Trouvez votre prochaine offre d’emploi ou de mission freelance DSS

Votre recherche renvoie 11 résultats.
Freelance
CDI

Offre d'emploiChef de projet Infrastructures et connectivité

VISIAN
Publiée le
Cybersécurité
PCI DSS

1 an
Paris, France
ContexteL'équipe IT Monétique Services du département IT Payment Services recherche, dans le cadre de l'exécution du programme, un chef de projet dédié au pilotage des chantiers de production, d'infrastructures, de connectivité et de sécurité dans le domaine de la monétique. Rattaché à la Direction de Programme, son rôle sera articulé autour des objectifs suivants : MissionsMise en place et gouvernance des sujets de Production, Infrastructure et sécurité via un comité de pilotage ad hoc, pour le renforcement du suivi des jalons d'exécution, des plannings et des risques du programme. Pilotage de la connectivité logique (applicative) entre les environnements, en coordination avec les acteurs techniques. Définition et suivi du plan d'actions associé et organisation des réunions de routage des flux (définition des scopes d'adressages IP, suivi de mise en place et tests). Anticipation des besoins futurs des équipes domaines (Acquisition, Emission, Contestation) et du Groupe en connectivité physique et logique pour les phases de recettes (SIT, UAT, Performances, Sécurité), et garantie de leur déploiement dans les délais. Suivi rigoureux des sujets de sécurité en cohérence avec la production (cryptographie/HSM, SSI, Cloud…) et les contributeurs Groupe/Processeur, pour une instruction alignée avec les plannings projet et les mises en production. Établissement d'un reporting exhaustif des chantiers en comité opérationnel et préparation des synthèses pour les comités de pilotage internes [groupe bancaire] et Estreem. Couverture des besoins pour l'arrimage des entités
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant GRC Gouvernance / Risques / Sécurité SI

KEONI CONSULTING
Publiée le
DSS
Gouvernance, gestion des risques et conformité (GRC)
PCI DSS

18 mois
20k-60k €
650 €
Paris, France
Contexte Dans le cadre de ses activités de maîtrise des risques, la Direction Sécurité recherche un consultant expérimenté afin d'intervenir au sein de son Centre d'Opérations des Processus Transverses (OPT). Ce dispositif constitue une seconde ligne de défense et couvre notamment les risques liés à : la gouvernance et la stratégie IT ; les développements et projets IT ; la production informatique ; la cybersécurité ; les plans de secours informatiques. Le périmètre couvre de nombreuses entités et vise notamment à décliner et faire appliquer des modèles et processus de gestion des risques. Missions Définir et maintenir les processus du modèle de gestion des risques TRM. S'assurer de la bonne application de ces processus au sein des différentes entités. Identifier et évaluer les risques IT et cybersécurité, notamment leurs impacts métiers et les dispositifs de maîtrise associés. Participer à la définition des politiques et stratégies de sécurité. Contribuer au pilotage des roadmaps et plans SSI. Élaborer et/ou contribuer aux référentiels de contrôles permanents. Réaliser des contrôles permanents de niveau 2. Contribuer ou piloter des revues de sécurité. Assurer le suivi des plans de remédiation destinés à réduire les risques. Participer à des activités d'audit IT basées sur des référentiels normatifs. Accompagner, communiquer et sensibiliser les différentes parties prenantes sur les sujets SSI et risques.
Voir cette offre
Freelance

Mission freelanceSenior data engineer | Dataiku DSS v14, big data & EBA stress testing

Mon Consultant Indépendant
Publiée le
Gestion de projet

4 mois
480-520 €
Paris, France
Mission de l'équipe : Au sein de l'équipe Stress Testing and Data Analytics, la mission consiste à renforcer les capacités de développement et d'industrialisation des traitements de données utilisés dans les exercices de stress testing réglementaires. L'équipe est responsable de la collecte, de la structuration, de la transformation et de la mise à disposition des données nécessaires aux projections réglementaires, aux exercices de stress testing et aux productions associées. Dans le cadre de la préparation de l'EBA Stress Test 2027, le consultant interviendra sur le périmètre Credit Risk afin de contribuer à la fiabilisation des données, à l'automatisation des traitements et à la sécurisation des livrables réglementaires dans un environnement Big Data. La mission s'inscrit dans un contexte international impliquant une collaboration étroite avec les équipes Data, IT, Finance, Risque et Modèles. 1. Développement et industrialisation des traitements de données_ _L'équipe est responsable du développement, de l'évolution et de la maintenance des pipelines de données nécessaires aux exercices réglementaires. Elle conçoit des traitements robustes et industrialisés sous Dataiku DSS v14, en s'appuyant sur Python, PySpark et SQL, afin d'assurer la production de données fiables, reproductibles et auditables. Les traitements développés doivent répondre à des exigences élevées de qualité, de performance et de traçabilité conformément aux principes BCBS 239. 2. Intégration et contrôle de la qualité des données_ _L'équipe assure l'intégration de données provenant de différentes sources réglementaires et internes. Elle est responsable de la transformation des données, de la mise en œuvre des contrôles de qualité, des contrôles de cohérence ainsi que des rapprochements entre les différentes sources. Les écarts détectés doivent être analysés puis faire l'objet d'actions de remédiation afin de garantir la fiabilité des livrables réglementaires. 3. Contribution aux exercices réglementaires_ _L'équipe contribue directement à la construction du Credit Starting Point dans le cadre de l'EBA Stress Test 2027. Elle participe à la préparation des datasets réglementaires, à l'alimentation des templates attendus ainsi qu'à la sécurisation des différentes phases de production jusqu'aux livraisons. Une forte implication est attendue durant les périodes critiques de préparation, de validation, de re-run et de remédiation. 4. Documentation et traçabilité_ _L'équipe est responsable de la documentation technique et fonctionnelle des traitements développés. Elle garantit la traçabilité complète des données, des règles de transformation et des contrôles mis en œuvre afin de répondre aux exigences d'audit et de conformité réglementaire. Prestations demandées : La mission interviendra principalement sur les activités suivantes : Développer et maintenir les pipelines de données sous Dataiku DSS v14. Concevoir, optimiser et exécuter des traitements en Python, PySpark et SQL. Contribuer à la construction du Credit Starting Point dans le cadre de l'EBA Stress Test 2027. Intégrer, transformer et contrôler des données réglementaires et internes. Automatiser les contrôles de qualité et les contrôles de cohérence des données. Réaliser les analyses d'écarts et participer aux actions de remédiation. Produire une documentation technique et fonctionnelle des traitements développés. Garantir la traçabilité et l'auditabilité des données conformément aux principes BCBS 239. Collaborer avec les équipes Data, IT, Finance, Risque, Modèles et les différentes parties prenantes du programme. Participer aux phases de recette, validation, re-run et sécurisation des livrables réglementaires. Expertises : Data Engineering Dataiku DSS v14 Développement de pipelines de données Python PySpark SQL Big Data Data Quality Data Lineage Data Transformation Data Remediation Stress Testing BCBS 239
Voir cette offre
Freelance

Mission freelanceIngénieur DevSecOps Senior

MEETSHAKE
Publiée le
CI/CD
Docker
Fortify

6 mois
Paris, France
RÔLE & RESPONSABILITE L'ingénieur DevSecOps assure la conception, l'évolution et le maintien en condition opérationnelle de chaines CI/CD opérées sur IBM Cloud, en garantissant un delivery sécurisé, automatisé et conforme aux exigences du secteur bancaire. Il développe et optimise les pipelines CI/CD pour les applications, intègre des tests de sécurité SAST/DAST, met en place l'observabilité et les contrôles réglementaires nécessaires. Il veille à la qualité de service de la plateforme, accompagne les équipes dans l'adoption des bonnes pratiques DevSecOps, et contribue à l'amélioration continue, à la standardisation et à la sécurisation de la chaîne CI/CD. MISSIONS Mise en place d'une chaîne d'intégration et de déploiement continue à l'état de l'art · Mise en place d'une chaine CICD à l'état de l'art permettant le build et le déploiement d'applications Cloud (GitLab Ultimate) · Support et maintenance d'une chaine CICD existante assurant le déploiement d'applications sur un modèle On Premise existant ou Cloud sur l'outillage cible (Jenkins) · Intégration de tests de sécurité en intégrant des outils SAST/DAST à l'état de l'art pour identifier et corriger des vulnérabilités dès les premières étapes de développement · Mise en place de contrôle en ligne avec les exigences règlementaire, de sécurité et de qualité (ex : PCI DSS) · Garant de la bonne disponibilité de la chaines CICD · Support aux équipes dans l'adoption de la chaine et de ses évolutions · Mise en place de mécanismes d'"Observabilité" du pipeline CICD · Maintien & évolution d'outils de traçabilité des tests (de la stratégie de test jusqu'au rapports d'exécution) · Mise en place des « Quality Gates » au sein de la chaine CICD définis par le responsable Process & Industrialisation · Documentation (Doc As Code) de la chaine pour son usage et son exploitation Maintien en condition de la plateforme CICD · Garant de la qualité de service de la chaîne · Supervision de la chaine · Mise à jour des versions logicielles des outils constituants la chaine Support aux équipes · Accompagnement des équipes dans l'utilisation de la chaine · Communication des standards de l'entreprise et des bonnes pratiques · Garant de la bonne intégration des services logiciel au sein de la chaine · Formation des équipes (inc. création de kits de formation) Securité et Conformité de la chaine · Assurer la conformité de la chaine en lien avec le CISO sur les évolutions règlementaires · Collaborer avec les architectes pour une chaine résiliente et un PCA · Auditer régulièrement la sécurité et la conformité de la chaine · Mettre en place les contrôles automatiques nécessaires (notamment autour de l'homologation IBM FS Cloud et PCI DSS) Amélioration continue et automatisation · Promotion d'une amélioration continue des pratiques · Garant d'une standardisation de la chaine et du maintien d'une chaine à l'état de l'art · Automatisation régulière des outils · Veille technologique Assurance Qualité · Mise à disposition de dahsboard/indicateurs qualité permettant aux équipes et au management de suivre l'avancement des développements et la qualité du logiciel
Voir cette offre
Freelance

Mission freelanceArchitecte Infrastructure & Cloud Datacenters (H/F)

HAYS France
Publiée le
Cloud
DataCenter Infrastructure Management (DCIM)
DevOps

6 mois
La Défense, Île-de-France
Au sein d'une équipe internationale, vous serez responsable de la conception, de l'évolution et de la gouvernance des infrastructures datacenter et cloud de l'entreprise. Vous participerez activement à la définition des stratégies technologiques permettant de garantir la sécurité, la conformité réglementaire, la disponibilité des services et l'accompagnement des ambitions de croissance du groupe. Cette fonction offre une forte exposition internationale et la possibilité de contribuer à des projets stratégiques tout en prenant en charge les besoins spécifiques du marché français. Vos principales missions Définir et recommander les stratégies d'évolution des infrastructures cloud et datacenters en tenant compte des exigences réglementaires du secteur financier (GDPR, FCA, PRA, etc.). Concevoir, architecturer et déployer des solutions d'infrastructure robustes, sécurisées et évolutives en environnement hybride (Azure / Datacenters). Assurer la gouvernance technique des deux datacenters basés à Paris : Réalisation de visites régulières. Validation des interventions réalisées par les équipes internes et les prestataires externes. Contrôle du respect des standards opérationnels. Superviser les outils DCIM / ITA afin de garantir une surveillance optimale des infrastructures et une gestion efficace des capacités. Veiller à la conformité des systèmes d'alimentation électrique, des mécanismes de secours et des dispositifs de continuité de service selon les meilleures pratiques du marché. Collaborer avec les équipes de direction dans la définition des feuilles de route technologiques et des projets stratégiques. Accompagner les métiers dans l'identification d'opportunités d'optimisation des coûts, de réduction des risques et d'amélioration de la résilience des plateformes critiques. Travailler en étroite collaboration avec les équipes Architecture, Cyber Sécurité, Cloud Operations et Infrastructure afin de garantir l'alignement entre les besoins métiers, les exigences techniques et les standards de sécurité du groupe. Contribuer à la mise en œuvre de stratégies cloud hybrides adaptées aux contraintes réglementaires et aux données sensibles. Développer et formaliser les processus, procédures, standards et documents de référence favorisant l'adoption du cloud et l'optimisation des opérations. Sécurité, conformité et gestion des risques Dans ce rôle, vous jouerez également un rôle clé dans l'application des exigences de sécurité et de conformité : Garantir le respect des référentiels réglementaires et normatifs : ISO 27001 PCI-DSS SOC 2 Définir et mettre en œuvre les contrôles de sécurité avancés : Chiffrement des données Gestion des identités et des accès Protection des infrastructures critiques Participer aux audits internes et externes et fournir les éléments nécessaires aux rapports réglementaires. Surveiller les performances et la disponibilité des systèmes critiques de l'entreprise. Contribuer aux dispositifs de : Haute disponibilité (HA) Reprise après sinistre (Disaster Recovery) Continuité d'activité (Business Continuity) Travailler étroitement avec les équipes Risques, Conformité et Sécurité afin d'assurer un cadre de gouvernance cohérent et efficace.
Voir cette offre
Freelance
CDI

Offre d'emploiDevSecOps

CAT-AMANIA
Publiée le
GitLab CI

6 mois
40k-75k €
400-550 €
Paris, France
RÔLE & RESPONSABILITE L'ingénieur DevSecOps assure la conception, l'évolution et le maintien en condition opérationnelle de chaines CI/CD opérées sur IBM Cloud, en garantissant un delivery sécurisé, automatisé et conforme aux exigences du secteur bancaire. Il développe et optimise les pipelines CI/CD pour les applications, intègre des tests de sécurité SAST/DAST, met en place l'observabilité et les contrôles réglementaires nécessaires. Il veille à la qualité de service de la plateforme, accompagne les équipes dans l'adoption des bonnes pratiques DevSecOps, et contribue à l'amélioration continue, à la standardisation et à la sécurisation de la chaîne CI/CD. LOCALISATION : Paris (Métro Cour St Emilion) CONDITIONS DE TELETRAVAIL 100% sur site les 3 premiers mois 3 jours/semaine de présence obligatoire sur site après les 3 mois COMPETENCES REQUISES Techniques : · Maîtrise des principes CI/CD sur GitLab : runners, security features, compliance, package registry, release management. · Très bonne connaissance des environnements Cloud et des technologies d'orchestration (Docker, Kubernetes, Helm, ArgoCD…). · Solide expérience en DevSecOps : intégration de la sécurité dans les pipelines, outils de scanning, gestion des secrets, SBOM, SAST/SCA/DAST (SonarQube, Fortify, Trivy…) · Environnement IBM Cloud / Red Hat Openshift · Expérience Jenkins Personnelles : · Vision globale, sens de l'architecture et esprit d'amélioration continue. · Excellente communication, pédagogie et sens du service. · Capacité à travailler avec des équipes pluridisciplinaires (Dev, SRE, Archi, SecOps…). · Capacité à gérer le stress et les priorités. · Sens de l'organisation et rigueur. QUALIFICATIONS ET EXPERIENCES Formation : · Diplôme d'ingénieur Expérience professionnelle : · Minimum 5 ans d'expérience en tant qu'ingénieur DevSec · Ops · Expérience significative dans la mise en place de pipelines automatisés de bout en bout (GitLab & Jenkins). · Expérience en développement et intégration de tests · Familiarité avec l'IA générative (Claude, Copilot…) appréciée pour contribuer à l'optimisation des pipelines CI/CD. · Certifications appréciées : Kubernetes (CKA/CKAD) GitLab MISSIONS Mise en place d'une chaîne d'intégration et de déploiement continue à l'état de l'art · Mise en place d'une chaine CICD à l'état de l'art permettant le build et le déploiement d'applications Cloud (GitLab Ultimate) · Support et maintenance d'une chaine CICD existante assurant le déploiement d'applications sur un modèle On Premise existant ou Cloud sur l'outillage cible (Jenkins) · Intégration de tests de sécurité en intégrant des outils SAST/DAST à l'état de l'art pour identifier et corriger des vulnérabilités dès les premières étapes de développement · Mise en place de contrôle en ligne avec les exigences règlementaire, de sécurité et de qualité (ex : PCI DSS) · Garant de la bonne disponibilité de la chaines CICD · Support aux équipes dans l'adoption de la chaine et de ses évolutions · Mise en place de mécanismes d'"Observabilité" du pipeline CICD · Maintien & évolution d'outils de traçabilité des tests (de la stratégie de test jusqu'au rapports d'exécution) · Mise en place des « Quality Gates » au sein de la chaine CICD définis par le responsable Process & Industrialisation · Documentation (Doc As Code) de la chaine pour son usage et son exploitation Maintien en condition de la plateforme CICD · Garant de la qualité de service de la chaîne · Supervision de la chaine · Mise à jour des versions logicielles des outils constituants la chaine Support aux équipes · Accompagnement des équipes dans l'utilisation de la chaine · Communication des standards de l'entreprise et des bonnes pratiques · Garant de la bonne intégration des services logiciel au sein de la chaine · Formation des équipes (inc. création de kits de formation) Securité et Conformité de la chaine · Assurer la conformité de la chaine en lien avec le CISO sur les évolutions règlementaires · Collaborer avec les architectes pour une chaine résiliente et un PCA · Auditer régulièrement la sécurité et la conformité de la chaine · Mettre en place les contrôles automatiques nécessaires (notamment autour de l'homologation IBM FS Cloud et PCI DSS) Amélioration continue et automatisation · Promotion d'une amélioration continue des pratiques · Garant d'une standardisation de la chaine et du maintien d'une chaine à l'état de l'art · Automatisation régulière des outils · Veille technologique Assurance Qualité · Mise à disposition de dahsboard/indicateurs qualité permettant aux équipes et au management de suivre l'avancement des développements et la qualité du logiciel
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous