Gouvernance, gestion des risques et conformité (GRC)
Business Analysis
Data governance
+3
NOVAMINDS
Mission de l'équipe : L'équipe Global Operations recherche un consultant OPC (Operational Permanent Controller) afin de renforcer les activités de contrôle permanent, de gestion des incidents opérationnels et d'amélioration de la qualité des données de contrôle. La mission s'inscrit dans un contexte de renforcement du dispositif de contrôle permanent et d'optimisation du référentiel de contrôle Global Operations. Elle vise à améliorer la gestion des Broker Claims, fiabiliser les incidents opérationnels et corriger les incohérences de données identifiées dans RISK 360 avant la campagne RCSA 2026. L'intervention s'articule autour de deux axes principaux. 1. Gestion des Broker Claims et des incidents opérationnels Le consultant sera en charge d'accompagner les équipes Operations dans le suivi et l'amélioration de la gestion des Broker Claims ainsi que de certains incidents opérationnels. Les principales responsabilités seront les suivantes : Analyser les incidents opérationnels actuels et historiques afin d'en évaluer les causes racines, les impacts et la qualité des informations disponibles. Remettre en question les analyses existantes lorsque cela est nécessaire afin de renforcer la fiabilité des dossiers d'incidents. Documenter les analyses réalisées et contribuer à l'amélioration de la qualité documentaire. Partager les bonnes pratiques avec les équipes Operations afin d'améliorer durablement la qualité des données et des analyses. Définir avec les équipes cibles une organisation plus efficace permettant de fluidifier le processus de gestion des incidents et de réduire les activités de contrôle OPC. 2. Fiabilisation des données et du référentiel RISK 360 À la suite de la migration vers RISK 360 et de la campagne RCSA 2025, plusieurs anomalies de données et de mapping ont été identifiées sur les objets de contrôle permanent. La mission consiste à identifier, analyser et corriger ces incohérences afin de garantir la qualité des données avant la campagne RCSA 2026. Les activités couvriront notamment : Identifier les anomalies de mapping entre les incidents opérationnels, contrôles, procédures, dispositifs de contrôle et objets associés. Réaliser les opérations de nettoyage et de fiabilisation des données. Garantir la cohérence des allocations RCSA Global Operations. Contribuer à l'amélioration du référentiel de contrôle permanent. Participer à la sécurisation de l'utilisation de RISK 360 comme outil de contrôle permanent du Groupe. Prestations demandées La mission interviendra principalement sur les activités suivantes : Gestion et suivi des Broker Claims. Analyse et documentation des incidents opérationnels. Identification des causes racines et des impacts. Amélioration de la qualité des données de contrôle. Résolution des anomalies de mapping dans RISK 360. Nettoyage et fiabilisation des données avant la campagne RCSA 2026. Optimisation du dispositif de contrôle permanent avec les équipes Operations. Contribution à l'amélioration continue des processus et des bonnes pratiques.
Contexte La mission s'inscrit en appui des équipes internes en charge de la maintenance des outils GED (Gestion Électronique de Documents) et GFE (Gestion des Flux Entrants) d'un organisme national de retraite complémentaire, dans le cadre de la feuille de route du système d'information. Le/la consultant(e) interviendra sous le pilotage du responsable « Éditique, GED et GFE » au sein du pôle « Bureau du Gestionnaire – Éditique et GED » de la Direction du Produit Retraite. La prestation s'appuiera sur les équipes métier de l'organisme commanditaire (Direction du Produit Retraite et autres directions), sur les équipes DSI en charge des chantiers outils, ainsi que sur les équipes métier et MOA des Institutions de Retraite Complémentaire (IRC) partenaires. Rôle et responsabilités principales Contribution au projet de GED entrante pour le domaine Entreprise (Adhésion, Compte, Recouvrement, Contentieux) Assistance à l'équipe en charge de la maintenance des outils GED et GFE Accompagnement des structures clientes (externes et internes) dans le cadre des opérations de déploiement de nouvelles fonctionnalités Contribution au programme de changement de GED retraite complémentaire du commanditaire Interaction avec les équipes métier, DSI et MOA des Institutions de Retraite Complémentaire partenaires Positionnement sous le pilotage direct du responsable « Éditique, GED et GFE »
Gouvernance, gestion des risques et conformité (GRC)
DORA
STORM GROUP
Contexte : Dans le cadre de la Direction Cybersécurité et Risques Numériques (DCRN), et plus particulièrement de la Division Gouvernance, Risques et Conformité (GRC), un(e) Responsable de Projets senior est recherché(e) pour renforcer le dispositif de conformité (CAC, CUM, KEYS) et piloter des projets transverses GRC. La mission s'inscrit dans un environnement réglementaire exigeant, notamment lié au cadre DORA, avec de forts enjeux de conformité, de gestion des risques IT et de coordination multi‑métiers. Missions : Volet 1 – Dispositif CAC / CUM / KEYSPilotage & coordination Piloter les audits CAC IT en lien avec les cabinets d'audit et les interlocuteurs IT internes. Coordonner les sollicitations des autorités de régulation externes (ex. Commissaires aux Comptes). Organiser et piloter les campagnes d'audit CAC IT (ex : campagne annuelle). Contrôles & conformité Piloter les contrôles permanents de niveau 1 (KEYS). Réaliser la revue des contrôles KEYS pour garantir leur conformité aux exigences CAC. Suivre et piloter les plans de remédiation issus des audits. Activités CUM (Correspondant Unique Métiers) Assurer le rôle de point de contact CUM pour les contrôles (fiscaux, URSSAF, etc.). Contribuer aux audits externes métiers. Volet 2 – Pilotage de projets transverses GRCResponsabilités principales Piloter des projets complexes, stratégiques et transverses, du cadrage à la mise en œuvre. Garantir le respect des objectifs de coûts, délais et qualité. Assurer le pilotage de la performance (indicateurs, gains, priorités). Rendre compte au sponsor et animer les instances de gouvernance. Gestion de projet Définir le planning, les livrables et les jalons. Piloter les ressources et s'assurer de leur adéquation aux objectifs. Produire et suivre les KPIs projet. Gérer les risques, les escalades et les adhérences inter‑projets. Anticiper les impacts sur le RUN. Coordination & animation Animer les comités opérationnels, comités de pilotage et comités de direction. Assurer la communication transverse. Piloter la conduite du changement. Contribution spécifique Participation possible à la direction du programme DORA.
Gouvernance, gestion des risques et conformité (GRC)
+10
INFOTEL CONSEIL
Dans le cadre du développement de nos activités, nous recherchons un Chef de Projet IT H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Dans le cadre d'un important programme de transformation du système d'information, vous intégrerez une équipe en charge du pilotage de projets stratégiques liés aux métiers de l'assurance. Vous serez responsable du cadrage, du pilotage et du suivi des projets qui vous seront confiés, en assurant la coordination entre les équipes métiers, les équipes techniques et les différentes instances de gouvernance. Vos principales responsabilités pourront être les suivantes : Accompagner les métiers dans l'expression et la formalisation de leurs besoins Identifier les solutions les plus adaptées aux enjeux des projets Cadrer les projets (périmètre, objectifs, planning, budget) Piloter la conception et la mise en œuvre des solutions Organiser et suivre les phases de recette et de validation des livrables Coordonner les mises en production et les déploiements Assurer la transition vers les équipes de support et garantir la continuité de service Piloter l'avancement des projets et suivre les indicateurs de performance Organiser et animer les différentes instances de pilotage (COPIL, comités de suivi, ateliers) Assurer le reporting auprès des directions métiers et IT Suivre les plans d'actions et anticiper les risques projets Contribuer aux actions d'accompagnement au changement auprès des utilisateurs Vous évoluerez dans un environnement agile et collaboratif, au sein d'équipes dédiées aux projets clients. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Contexte Face à des risques de crise croissants (expansion internationale, complexité des opérations, intégration de , la Direction Générale a décidé d'équiper le Groupe d'une solution dédiée de gestion de crise, retenue après benchmark et preuve de concept lors des JO 2024. Objectifs : renforcer la résilience via une communication de crise indépendante et fiable, améliorer la réactivité à l'échelle du Groupe, assurer la traçabilité et la centralisation des décisions, et couvrir les périmètres métier, QSSE, GSI, IT et cyber Finalité du poste Piloter la mise en œuvre et le déploiement de la solution, du cadrage à la mise en production et au transfert en exploitation. Point de coordination central entre métiers, IT, cybersécurité et éditeur, garant des délais, du budget, de la qualité et de l'adoption. Responsabilités principales • Pilotage : cadrage (périmètre, planning, jalons, budget), suivi de l'avancement, des risques et des indicateurs ; pilotage de l'enveloppe budgétaire sur 2 ans ; animation de la gouvernance (comités projet, CODIR, reporting aux sponsors et au Comité d'investissement). • Coordination fonctionnelle et technique : recueil et arbitrage des besoins avec les Product Owners ; intégration au SI du Groupe ) ; pilotage de l'éditeur (livrables contractuels, qualité de service) ; respect des exigences de cybersécurité, protection des données et conformité. • Déploiement et conduite du changement : plan de déploiement et de formation des équipes de crise ; recette, bascule en production et transfert au support ; amélioration continue à partir des retours d'expérience et exercices de crise. Livrables Note de cadrage, planning et budget ; plan de déploiement et de conduite du changement ; reporting périodique et supports de gouvernance ; solution déployée, recettée et transférée en exploitation ; documentation et dossier de transfert.
Dans le cadre d'une mission d'audit portant sur un dispositif critique d'authentification utilisé dans un environnement bancaire, nous recherchons un Consultant Senior Cybersécurité spécialisé en sécurité des infrastructures et sécurité opérationnelle. Vous intégrerez une équipe d'experts intervenant sur l'évaluation de dispositifs sensibles, avec pour objectif d'analyser leur niveau de robustesse, leur résilience et l'efficacité des contrôles de sécurité en place. Cette mission s'adresse à un profil orienté SSI, infrastructures, exploitation et audit technique. Vos missionsAuditer les infrastructures et les composants techniques participant au service. Analyser les dispositifs de gestion des accès, des habilitations et des comptes à privilèges. Évaluer les mécanismes de journalisation, de supervision et de traçabilité. Examiner les processus de gestion des incidents, des changements et du maintien en condition opérationnelle (MCO). Évaluer les dispositifs de continuité d'activité (PRA/PCA) et la résilience opérationnelle. Analyser les preuves techniques fournies par les équipes (logs, rapports, contrôles, incidents, tests de continuité…). Conduire des entretiens avec les équipes Sécurité, Infrastructure, Architecture et Exploitation. Identifier les zones de risque et formuler des recommandations d'amélioration.
Gouvernance, gestion des risques et conformité (GRC)
Cash Management
FINAXYS
🚀 Qui sommes-nous ? Finaxys est un cabinet de conseil spécialisé dans les secteurs Banque, Finance et Assurance. Depuis plus de 15 ans, nous intervenons auprès des plus grandes institutions telles que BNP Paribas, Crédit Agricole, Société Générale, AXA, Malakoff Humanis, etc. en proposant des solutions technologiques innovantes (IA, Machine Learning, Data, Cloud, DevSecOps, etc.). Notre mission ? Accompagner nos clients dans leur transformation digitale et répondre aux défis IT les plus complexes grâce à l'expertise de nos équipes. 🎯 Votre mission : En tant que Business Analyst Cash Management, vous rejoindrez les équipes techniques de nos clients grands comptes pour : Rédaction de spécifications fonctionnelles détaillées Tests fonctionnels Revues d'analyses Contribution aux supports de productions et testing clients / marché Expertise par des formations régulières pour aider à la construction d'une équipe performante Construction d'une feuille de route, permettant le contrôle du budget et le suivi d'avancement, suivre et analyser l'avancement Rapport régulier à la hiérarchie les évolutions des travaux, les risques techniques, fonctionnels et les retards éventuels. Réalisation du support week-end (migration marché, MEP) Le poste implique, lorsque nécessaire des tâches de support de niveau 3 en production, Environnement technique / fonctionnel : Cash Management
Gouvernance, gestion des risques et conformité (GRC)
Audit
DORA
+2
KEONI CONSULTING
Contexte de la mission : Nous recherchons pour notre client, un Directeur de Projets GRC -Conformité CAC, CUM, KEYS. L'objectif de la mission est de renforcer le dispositif actuel de conformité (CAC, CUM, KEYS) tout en contribuant au pilotage de projets transverses GRC, dans un contexte réglementaire exigeant (notamment DORA). La mission s'articule autour de deux axes principaux : • Renforcement des dispositifs de contrôle et d'audit • Pilotage de projets stratégiques GRC transverses MISSIONS : Périmètre de la mission : Volet 1 – Dispositif CAC / CUM / KEYS Référent/pilote sur les activités suivantes : Pilotage et coordination : • Piloter les audits CAC IT en relation avec les cabinets d'audit et les interlocuteurs IT internes • Coordonner les sollicitations des autorités de régulation externes, notamment les Commissaires aux Comptes • Organiser et piloter la campagne d'audit CAC IT (ex. campagne 2026) Contrôles et conformité • Piloter les contrôles permanents de niveau 1 (KEYS) • Réaliser la revue des contrôles KEYS pour garantir leur conformité vis-à-vis des exigences CAC • Suivre et piloter les plans de remédiation issus des audits Activités CUM (Correspondant Unique Métiers) • Être le point de contact CUM pour les contrôles (fiscaux, etc.) • Contribuer aux audits externes métiers Volet 2 – Pilotage de projets transverses GRC Le candidat contribuera au pilotage de projets stratégiques liés à la gestion des risques IT et cyber et à la conformité réglementaire. Responsabilités principales • Piloter des projets complexes, stratégiques et transverses, de la phase de cadrage à la mise en œuvre • Garantir le respect des objectifs de coût, délai, qualité • Assurer le pilotage de la performance (indicateurs, gains, priorités) • Rendre compte au sponsor et animer les instances de gouvernance Gestion de projet • Définir le planning et les livrables • Piloter les ressources et s'assurer de leur adéquation aux objectifs • Produire et suivre les KPIs projet • Gérer les risques projet et assurer les escalades nécessaires • Gérer les adhérences inter-projets • Anticiper les impacts sur le RUN Coordination et animation • Animer les comités opérationnels, comités de pilotage et comités de direction • Assurer la communication transverse • Piloter la conduite du changement Contribution spécifique • Contribution possible à la direction du programme DORA Le responsable de projet s'appuie sur : • Le pilote métier • Les pilotes de chantiers complémentaires • Les équipes d'experts GRC, risques et conformité Il agit dans un environnement complexe avec multiplicité de parties prenantes, des enjeux réglementaires forts et des projets en adhérence.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
DORA
+1
Hexagone Digitale
Contexte Dans le cadre de sa mise en conformité au règlement DORA (Digital Operational Resilience Act), le client (secteur assurance) recherche un(e) expert(e) en conformité réglementaire cyber. La mission se déroule au sein de la DCRN (Direction Cybersécurité & Risque Numérique), plus précisément au sein de la division GRC (Gouvernance, Risques & Conformité), en charge de la conformité aux réglementations cyber. Le programme s'inscrit dans un environnement fortement réglementé et mobilise plusieurs directions transverses (cybersécurité, IT, juridique, achats). Rôle et responsabilités principales Contribuer à la mise en conformité du groupe au règlement DORA Apporter une expertise réglementaire de haut niveau sur les exigences DORA Produire des livrables de conformité structurants Faciliter la compréhension et l'appropriation des exigences DORA par les équipes Accompagner les équipes dans l'application opérationnelle des exigences réglementaires Compétences requises Expérience significative (≥ 5 ans) en conformité cyber / GRC Expérience similaire sur DORA obligatoire
Contexte Dans le cadre du renforcement de ses équipes, notre client, acteur majeur de la Banque de Financement et d'Investissement (BFI), recherche un Consultant Support Technico-Fonctionnel pour intervenir sur l'application MASAI. Vous intégrerez une équipe en charge du support et de la maintenance applicative, avec un rôle clé dans l'analyse des incidents, l'investigation technique et l'accompagnement des utilisateurs. Vos missions • Assurer le support technico-fonctionnel de l'application MASAI – support N1 – N2 • Analyser, qualifier et résoudre les incidents fonctionnels et techniques. • Mener les investigations afin d'identifier les causes racines des dysfonctionnements. • Gestion de tickets (Jira, ServiceNow…) • Assurer le suivi des incidents jusqu'à leur résolution en lien avec les équipes de développement et de production. • Participer à l'amélioration continue du support et à la documentation des procédures. • Interagir avec les équipes métiers et les différentes équipes IT dans un environnement exigeant. Compétences techniques : SQL Linux / Unix API / logs / batch Outils monitoring / production Connaissances des environnements Cloud (AWS idéalement, mais une expérience sur un autre Cloud est également appréciée). Une connaissance de Cube ActivePivot constitue un véritable atout. Bon relationnel, autonomie, rigueur et sens du service. Environnement BFI – Risque de marché
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Dans le cadre du développement de nos activités, nous recherchons un(e) Consultant(e) PMO pour intervenir chez l'un de nos clients grands comptes basé à Niort, dans le secteur des mutuelles. Vous intégrerez le département Solutions Centrales et Collaboratives au sein de la DDSI et interviendrez dans un contexte de structuration et d'amélioration du pilotage des activités. L'objectif de la mission sera de consolider les outils et processus existants afin d'apporter une vision claire, fiable et pérenne des projets, des budgets et de l'allocation des ressources. Vous serez amené(e) à travailler en étroite collaboration avec les équipes métiers, techniques et managériales afin d'accompagner le pilotage opérationnel et stratégique de l'activité. Vos principales responsabilités pourront être les suivantes : Assurer le suivi budgétaire et financier des projets Consolider et maintenir les tableaux de bord de pilotage Suivre la consommation des charges et analyser les écarts Centraliser et suivre les incidents projets ainsi que leurs impacts financiers Analyser les feuilles de temps et garantir la fiabilité des données d'activité Identifier les projets externes consommant les ressources du département Piloter et suivre les indicateurs d'activité et les ratios Run / Projets Optimiser et produire les reportings consolidés hebdomadaires et mensuels Préparer et animer certaines instances de pilotage et comités projets Participer aux exercices de planification stratégique et budgétaire Maintenir à jour la cartographie des projets du département Documenter et améliorer les processus et procédures existants Contribuer à l'amélioration continue des pratiques de pilotage Vous évoluerez dans un environnement agile et collaboratif, au sein d'équipes dédiées aux projets clients. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Gouvernance, gestion des risques et conformité (GRC)
Azure
Azure Active Directory
+16
AVALIANCE
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques