Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
GenAI
+3
Gamme solutions
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Gouvernance, gestion des risques et conformité (GRC)
SAP
Signe +
Bonjour, Nous recherchons un(e) Consultant SAP GRC Senior pour un client basé à Paris Ouest. Contexte : Dans le cadre du maintien en conditions opérationnelles et de l'évolution de son environnement SAP, notre client recherche un expert SAP GRC capable d'intervenir sur des activités RUN et Projet dans un contexte international. La mission porte principalement sur la gouvernance des autorisations, la gestion des rôles SAP et l'accompagnement du déploiement de nouvelles filiales. Tâches : • Assurer le suivi des activités RUN liées à la gouvernance des autorisations • Valider les demandes de création et de modification de rôles SAP • Maintenir et faire évoluer les procédures de gestion des accès et contrôles associés • Préparer et accompagner le transfert d'activités vers un centre de services partagés • Paramétrer l'outil SAP GRC dans le cadre du déploiement de nouvelles filiales • Assurer la maintenance des rôles SAP • Réaliser les analyses SoD et piloter les plans de remédiation • Accompagner les équipes métiers et les Business Process Owners sur les sujets de gouvernance • Paramétrer les activités BRPM au sein de l'outil GRC
Accompagner la mise en conformité RGPD. Mettre à jour les registres de traitements. Aligner les processus avec les standards Groupe (contrôles permanents, reporting...). Assister le DPO sur les activités courantes (DARO, incidents de sécurité...). Animer la filière DPO. Définir les politiques et stratégies SSI / Protection des données. Piloter la roadmap et le plan annuel de sécurité. Identifier, évaluer et suivre les risques de sécurité. Élaborer et réaliser les contrôles permanents de niveau 2. Participer aux audits, revues de sécurité et tests d'intrusion. Assurer le suivi des plans de remédiation.
🔎 ContexteDans le cadre d'un programme de transformation et de migration dans le domaine du Transaction Monitoring, nous recherchons un Project Manager Senior pour piloter la migration d'un workflow existant de TM Case Management vers une nouvelle plateforme/version. Le consultant sera le point de contact central entre les équipes Business, IT, Risk & Compliance et assurera la gouvernance, la coordination, le suivi et la documentation du programme. 🎯 ResponsabilitésPiloter la gouvernance et la structuration du programme de migration. Coordonner les équipes Business et Technology. Accompagner la migration du workflow Transaction Monitoring Case Management. Être un interlocuteur clé auprès des différentes parties prenantes. Identifier les problématiques opérationnelles et proposer des solutions. Produire les reportings à destination du management. Accompagner les équipes TM dans la conduite du changement. Garantir la qualité et la conformité des livrables. Conseiller les équipes métier et le management senior.
Gouvernance, gestion des risques et conformité (GRC)
Gouvernance
Byrongroup
🎯 Votre mission : Au cœur des enjeux métiers et en lien étroit avec les équipes IT, vous interviendrez sur un projet structurant visant à adapter les processus de facturation aux nouvelles obligations légales. À ce titre, vous serez amené(e) à : • Suivre l'avancement du projet pour chaque pays et coordonner les équipes • Identifier les écarts et proposer des plans d'actions • Garantir l'alignement avec les standards groupe • Assurer la coordination entre les équipes métiers, techniques et partenaires externes • Produire des reportings consolidés (KPI, budget, risques) • Identifier les risques et gestion des escalades
Nous recherchons un(e) PMO Senior pour accompagner un programme stratégique de transformation IT avec une forte composante de gouvernance, de pilotage et de conduite du changement. Vos missions ✅ Structurer le pilotage global du programme (planning, jalons, dépendances) ✅ Organiser et animer les instances de gouvernance (COPIL, COPROJ, ateliers...) ✅ Préparer les supports de présentation et rédiger les comptes rendus ✅ Produire des synthèses exécutives à destination du management ✅ Assurer le suivi des risques, actions et arbitrages ✅ Coordonner les équipes Data, Architecture, Développement et Infrastructure ✅ Accompagner la transition vers une nouvelle CMDB ✅ Définir et piloter le plan de conduite du changement ainsi que les indicateurs d'adoption Livrables Supports de COPIL et COPROJ Planning projet Synthèses exécutives Reporting projet Suivi des risques et des décisions
ContexteNous recherchons pour l'un de nos clients du secteur bancaire un Directeur de Projet IT Senior pour piloter un périmètre stratégique dans un environnement complexe, agile et fortement transverse. La mission s'inscrit dans une organisation en mode produit, avec des enjeux importants de delivery, gouvernance, coordination des équipes, gestion des risques et relation avec les métiers. Le Directeur de Projet interviendra en proximité avec le management du domaine et les responsables produit, avec un véritable rôle de pilotage opérationnel et de sécurisation des engagements. Vos responsabilitésVous serez notamment en charge de : Piloter des projets IT complexes de bout en bout : cadrage, planning, budget, ressources, risques et livraisons. Coordonner des équipes pluridisciplinaires et plusieurs parties prenantes internes et externes. Garantir le respect des engagements, des délais, de la qualité et des objectifs du projet. Mettre en place et animer la gouvernance projet : COPIL, comités opérationnels, reporting, suivi des décisions et plans d'action. Identifier, anticiper et piloter les risques et points de vigilance. Assurer la coordination avec les équipes contributrices et les différents interlocuteurs métiers et IT. Préparer les arbitrages et être force de proposition auprès du management. Challenger les parties prenantes lorsque nécessaire et sécuriser la prise de décision. Assurer une communication claire et structurée auprès des différents niveaux de gouvernance. Veiller au respect des méthodologies et pratiques de pilotage dans un contexte Agile / hybride.
Contexte La mission s'inscrit en appui des équipes internes en charge de la maintenance des outils GED (Gestion Électronique de Documents) et GFE (Gestion des Flux Entrants) d'un organisme national de retraite complémentaire, dans le cadre de la feuille de route du système d'information. Le/la consultant(e) interviendra sous le pilotage du responsable « Éditique, GED et GFE » au sein du pôle « Bureau du Gestionnaire – Éditique et GED » de la Direction du Produit Retraite. La prestation s'appuiera sur les équipes métier de l'organisme commanditaire (Direction du Produit Retraite et autres directions), sur les équipes DSI en charge des chantiers outils, ainsi que sur les équipes métier et MOA des Institutions de Retraite Complémentaire (IRC) partenaires. Rôle et responsabilités principales Contribution au projet de GED entrante pour le domaine Entreprise (Adhésion, Compte, Recouvrement, Contentieux) Assistance à l'équipe en charge de la maintenance des outils GED et GFE Accompagnement des structures clientes (externes et internes) dans le cadre des opérations de déploiement de nouvelles fonctionnalités Contribution au programme de changement de GED retraite complémentaire du commanditaire Interaction avec les équipes métier, DSI et MOA des Institutions de Retraite Complémentaire partenaires Positionnement sous le pilotage direct du responsable « Éditique, GED et GFE »
Gouvernance, gestion des risques et conformité (GRC)
+10
INFOTEL CONSEIL
Dans le cadre du développement de nos activités, nous recherchons un Chef de Projet IT H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Dans le cadre d'un important programme de transformation du système d'information, vous intégrerez une équipe en charge du pilotage de projets stratégiques liés aux métiers de l'assurance. Vous serez responsable du cadrage, du pilotage et du suivi des projets qui vous seront confiés, en assurant la coordination entre les équipes métiers, les équipes techniques et les différentes instances de gouvernance. Vos principales responsabilités pourront être les suivantes : Accompagner les métiers dans l'expression et la formalisation de leurs besoins Identifier les solutions les plus adaptées aux enjeux des projets Cadrer les projets (périmètre, objectifs, planning, budget) Piloter la conception et la mise en œuvre des solutions Organiser et suivre les phases de recette et de validation des livrables Coordonner les mises en production et les déploiements Assurer la transition vers les équipes de support et garantir la continuité de service Piloter l'avancement des projets et suivre les indicateurs de performance Organiser et animer les différentes instances de pilotage (COPIL, comités de suivi, ateliers) Assurer le reporting auprès des directions métiers et IT Suivre les plans d'actions et anticiper les risques projets Contribuer aux actions d'accompagnement au changement auprès des utilisateurs Vous évoluerez dans un environnement agile et collaboratif, au sein d'équipes dédiées aux projets clients. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Dans le cadre d'une mission d'audit portant sur un dispositif critique d'authentification utilisé dans un environnement bancaire, nous recherchons un Consultant Senior Cybersécurité spécialisé en sécurité des infrastructures et sécurité opérationnelle. Vous intégrerez une équipe d'experts intervenant sur l'évaluation de dispositifs sensibles, avec pour objectif d'analyser leur niveau de robustesse, leur résilience et l'efficacité des contrôles de sécurité en place. Cette mission s'adresse à un profil orienté SSI, infrastructures, exploitation et audit technique. Vos missionsAuditer les infrastructures et les composants techniques participant au service. Analyser les dispositifs de gestion des accès, des habilitations et des comptes à privilèges. Évaluer les mécanismes de journalisation, de supervision et de traçabilité. Examiner les processus de gestion des incidents, des changements et du maintien en condition opérationnelle (MCO). Évaluer les dispositifs de continuité d'activité (PRA/PCA) et la résilience opérationnelle. Analyser les preuves techniques fournies par les équipes (logs, rapports, contrôles, incidents, tests de continuité…). Conduire des entretiens avec les équipes Sécurité, Infrastructure, Architecture et Exploitation. Identifier les zones de risque et formuler des recommandations d'amélioration.
Gouvernance, gestion des risques et conformité (GRC)
Cash Management
FINAXYS
🚀 Qui sommes-nous ? Finaxys est un cabinet de conseil spécialisé dans les secteurs Banque, Finance et Assurance. Depuis plus de 15 ans, nous intervenons auprès des plus grandes institutions telles que BNP Paribas, Crédit Agricole, Société Générale, AXA, Malakoff Humanis, etc. en proposant des solutions technologiques innovantes (IA, Machine Learning, Data, Cloud, DevSecOps, etc.). Notre mission ? Accompagner nos clients dans leur transformation digitale et répondre aux défis IT les plus complexes grâce à l'expertise de nos équipes. 🎯 Votre mission : En tant que Business Analyst Cash Management, vous rejoindrez les équipes techniques de nos clients grands comptes pour : Rédaction de spécifications fonctionnelles détaillées Tests fonctionnels Revues d'analyses Contribution aux supports de productions et testing clients / marché Expertise par des formations régulières pour aider à la construction d'une équipe performante Construction d'une feuille de route, permettant le contrôle du budget et le suivi d'avancement, suivre et analyser l'avancement Rapport régulier à la hiérarchie les évolutions des travaux, les risques techniques, fonctionnels et les retards éventuels. Réalisation du support week-end (migration marché, MEP) Le poste implique, lorsque nécessaire des tâches de support de niveau 3 en production, Environnement technique / fonctionnel : Cash Management
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Gouvernance, gestion des risques et conformité (GRC)
Azure
Azure Active Directory
+16
AVALIANCE
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques
Dans le cadre d'une mission au sein d'un acteur majeur du secteur bancaire et financier, nous recherchons un Analyst Technology Risk Management pour intervenir sur des sujets de gestion des risques technologiques et cyber ainsi que de contrôle de niveau 2. La mission consiste notamment à : · Contribuer à la gouvernance, aux stratégies, cadres et politiques de gestion des risques technologiques ; · Identifier, évaluer, mesurer et suivre les risques IT et cyber ; · Déterminer la criticité des actifs technologiques en coordination avec les équipes IT ; · Réaliser des contrôles de niveau 2 et challenger de manière indépendante les dispositifs mis en œuvre par les équipes IT ; · Documenter les évaluations, constats et recommandations ; · Contribuer au suivi de la conformité aux exigences réglementaires applicables ; · Produire des reportings sur les risques technologiques à destination du management ; · Accompagner les différents périmètres dans la gestion de leurs risques et le suivi des plans d'action ; · Fournir des conseils et contribuer à la diffusion d'une culture de gestion des risques.