Gouvernance, gestion des risques et conformité (GRC)
+3
JARVIS IT
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
Contexte de la mission Pour le compte d'un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d'accompagner les équipes IT dans l'intégration des exigences de sécurité au sein des projets métiers et d'infrastructure. Au sein d'une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l'application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités : Accompagner et coacher les équipes projets dans la démarche d'intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d'information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l'angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission.
Une institution financière internationale recherche un(e) Business Analyst IT expérimenté(e) pour rejoindre un programme stratégique de transformation visant à optimiser les processus d'onboarding client et l'efficacité opérationnelle. Vous jouerez un rôle clé dans la refonte des processus de gestion du cycle de vie des clients de bout en bout, en réduisant les interventions manuelles, en améliorant la qualité des données et en accompagnant la mise en place du Straight Through Processing (STP) au sein des équipes métiers et IT. Vos missionsRecueillir et analyser les besoins métiers auprès des équipes Front Office, Opérations et Conformité. Animer des ateliers afin d'identifier les opportunités d'amélioration des processus. Traduire les besoins fonctionnels en spécifications détaillées et en User Stories. Collaborer étroitement avec les équipes de développement tout au long du projet. Participer aux phases de tests, d'analyse des anomalies et de mise en production. Contribuer à l'optimisation des processus d'onboarding, de remédiation et de gestion du cycle de vie client.
Dans le cadre d'un projet stratégique au sein d'un environnement international, nous recherchons un(e) Senior Delivery Manager pour piloter la delivery de plusieurs Squads et assurer la coordination des dépendances, risques et releases., au sein d'un contexte de réorganisation complexe. Vos missions : Piloter la delivery de plusieurs Squads et synchroniser les jalons Gérer les dépendances intra/inter-domaines et les sujets d'intégration Suivre les risques, blockers, releases et quality gates Structurer les dashboards et le reporting de delivery sous Jira Accompagner les équipes sur les métriques DORA et l'amélioration continue Interagir avec les équipes Engineering, Product et les instances de gouvernance Contribuer à l'utilisation de l'IA générative pour optimiser le pilotage et la production documentaire Profil recherché : Expérience significative en Delivery Management / Program Management / Agile à l'échelle Excellente maîtrise de Jira et idéalement EasyBI Expérience des environnements multi-Squads et des dépendances techniques Bonne culture technique : API, CI/CD, plateformes, intégration Maîtrise des principes et métriques DORA Pratique avancée de l'IA générative / outils agentiques Anglais professionnel courant 📍 Île-de-France / mode hybride ⏱️ Mission longue ANGLAIS FLUENT
Missions principalesAccompagnement Agile· Faciliter le fonctionnement des équipes de delivery. · Garantir la bonne application des pratiques Scrum et Kanban. · Accompagner les équipes vers davantage d'autonomie. · Développer une culture d'amélioration continue. · Promouvoir les pratiques Lean et DevOps. Coaching des équipes· Accompagner les Product Owners. · Conseiller les équipes sur les pratiques les plus adaptées aux contextes. · Faciliter les relations entre les équipes et leur écosystème. · Favoriser l'expérimentation, la mesure et l'amélioration continue. Transformation Agile· Porter les démarches de transformation agile. · Diffuser les bonnes pratiques à l'échelle du domaine. · Collaborer avec les autres Agile Masters de l'organisation. · Assurer la cohérence des pratiques entre les équipes. · Livrables attendus· Mise en place des pratiques agiles. · Accompagnement du Product Owner dans la gestion du backlog. · Mise en place des indicateurs de performance. · Suivi des métriques : o DORA Metrics o Flow Time o indicateurs d'efficience d'équipe · Animation des cérémonies : o Daily Scrum Meeting o Weekly o Rétrospectives o Maturation o Démonstrations · Accompagnement à l'amélioration continue et à la gestion des risques. Compétences techniques recherchéesObligatoires· Scrum · Kanban · Coaching agile · Facilitation · Gestion de backlog · Animation de cérémonies Agile · Amélioration continue Très appréciées· Lean · DevOps · DORA Metrics · Flow Metrics · Transformation Agile à l'échelle
Au sein d'une équipe dédiée à la résilience du système d'information bancaire, vous intervenez comme référent expérimenté sur les dispositifs de Plan de Continuité d'Activité (PCA), Plan de Reprise d'Activité (PRA) et Disaster Recovery Planning (DRP). Votre mission consiste à garantir l'efficacité opérationnelle des dispositifs de secours tout en accompagnant les évolutions réglementaires et les programmes d'amélioration de la résilience. Vos missions Organiser et piloter les exercices du Plan de Secours Informatique (PSI), de leur préparation jusqu'à l'analyse des résultats. Coordonner les équipes techniques lors des opérations de reprise et de reconstruction. Superviser les tests de restauration des données et de reconstruction des applications critiques. Assurer le maintien en conditions opérationnelles des infrastructures et sites de repli. Piloter les exercices de rematriçage des postes utilisateurs. Coordonner les exercices d'isolation de sites à l'échelle internationale. Participer à la gestion des situations de crise et suivre les plans d'actions associés. Contribuer aux programmes d'amélioration continue de la résilience du SI. Formaliser, maintenir et faire évoluer les procédures, plans et documentations opérationnelles. Veiller à la prise en compte des évolutions réglementaires liées à la résilience numérique, notamment DORA.
Au sein de la DSI, vous rejoignez l'équipe cœur dédiée à la construction du socle de déploiement du groupe. Objectif : passer de déploiements encore partiellement manuels à une chaîne industrialisée, sur un Kubernetes managé dont nous gardons la maîtrise applicative. Les chantiers : Mise en production d'ArgoCD : HA, multi-tenant, structuration des dépôts Git, sync policies, secrets via Vault, migration de l'existant GitLab CI + scripts Python Industrialisation Helm : chart commun Avril, intégration cert-manager / Ingress / WAF / DNS, policies as code (Kyverno) Automatisation de bout en bout de la chaîne de publication : certificats, reverse proxy, WAF, DNS, VTOM Observabilité : Prometheus / Grafana / Loki + OpenTelemetry, indicateurs DORA DevSecOps : standardisation SonarQube (profils par langage, quality gates progressifs) et généralisation du SBOM (CycloneDX/SPDX, exploitation CVE continue), avec Trivy et Gitleaks Transfert de compétences vers les équipes internes et documentation DocAsCode Profil recherché Expert Kubernetes avec ArgoCD déjà mis en œuvre en production (hors POC) et conception de charts Helm génériques. Connaissances : GitLab CI/CD, Docker, Terraform/Ansible, Python/Bash, Linux avancé. SonarQube, SBOM, Trivy, Vault. CKA/CKAD et contexte SecNumCloud appréciés.
Dans le cadre du renforcement de son dispositif de gestion des risques numériques, un acteur majeur du secteur bancaire recherche un Expert Risques Cyber afin d'assurer la qualité et l'évolution de son framework d'analyse de risques. Vous intervenez comme référent sur l'ensemble du dispositif d'analyse des risques cyber. Votre mission consiste à garantir la qualité des analyses réalisées dans l'outil EGERIE, maintenir et faire évoluer les méthodologies associées, intégrer les évolutions réglementaires et contribuer à l'amélioration continue des processus de gestion des risques. Vos missions: Pilotage de la qualité des analyses de risques Réaliser les revues qualité des analyses de risques cyber produites dans EGERIE. Vérifier la cohérence, l'exhaustivité et la pertinence des évaluations réalisées. Accompagner les analystes dans l'amélioration continue des pratiques. Maintien et évolution du framework de risques cyber Garantir l'application et l'évolution du référentiel d'analyse de risques basé sur EBIOS Risk Manager. Faire évoluer les frameworks de risques cyber traditionnels et liés à l'intelligence artificielle. Assurer la cohérence entre les méthodologies internes et les outils utilisés. Veille réglementaire et conformité Suivre les évolutions des réglementations et référentiels de cybersécurité. Intégrer les exigences issues notamment de DORA, NIS2, RGPD et des bonnes pratiques du secteur. Adapter le dispositif d'analyse de risques aux nouvelles obligations. Référent EGERIE Assurer l'interface avec l'éditeur de la solution. Participer aux comités utilisateurs. Tester et qualifier les nouvelles versions. Porter les besoins d'évolution fonctionnelle et méthodologique. Amélioration continue et reporting Optimiser les workflows et indicateurs de risque. Formaliser les processus et la documentation associée. Présenter les résultats, recommandations et plans d'amélioration aux parties prenantes.