Trouvez votre prochaine offre d’emploi ou de mission freelance DSS
Votre recherche renvoie 25 résultats.
Offre d'emploi
Responsable Sécurité Opérationnelle - Paiement (PCI DSS)
STHREE SAS
Publiée le
75001, Paris, Île-de-France
Localisation : Paris Télétravail : Modèle hybride avec 2 jours de télétravail par semaine Démarrage : ASAP Poste et positionnement Au sein de la Direction Tech & Data, rattaché(e) à l'équipe Architecture & Sécurité, vous intervenez en tant que Responsable Sécurité Opérationnelle. Votre rôle est double : Accompagnement des projets (BUILD) : intégration des exigences de sécurité dès la conception Maintien en conditions opérationnelles (RUN) : garantie d'un niveau de sécurité optimal du SI existant Vous êtes un acteur clé de la sécurisation, de la robustesse et de la conformité du système d'information, en lien direct avec les équipes IT et les métiers. Vous intervenez comme une première ligne de défense opérationnelle sur les sujets de sécurité. Responsabilités principales Accompagnement des projets & architecture sécurisée Accompagner les métiers dans leurs projets de transformation impactant le SI Contribuer à la définition des architectures applicatives en validant les orientations sécurité Garantir l'intégration des exigences sécurité dès le cadrage ( Security by Design ) S'assurer de la cohérence entre architecture cible et exigences réglementaires (ex : PCI-DSS) Gouvernance et conformité sécurité Veiller à l'application de la politique de sécurité du groupe Assurer l'alignement avec les standards et bonnes pratiques (NIST, PCI DSS, etc.) Garantir le respect des exigences spécifiques au domaine des paiements Contribuer aux audits internes et réglementaires Sécurité opérationnelle & amélioration continue Suivre les vulnérabilités et piloter les remédiations associées Animer les plans d'actions de sécurisation Promouvoir une culture d'amélioration continue de la sécurité Participer à la mise en place de certifications sécurité Expertise technique & veille Apporter un support opérationnel aux équipes (métiers et techniques) Réaliser une veille technologique sur les enjeux de sécurité Identifier les évolutions nécessaires pour maintenir un SI sécurisé Documentation & gouvernance Participer à la mise à jour des cartographies applicatives et métiers Maintenir la documentation sécurité (flux, référentiels, fiches sécurité) Contribuer aux rituels de gouvernance sécurité (réunions, comités) Communiquer efficacement à l'écrit et à l'oral avec les parties prenantes
Mission freelance
Chef de Projet PCI DSS / Qualified Security Assessor (QSA)
Deodis
Publiée le
PCI DSS
1 an
500 €
Île-de-France, France
Le poste consiste à piloter le renouvellement de la certification PCI DSS en assurant la conformité des activités liées aux paiements électroniques. Le consultant coordonne les phases de pré-audit, d’audit et de suivi des actions correctives, tout en garantissant la mise à jour de la documentation, la gestion des preuves de conformité et l’animation de la gouvernance associée. Il accompagne les équipes métiers dans l’application des exigences de sécurité, réalise des contrôles périodiques, participe à l’identification des risques dans les projets et contribue à la sensibilisation des collaborateurs aux bonnes pratiques de sécurité. Ce rôle requiert une forte expertise en gestion de projet, conformité réglementaire et cybersécurité dans un environnement de paiement.
Mission freelance
Administrateur(trice) Dataiku DSS - LUXEMBOURG
FUZYO FRANCE
Publiée le
Dataiku
Python
Scripting
6 mois
400-600 €
Luxembourg
Mission au Luxembourg. Il est impératif et obligatoire de résider proche frontière LUXEMBOURG Nous recherchons un(e) consultant(e) expérimenté(e) pour administrer et faire évoluer une plateforme Dataiku DSS au sein d’une équipe Data Science & AI. Vous contribuerez également à des projets techniques transverses (OpenShift, DevOps, MLOps, LLMOps). Missions : Administration, maintenance et optimisation de la plateforme Dataiku DSS Automatisation des opérations via Python (monitoring, upgrades, gestion utilisateurs) Support aux utilisateurs (data scientists, analystes, métiers) Collaboration avec les équipes infrastructure (OpenShift / Kubernetes) Développement de composants réutilisables (plugins, recettes, indicateurs) Rédaction et mise à jour de la documentation technique Participation à des projets DevOps, MLOps, LLMOps Profil recherché : Bac+3 à Bac+5 en informatique, data engineering ou équivalent Expérience >6 ans en administration de Dataiku DSS en environnement de production Maîtrise de Python, scripting, CI/CD Connaissances en OpenShift, Kubernetes, Big Data (Hadoop, Spark, Kafka) Autonomie, rigueur, esprit analytique Expérience dans le secteur bancaire appréciée
Mission freelance
Chef de Projet PCI DSS
Hexagone Digitale
Publiée le
Gestion de projet
Gouvernance
Gouvernance, gestion des risques et conformité (GRC)
6 mois
520-710 €
Charenton-le-Pont, Île-de-France
CONTEXTE DE LA MISSION L'entreprise cliente opère dans le secteur financier et monétique. Elle est soumise à la norme PCI DSS pour la sécurité des données de paiement et doit assurer le renouvellement de sa certification dans le cadre d'un cycle annuel. Le besoin porte sur la prise en charge du rôle de Chef de Projet PCI DSS, incluant la supervision de l'ensemble des phases de travaux : pré-audit, audit, gestion documentaire et gouvernance. La mission intègre également la montée en version vers PCI DSS 4.0, attendue pour 2024, et s'inscrit dans un processus d'amélioration continue de la conformité. RÔLE ET RESPONSABILITÉS PRINCIPALES Superviser le run de certification et mettre en œuvre les plans d'actions correctifs associés. Piloter la phase de pré-audit : veille sur les évolutions PCI DSS, implémentation des recommandations N-1, définition et suivi des plans d'actions préventifs et correctifs. Effectuer des contrôles périodiques de conformité PCI DSS et assurer la récupération des preuves aux fréquences requises. Accompagner l'équipe d'audit : planification des entretiens, préparation des questionnaires, soutien aux équipes métiers et collaboration avec le QSA. Gérer le référentiel documentaire : maintenance, renouvellement des preuves et accompagnement des équipes dans la mise à jour des éléments. Animer la gouvernance PCI DSS : comité mensuel, réunions hebdomadaires, coordination des bilans internes et remontées d'alertes au management. Intervenir sur les projets pour identifier les risques sécurité (données, architectures, technologies émergentes) et assurer la conformité continue. Contribuer aux sollicitations clients en lien avec les standards PCI DSS et participer à la formation et sensibilisation des équipes internes. LIVRABLES ATTENDUS Plans d'actions documentés (préventifs, correctifs, suivi N-1) avec priorisation et état d'avancement. Référentiel de preuves à jour, avec traçabilité des contrôles périodiques. Documents d'architecture et de périmètre mis à jour en collaboration avec les responsables concernés. Comptes-rendus des instances de gouvernance (comités mensuels, réunions hebdomadaires). Bilans de l'exercice interne et alertes management. Supports de formation et de sensibilisation des équipes métiers.
Mission freelance
[SCH] Expert Dataiku DSS - 1529
ISUPPLIER
Publiée le
10 mois
450-500 €
Bordeaux, Nouvelle-Aquitaine
Le domaine SI Dataplatform & BI souhaite renforcer ses capacités d’industrialisation des projets Data Science et IA. La plateforme Dataiku DSS est utilisée pour le développement des modèles Machine Learning et nécessite une expertise externe afin de sécuriser leur mise en production, leur exploitation et leur alimentation en données. La mission s’inscrit à l’interface entre les équipes Data Science et Dataplatform de la DSI, avec une forte orientation industrialisation, MLOps et DataOps, dans des environnements DEV / TEST / PROD. Objectifs et livrables : -Industrialisation des projets Machine Learning développés sous Dataiku DSS -Mise en place et maintien d’une chaîne MLOps robuste et sécurisée -Déploiement et supervision des modèles ML en production -Connexion et gestion des flux de données vers Dataiku DSS -Garantir la performance, la gouvernance et la fiabilité des pipelines data -Accompagnement du passage des POC vers la production -Contribution aux bonnes pratiques MLOps & DataOps Livrables attendus : -Pipelines MLOps industrialisés et documentés -Modèles ML supervisés en production -Connecteurs Dataiku opérationnels -Documentation d’exploitation et recommandations d’amélioration continue Profil recherché : Nous recherchons un expert Dataiku DSS disposant d’une expérience significative en industrialisation de projets Machine Learning et en mise en place de chaînes MLOps. Le candidat doit être capable d’intervenir aussi bien sur les problématiques build que run, avec une forte sensibilité aux enjeux d’exploitation, de sécurité et de gouvernance des données. Une excellente maîtrise de Python, SQL et des outils CI/CD est attendue, ainsi qu’une bonne compréhension des architectures Data et des environnements Cloud (AWS, GCP ou Azure). Le profil doit être autonome, structuré et capable de collaborer avec des équipes Data Science, Data Engineering et Infrastructure.
Offre d'emploi
Chef de Projet PCI DSS
Ewolve
Publiée le
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)
PCI DSS
2 ans
40k-45k €
400-600 €
Île-de-France, France
Contexte de la mission Dans le cadre du renouvellement de sa certification PCI DSS, un grand compte du secteur bancaire recherche un(e) consultant(e) expérimenté(e) afin d’intégrer son équipe conformité et sécurité des paiements. Le consultant interviendra en tant que Chef de Projet PCI DSS et pilotera l’ensemble des travaux liés à la préparation, au suivi et à la réussite des audits de certification, dans un environnement exigeant et fortement réglementé. La mission pourra être réalisée à temps partiel, avec une volumétrie estimée pouvant aller jusqu’à 3 jours par semaine. Description de la mission Le consultant aura pour principales responsabilités : Pilotage de la conformité PCI DSS Assurer une veille réglementaire continue autour des évolutions du standard PCI DSS, notamment la version 4.0 ; Définir, prioriser et suivre les plans d’actions liés aux recommandations des audits précédents ; Mettre en œuvre une démarche d’amélioration continue autour des processus de conformité ; Réaliser des contrôles périodiques de conformité et assurer le suivi des preuves ; Accompagner les équipes dans la mise à jour des documents d’architecture et de périmètre. Coordination des audits Préparer et coordonner les différentes phases d’audit ; Organiser les entretiens avec les équipes métiers et techniques ; Accompagner les parties prenantes dans la préparation des éléments attendus par les auditeurs ; Piloter les actions correctives avec les équipes internes et les auditeurs QSA ; Superviser le maintien opérationnel de la certification. Gestion documentaire Maintenir et structurer les référentiels documentaires PCI DSS ; Assurer la gestion et le renouvellement des preuves de conformité ; Garantir la qualité et la traçabilité des éléments produits. Gouvernance et animation Animer les comités de suivi PCI DSS ; Organiser les points hebdomadaires avec les équipes projet ; Produire les reportings et alertes auprès du management ; Assurer la coordination avec les parties prenantes internes et externes. Accompagnement transverse Participer aux sujets de sensibilisation et de formation des équipes ; Intervenir sur les projets afin d’identifier les risques liés à la sécurité des données et à la conformité ; Accompagner les sollicitations clients autour des exigences PCI DSS.
Offre d'emploi
Chef de projet PCI DSS (H/F)
STORM GROUP
Publiée le
PCI DSS
3 ans
50k-60k €
500-550 €
Île-de-France, France
Contexte : Dans le cadre du renouvellement de la certification PCI DSS, le consultant interviendra en tant que Chef de Projet PCI DSS et pilotera l’ensemble des travaux nécessaires à l’obtention et au maintien de la conformité. Il assurera la coordination des activités liées aux phases de pré-audit, audit, gouvernance et maintien documentaire, tout en participant aux sujets transverses liés aux activités monétiques et à la sécurité. Missions : Pilotage PCI DSS – Pré-audit : Assurer une veille continue sur les évolutions PCI DSS et définir les plans d’actions associés. Mettre en œuvre les recommandations issues des audits précédents (N-1) : validation, priorisation et suivi. Définir et piloter des plans d’actions préventifs dans une logique d’amélioration continue. Réaliser des contrôles périodiques de conformité et assurer le suivi des preuves. Collaborer avec les responsables concernés pour mettre à jour les documents d’architecture et les périmètres. Pilotage PCI DSS – Audit : Accompagner les équipes d’audit et identifier les besoins en compétences. Organiser et planifier les entretiens avec les différentes parties prenantes. Préparer les équipes métiers aux audits via questionnaires et accompagnement. Définir et piloter les plans d’actions correctifs avec le QSA. Assurer le suivi opérationnel du processus de certification. Gestion documentaire : Administrer les espaces documentaires dédiés. Maintenir et mettre à jour le référentiel de preuves. Assurer le renouvellement et le suivi des éléments de preuve. Accompagner les équipes métiers dans la mise à jour documentaire. Gouvernance et coordination : Animer les comités PCI DSS mensuels. Organiser et piloter les réunions hebdomadaires et ponctuelles. Coordonner les bilans des exercices internes. Assurer la synchronisation avec les parties prenantes et remonter les alertes au management. Activités transverses : Participer aux actions ponctuelles liées aux activités monétiques et à PCI DSS. Accompagner les actions de formation et de sensibilisation des équipes. Participer aux projets afin d’identifier les risques liés à la sécurité des données, aux architectures et aux nouvelles technologies. Répondre aux sollicitations clients liées aux exigences PCI DSS. Contribuer au suivi des plans de remédiation visant à réduire les risques.
Mission freelance
Chef de projet PCI DSS – Renouvellement de certification H/F
KEYES
Publiée le
PCI DSS
36 mois
Paris, France
Le consultant pilote l'ensemble du cycle de certification PCI DSS, structuré autour de quatre axes : Pré-audit : veille réglementaire (dont migration v4.0), mise en œuvre des recommandations de l'audit précédent, contrôles périodiques de conformité et mise à jour des architectures/périmètres. Audit : accompagnement du QSA, préparation et animation des entretiens, pilotage des plans d'actions correctifs et supervision du run de certification. Gestion documentaire : tenue du référentiel de preuves, renouvellement et suivi rigoureux des documents de conformité. Gouvernance : animation du comité mensuel PCI DSS, réunions hebdomadaires, coordination et reporting au management. Tâches transverses : formation/sensibilisation des équipes métiers, analyse des risques sur les projets (sécurité, architecture, technologies émergentes), support aux demandes clients liées à PCI DSS.
Offre d'emploi
DATA OPS DATAIKU DSS
R&S TELECOM
Publiée le
AWS Cloud
Azure
CI/CD
6 mois
Bordeaux, Nouvelle-Aquitaine
Objectifs de la mission Industrialiser les projets de Machine Learning développés sous Dataiku DSS Mettre en place une chaîne MLOps robuste, sécurisée et maintenable Garantir la fiabilité, la performance et la gouvernance des flux de données alimentant Dataiku Assurer le bon passage du POC à la production, puis l’exploitation dans le temps Contribuer à la diffusion des bonnes pratiques MLOps & DataOps au sein des équipes Data Périmètre d’intervention Projets Data Science & IA développés sous Dataiku DSS Chaînes MLOps (entraînement, déploiement, supervision des modèles) Connexion de Dataiku aux sources de données de l’entreprise Environnements DEV / TEST / PROD Livrables attendus Pipelines MLOps Dataiku industrialisés et documentés Modèles ML déployés et supervisés en production Connecteurs Dataiku vers les sources de données opérationnels Documentation d’exploitation MLOps & DataOps Recommandations de standardisation et d’amélioration continue Interactions Rattachement : Responsable de domaine SI Dataplatform et BI avec un détachement opérationnel dans l’équipe Data Science le temps du projet Partenaires clés : équipes IT (projets, devs, MCO), directions métiers (commerce, marketing, supply chain, finance), conformité et sécurité. Data Scientists, Data Engineers, Architectes Data / Cloud, équipes de la direction technique : Infrastructures, Production, Sécurité & Exploitation Compétences Dataiku DSS – niveau avancé (MLOps & DataOps) Expérience confirmée en industrialisation de modèles ML Python, SQL CI/CD, Git Très bonne compréhension des architectures Data Environnements Cloud (AWS / GCP / Azure) Sensibilité forte aux enjeux sécurité, RUN et exploitation
Mission freelance
253535/Expert Dataiku DSS - Bordeaux
WorldWide People
Publiée le
Dataiku
3 mois
Bordeaux, Nouvelle-Aquitaine
Expert Dataiku DSS - Bordeaux COMPETENCES · Dataiku DSS – niveau avancé (MLOps & DataOps) · Expérience confirmée en industrialisation de modèles ML · Python, SQL · CI/CD, Git · Très bonne compréhension des architectures Data · Environnements Cloud (AWS / GCP / Azure) · Sensibilité forte aux enjeux sécurité, RUN et exploitation CONTEXTE Le domaine SI Dataplatform & BI souhaite renforcer ses capacités d’industrialisation des projets Data Science et IA. La plateforme Dataiku DSS est utilisée pour le développement des modèles ML et nécessite une expertise externe pour sécuriser leur mise en production, leur exploitation dans le temps et leur alimentation en données. La mission s’inscrit à l’interface entre l’équipe Data Science et l’équipe Dataplatform de la DSI, avec une forte orientation d’industrialisation (build & run). OBJECTIFS DE LA MISSION · Industrialiser les projets de Machine Learning développés sous Dataiku DSS · Mettre en place une chaîne MLOps robuste, sécurisée et maintenable · Garantir la fiabilité, la performance et la gouvernance des flux de données alimentant Dataiku · Assurer le bon passage du POC à la production, puis l’exploitation dans le temps · Contribuer à la diffusion des bonnes pratiques MLOps & DataOps au sein des équipes Data PERIMETRE D’INTERVENTION • Projets Data Science & IA développés sous Dataiku DSS • Chaînes MLOps (entraînement, déploiement, supervision des modèles) • Connexion de Dataiku aux sources de données de l’entreprise • Environnements DEV / TEST / PROD LIVRABLES ATTENDUS · Pipelines MLOps Dataiku industrialisés et documentés · Modèles ML déployés et supervisés en production · Connecteurs Dataiku vers les sources de données opérationnels · Documentation d’exploitation MLOps & DataOps · Recommandations de standardisation et d’amélioration continue INTERACTIONS · Rattachement : Responsable de domaine SI Dataplatform et BI avec un détachement opérationnel dans l’équipe Data Science le temps du projet · Partenaires clés : équipes IT (projets, devs, MCO), directions métiers (commerce, marketing, supply chain, finance), conformité et sécurité. Data Scientists, Data Engineers, Architectes Data / Cloud, équipes de la direction technique : Infrastructures, Production, Sécurité & Exploitation COMPETENCES · Dataiku DSS – niveau avancé (MLOps & DataOps) · Expérience confirmée en industrialisation de modèles ML · Python, SQL · CI/CD, Git · Très bonne compréhension des architectures Data · Environnements Cloud (AWS / GCP / Azure) · Sensibilité forte aux enjeux sécurité, RUN et exploitation
Mission freelance
Chef de projet PCI-DSS / QSA
Groupe Aptenia
Publiée le
Audit
Gestion de projet
PCI DSS
6 mois
400-550 €
Paris, France
🎯𝐓𝐨𝐧 𝐭𝐞𝐫𝐫𝐚𝐢𝐧 𝐝𝐞 𝐣𝐞𝐮 : Pré-audit - Assurer la veille PCI DSS et piloter les actions de mise en conformité. - Suivre les recommandations d’audit et coordonner les plans d’actions correctifs et préventifs. - Réaliser les contrôles périodiques et collecter les preuves de conformité. - Maintenir à jour les documentations d’architecture et de périmètre. Audit - Coordonner les activités d’audit et préparer les équipes aux entretiens. - Piloter les actions correctives avec les auditeurs externes et assurer le suivi de la certification. - Gestion documentaire - Administrer le référentiel documentaire et assurer le suivi des preuves de conformité. - Accompagner les équipes dans la mise à jour des documents et justificatifs. - Gouvernance Animer les comités et réunions de suivi PCI DSS. Assurer le reporting, le suivi des actions et la remontée des alertes au management.
Offre d'emploi
Ingénieur Sécurité - Pilotage des Audits & Gestion des Vulnérabilités
CAT-AMANIA
Publiée le
Docker
ISO 27001
Kubernetes
3 mois
Île-de-France, France
Au sein d'une équipe Sécurité des Systèmes d'Information, vous intervenez sur le pilotage des audits de sécurité et la gestion des vulnérabilités dans un environnement bancaire exigeant. Vous cadrez et pilotez les audits (tests d'intrusion, audits de configuration et réglementaires), analysez et qualifiez les vulnérabilités issues des outils de scan, des chaînes CI/CD et de la veille sécuritaire. Vous assurez le suivi hebdomadaire des alertes SOC, DLP, SIEM et CERT, produisez des tableaux de bord et reportings réguliers via Excel, PowerPoint et Power BI, et contribuez à l'automatisation de certains traitements via Python ou VBA. Vous accompagnez également le RSI sur des sujets d'expertise cyber (IA, DevSecOps, Architecture) et êtes capable de rejouer certaines vulnérabilités avec l'outil BURP. Mission démarrant le 01/07/2026.
Offre d'emploi
Consultant sécurité monétique PCI-DSS
KEONI CONSULTING
Publiée le
Audit
GED (Gestion Électronique des Documents)
Gouvernance
18 mois
20k-40k €
190-650 €
Paris, France
Contexte Le consultant prendra en charge le rôle de chef de projet PCI DSS et supervisera l'ensemble des phases de travaux pour assurer le renouvellement de la certification. MISSIONS Les principales activités seront réparties en quatre phases clés : pré-audit, audit, gestion documentaire et gouvernance : Phase de Pré-audit : • Effectuer une veille constante des évolutions des versions PCI DSS et définir les plans d'actions nécessaires pour garantir la conformité (notamment avec la montée en version 4.0 pour 2024). •Implémenter les recommandations de l'audit N-1, en validant, définissant et priorisant les plans d'actions, ainsi qu'en assurant le suivi. •Mettre en place des plans d'actions préventifs, y compris la définition, la revue de processus et le suivi des actions (processus d’amélioration continue afin d’identifier les axes d’améliorations, proposer des recommandations et accompagner les équipes internes dans la mise en place des actions). •Effectuer des contrôles périodiques de conformité PCI DSS, assurant un suivi rigoureux et la récupération des preuves aux fréquences appropriées. •Collaborer avec les responsables pour la mise à jour des documents d’architectures/périmètres. Phase d'Audit : • Accompagner l'équipe d'audit en identifiant les besoins en compétences et en assurant une planification efficace des entretiens. • Préparer les entretiens en obtenant des questionnaires en amont et en accompagnant les équipes métiers. • Mettre en œuvre les plans d'actions correctifs en collaboration avec le QSA, en pilotant les actions, apportant les preuves et les réponses appropriées. • Superviser le Run de certification. Gestion Documentaire : • Gérer les répertoires documentaires. • Assurer la maintenance du référentiel de preuves. • Renouveler les preuves et accompagner les équipes métiers dans la mise à jour des éléments. • Effectuer un suivi rigoureux des preuves. Gouvernance : • Animer le comité mensuel PCI DSS pour assurer le suivi des actions et contrôles périodiques identifiés. • Organiser des réunions hebdomadaires et des réunions ponctuelles. • Coordonner les bilans de l'exercice interne • Synchroniser avec le groupe et fournir des alertes au management. Tâches Transverses : Participer activement à toutes les tâches ponctuelles liées aux activités monétique et touchant à PCI DSS, notamment : • Accompagner afin d’assurer la formation et sensibilisation continue des équipes métiers (notamment dans le développement et la mise à jour des supports pédagogiques) ; • Intervenir dans les cadres des projets afin d’identifier les risques potentiels (liés à la sécurité des données, architectures, utilisation de technologies émergentes, etc.) et assurer une surveillance constante de la conformité aux normes PCI DSS et anticiper les risques potentiels ; • Participer aux sollicitations des clients en lien avec la conformité aux standards PCI DSS. Point d’attention : le nombre de jours par semaine n’est pas encore arrêté à ce stade. À date, le besoin pourrait être plafonné à un maximum de 3 jours hebdomadaires.
Offre d'emploi
Consultant applicative sécurité- Fraude
KEONI CONSULTING
Publiée le
Architecture
PCI DSS
Security Information Event Management (SIEM)
18 mois
20k-60k €
100-500 €
Paris, France
Contexte Le poste sera axé sur les problématiques de sécurité des applications métiers du SI bancaire, notamment la lutte contre la fraude banque à distance MISSIONS : · Accompagner les projets pour définir les mesures de lutte contre la fraude (prévention, réduction, détection, réaction) o Participation à l’élaboration des parcours clients pour les rendre résistants à la fraude o Rédiger les spécifications d'événements/traces de sécurité o Rédiger les analyses de risques fraude si nécessaire · Proposer et/ou participer à l’élaboration d’outils de lutte contre la fraude. o En relation avec le SOC travailler sur les schémas de détection, amélioration continue, nouveaux schémas… o Accompagner les travaux data & IA pour trouver de nouveaux schémas de détection · Imaginer les évolutions de nos SI pour leur permettre d’être plus résistant à la fraude o Proposer des solutions fonctionnelles et accompagner les architectes pour leur permettre de trouver les solutions techniques les plus efficientes · Assurer des missions d’expertise fraude en support des BO fraude et de la tour de contrôle fraude Groupe · Accompagner les établissements sur leurs questions autour de la fraude, et sur les cas de fraudes complexes. Effectuer une veille constante sur l’évolution des attaques menées par les fraudeurs, les nouvelles techniques de lutte contre la fraude… Expertises spécifiques : Architecture des systèmes d'information du secteur bancaire, ou éventuellement du commerce en ligne ou des jeux d'argent. Maîtrise des concepts et réglementations bancaire (DSP2, PCI DSS,…) Maîtrise des concepts d'authentification forte. Maitrise des concepts de SIEM
Offre d'emploi
Consulting en GRC DORA
KEONI CONSULTING
Publiée le
DORA
DSS
Run
18 mois
20k-60k €
100-500 €
Paris, France
Contexte de la mission Le client souhaite renforcer son dispositif de sécurité et de gestion des risques IT, notamment autour des exigences réglementaires DORA (Pilier 1). La mission s’inscrit au sein de l’équipe CTRM-G et vise à accompagner les entités du Groupe dans l’évaluation de leur conformité, l’identification des écarts et la mise en œuvre des plans d’actions associés. MISSIONS Évaluer la conformité des entités aux exigences DORA (LoD1 / LoD2) Identifier les non-conformités et les axes d’amélioration Construire, rationaliser et suivre les plans d’action (locaux et Groupe) Mettre en place un suivi consolidé (reporting, tableaux de bord) Déployer un dispositif pérenne de pilotage en RUN TACHES Définition et pilotage des politiques et stratégies de sécurité des SI Animation et support à la filière SSI Identification et évaluation des risques de sécurité (vision métier) Mise en œuvre et suivi des contrôles de sécurité (niveau 2) Suivi des plans de remédiation Contribution aux audits et référentiels de conformité (ISO, SOC2, PCI DSS, etc.) Profil recherché Consultant en gouvernance, risques et conformité sécurité Séniorité : 6 à 9 ans d’expérience Expertise en sécurité des systèmes d’information et gestion des risques IT Bonne connaissance des environnements réglementaires, notamment DORA Une expérience dans le secteur bancaire est un plus
Mission freelance
Chef de projet Technique (Infrastructure & Sécurité - Secteur Bancaire obligatoire)
Sapiens Group
Publiée le
Active Directory
Cisco
ISO 27001
12 mois
600-700 €
Île-de-France, France
Contexte Dans un environnement critique de type bancaire / paiement / production à forte exigence de disponibilité et de sécurité, le Chef de Projet Infrastructure & Sécurité pilote des projets stratégiques liés à l’évolution, la sécurisation et la transformation des infrastructures IT. Il intervient en lien étroit avec les équipes techniques, sécurité, production et les instances de gouvernance (COPIL, COPROJ, comités de risques). Missions principales Pilotage de projets infrastructure & sécurité Piloter des projets d’infrastructure complexes (réseau, systèmes, datacenters) Coordonner les projets de sécurité opérationnelle et d’architecture Gérer les migrations d’infrastructures (on-premise, virtualisation, cloud hybride) Superviser les évolutions VMware et environnements virtualisés Contribuer aux projets PRA / PCA (Plan de Reprise / Continuité d’Activité) Gestion de la sécurité et conformité Intégrer les exigences de sécurité dans les projets (Security by design) Participer à la mise en conformité réglementaire (PCI-DSS, ISO 27001, NIS2) Suivre les risques IT et produire les analyses associées Collaborer avec les équipes sécurité (RSSI, Risk Management) Gouvernance et pilotage Animer et préparer les COPIL et COPROJ Présenter les états d’avancement aux comités de direction Produire des reportings réguliers à destination de la direction Assurer le suivi budgétaire, planning et risques projets Environnement technique Le candidat évoluera dans un environnement riche comprenant notamment : Réseaux : Cisco Sécurité : Palo Alto, Check Point Virtualisation : VMware Systèmes : Linux, Active Directory Sécurité et identité : PKI Supervision & monitoring des infrastructures
Déposez votre CV
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Derniers posts sur le forum
25 résultats
Contrats
Lieu
Télétravail
Taux Journalier Moyen min.
150 €
1300 € et +
Salaire brut annuel min.
20k €
250k €
Durée
0
mois
48
mois