Trouvez votre prochaine offre d’emploi ou de mission freelance Gestion des risques

Votre recherche renvoie 57 résultats.
Freelance

Mission freelanceConsultant Cyberécurité GRC

RED Commerce - The Global SAP Solutions Provider
Publiée le
AI
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

6 mois
400-700 €
Paris, France
Kajenthi@RED Global – Recherche un Cybersécurité GRC – Paris intramuros – Hybrid – Freelance – 6 mois + RED Global recherche un Consultant Cyberécurité GRC, Freelance – 6 mois +, Paris intramuros Start Date: ASAP Durée: 6 mois renouvelable Workload: Full Time Lieux: Paris – Hybride Langues: Français et Anglais technique PROFIL RECHERCHÉ · Expérience de 8 ans minimum en cybersécurité, dont une part significative en conseil GRC. · Maîtrise opérationnelle des référentiels ISO 27001, NIS 2, RGPD et AI Act. Expérience avérée dans la conduite de Gap Analysis et la rédaction de politiques de sécurité. · Capacité démontrée à interagir avec des audiences dirigeantes « Comité exécutif, Conseil d'administration ». Expérience du coaching ou de l'accompagnement de RSSI/CISO en prise de poste appréciée. · Connaissance des enjeux liés à la gouvernance de l'IA et à l'intégration de la sécurité dans les environnements DevSecOps. MISSIONS PRINCIPALES 1. Gouvernance de la Cybersécurité : - Accompagner la structuration du cadre de gouvernance sécurité en s'appuyant sur les référentiels ISO 27001, NIS 2 et ReCyf. - Conduire la Gap Analysis NIS 2 sur le périmètre Entité Importante (EI) : état des lieux, identification des écarts, priorisation et plan de remédiation. - Co-rédiger les politiques et procédures de sécurité, et piloter leur processus de validation interne. 2. Stratégie de la Cybersécurité : - Contribuer à la construction d'un discours cyber adapté aux décideurs (Comité exécutif, Conseil d'administration). - Traduire les risques techniques en enjeux business compréhensibles et actionnables. - Concevoir des outils de reporting exécutif et des supports de storytelling cyber permettant de positionner la sécurité comme facteur de valeur et de protection des actifs stratégiques dans un environnement de forte pression réglementaire. 3. Security by Design & Intelligence Artificielle - Accompagner l'intégration de la sécurité dans les cycles projets de l'organisation (approche Security by Design). - Contribuer à la gouvernance des usages IA et à l'analyse des implications réglementaires liées à l'AI Act. Concevoir et animer des programmes de formation IA différenciés par profil : o Utilisateurs finaux : Productivité responsable et bonnes pratiques o Développeurs : Assistant IA, développement sécurisé assisté par l'IA, gestion des vulnérabilités et revue de code « Top 10 OWASP for LLM ». o Sensibiliser les directions métiers à la sécurité lors du lancement de nouveaux projets digitaux. 4. Accompagnement RSSI - Accompagner le Responsable Cybersécurité dans sa montée en compétences et la structuration de sa feuille de route stratégique. - Contribuer au développement du leadership sécurité et à la construction de l'influence interne de la fonction. - Agir en véritable sparring partner, capable de challenger les orientations et d'apporter une vision externe exigeante et bienveillante. Si vous êtes intéressé par la mission, n'hésitez pas à m'envoyer votre CV à
Voir cette offre
Freelance

Mission freelanceConsultant Cybersécurité - Cloud Azure

Ness Technologies
Publiée le
Azure
Gouvernance
Gouvernance, gestion des risques et conformité (GRC)

6 mois
Paris, France
Contexte : Dans le cadre du renforcement de son département Cybersécurité, notre client recherche un Consultant Cybersécurité Cloud Azure disposant d'une forte expertise en GRC, gestion des risques et sécurité Microsoft Azure. Le consultant interviendra en tant qu'expert cybersécurité auprès du RSSI et jouera un rôle central de coordination entre les équipes cybersécurité, les équipes IT (Infrastructure, Production, Développement) ainsi que les partenaires externes (SOC, MSSP, intégrateurs). L'objectif est de renforcer la gouvernance sécurité, améliorer le niveau de maîtrise des risques cyber et accompagner les projets de transformation Cloud Azure. Expertise Cybersécurité Azure Apporter une expertise technique sur les environnements Microsoft Azure. Définir et mettre en œuvre les politiques et contrôles de sécurité Azure. Sécuriser les identités (IAM, Azure AD / Entra ID). Mettre en œuvre les politiques d'accès conditionnel. Accompagner les projets Cloud dans l'intégration des exigences de sécurité. Identifier les solutions Azure permettant de renforcer la protection des données et des identités. Gestion des risques & GRC Participer à la gestion des risques cyber. Contribuer à l'amélioration continue du dispositif de sécurité. Réaliser des analyses de risques. Participer au pilotage du SMSI. Assurer un rôle d'alerte auprès du RSSI en cas de risque ou de non-conformité. Contribuer à la conformité réglementaire et aux référentiels de sécurité. Contrôles & Conformité Réaliser des contrôles de second niveau. Évaluer le niveau de sécurité au travers d'audits périodiques. Vérifier l'application des politiques de sécurité. Piloter les audits de sécurité. Suivre les plans de remédiation. Identifier les vulnérabilités. Définir et suivre les actions correctives. Produire les indicateurs de sécurité via les métriques et services Azure. Coordination transverse Assurer le lien entre les équipes Cybersécurité et les équipes IT. Coordonner les échanges avec les prestataires de sécurité (SOC, MSSP, intégrateurs). Participer à la gestion des incidents en collaboration avec le SOC. Garantir la diffusion des bonnes pratiques sécurité. Assurer la cohérence des dispositifs de sécurité au sein de l'organisation. Accompagnement des projets Accompagner les projets de transformation Azure. Intégrer les exigences cybersécurité dès la conception. Promouvoir les standards et politiques de sécurité. Contribuer aux réponses aux appels d'offres sur les sujets sécurité. Environnement technique Cloud Microsoft Azure Sécurité Cloud Microsoft Defender Microsoft Sentinel Azure Security Center / Defender for Cloud Azure Policy Azure Monitor Identité Microsoft Entra ID (Azure AD) IAM MFA Conditional Access PIM Gouvernance SMSI GRC Gestion des risques Audits de sécurité Contrôles de second niveau Gestion des vulnérabilités Normes & Référentiels ISO 27001 / 27002 / 27005 EBIOS RM Bonnes pratiques cybersécurité
Voir cette offre
Freelance

Mission freelanceChef de projet résilience - DORA

STHREE SAS
Publiée le
Cybersécurité
DORA
Gouvernance, gestion des risques et conformité (GRC)

3 mois
500-550 €
Quartier du Montparnasse, France
Responsable de projet Résilience & Conformité DORA Dans le cadre de la Direction Cybersécurité et Risques Numériques (DCRN) et plus particulièrement de la Division GRC (Gouvernance, Risques et Conformité), le pôle Risques, Résilience et Tiers recherche un(e) prestataire Responsable de projet Résilience. • Renforcer les activités opérationnelles (RUN) liées à la gestion de crise et à la continuité d'activité • Piloter les travaux de mise en conformité à la réglementation DORA, sur le volet Résilience La mission est structurée autour de deux volets complémentaires. • Volet RUN opérationnel - Appui au pilotage du dispositif Résilience • Volet pilotage - Mise en conformité DORA (Résilience) Volet RUN – Gestion de crise & continuité d'activité Le prestataire interviendra en appui direct du référent interne Résilience, avec une posture senior orientée pilotage et gouvernance. L'objectif est de renforcer la structuration des activités, la qualité du pilotage et la capacité à porter les sujets à un niveau direction. Missions principales : Appui au pilotage du dispositif • Accompagner le référent interne dans la structuration et le pilotage global des activités RUN • Apporter un cadre méthodologique (priorisation, suivi, planification) • Mettre en place et suivre les indicateurs de pilotage Gouvernance et animation • Préparer, organiser et animer les comités de gestion de crise et de résilience • Produire des supports à destination des instances de gouvernance (COMOP, COPIL, CODIR) • Porter les sujets auprès des directions (alerte, arbitrage, conviction) • Structurer un reporting régulier, clair et synthétique Volet Pilotage – Conformité DORA (Résilience) Le prestataire sera en charge du pilotage opérationnel des chantiers de mise en conformité DORA sur le périmètre Résilience Missions principales : • Garantir la cohérence des dispositifs avec les exigences réglementaires • Piloter l'avancement des chantiers en lien avec la résilience IT et cyber • Structurer et suivre les feuilles de route (continuité, reprise, sauvegarde) • Identifier et piloter les risques, dépendances et adhérences • Contribuer au reporting global du programme DORA
Voir cette offre
Freelance
CDI

Offre d'emploiBusiness Analyst Senior Product Control / PnL – Global Markets

Accelite
Publiée le
Comptabilité
Finance
Gestion des risques

3 ans
55k-65k €
550-650 €
75008, Paris, Île-de-France
Dans le cadre d'un programme stratégique au sein d'une grande banque d'investissement, une équipe Finance recherche un Business Analyst senior pour intervenir sur une application de réconciliation du PnL entre la vision économique des activités de marché et la vision comptable. Le périmètre couvre les activités de Product Control et de contrôle du résultat des activités du marché mondial. L'environnement est international et anglophone. Missions Au sein de l'équipe, le consultant interviendra sur l'ensemble du cycle projet : Recueil et analyse des besoins métiers Animation des ateliers avec les équipes Product Control, Finance et utilisateurs Rédaction des spécifications fonctionnelles Analyse des impacts fonctionnels Coordination des développements avec les équipes IT Préparation et exécution des recettes fonctionnelles Accompagnement des utilisateurs durant les phases UAT Support fonctionnel et analyse des incidents de production Participation aux mises en production Participation ponctuelle aux activités de Release Management Contribution aux cérémonies Agile/Scrum Périmètre fonctionnel Le consultant interviendra sur des problématiques liées à : Contrôle du PnL Réconciliation entre le PnL économique et le PnL comptable Analyse des écarts de PnL Contrôle des résultats des activités de marché Product Control Rapprochements Front Office / Finance Réconciliation des flux PnL Analyse des écarts entre vision économique et vision comptable
Voir cette offre
Freelance
CDI

Offre d'emploiCoordinateur Sécurité & Continuité des SI - assurance

CAT-AMANIA
Publiée le
Audit
Cybersécurité
Gestion des risques

6 mois
60k-80k €
570-650 €
Paris, France
Le profil recherché assure le rôle de Coordinateur de la sécurité et de la continuité des SI sur plusieurs périmètres métiers. Il est l'interlocuteur privilégié de son domaine de responsabilité pour les enjeux de continuité et de sécurité du SI, auprès des équipes DSI et RSSI. Responsable de son périmètre pour les enjeux de continuité et de sécurité des SI, il collabore étroitement avec les acteurs des Études et des risques opérationnels pour atteindre ses objectifs : Accompagner et sensibiliser les collaborateurs à l'intégration des enjeux de sécurité et de continuité des SI dans leurs travaux. Garantir la convergence des projets avec les objectifs de sécurité et de continuité définis par l'organisation. Garantir le processus de maintien en conditions de sécurité (MCS) et de continuité sur son périmètre, notamment par le suivi des vulnérabilités, des audits et des pentests. Ses principales activités : Contribuer aux analyses de risques. Suivre les vulnérabilités, les audits et les pentests. Contribuer à la gestion des incidents de sécurité avérés. Contribuer à l'acculturation et à la formation des équipes Études. Le consultant assurera également, à hauteur de 20 à 30 % de son temps, le suivi de certains sujets opérationnels transverses pour le pôle Conformité & Projets (mise en œuvre de solutions, suivi de conformité).
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant expérimenté Résilience Opérationnelle DORA

ESA ALLIANCE CONSEIL
Publiée le
COBIT
Confluence
DORA

6 mois
43k-50k €
520-630 €
Île-de-France, France
Contexte Dans le cadre de la mise en conformité avec le règlement DORA (Digital Operational Resilience Act), accompagnement des directions métiers, des équipes IT, Risques et Sécurité dans le renforcement de la résilience opérationnelle numérique et de la maîtrise des risques liés aux technologies de l'information et de la communication (TIC). Missions Accompagner les métiers dans la mise en œuvre des exigences du règlement DORA et des politiques de résilience opérationnelle. Identifier, cartographier et analyser les processus métiers critiques ainsi que les services essentiels. Réaliser les analyses de criticité des fonctions métiers, applications, infrastructures et fournisseurs TIC. Contribuer à la cartographie des dépendances entre processus, actifs, applications et prestataires. Participer aux analyses d'impact métier (BIA) et à l'identification des scénarios de risques opérationnels. Définir et mettre à jour les dispositifs de continuité d'activité (PCA), de reprise informatique (PRA) et de gestion de crise. Collaborer avec les équipes Cybersécurité, Architecture, Production, Risques, Conformité et Contrôle Interne afin de renforcer la résilience des services numériques. Participer à l'évaluation des risques liés aux prestataires TIC et aux fournisseurs critiques conformément aux exigences de DORA. Préparer et suivre les exercices de crise, tests de continuité, simulations et exercices de cyber-résilience. Contribuer aux audits internes, aux contrôles réglementaires et aux plans de remédiation. Responsabilités Garantir la conformité des dispositifs de résilience avec les exigences réglementaires. Assurer la cohérence des cartographies des processus, actifs et dépendances. Identifier les écarts de conformité et proposer des plans d'actions. Contribuer à l'amélioration continue du dispositif de gestion des risques numériques. Environnement Réglementation : DORA, RGPD, NIS2, EBA Guidelines, Solvabilité II (Assurance), ISO 22301, ISO 27001, ISO 27005, ITIL, COBIT. Outils : MEGA HOPEX, ServiceNow, Archer, Excel, Power BI, Jira, Confluence. Méthodes : BPM, Business Impact Analysis (BIA), Gestion des risques, PCA/PRA, Gestion de crise, Cartographie des processus, Analyse des dépendances. Livrables Cartographie des actifs et dépendances TIC. Analyses de criticité et Business Impact Analysis (BIA). Plans de continuité d'activité (PCA/PRA). Tableaux de bord et indicateurs de résilience. Rapports d'analyse des risques. Supports de gouvernance et comités. Plans de remédiation et feuilles de route de mise en conformité DORA.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous