Trouvez votre prochaine offre d’emploi ou de mission freelance EBIOS RM

Votre recherche renvoie 31 résultats.
CDI

Offre d'emploiConsultant analyse de risques EBIOS RM & EGERIE H/F

TOHTEM IT
Publiée le

40k-46k €
Toulouse, Occitanie
Dans le cadre du renforcement de son dispositif de gestion des risques numériques, un acteur majeur du secteur bancaire recherche un Expert Risques Cyber afin d'assurer la qualité et l'évolution de son framework d'analyse de risques. Vous intervenez comme référent sur l'ensemble du dispositif d'analyse des risques cyber. Votre mission consiste à garantir la qualité des analyses réalisées dans l'outil EGERIE, maintenir et faire évoluer les méthodologies associées, intégrer les évolutions réglementaires et contribuer à l'amélioration continue des processus de gestion des risques. Vos missions: Pilotage de la qualité des analyses de risques Réaliser les revues qualité des analyses de risques cyber produites dans EGERIE. Vérifier la cohérence, l'exhaustivité et la pertinence des évaluations réalisées. Accompagner les analystes dans l'amélioration continue des pratiques. Maintien et évolution du framework de risques cyber Garantir l'application et l'évolution du référentiel d'analyse de risques basé sur EBIOS Risk Manager. Faire évoluer les frameworks de risques cyber traditionnels et liés à l'intelligence artificielle. Assurer la cohérence entre les méthodologies internes et les outils utilisés. Veille réglementaire et conformité Suivre les évolutions des réglementations et référentiels de cybersécurité. Intégrer les exigences issues notamment de DORA, NIS2, RGPD et des bonnes pratiques du secteur. Adapter le dispositif d'analyse de risques aux nouvelles obligations. Référent EGERIE Assurer l'interface avec l'éditeur de la solution. Participer aux comités utilisateurs. Tester et qualifier les nouvelles versions. Porter les besoins d'évolution fonctionnelle et méthodologique. Amélioration continue et reporting Optimiser les workflows et indicateurs de risque. Formaliser les processus et la documentation associée. Présenter les résultats, recommandations et plans d'amélioration aux parties prenantes.
Voir cette offre
Freelance
CDI

Offre d'emploiPiloter RSSI de transition

CAT-AMANIA
Publiée le
EBIOS RM
ISO 27001

3 mois
40k-45k €
400-600 €
Ivry-sur-Seine, Île-de-France
Descriptif de la prestation : -Enjeux : Maintien de la Certification 27001 de la BU Archivage et de la facture électronique et amélioration du niveau de sécurité du SMSI Gouvernance cyber à mettre en œuvre sur la BU Docaposte Institute et la BU SEFAS Contribuer à la réalisation de la feuille de route de la Direction Cyber via le pilotage de projets transverses. Démarrage : Septembre (prévoir une passation de 2 à 3 semaines avant fin septembre) -Temps plein -Télétravail : 2J / semaine -Périmètres d'activité : BU Archivage/facture électronique et BU Institute -Implantations géographiques : Ivry sur Seine et Paris Le Responsable Sécurité des Systèmes d'Information intervient comme expert métier sur les processus de l'entreprise sur des questions de sécurité. Il aide et conseille les entreprises à assurer la sécurité de leurs données et de leurs systèmes. Il assure le contrôle permanent de l'activité et définit les exigences de sécurité associées. Il définit la politique de gestion des risques de l'information dans l'entreprise, du déploiement et de l'animation du dispositif de gestion des risques. - Définir la gouvernance de la sécurité de l'information au sein de l'entreprise et dans l'entreprise élargie - Définir et piloter le dispositif de sécurité (normes, outils, suivi des incidents, audits...) - Identifier les risques et définir la politique de sécurité de l'information (audits, plan de prévention, plan de continuité d'activité, charte sécurité, choix technologiques...) - Assurer le respect des droits sur la protection des données personnelles
Voir cette offre
Freelance

Mission freelanceMaintien en Condition de Sécurité (MCS) de sites industriels – remplacement

REVIRIS
Publiée le
EBIOS RM
ISO 27001
Network and Information System Security (NIS)

24 mois
Saint-Maurice, Île-de-France
Mission de Maintien en Condition de Sécurité (MCS) pour un ensemble de sites industriels du secteur de l'eau et de l'assainissement, en collaboration avec les relais cybersécurité des sites et les équipes métier. Poste basé à Saint-Maurice (94), avec des déplacements ponctuels sur le territoire français. Mission en régie jusqu'au 31/12/2027, renouvelable. Le poste est orienté pilotage et gouvernance de la sécurité (GRC), à distinguer d'une mission plus technique de sécurisation OT terrain menée en parallèle chez le même client. Il s'agit d'assurer dans la durée la conformité cyber d'un parc de plusieurs milliers de sites industriels soumis à des exigences réglementaires strictes. Activités principales : - Suivre les indicateurs prioritaires de sécurité - Préparer et suivre les plans de traitement des risques - Maintenir et faire évoluer les dossiers d'homologation des sites - Planifier les audits et réaliser des audits internes pré-homologation - Accompagner les sites critiques face aux auditeurs externes - Préparer les commissions d'homologation des sites critiques - Répondre aux demandes spécifiques des sites et des équipes métier En complément, une mission secondaire consiste à accompagner le pôle d'expertise industrielle en créant et en fiabilisant des ressources (indicateurs, outils, documentation) destinées à faire monter en maturité cyber l'ensemble du parc de sites industriels. Le rôle comprend une forte composante de pilotage et de reporting : animation de comités cyber, préparation de synthèses à destination de la direction, et contribution à l'amélioration continue des processus de sécurité.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénieur Système Cyber

Gamme solutions
Publiée le
CISSP
EBIOS RM
Gouvernance, gestion des risques et conformité (GRC)

3 mois
40k-45k €
100-410 €
Le Mans, Pays de la Loire
Contexte de la mission Mission au sein de l'équipe Cyber Modalités : Localisation : Le Mans 2 jours de télétravail Budget prestataire : 400 euros Objectifs et livrables Missions : Réaliser l'Intégration de la Sécurité dans les Projets Qualifie et évalue l'accompagnement cyber à apporter Suivi de l'ensemble des étapes du/des projet(s) accompagné Emission d'exigences et/ou recommandations Production et mises à jour d'Analyses de Risques Recette Sécurité Rédaction de patterns de sécurité Prends en charge et accompagne toutes les sollicitations cybersécurité du périmètre adressé Demandes hors projet/conseils Avis sécurité Qualification de maturité cyber des tiers Analyse de demande d'ouvertures de flux Problèmes Dérogations Participation à la mise en œuvre de la sécurité des SI Gérer la relation avec le ou les domaines fonctionnel(s)/technique(s) : Conseil sur un prime Cyber ses interlocuteurs métiers/techniques Identifier et rendre compte des évolutions et vulnérabilités du périmètre/domaine Réalise le reporting Sécurité de son domaine/périmètre Rends compte de son activité et du suivi des projet auprès du pilote/manager Livrables attendus : Liste d'exigences sécurité Recommandations de sécurité Analyse de Risque Recette sécurité Pattern sécurité Avis Sécurité Dérogations Acception de risques
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant  Analyste risque LOD2

KEONI CONSULTING
Publiée le
COBIT
EBIOS RM
ITIL

18 mois
20k-60k €
450 €
Paris, France
Contexte: Au sein de l'équipe responsable de la gestion des risques informatiques et cyber, la mission soutiendra l'équipe dans la supervision des risques des métiers et sera également en charge des contrôles de niveau 2 sur l'ensemble des métiers . MISSIONS : - Établir et communiquer la gouvernance d'entreprise, les stratégies, les cadres et les politiques de gestion des risques et de contrôle ; - Identifier, gérer, mesurer et surveiller les risques technologiques en ce qui concerne les impacts commerciaux, les menaces et les faiblesses ; - Déterminer la criticité des actifs technologiques en coordination avec les équipes informatiques ; - Assurer une supervision et une remise en question indépendante des choix des équipes informatiques grâce à une évaluation efficace et objective qui est attestée et documentée là où elle est importante ; - S'assurer que les activités sont conformes aux lois et règlements applicables ; - Rendre compte des risques technologiques à l'échelle de l'entreprise auprès de la direction générale ; - Fournir de la formation, des outils et des conseils auprès de vos périmètres ; - Promouvoir une solide culture de gestion des risques. La mission aura pour but d'accompagner l'amélioration dans les orientations stratégiques et dans le cadre de contrôle des risques de l'entreprise.
Voir cette offre
Freelance

Mission freelanceConsultant cybersécurité – gouvernance, risques & conformité

Mon Consultant Indépendant
Publiée le
DORA
EBIOS RM
ISO 27001

6 mois
330-390 €
Paris, France
Contexte : Dans le cadre du renforcement de son programme de sécurité, notre client recherche un Consultant Cybersécurité pour accompagner plusieurs projets stratégiques au sein de la BU DTS. En tant que référent Cybersécurité, le consultant contribuera à garantir la conformité, la sécurité opérationnelle et l'amélioration continue des services numériques. Il interviendra sur la gouvernance des politiques de sécurité, l'analyse des risques, l'accompagnement des projets et la coordination des partenaires internes et externes, dans des environnements Cloud public et privé. Missions principales : · Piloter la mise en œuvre des politiques, normes, procédures et directives de sécurité de l'information en collaboration avec les comités de sécurité. · Rédiger la documentation technique liée à l'implémentation, l'exploitation et au support du SMSI conformément à l'ISO 27001. · Traduire les exigences de sécurité et les risques identifiés en contrôles techniques opérationnels. · Participer aux analyses de risques selon la méthodologie EBIOS RM et piloter les plans de remédiation. · Mettre à jour le plan de contrôle du SMSI et suivre sa bonne exécution. · Préparer les audits internes et contribuer à l'amélioration continue du programme de sécurité. · Documenter les exigences et éléments de sécurité associés aux plateformes et solutions. · Intégrer les exigences réglementaires européennes (RGPD, NIS2, DORA) dans les processus de sécurité. · Piloter les actions correctives et assurer le suivi des plans de remédiation. · Définir et suivre les indicateurs KRI/KPI permettant d'évaluer l'efficacité et la maturité des mesures de sécurité. · Sensibiliser et accompagner les équipes techniques et métiers sur les enjeux de cybersécurité. · Coordonner les actions techniques avec les équipes internes et les partenaires externes. · Élaborer et mettre en place les annexes de sécurité pour les partenaires directs et indirects. · Concevoir des supports d'évaluation adaptés aux différents profils de partenaires. · Rédiger les documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Accompagner les équipes projets clients et partenaires dans la préparation des réponses techniques et argumentaires sécurité. · Organiser et animer des revues techniques avec les équipes DSI, DEV, SRE, etc. Livrables attendus : · Politiques, procédures et documentation technique de sécurité. · Documentation liée au SMSI conforme à l'ISO 27001. · Analyses de risques EBIOS RM et plans de remédiation associés. · Plan de contrôle du SMSI et reporting de suivi. · Documentation et éléments de préparation aux audits internes. · Contrôles de sécurité opérationnels et preuves associées. · Documents de conformité liés au RGPD, NIS2 et DORA. · Tableaux de bord KRI/KPI et indicateurs de maturité sécurité. · Annexes de sécurité et supports d'évaluation des partenaires. · Documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Comptes rendus et supports des revues techniques.
Voir cette offre
Freelance
CDI

Offre d'emploi Consultant IT Risk & Cybersecurity

AVA2I
Publiée le
EBIOS RM
ISO 27001
ISO 27005

1 an
Île-de-France, France
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d'actifs recherche un Consultant IT Risk & Cybersécurité. Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu'au suivi des risques opérationnels et des plans de remédiation. Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques. Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels. Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives. Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques. Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l'entité. Accompagnement et sécurisation des projetsApporter une expertise en matière de risques IT et de cybersécurité aux équipes projets. Définir des stratégies de mitigation adaptées aux risques identifiés. Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ». S'assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur. Examiner les fiches de sécurité des applications du périmètre. Contrôler la conformité des applications avec le socle de sécurité applicative. Émettre des recommandations et accompagner les équipes dans leur mise en œuvre. Suivi des risques opérationnels et conformitéRéaliser les revues périodiques des risques sur les périmètres attribués. Alimenter et maintenir à jour le registre des risques IT. Piloter l'avancement des plans de remédiation et assurer le suivi des actions associées. Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires. Identifier et maîtriser les risques liés aux tiers et à la chaîne d'approvisionnement. Suivre les écarts de conformité jusqu'à leur résolution.
Voir cette offre
Freelance

Mission freelanceConsultant IT risk & cybersecurity | gouvernance des risques, TRM & déploiement groupe

Mon Consultant Indépendant
Publiée le
EBIOS RM
ISO 27005
ITIL

3 mois
470-530 €
Paris, France
Mission de l'équipe : La mission s'inscrit au sein d'une Direction Sécurité en charge de la seconde ligne de défense sur les risques informatiques et cyber à l'échelle d'un groupe financier. Le dispositif couvre notamment les domaines suivants : · Gouvernance et stratégie informatiques · Développements et projets IT · Production IT · Cybersécurité · Plan de secours informatique L'objectif est de définir et déployer des modèles et processus de maîtrise des risques auprès des différentes entités du Groupe. 1. Définition et maintien des processus de gestion des risques · La mission contribuera à définir et maintenir les processus associés au modèle de gestion des risques TRM. · Elle devra assurer la cohérence et la pérennité du dispositif de maîtrise des risques IT et cyber. 2. Déploiement des processus auprès des entités · La mission devra s'assurer de l'application des processus définis auprès de l'ensemble des entités concernées. · Elle accompagnera les différentes parties prenantes dans leur compréhension et leur appropriation du dispositif. 3. Évaluation des risques IT et cyber · La mission interviendra sur l'analyse et l'évaluation des risques informatiques, avec une attention particulière portée aux enjeux de cybersécurité. 4. Pilotage et accompagnement · La mission nécessite une capacité à conduire des projets transverses et à accompagner différentes parties prenantes avec pédagogie et force de conviction. Prestations demandées : · Définir et maintenir les processus du modèle de gestion des risques TRM · S'assurer de leur application dans les différentes entités · Évaluer les risques IT et cyber · Conduire les projets associés aux dispositifs de maîtrise des risques · Accompagner les parties prenantes dans l'application des processus Secteur d'activité : Banque / Services financiers Calendrier : du 10/08/2026 au 31/12/2026 Expertises : Maîtrise des risques IT, Cybersécurité, Évaluation des risques, Gouvernance des risques, Gestion des processus TRM, Conduite de projet Secteurs : Banque / Services financiers Métiers : Consultant IT Risk, Consultant Cyber Risk, Consultant Risques IT Périmètre fonctionnel : Gouvernance des risques IT et cyber, Définition et maintien de processus de gestion des risques, Évaluation des risques, Déploiement transverse des processus, Conduite de projet
Voir cette offre
Freelance

Mission freelanceExpert risques IT – Environnements Datacenter

LeHibou
Publiée le
Cybersécurité
Data Center
DORA

36 mois
650 €
Montreuil, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Expert risques IT – Environnements Datacenter H/F Description de la mission : Contexte Dans le cadre du renforcement de son dispositif de gestion des risques IT et de cybersécurité, une organisation recherche un(e) Expert(e) Risques IT intervenant dans un environnement d'infrastructures critiques intégrant des Datacenters. Le périmètre couvre les infrastructures d'hébergement, les systèmes et réseaux, les équipements de sécurité, les contrôles d'accès, la supervision, la continuité d'activité ainsi que les enjeux de disponibilité, de résilience et de protection des données hébergées. L'intervention se fait en lien étroit avec les équipes IT, infrastructure, sécurité, exploitation, conformité et métiers. Elle porte sur les risques associés aux infrastructures techniques, aux applications, aux projets, aux prestations externalisées et aux fournisseurs critiques. La maîtrise des référentiels et méthodologies ISO 27001, NIST et EBIOS Risk Manager est attendue. Une connaissance générale des environnements Datacenter est nécessaire pour comprendre les enjeux de criticité, de haute disponibilité, de redondance, de sécurité physique et logique et de continuité et reprise d'activité. Une expertise approfondie des Datacenters constitue un atout, sans être indispensable. Mission L'Expert(e) Risques IT identifie, évalue et contribue au traitement des risques IT et cyber. Il/elle accompagne les équipes techniques, sécurité et métiers dans la définition des mesures de réduction des risques, le suivi des plans d'action et la production de livrables destinés aux différents niveaux d'interlocuteurs. Principales responsabilités Identifier, analyser et évaluer les risques liés aux systèmes d'information, applications, infrastructures et fournisseurs IT. Réaliser ou piloter des analyses de risques selon la méthodologie EBIOS Risk Manager, notamment en conduisant ou encadrant des ateliers. Contribuer à la définition, à la mise à jour et au suivi de la cartographie des risques IT et cyber. Évaluer les risques Datacenter portant sur la disponibilité, la résilience, la continuité et la sécurité des infrastructures. Analyser les risques liés aux systèmes, réseaux, équipements de sécurité, environnements de stockage et dispositifs de supervision. Évaluer les risques associés à la sécurité physique des sites, aux contrôles d'accès et aux dispositifs de protection des infrastructures. Identifier les écarts entre les dispositifs en place et les exigences applicables en matière de sécurité et de gestion des risques. Accompagner les équipes IT, sécurité, infrastructure et métiers dans la définition des plans de traitement des risques. Suivre les plans d'action, les mesures de réduction des risques et les niveaux de risques résiduels. Participer à la mise en œuvre et au maintien d'un système de management de la sécurité de l'information conforme à ISO 27001. Environnement technique Gestion des risques et sécurité : risques IT et cybersécurité, GRC, ISO 27001, NIST Cybersecurity Framework, EBIOS Risk Manager, évaluation des contrôles de sécurité. Infrastructures : Datacenters, hébergement, systèmes, réseaux, virtualisation, stockage, équipements de sécurité et supervision. Résilience et continuité : haute disponibilité, redondance, alimentation électrique, climatisation, dispositifs de secours, sauvegarde, restauration, réplication, plans de continuité d'activité et plans de reprise après sinistre. Sécurité des infrastructures : sécurité physique et logique, contrôle des accès, gestion des changements et interventions en environnements sensibles. Hébergement : environnements externalisés, cloud et environnements hybrides. Livrables attendus Cartographies des risques IT et cyber. Analyses de risques EBIOS RM et registres des risques. Plans de traitement et de remédiation. Évaluations des risques liés aux infrastructures Datacenter. Analyses de risques fournisseurs et sous-traitants. Matrices de conformité ISO 27001 et NIST. Dossiers de synthèse et supports de comité. Recommandations de sécurité. Reportings de suivi des risques et des actions correctives. Contributions aux audits et aux revues de contrôle. Documents liés à la continuité d'activité et à la reprise après sinistre. Profil recherché Expérience Profil senior avec une expérience significative en gestion des risques IT, cybersécurité, audit ou gouvernance SSI. Expérience confirmée dans la conduite d'analyses de risques et la formalisation de plans de traitement. Une expérience dans des environnements d'infrastructures critiques ou fortement contraints est appréciée. Capacité à comprendre les enjeux d'un environnement Datacenter et les risques associés aux infrastructures hébergées ; une expertise opérationnelle approfondie n'est pas exigée. Formation supérieure en informatique, cybersécurité, risques, audit ou domaine équivalent. Compétences techniques Bonne maîtrise de la gestion des risques IT et cybersécurité, de la gouvernance, des risques et de la conformité (GRC). Maîtrise d'ISO 27001 : principes du système de management de la sécurité de l'information, analyse et traitement des risques, suivi des mesures de sécurité et préparation et suivi des audits. Maîtrise du référentiel NIST, notamment du NIST Cybersecurity Framework et des principes de gestion des risques. Maîtrise d'EBIOS Risk Manager et capacité à conduire ou encadrer des ateliers d'analyse de risques. Capacité à évaluer l'efficacité des contrôles de sécurité, gérer les risques résiduels et suivre les plans de remédiation Capacité à produire des livrables de risques, des synthèses et des présentations adaptées à différents interlocuteurs. Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploiConsultant(e) Senior en Gestion des Risques IT

WINDJ
Publiée le
Cybersécurité
EBIOS RM
Gestion des risques

Île-de-France, France
Dans le cadre du renforcement de nos activités de gouvernance et de maîtrise des risques technologiques, nous recherchons un(e) Consultant(e) Senior en Gestion des Risques IT. Vous interviendrez au sein d'un environnement organisationnel complexe nécessitant la définition, le maintien et le déploiement de processus transverses de gestion des risques technologiques. Votre rôle consistera notamment à garantir la cohérence des processus de gestion des risques IT et à accompagner leur application auprès des différentes entités concernées. Missions principales Définir, formaliser et maintenir les processus du modèle de Technology Risk Management (TRM) ; Décliner les modèles et principes de gestion des risques en processus opérationnels ; Participer à l'évolution et à l'amélioration continue du dispositif de gestion des risques IT ; Veiller à la bonne application des processus définis au sein des différentes entités ; Identifier et analyser les éventuels écarts dans l'application des processus ; Accompagner les parties prenantes dans l'appropriation et la mise en œuvre du dispositif ; Contribuer à la gouvernance et au suivi des risques technologiques ; Assurer la cohérence des processus couvrant notamment les risques liés à la gouvernance IT, aux projets et développements, à la production IT, à la cybersécurité et à la continuité informatique ; Produire, maintenir et faire évoluer la documentation associée aux processus de gestion des risques.
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité

MEETSHAKE
Publiée le
CI/CD
CISSP
Cloud

1 an
Paris, France
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Voir cette offre
Freelance

Mission freelanceRSSI - Cybersécurité & gouvernance

Les Filles et les Garçons de la Tech
Publiée le
Cybersécurité
EBIOS RM
ISO 27001

6 mois
120-610 €
Île-de-France, France
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Voir cette offre
Freelance
CDI

Offre d'emploiConsulting en Gouvernance, Politique, Contrôle et Risques Sécurité

Hexagone Digitale
Publiée le
Cybersécurité
EBIOS RM
Gestion de projet

6 mois
40k-45k €
400-700 €
Charenton-le-Pont, Île-de-France
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous