Trouvez votre prochaine offre d’emploi ou de mission freelance DORA

Votre recherche renvoie 42 résultats.
CDI
Freelance

Offre d'emploiConsultant GRC IA

JARVIS IT
Publiée le
DORA
European Banking Authority (EBA)
Gouvernance, gestion des risques et conformité (GRC)

1 an
26k-76k €
400-700 €
Île-de-France, France
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk Management

VISIAN
Publiée le
DORA
European Banking Authority (EBA)
ISO 27001

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
Freelance
CDI

Offre d'emploiExpert architecte sécurité projet

Ewolve
Publiée le
Active Directory
Cloud
Cybersécurité

2 ans
40k-45k €
550-700 €
Île-de-France, France
Contexte de la mission Pour le compte d'un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d'accompagner les équipes IT dans l'intégration des exigences de sécurité au sein des projets métiers et d'infrastructure. Au sein d'une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l'application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités : Accompagner et coacher les équipes projets dans la démarche d'intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d'information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l'angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission.
Voir cette offre
Freelance

Mission freelanceChef de Projet / Security Coach Senior – Banque – Cybersécurité & Architecture

Sapiens Group
Publiée le
Active Directory
Azure
CI/CD

1 an
Charenton-le-Pont, Île-de-France
Dans le cadre de projets stratégiques au sein d'un environnement bancaire complexe et fortement réglementé, nous recherchons un Chef de Projet / Security Coach Senior capable d'accompagner les projets métiers et infrastructures dans l'intégration de la sécurité dès les phases de conception. Le consultant interviendra comme référent sécurité transverse, capable à la fois de challenger les architectures, réaliser les analyses de risques, accompagner les équipes projets et piloter des sujets complexes jusqu'à leur mise en production. Coaching et accompagnement sécurité des projets - Accompagner les projets métiers, applicatifs, infrastructure et Cloud dans leur démarche de sécurité. - Intégrer les exigences cybersécurité dès les phases de cadrage et de conception. - Challenger les équipes projets, architectes, infrastructures, Cloud et développement. - Identifier les risques de sécurité et proposer des mesures de réduction adaptées. - Formaliser, prioriser et suivre les recommandations jusqu'à leur traitement. - Collaborer étroitement avec les équipes IT, infrastructure, architecture et sécurité LOD1 / LOD2. Architecture & analyse de sécurité - Évaluer et valider les architectures techniques et dossiers d'architecture (DAT). - Analyser les architectures applicatives et infrastructures selon les standards de sécurité du Groupe. - Maîtriser les architectures 3-tiers, segmentation réseau, sécurité des API, relais de sécurité et zones d'administration. - Réaliser des analyses de risques et évaluations du niveau de sécurité des systèmes d'information. - Définir les exigences et patterns d'architecture sécurisée. Cloud Security Expertise attendue sur les trois principaux Cloud Providers : - AWS - Microsoft Azure - Google Cloud Platform – GCP Le consultant devra notamment maîtriser : - Les architectures sécurisées Cloud. - Les services PaaS et leurs risques associés. - IAM Cloud et gestion des privilèges. - Security Policies. - CSPM. - Sécurisation réseau Cloud. - Protection des données. - Logging, monitoring et détection. - Définition de patterns d'architecture sécurisés. - Rédaction de guides et standards de sécurité Cloud. Expertise technique transverse attendue Le profil devra disposer d'une compréhension solide de l'ensemble des domaines suivants : Sécurité réseau - Firewall / FW - IDS / IPS - Segmentation réseau - Filtrage et sécurisation des flux - Réseaux d'administration IAM / Identity Security - IAM - Active Directory - LDAP - Gestion des habilitations - Gestion des comptes privilégiés Sécurité système - Hardening - Gestion des vulnérabilités - Scans de vulnérabilités - EDR - Anti-malware Containers & Kubernetes Security - Kubernetes - OpenShift - Docker - Podman - Sécurisation des clusters, images, workloads et secrets Cloud Security - AWS / Azure / GCP - CSPM - Security Policies - M365 Security DevSecOps - Intégration de la sécurité dans les pipelines CI/CD - SAST / DAST - Gestion des vulnérabilités - Sécurité des composants et dépendances Data Security - Protection des bases de données - Gestion des accès - Chiffrement - DLP - Protection des données sensibles Une connaissance des problématiques de sécurité liées à l'IA sera également attendue. Gouvernance, risques & conformité Une bonne connaissance des environnements réglementés des grandes institutions financières est indispensable : - Gouvernance et gestion des risques. - GRC. - Lignes de défense LOD1 / LOD2. - PCA / continuité d'activité. - RGPD. - DORA. - LPM. - Politiques et standards de sécurité Groupe. Pilotage de projet Au-delà de son expertise cybersécurité, le consultant devra être capable de piloter un projet de bout en bout : - Traduire les besoins utilisateurs en exigences fonctionnelles et techniques. - Prendre en charge le projet depuis le cahier des charges jusqu'à la recette et au déploiement. - Piloter la conception. - Définir les lots, livrables et jalons. - Organiser et coordonner les équipes projets. - Suivre planning, budget, risques, dépendances et qualité. - Garantir la livraison au niveau de qualité attendu. - Piloter la recette utilisateur et la mise en production. - Assurer le reporting auprès des sponsors et parties prenantes. - Communiquer sur les solutions mises en œuvre.
Voir cette offre
Freelance

Mission freelanceSenior Delivery Manager / Delivery Lead – Agile & IA ( Anglais fluent )

PARTECK INGENIERIE
Publiée le
Agent IA
Agile Scrum
BI

12 mois
400-650 €
Hauts-de-Seine, France
Dans le cadre d'un projet stratégique au sein d'un environnement international, nous recherchons un(e) Senior Delivery Manager pour piloter la delivery de plusieurs Squads et assurer la coordination des dépendances, risques et releases., au sein d'un contexte de réorganisation complexe. Vos missions : Piloter la delivery de plusieurs Squads et synchroniser les jalons Gérer les dépendances intra/inter-domaines et les sujets d'intégration Suivre les risques, blockers, releases et quality gates Structurer les dashboards et le reporting de delivery sous Jira Accompagner les équipes sur les métriques DORA et l'amélioration continue Interagir avec les équipes Engineering, Product et les instances de gouvernance Contribuer à l'utilisation de l'IA générative pour optimiser le pilotage et la production documentaire Profil recherché : Expérience significative en Delivery Management / Program Management / Agile à l'échelle Excellente maîtrise de Jira et idéalement EasyBI Expérience des environnements multi-Squads et des dépendances techniques Bonne culture technique : API, CI/CD, plateformes, intégration Maîtrise des principes et métriques DORA Pratique avancée de l'IA générative / outils agentiques Anglais professionnel courant 📍 Île-de-France / mode hybride ⏱️ Mission longue ANGLAIS FLUENT
Voir cette offre
CDI

Offre d'emploiConsultant PCA PRA H/F

TOHTEM IT
Publiée le

40k-48k €
Paris, France
Au sein d'une équipe dédiée à la résilience du système d'information bancaire, vous intervenez comme référent expérimenté sur les dispositifs de Plan de Continuité d'Activité (PCA), Plan de Reprise d'Activité (PRA) et Disaster Recovery Planning (DRP). Votre mission consiste à garantir l'efficacité opérationnelle des dispositifs de secours tout en accompagnant les évolutions réglementaires et les programmes d'amélioration de la résilience. Vos missions Organiser et piloter les exercices du Plan de Secours Informatique (PSI), de leur préparation jusqu'à l'analyse des résultats. Coordonner les équipes techniques lors des opérations de reprise et de reconstruction. Superviser les tests de restauration des données et de reconstruction des applications critiques. Assurer le maintien en conditions opérationnelles des infrastructures et sites de repli. Piloter les exercices de rematriçage des postes utilisateurs. Coordonner les exercices d'isolation de sites à l'échelle internationale. Participer à la gestion des situations de crise et suivre les plans d'actions associés. Contribuer aux programmes d'amélioration continue de la résilience du SI. Formaliser, maintenir et faire évoluer les procédures, plans et documentations opérationnelles. Veiller à la prise en compte des évolutions réglementaires liées à la résilience numérique, notamment DORA.
Voir cette offre
CDI

Offre d'emploiConsultant analyse de risques EBIOS RM & EGERIE H/F

TOHTEM IT
Publiée le

40k-46k €
Toulouse, Occitanie
Dans le cadre du renforcement de son dispositif de gestion des risques numériques, un acteur majeur du secteur bancaire recherche un Expert Risques Cyber afin d'assurer la qualité et l'évolution de son framework d'analyse de risques. Vous intervenez comme référent sur l'ensemble du dispositif d'analyse des risques cyber. Votre mission consiste à garantir la qualité des analyses réalisées dans l'outil EGERIE, maintenir et faire évoluer les méthodologies associées, intégrer les évolutions réglementaires et contribuer à l'amélioration continue des processus de gestion des risques. Vos missions: Pilotage de la qualité des analyses de risques Réaliser les revues qualité des analyses de risques cyber produites dans EGERIE. Vérifier la cohérence, l'exhaustivité et la pertinence des évaluations réalisées. Accompagner les analystes dans l'amélioration continue des pratiques. Maintien et évolution du framework de risques cyber Garantir l'application et l'évolution du référentiel d'analyse de risques basé sur EBIOS Risk Manager. Faire évoluer les frameworks de risques cyber traditionnels et liés à l'intelligence artificielle. Assurer la cohérence entre les méthodologies internes et les outils utilisés. Veille réglementaire et conformité Suivre les évolutions des réglementations et référentiels de cybersécurité. Intégrer les exigences issues notamment de DORA, NIS2, RGPD et des bonnes pratiques du secteur. Adapter le dispositif d'analyse de risques aux nouvelles obligations. Référent EGERIE Assurer l'interface avec l'éditeur de la solution. Participer aux comités utilisateurs. Tester et qualifier les nouvelles versions. Porter les besoins d'évolution fonctionnelle et méthodologique. Amélioration continue et reporting Optimiser les workflows et indicateurs de risque. Formaliser les processus et la documentation associée. Présenter les résultats, recommandations et plans d'amélioration aux parties prenantes.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous