Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
ISO 27005
+4
WINDJ
📍 Marseille 🌍 Anglais courant obligatoire 🚀 Disponibilité rapide Dans le cadre d'une mission au sein d'un grand groupe international, nous recherchons un(e) Cybersecurity Program Manager expérimenté(e) en gestion des vulnérabilités, pilotage de remédiation et gestion des risques cyber. MissionsPiloter les plans de remédiation des vulnérabilités et suivre les actions jusqu'à leur clôture ; Coordonner les équipes Cyber, Infrastructure, Architecture, Production et Métiers ; Suivre les actions issues des audits, analyses de risques et contrôles de sécurité ; Identifier les risques, dépendances critiques et gérer les escalades ; Construire et suivre les KPI/KRI et tableaux de bord liés aux vulnérabilités et risques ; Animer les COPIL et instances de gouvernance et réaliser les reportings auprès du management ; Participer aux sujets de conformité et transformation : NIS2, CyberFundamentals, carve-out ; Préparer des synthèses et supports décisionnels à destination des Directions / COMEX.
Vous rejoindrez une équipe qui accompagne les différentes lignes métiers dans leurs usages des données de référence. Vous interviendrez sur deux périmètres : les référentiels Market Data (taux de change et taux interbancaires) et les référentiels Static Data (caractéristiques des produits financiers). Vous contribuez à la refonte et à l'évolution de ces référentiels, utilisés notamment par les fonctions Finance et Risques. Votre rôle Finalisation de la refonte des référentiels Market Data · Finaliser la mise en œuvre de la nouvelle version des référentiels de taux de change et de taux interbancaires · Contribuer aux spécifications fonctionnelles selon une approche BDD - Behaviour Driven Development dans le cadre d'une organisation Agile · Participer à la conception et aux tests des traitements de transformation et d'alimentation des données · Accompagner la mise en production de la nouvelle plateforme Support et accompagnement utilisateurs · Assurer le support utilisateurs après la mise en production de la nouvelle plateforme · Analyser les besoins et problématiques rencontrées lors de son utilisation · Faciliter les échanges entre les utilisateurs et les équipes techniques Refonte du référentiel des produits de synthèse · Cadrer la refonte du Référentiel des produits de synthèse utilisé pour l'alimentation et les reportings des fonctions Finance et Risques · Recueillir et structurer les besoins liés à la modernisation de l'interface web · Prendre en compte les évolutions fonctionnelles attendues sur les fonctionnalités d'administration · Conduire la refonte en lien avec les différentes parties prenantes
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
+4
Hexagone Digitale
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Dans le cadre de l'évolution de son système d'information, notre client recherche un(e) chef(fe) de projet technique senior pour piloter le rapatriement d'une plateforme de gestion électronique de documents vers son propre centre de données. Vous prendrez en charge la roadmap, la gouvernance, le suivi budgétaire et le reporting du projet. Vous coordonnerez les équipes techniques, sécurité, infrastructures, exploitation et métiers, tout en supervisant l'inventaire des actifs, la cartographie des dépendances, le transfert de connaissances et l'identification des engagements contractuels. Vous sécuriserez les scénarios de bascule et de retour arrière, préparerez les validations GO/NOGO, organiserez les recettes et accompagnerez la mise en exploitation de la solution. L'environnement comprend notamment ESX, VMware, Linux/RHEL, JBoss, PostgreSQL, Kubernetes et Docker. La mission s'inscrit dans un contexte hybride, avec deux jours de télétravail par semaine.
Dans le cadre du développement de nos activités, nous recherchons un(e) Consultant(e) PMO pour intervenir chez l'un de nos clients grands comptes basé à Niort, dans le secteur des mutuelles. Vous intégrerez le département Solutions Centrales et Collaboratives au sein de la DDSI et interviendrez dans un contexte de structuration et d'amélioration du pilotage des activités. L'objectif de la mission sera de consolider les outils et processus existants afin d'apporter une vision claire, fiable et pérenne des projets, des budgets et de l'allocation des ressources. Vous serez amené(e) à travailler en étroite collaboration avec les équipes métiers, techniques et managériales afin d'accompagner le pilotage opérationnel et stratégique de l'activité. Vos principales responsabilités pourront être les suivantes : Assurer le suivi budgétaire et financier des projets Consolider et maintenir les tableaux de bord de pilotage Suivre la consommation des charges et analyser les écarts Centraliser et suivre les incidents projets ainsi que leurs impacts financiers Analyser les feuilles de temps et garantir la fiabilité des données d'activité Identifier les projets externes consommant les ressources du département Piloter et suivre les indicateurs d'activité et les ratios Run / Projets Optimiser et produire les reportings consolidés hebdomadaires et mensuels Préparer et animer certaines instances de pilotage et comités projets Participer aux exercices de planification stratégique et budgétaire Maintenir à jour la cartographie des projets du département Documenter et améliorer les processus et procédures existants Contribuer à l'amélioration continue des pratiques de pilotage Vous évoluerez dans un environnement agile et collaboratif, au sein d'équipes dédiées aux projets clients. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
1. Contexte Dans le cadre de ses projets de transformation et d'évolution de son système d'information, SKYLLIT recherche un Chef de Projet IT Senior , ayant déjà travaillé dans le secteur bancaire, capable de piloter des programmes complexes liés aux infrastructures IT, aux applications métiers et aux enjeux de cybersécurité. La mission s'inscrit dans un environnement technique et organisationnel exigeant, impliquant des équipes pluridisciplinaires et des interactions avec des acteurs internes et externes (équipes métiers, équipes techniques, éditeurs, intégrateurs). 2. Objectifs de la mission Le Chef de Projet aura pour objectif principal de piloter et sécuriser la réalisation de projets stratégiques IT, notamment autour des thématiques suivantes : Transformation et modernisation des infrastructures IT Projets de migration ou de transformation (Datacenter, Cloud, infrastructures) Gestion de l'obsolescence des infrastructures et applications Déploiement d'architectures réseau et sécurité Projets de résilience, de continuité d'activité et de cybersécurité Intégration ou évolution d'applications métiers 3. Missions principales Le consultant interviendra notamment sur les activités suivantes : Pilotage de projet Cadrage des projets et définition du périmètre Élaboration et suivi des plans de charge Gestion du budget, des délais et des ressources Identification et gestion des risques Coordination et gouvernance Animation des comités de pilotage et de suivi Coordination des équipes métiers et techniques Pilotage des partenaires, éditeurs et fournisseurs Reporting auprès des directions et parties prenantes Mise en œuvre des projets Organisation des phases de conception, recette et déploiement Pilotage de POC et phases pilotes Accompagnement des mises en production Gestion de la conduite du changement Suivi opérationnel Mise en place et suivi d'indicateurs (KPI / SLA) Suivi des incidents et des problèmes Optimisation des processus et des organisations 4. Environnement technique Le projet pourra couvrir des environnements tels que : Infrastructures IT : serveurs, stockage, réseau, virtualisation, cloud Sécurité : cybersécurité, chiffrement, DRP / PRA, conformité réglementaire Applications : ERP, CRM, applications web et métiers Technologies : supervision, middleware, bases de données, ordonnancement Projets d'obsolescence et de modernisation des infrastructures
Bonjour, Nous recherchons pour notre client grand compte un directeur de projet organisationnel pour coordonner et piloter ce projet de migration et de modernisation d'infrastructure Nous étudions - prioritairement - les candidatures qui nous sont adressées à freelance à insyco . fr avec les informations suivantes : Argumentaire écrit répondant de façon ciblée au besoin ci-dessous CV à jour en français Date de prochaine disponibilité Tarif journalier Merci d'indiquer la référence KTR/DDP/5435 dans l'objet de votre message Notre client, un organisme de gestion collective de droits, modernise ses infrastructures on-premise. Le projet remplace la solution de virtualisation historique par une solution hyperconvergée, avec modernisation du compute, du stockage et du réseau, et déploiement d'une stratégie de containerisation et d'infrastructure as a service. C'est un projet planifié sur 2027, structuré en plusieurs lots, conduit avec un intégrateur externe. Ce poste est un rôle de direction de projet strictement organisationnel : il ne comporte ni management hiérarchique d'équipe, ni prise en charge technique d'implémentation. La valeur attendue est la coordination des acteurs, la tenue du planning et le pilotage d'ensemble. Pilotage et coordination du programme Assurer la vision centrale et le pilotage d'ensemble du projet Définir et tenir le planning, les jalons et la trajectoire du projet Coordonner les équipes internes, l'intégrateur et les équipes métiers impliquées Piloter la relation avec l'intégrateur et garantir le respect de ses engagements et du planning Gérer les risques, les dépendances et les arbitrages, et remonter les alertes Assurer un reporting régulier auprès de la direction Conduite de l'appel d'offres intégrateur Être acteur de l'appel d'offres intégrateur en cours : analyse, ateliers, sélection Animer les ateliers hebdomadaires de cadrage et de choix Contribuer au choix de l'intégrateur et à la contractualisation Coordination de la migration et des chantiers connexes Coordonner la migration des machines virtuelles vers la nouvelle plateforme Coordonner les équipes métiers sur la bascule vers la containerisation, en amont de la migration Coordonner la mise en place des nouvelles procédures de sauvegarde Assurer la cohérence entre le périmètre en migration et le périmètre maintenu
Gouvernance, gestion des risques et conformité (GRC)
DORA
European Banking Authority (EBA)
+3
JARVIS IT
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
Gouvernance, gestion des risques et conformité (GRC)
SAP
CAT-AMANIA
Objectifs et livrables Intégrer à notre équipe dans un environnement 100% SAP, la mission consiste à : Participer à l'amélioration continu de nos produits SAP ACCESS : Améliorer continuellement notre produit GRC (Governance Risks and Compliance) Participer à l'industrialisation du projet d'automatisation de la gestion des droits. Participer à la réduction de notre dette technico-fonctionnelle. Réaliser un support niveau 3 pour rester proche du terrain : Participer à la chasse du geste à non valeur ajouté en enrichissant l'intelligence artificielle. Résoudre les problématiques utilisateurs puis analyser et remonter les évolutions et améliorations possibles.
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
IAM
+2
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
GenAI
+3
Gamme solutions
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Nous recherchons un(e) PMO Senior pour accompagner un programme stratégique de transformation IT avec une forte composante de gouvernance, de pilotage et de conduite du changement. Vos missions ✅ Structurer le pilotage global du programme (planning, jalons, dépendances) ✅ Organiser et animer les instances de gouvernance (COPIL, COPROJ, ateliers...) ✅ Préparer les supports de présentation et rédiger les comptes rendus ✅ Produire des synthèses exécutives à destination du management ✅ Assurer le suivi des risques, actions et arbitrages ✅ Coordonner les équipes Data, Architecture, Développement et Infrastructure ✅ Accompagner la transition vers une nouvelle CMDB ✅ Définir et piloter le plan de conduite du changement ainsi que les indicateurs d'adoption Livrables Supports de COPIL et COPROJ Planning projet Synthèses exécutives Reporting projet Suivi des risques et des décisions
ContexteNous recherchons pour l'un de nos clients du secteur bancaire un Directeur de Projet IT Senior pour piloter un périmètre stratégique dans un environnement complexe, agile et fortement transverse. La mission s'inscrit dans une organisation en mode produit, avec des enjeux importants de delivery, gouvernance, coordination des équipes, gestion des risques et relation avec les métiers. Le Directeur de Projet interviendra en proximité avec le management du domaine et les responsables produit, avec un véritable rôle de pilotage opérationnel et de sécurisation des engagements. Vos responsabilitésVous serez notamment en charge de : Piloter des projets IT complexes de bout en bout : cadrage, planning, budget, ressources, risques et livraisons. Coordonner des équipes pluridisciplinaires et plusieurs parties prenantes internes et externes. Garantir le respect des engagements, des délais, de la qualité et des objectifs du projet. Mettre en place et animer la gouvernance projet : COPIL, comités opérationnels, reporting, suivi des décisions et plans d'action. Identifier, anticiper et piloter les risques et points de vigilance. Assurer la coordination avec les équipes contributrices et les différents interlocuteurs métiers et IT. Préparer les arbitrages et être force de proposition auprès du management. Challenger les parties prenantes lorsque nécessaire et sécuriser la prise de décision. Assurer une communication claire et structurée auprès des différents niveaux de gouvernance. Veiller au respect des méthodologies et pratiques de pilotage dans un contexte Agile / hybride.
Contexte La mission s'inscrit en appui des équipes internes en charge de la maintenance des outils GED (Gestion Électronique de Documents) et GFE (Gestion des Flux Entrants) d'un organisme national de retraite complémentaire, dans le cadre de la feuille de route du système d'information. Le/la consultant(e) interviendra sous le pilotage du responsable « Éditique, GED et GFE » au sein du pôle « Bureau du Gestionnaire – Éditique et GED » de la Direction du Produit Retraite. La prestation s'appuiera sur les équipes métier de l'organisme commanditaire (Direction du Produit Retraite et autres directions), sur les équipes DSI en charge des chantiers outils, ainsi que sur les équipes métier et MOA des Institutions de Retraite Complémentaire (IRC) partenaires. Rôle et responsabilités principales Contribution au projet de GED entrante pour le domaine Entreprise (Adhésion, Compte, Recouvrement, Contentieux) Assistance à l'équipe en charge de la maintenance des outils GED et GFE Accompagnement des structures clientes (externes et internes) dans le cadre des opérations de déploiement de nouvelles fonctionnalités Contribution au programme de changement de GED retraite complémentaire du commanditaire Interaction avec les équipes métier, DSI et MOA des Institutions de Retraite Complémentaire partenaires Positionnement sous le pilotage direct du responsable « Éditique, GED et GFE »
Dans le cadre d'une mission d'audit portant sur un dispositif critique d'authentification utilisé dans un environnement bancaire, nous recherchons un Consultant Senior Cybersécurité spécialisé en sécurité des infrastructures et sécurité opérationnelle. Vous intégrerez une équipe d'experts intervenant sur l'évaluation de dispositifs sensibles, avec pour objectif d'analyser leur niveau de robustesse, leur résilience et l'efficacité des contrôles de sécurité en place. Cette mission s'adresse à un profil orienté SSI, infrastructures, exploitation et audit technique. Vos missionsAuditer les infrastructures et les composants techniques participant au service. Analyser les dispositifs de gestion des accès, des habilitations et des comptes à privilèges. Évaluer les mécanismes de journalisation, de supervision et de traçabilité. Examiner les processus de gestion des incidents, des changements et du maintien en condition opérationnelle (MCO). Évaluer les dispositifs de continuité d'activité (PRA/PCA) et la résilience opérationnelle. Analyser les preuves techniques fournies par les équipes (logs, rapports, contrôles, incidents, tests de continuité…). Conduire des entretiens avec les équipes Sécurité, Infrastructure, Architecture et Exploitation. Identifier les zones de risque et formuler des recommandations d'amélioration.
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.