Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
EBIOS RM
ALLEGIS GROUP
Au sein d'un environnement fortement réglementé, vous contribuerez au pilotage des dispositifs de maîtrise des risques et de contrôle interne IT. Vos principales responsabilités seront les suivantes : Gestion et suivi des risques IT et opérationnels Mise à jour des cartographies et fiches de risques Participation aux contrôles permanents de niveau 1 Collecte et consolidation des éléments de preuve Analyse des résultats de contrôle et identification des écarts Pilotage des plans d'actions et plans de remédiation Préparation des revues de risques et reportings Coordination avec les équipes opérationnelles, risques, audit et conformité Contribution à l'amélioration continue du dispositif de contrôle interne
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteDans le cadre des Orientations de l'Autorité Bancaire Européenne (ABE) sur l'externalisation et du Digital Operational Resilience Act (DORA), une société de gestion d'actifs a mis en place un cadre complet de gestion des risques liés à l'externalisation et aux prestataires tiers en technologies de l'information, couvrant l'ensemble de ses activités. Ce cadre combine les exigences de gestion des risques d'externalisation (ORM) définies par l'ABE et les exigences de gestion des risques technologiques liés aux tiers (TPTRM) introduites par DORA, afin de garantir une gouvernance efficace, une évaluation des risques, la résilience opérationnelle, la conformité réglementaire et la surveillance continue des prestataires de services externes et intragroupe tout au long de leur cycle de vie. En tant que Correspondant IT Externalisation & Gestion des Risques Tiers, la mission consiste à soutenir la mise en œuvre et l'amélioration continue des cadres de gouvernance ORM et TPTRM de cette société. Il s'agit d'assurer la conformité aux exigences ABE et DORA, en accompagnant la qualification, l'évaluation, l'intégration, le suivi et la remédiation des dispositifs d'externalisation IT et des arrangements avec des tiers ICT, tout en contribuant à la stratégie globale de résilience opérationnelle et de gestion des risques. t
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteL'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production d'une grande institution financière EMEA : Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOAR) Mise en place et évolution permanente des Use cases/Règles de corrélation Analyse et réponse aux incidents de sécurité Threat Hunting Investigation / Forensics Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard Interventions au sein d'un environnement de production où les équipes d'infrastructure et d'applications mondiales sont sollicitées quotidiennement. Coordination avec de multiples interlocuteurs issus d'organisations complexes, nécessitant une communication claire et adaptée. Cadence de livraison rapide suivant la méthodologie Agile, avec des itérations courtes et des revues fréquentes.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
+4
Hexagone Digitale
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Gouvernance, gestion des risques et conformité (GRC)
Architecture
Cybersécurité
+3
NOVAMINDS
Objectif de la mission La mission vise à accompagner la sécurisation des usages, solutions et architectures d'Intelligence Artificielle à travers une approche combinant expertise technique en sécurité IA, accompagnement des projets, gouvernance des risques et contribution à la stratégie Cyber & IA. Le consultant interviendra en transverse auprès des équipes sécurité, Data & IA, technologie, infrastructure et métiers, ainsi qu'avec les acteurs de sécurité de première et deuxième ligne de défense. L'intervention s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant apportera son expertise sur l'identification, l'analyse et la maîtrise des risques spécifiques aux technologies d'IA et de Machine Learning. Les principales responsabilités seront les suivantes : • Réaliser des analyses de risques et des travaux de Threat Modeling appliqués aux environnements IA. • Identifier les principales menaces spécifiques à l'IA : Data Poisoning, Model Evasion, Model Theft, Prompt Injection, ainsi que les autres risques Cyber & IA pertinents. • S'appuyer sur les référentiels du marché pour structurer l'analyse des risques et les mesures de sécurité associées. • Définir des patterns d'architecture sécurisés permettant d'intégrer les technologies d'IA au système d'information. • Identifier et recommander les techniques de remédiation adaptées aux risques identifiés. • Participer à l'évaluation technique et sécurité des solutions IA. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Assurer une veille technologique sur les évolutions de l'IA et produire les premières analyses de risques associées aux nouvelles solutions. • Proposer, lorsque cela est pertinent, des démarches permettant d'anticiper l'émergence de nouvelles technologies et leurs impacts en matière de sécurité. 2. Accompagnement sécurité des projets IA Le consultant accompagnera les projets métiers, techniques et de sécurisation de l'IA selon une approche Security by Design, depuis leur cadrage jusqu'à leur implémentation. Les principales activités comprendront : • Accompagner les projets dès leur phase de cadrage en appliquant la démarche et le framework de sécurité IA. • Réaliser les analyses de risques nécessaires aux projets. • Définir les exigences et mesures de sécurité à intégrer aux architectures et solutions. • Être l'interlocuteur opérationnel sécurité IT des équipes projets. • Collaborer avec les acteurs de sécurité LoD1 et LoD2. • Prendre en compte les enjeux de gouvernance, de conformité et de risques liés à l'IA. • Traduire les exigences réglementaires ou de sécurité en contrôles techniques opérationnels. • Intégrer les exigences liées notamment à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA externes dans une logique Third Party AI Risk. Le consultant devra disposer d'une maîtrise des principaux mécanismes de protection associés aux environnements IA, notamment filtrage IA, IAM, MLOps, LLMOps, validation de modèles, MCP et API. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera également aux travaux structurants permettant d'industrialiser et de pérenniser la sécurité de l'IA au sein de l'organisation. Les responsabilités comprendront notamment : • Participer à l'élaboration et au suivi de la roadmap stratégique Cyber & IA. • Contribuer à la définition du modèle d'accompagnement sécurité des projets IA. • Participer à la rédaction et à l'évolution des standards de sécurité IA. • Contribuer aux directives et procédures encadrant l'usage de l'IA. • Participer à la définition du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise. • Assurer l'articulation entre les enjeux techniques, les exigences de sécurité, la gouvernance des risques et les contraintes réglementaires. Prestations demandées La mission nécessite un profil senior capable d'intervenir aussi bien sur les dimensions techniques que sur les problématiques de gouvernance et d'accompagnement des projets. Les principales compétences attendues sont : • Expertise approfondie en sécurité de l'IA et du Machine Learning. • Expertise en architecture sécurité IA & Cyber. • Expertise spécifique sur les architectures agentiques. • Maîtrise des risques Cyber associés aux technologies IA. • Maîtrise des mécanismes de sécurité applicative, de cryptographie et d'IAM. • Maîtrise des démarches d'intégration de la sécurité dans les projets. • Réalisation d'analyses de risques et définition des exigences et mesures de sécurité. • Expertise en gouvernance, conformité et risques Cyber & IA. • Capacité à traduire des exigences réglementaires en contrôles techniques de sécurité. • Capacité à accompagner des interlocuteurs techniques, sécurité, Data & IA, infrastructure et métiers. • Excellente capacité de vulgarisation auprès de populations non techniques. • Très bonne capacité de rédaction, de synthèse et de restitution auprès du Top Management. • Excellente posture relationnelle et capacité à agir comme facilitateur entre les différentes parties prenantes.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteDans le cadre de l'analyse de l'activité OPC, nous recherchons un consultant ayant une connaissance du dispositif de contrôle permanent et de la gestion de projet. MissionsRéalisation d'un gap analysis de l'existant Proposition d'une démarche de convergence Proposition des axes d'amélioration et d'optimisation Formalisation et documentation des processus existants et à venir Élaboration d'une roadmap de mise en place du dispositif cible MaîtriseGestion de projetsMaîtriseAnimerMaîtriseContrôle permanentMaîtriseDocumenterMaîtriseAnalyser
Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
+2
iDNA
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Missions Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire). A ce titre, vous serez chargé (e) de : Accompagner les équipes métiers et projets sur les sujets liés à la cybersécurité tout au long du cycle de vie des projets. Analyser les besoins de sécurité des projets et identifier les exigences de sécurité applicables. Réaliser les analyses de risques et proposer les mesures de sécurité adaptées. Évaluer les demandes de dérogation aux exigences de sécurité et formuler des recommandations. Examiner et valider les architectures techniques d'un point de vue cybersécurité. Piloter la revue et la validation des livrables de sécurité avant les mises en production. Vérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise. Assurer l'instruction et le suivi des Security Questionnaires (SQ) et des Security Appendices (SA) pour les fournisseurs et solutions SaaS. Évaluer la maturité cybersécurité des fournisseurs et suivre les plans d'actions associés. Participer aux échanges avec les équipes achats, juridiques, architecture, infrastructure, RSSI et métiers afin d'intégrer les exigences de sécurité dans les contrats. Accompagner les projets sur les sujets IAM (authentification, SSO, MFA, fédération d'identité) et les problématiques d'interconnexion sécurisée. Vérifier la bonne prise en compte des exigences réglementaires et normatives (ISO 27001, DORA, exigences internes, etc.). Contrôler la réalisation des prérequis de sécurité avant mise en production (tests d'intrusion, scans de vulnérabilités, validation DPO, DNS, certificats, configuration de sécurité, etc.). Suivre les demandes et validations via les outils internes (JIRA, workflows de validation, registres de suivi). Participer aux comités projets et apporter une expertise cybersécurité lors des prises de décision. Assurer le reporting de l'avancement des sujets cybersécurité auprès des parties prenantes. Contribuer à l'amélioration continue des processus, des questionnaires de sécurité et de la documentation associée. Avantages & Perspectives Localisation : Val-de-Marne (94) Télétravail : 2jrs/ semaine Démarrage : dès que possible Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)
Dans le cadre d'un projet stratégique de transformation et d'industrialisation de la chaîne de gestion des risques, nous recherchons un Business Analyst / Chef de Projet disposant d'une solide double compétence métier Risques de Marché et IT. Vous interviendrez au sein d'une équipe transverse en étroite collaboration avec les équipes Risques et IT, sur des sujets à forte visibilité liés à l'évolution des processus de calcul, de reporting et de pilotage des risques. Vos principales missionsPiloter l'industrialisation et l'évolution de la chaîne de gestion des risques. Sécuriser les flux de données et intégrer de nouveaux indicateurs de risque. Participer à l'intégration de nouvelles classes d'actifs (immobilier, infrastructure, dette privée, private equity...). Coordonner les évolutions avec les équipes métier, IT et les différentes parties prenantes. Contribuer à la mise en place des processus de reporting destinés au management et aux autorités réglementaires. Suivre les livrables, la documentation et les actions d'amélioration continue.
1. Contexte Dans le cadre de ses projets de transformation et d'évolution de son système d'information, SKYLLIT recherche un Chef de Projet IT Senior , ayant déjà travaillé dans le secteur bancaire, capable de piloter des programmes complexes liés aux infrastructures IT, aux applications métiers et aux enjeux de cybersécurité. La mission s'inscrit dans un environnement technique et organisationnel exigeant, impliquant des équipes pluridisciplinaires et des interactions avec des acteurs internes et externes (équipes métiers, équipes techniques, éditeurs, intégrateurs). 2. Objectifs de la mission Le Chef de Projet aura pour objectif principal de piloter et sécuriser la réalisation de projets stratégiques IT, notamment autour des thématiques suivantes : Transformation et modernisation des infrastructures IT Projets de migration ou de transformation (Datacenter, Cloud, infrastructures) Gestion de l'obsolescence des infrastructures et applications Déploiement d'architectures réseau et sécurité Projets de résilience, de continuité d'activité et de cybersécurité Intégration ou évolution d'applications métiers 3. Missions principales Le consultant interviendra notamment sur les activités suivantes : Pilotage de projet Cadrage des projets et définition du périmètre Élaboration et suivi des plans de charge Gestion du budget, des délais et des ressources Identification et gestion des risques Coordination et gouvernance Animation des comités de pilotage et de suivi Coordination des équipes métiers et techniques Pilotage des partenaires, éditeurs et fournisseurs Reporting auprès des directions et parties prenantes Mise en œuvre des projets Organisation des phases de conception, recette et déploiement Pilotage de POC et phases pilotes Accompagnement des mises en production Gestion de la conduite du changement Suivi opérationnel Mise en place et suivi d'indicateurs (KPI / SLA) Suivi des incidents et des problèmes Optimisation des processus et des organisations 4. Environnement technique Le projet pourra couvrir des environnements tels que : Infrastructures IT : serveurs, stockage, réseau, virtualisation, cloud Sécurité : cybersécurité, chiffrement, DRP / PRA, conformité réglementaire Applications : ERP, CRM, applications web et métiers Technologies : supervision, middleware, bases de données, ordonnancement Projets d'obsolescence et de modernisation des infrastructures
Bonjour, Nous recherchons pour notre client grand compte un directeur de projet organisationnel pour coordonner et piloter ce projet de migration et de modernisation d'infrastructure Nous étudions - prioritairement - les candidatures qui nous sont adressées à freelance à insyco . fr avec les informations suivantes : Argumentaire écrit répondant de façon ciblée au besoin ci-dessous CV à jour en français Date de prochaine disponibilité Tarif journalier Merci d'indiquer la référence KTR/DDP/5435 dans l'objet de votre message Notre client, un organisme de gestion collective de droits, modernise ses infrastructures on-premise. Le projet remplace la solution de virtualisation historique par une solution hyperconvergée, avec modernisation du compute, du stockage et du réseau, et déploiement d'une stratégie de containerisation et d'infrastructure as a service. C'est un projet planifié sur 2027, structuré en plusieurs lots, conduit avec un intégrateur externe. Ce poste est un rôle de direction de projet strictement organisationnel : il ne comporte ni management hiérarchique d'équipe, ni prise en charge technique d'implémentation. La valeur attendue est la coordination des acteurs, la tenue du planning et le pilotage d'ensemble. Pilotage et coordination du programme Assurer la vision centrale et le pilotage d'ensemble du projet Définir et tenir le planning, les jalons et la trajectoire du projet Coordonner les équipes internes, l'intégrateur et les équipes métiers impliquées Piloter la relation avec l'intégrateur et garantir le respect de ses engagements et du planning Gérer les risques, les dépendances et les arbitrages, et remonter les alertes Assurer un reporting régulier auprès de la direction Conduite de l'appel d'offres intégrateur Être acteur de l'appel d'offres intégrateur en cours : analyse, ateliers, sélection Animer les ateliers hebdomadaires de cadrage et de choix Contribuer au choix de l'intégrateur et à la contractualisation Coordination de la migration et des chantiers connexes Coordonner la migration des machines virtuelles vers la nouvelle plateforme Coordonner les équipes métiers sur la bascule vers la containerisation, en amont de la migration Coordonner la mise en place des nouvelles procédures de sauvegarde Assurer la cohérence entre le périmètre en migration et le périmètre maintenu
Gouvernance, gestion des risques et conformité (GRC)
DORA
European Banking Authority (EBA)
+3
JARVIS IT
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Consultant risques cyber et continuité métier (H/F) à Namur, Belgique. Modalités : Temps plein, hybride site de Namur / télétravail Déplacements : Des déplacements sont à prévoir sur l'ensemble du territoire wallon. Dans ce cadre, un permis de conduire est requis. Réalisations clés : Recenser les actifs OT (PLC, RTU, IHM, réseaux terrain) et leurs dépendances IT dans la CMDB unifiée. Identifier les SPOF : Domain Controller, liaisons inter-réseaux, marchés critiques, pare-feu… Appliquer la méthodologie SPW pour modéliser menaces (arrêt tunnel, débordement barrage, …), vulnérabilités et impacts (sécurité des personnes, environnement, disponibilité, finances, image, …) Utiliser des scénarios concrets en se basant sur le retour expérience Elaborer le plan de mise en œuvre des actions pour traiter les risques analysés (réduction, évitement, transfert, acceptation). Chiffrer le coût/impact et élaborer une roadmap de réduction du risque aligné sur la continuité d'exploitation des systèmes Communiquer le cycle complet de gestion des risques. Rédiger les clauses sécurité IT/OT dans les cahiers des charges Vérifier la conformité des fournisseurs OT critiques (maintenance automates, supervision). Traduire les risques OT en exigences de journalisation et de règles de détection pour le SOC (use-case, prises de contrôle automate, …). Participer aux tests de restauration et aux exercices table-top OT/IT pour valider hypothèses d'impact. Contribuer aux retours d'expérience et en analyser les causes profondes Contribuer à l'amélioration continue des plans de continuité de services (PCA) et des plans de reprise après sinistre (DRP). Tenir à jour le registre risques OT, préparer les synthèses pour le Comité Cyber MI et pour les audits NIS2 (politique de gestion du risque).
Gouvernance, gestion des risques et conformité (GRC)
SAP
CAT-AMANIA
Objectifs et livrables Intégrer à notre équipe dans un environnement 100% SAP, la mission consiste à : Participer à l'amélioration continu de nos produits SAP ACCESS : Améliorer continuellement notre produit GRC (Governance Risks and Compliance) Participer à l'industrialisation du projet d'automatisation de la gestion des droits. Participer à la réduction de notre dette technico-fonctionnelle. Réaliser un support niveau 3 pour rester proche du terrain : Participer à la chasse du geste à non valeur ajouté en enrichissant l'intelligence artificielle. Résoudre les problématiques utilisateurs puis analyser et remonter les évolutions et améliorations possibles.
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
IAM
+2
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
GenAI
+3
Gamme solutions
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Gouvernance, gestion des risques et conformité (GRC)
SAP
Signe +
Bonjour, Nous recherchons un(e) Consultant SAP GRC Senior pour un client basé à Paris Ouest. Contexte : Dans le cadre du maintien en conditions opérationnelles et de l'évolution de son environnement SAP, notre client recherche un expert SAP GRC capable d'intervenir sur des activités RUN et Projet dans un contexte international. La mission porte principalement sur la gouvernance des autorisations, la gestion des rôles SAP et l'accompagnement du déploiement de nouvelles filiales. Tâches : • Assurer le suivi des activités RUN liées à la gouvernance des autorisations • Valider les demandes de création et de modification de rôles SAP • Maintenir et faire évoluer les procédures de gestion des accès et contrôles associés • Préparer et accompagner le transfert d'activités vers un centre de services partagés • Paramétrer l'outil SAP GRC dans le cadre du déploiement de nouvelles filiales • Assurer la maintenance des rôles SAP • Réaliser les analyses SoD et piloter les plans de remédiation • Accompagner les équipes métiers et les Business Process Owners sur les sujets de gouvernance • Paramétrer les activités BRPM au sein de l'outil GRC