Dans le cadre d'un remplacement, nous recherchons un PMO confirmé pour piloter des sujets transverses et accompagner la mise en place et l'harmonisation des processus IT. Un chantier majeur concerne l'harmonisation des processus d'intégration et d'hébergement des applications, qui peuvent aujourd'hui s'appuyer sur différents types d'infrastructures : internes, conteneurisées ou Cloud. Missions Piloter les projets transverses du périmètre. Définir, formaliser et uniformiser les processus. Revoir le parcours des demandes d'intégration et d'hébergement : workflows, règles et responsabilités. Coordonner les équipes applicatives, infrastructure et exploitation. Mettre en place et suivre les KPI et reportings. Préparer les supports et assurer la communication auprès du management. Accompagner les sujets MCO / RUN et l'amélioration continue des processus.
Notre client dans le secteur Conseil et audit recherche un/une Directeur de projet H/F Description de la mission : Nous recherchons actuellement un profil de Directeur de Projet Transformation Métier & IT pour une mission au sein d'un grand groupe du secteur bancaire. Contexte Programme stratégique de transformation visant la modernisation d'un SI métier critique (logiciel crédit) et l'évolution des processus associés, dans un environnement impliquant de nombreux acteurs métier et IT. Profil recherché Responsable de programme / Directeur de projet Minimum 4 ans d'expérience Expérience confirmée en cadrage et pilotage de programmes de transformation Coordination transverse d'équipes métier et IT Gouvernance, animation des parties prenantes, conduite du changement Connaissance du secteur bancaire et/ou des processus de crédit appréciée Principales responsabilités Pré-cadrage et cadrage du programme Structuration de la feuille de route et de la gouvernance Coordination des parties prenantes métier et IT Pilotage des risques, arbitrages et dépendances Reporting et suivi budgétaire Accompagnement de la transformation Conditions Démarrage : ASAP Durée : 12 mois Charge : Temps plein Localisation : Lyon (3j/semaine sur site) Compétences / Qualités indispensables : expérience bancaire Compétences / Qualités qui seraient un + : Besoin orienté direction de programme et transformation transverse davantage que pilotage de delivery Capacité à évoluer dans des environnements complexes avec de multiples parties prenantes Une expérience de programmes de transformation dans le secteur bancaire constitue un atout, en particulier sur le métier du crédit Informations concernant le télétravail : Oui — 2 jours/semaine
Descriptio - Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du Groupe. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS. Livrables Définition du profil Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles Identifier et évaluer les risques de sécurité sous un angle Métier (Risques et impacts sur le métier, dispositifs de maitrise des risques) Elaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Suivi des plans de remédiation permettant de réduire les risques Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, ...)
Description and Location La Digital Factory Banque conçoit et développe les services digitaux bancaires afin de proposer une expérience fluide, personnalisée et intégrée à l'écosystème en mettant l'accent sur l'innovation, la proximité et la simplicité. Projet : Mise en œuvre du cadre de gouvernance Data, incluant le catalog, la mise en qualité et le lineage. Compétences requises : Assurer la cohérence fonctionnelle du domaine de données. Qualifier et documenter les données pour leur donner du sens. Maintenir une forte compréhension technique de l'écosystème Data. Concevoir des solutions data et cadrer les besoins. Rédiger les spécifications technico-fonctionnelles. Préparer la recette et suivre la mise en œuvre avec l'équipe Scrum. Modéliser les objets métiers dans un socle Big Data. Concevoir les expositions Data (API, modèles BDD). Construire et piloter la roadmap produit Data. Garantir la qualité des données et animer la gouvernance associée. Maîtrise des environnements SQL, API et outils de visualisation. Expérience significative en Data Translation / Product Ownership.
Gouvernance, gestion des risques et conformité (GRC)
Audit
+4
ALLEGIS GROUP
📅 Démarrage : ASAP 📄 Mission longue durée Dans le cadre du renforcement de son département Sécurité Opérationnelle, notre client recherche un Chef de Projet PMO pour accompagner le pilotage de projets stratégiques, la gouvernance des activités et le suivi des enjeux de risques et de conformité. Vos missions Piloter et coordonner les projets et initiatives SecOps Suivre les feuilles de route et le portefeuille de projets Organiser les instances de gouvernance et assurer le reporting Consolider les plannings, jalons, risques et dépendances Assurer le suivi des plans d'actions issus des audits et contrôles Coordonner les différents contributeurs et faciliter les échanges entre les équipes Participer aux sujets de conformité et de maîtrise des risques Produire les indicateurs et tableaux de bord à destination du management
Dans le cadre du renforcement de ses activités de conformité, notre client, un acteur majeur du secteur des médias et des services, recherche un(e) Consultant(e) Data Protection & Gouvernance IA (RGPD/RIA). Vous interviendrez au sein des équipes en charge de la conformité, sur des sujets à la fois juridiques, réglementaires et opérationnels, avec pour objectif d'accompagner les différentes directions dans leur mise en conformité et leur appropriation des exigences réglementaires. Vos missions Conformité au Règlement européen sur l'IA (AI Act / RIA) Définir et mettre en œuvre une stratégie et une feuille de route de conformité au RIA. Évaluer le niveau de conformité des systèmes d'IA et identifier les systèmes à haut risque. Mettre en place et assurer la tenue du registre des systèmes d'IA. Prioriser les actions de mise en conformité selon les risques et les impacts métiers. Accompagner les équipes métiers et techniques dans la mise en œuvre des exigences du RIA. Élaborer et maintenir les procédures, politiques et documentations de conformité. Définir les rôles et responsabilités liés à la gouvernance de l'IA. Mettre en place des indicateurs de suivi et contribuer aux audits de conformité. Analyser les contrats et engagements des fournisseurs de solutions d'IA. Assurer l'articulation entre le RIA, le RGPD et les autres réglementations applicables. Sensibiliser et accompagner les équipes sur les enjeux liés à l'AI Act. Conformité RGPD / Data Privacy Accompagner différentes directions dans leur mise en conformité RGPD. Assurer le suivi des traitements et l'évaluation de leur conformité. Accompagner les projets métiers, IT et achats sur les enjeux liés aux données personnelles. Réaliser et piloter des AIPD / DPIA de bout en bout : collecte des informations, animation des ateliers, analyse des risques, formalisation des recommandations et suivi de leur mise en œuvre. Rédiger des notes d'analyse, recommandations, supports de présentation et documentations juridiques. Accompagner le déploiement et l'utilisation des outils internes de gestion de la conformité. Participer à la sensibilisation des collaborateurs aux enjeux RGPD et protection des données.
Dans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité. La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées. Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés. 🎯 Objectif de la missionL'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité. 🔐 Missions principalesProtection et administration DDoSDéfinir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS. Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS. Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité. Identifier les causes et qualifier les événements. Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau. Administrer et optimiser les solutions de protection DDoS Cloud. Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative. Coordonner les actions nécessaires avec les fournisseurs et partenaires. Automatisation & Infrastructure as CodeDévelopper et maintenir des scripts d'automatisation. Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité. Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible. La compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS. Monitoring, reporting et amélioration continueÉlaborer et maintenir les reportings de détection et de mitigation DDoS. Mettre en place et suivre des tableaux de bord et indicateurs de performance. Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements. Participer à l'amélioration continue des mécanismes de détection et de mitigation. Gestion des incidents DDoSDéfinir et maintenir le processus de gestion des incidents DDoS. Structurer le cycle de vie d'une alerte : Détection → Qualification → Escalade → Mitigation → Retour à la normale → Post-mortem Participer au suivi et à la résolution des incidents. Formaliser les retours d'expérience et actions d'amélioration. Architecture et documentationÉlaborer et maintenir les documents d'architecture sécurité. Produire et mettre à jour les schémas de flux. Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS. 🛡️ Gouvernance SSI, risques et contrôleEn complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité. Les activités pourront notamment porter sur : Définition des politiques et stratégies de sécurité des systèmes d'information. Contribution à la roadmap SSI et au plan SSI annuel. Animation et accompagnement de la filière SSI. Formation, communication et sensibilisation à la sécurité des SI. Identification et évaluation des risques de sécurité sous l'angle métier. Analyse des risques, impacts métier et dispositifs de maîtrise des risques. Élaboration et maintenance du référentiel de contrôles permanents. Réalisation de contrôles permanents de niveau 2. Contribution ou pilotage de revues de sécurité. Contribution à des tests d'intrusion / penetration tests. Suivi des plans de remédiation visant à réduire les risques. Contribution aux audits IT basés sur des référentiels normatifs.
Je recherche pour un de mes clients dans le domaine du retail, un consultant Data Gouvernance : • Participer à la définition d'un cadre de Data Gouvernance, • Déployer des contrôles et des indicateurs de qualité des données (QDD) pour mesurer leur fiabilité • Sensibiliser les utilisateurs aux principes de gouvernance et faciliter leur adoption. • Traduire les attentes opérationnelles en exigences fonctionnelles documentées. • Contribuer à la documentation des données dans un Data Catalog, Vous justifiez d'au moins trois années de pratique sur des sujets de gouvernance et de fiabilisation des données. Votre approche est avant tout fonctionnelle : vous savez rendre accessibles des notions complexes et construire un dialogue efficace avec les interlocuteurs opérationnels. Un parcours auprès d'acteurs du retail serait particulièrement pertinent.
Dans le cadre d'une mission stratégique au sein d'une grande organisation, vous intervenez auprès de la DSI sur l'optimisation de la chaîne de valeur IT et la rationalisation des prestations externes. Principales responsabilités : Analyser le portefeuille de services IT et les modèles de sourcing. Identifier les leviers de rationalisation, d'optimisation des coûts, de performance et de maîtrise des risques. Contribuer à la définition et au déploiement d'une stratégie de sourcing à moyen/long terme. Travailler en étroite collaboration avec les équipes IT, métiers, sécurité et achats. Intégrer les enjeux de risques fournisseurs, de conformité réglementaire et de gouvernance IT. Aligner la stratégie de sourcing avec la stratégie workforce et les besoins futurs de l'organisation. Profil recherché : Expérience significative en IT Strategy, IT Sourcing, Vendor Management ou CIO Office. Solide compréhension des enjeux de gouvernance, coûts, risques et performance IT. Expérience des environnements complexes et de la gestion de prestations externes. Excellentes capacités d'analyse, de synthèse et de communication avec des interlocuteurs senior. Anglais professionnel courant.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
PSSWRD
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Contexte de la mission : Nous recrutons en CDI un ingénieur gouvernance cybersécurité H/F. Intégré au sein de notre équipe cybersécurité, vous interviendrez dans des environnements variés et critiques, en contribuant directement à la résilience et à la conformité des systèmes d'information. Responsabilités : - Assurer la mise en conformité (II901, réglementations nationales et européennes) ; - Sélectionner et suivre le déploiement de solutions techniques adaptées aux enjeux de sécurité ; - Adapter les processus métiers et accompagner la gouvernance des SI (définition des politiques de sauvegarde, gestion du changement, etc.) ; - Mener des analyses de risques sur des produits ou des SI dans divers secteurs stratégiques (santé, transports, spatial...) - Accompagner l'homologation de SI : documentation, procédures, conformité ; - Sensibiliser les équipes à la cybersécurité et piloter les plans d'amélioration continue.
Missions principalesAnalyser les environnements collaboratifs existants et les usages métiers associés. Animer les ateliers de cadrage, de recueil des besoins et de conception. Définir l'organisation cible des espaces documentaires et collaboratifs. Structurer les contenus, les métadonnées, les taxonomies et les règles de classement. Analyser les modèles d'accès, droits et habilitations. Élaborer les stratégies de migration des espaces complexes. Contribuer à la gouvernance documentaire et au cycle de vie des contenus. Préparer et suivre les phases de recette, de migration et de conduite du changement. Assurer la coordination entre les équipes métiers, projets et techniques. Accompagner les utilisateurs dans l'adoption des nouvelles solutions collaboratives.
Consultant(e) Data Gouvernance / Qualité des Données Bonjour à tous 😀 Contexte de la mission Dans le cadre de la structuration et du déploiement de sa gouvernance de la donnée, notre client recherche un(e) Consultant(e) Data Gouvernance / Qualité des Données. La mission s'articule autour de trois axes principaux : Qualité des Données, gouvernance Data et accompagnement des métiers. Le/la consultant(e) interviendra en forte proximité avec les équipes métiers afin de les accompagner dans l'appropriation des enjeux Data et dans la formalisation de leurs besoins. Missions : Participer à la mise en place et au suivi des processus de Qualité des Données (QDD) Contribuer à la structuration et au déploiement de la gouvernance des données Accompagner et acculturer les équipes métiers aux enjeux liés à la Data et à sa gouvernance Recueillir, structurer et formaliser les besoins des différents interlocuteurs métiers Participer à la définition de la gouvernance Power BI : bonnes pratiques, catalogue, gestion des droits et règles d'utilisation Contribuer à l'utilisation et à l'enrichissement du catalogue de données Utiliser les outils de Data Governance, notamment DataGalaxy — une formation interne pourra être proposée sur l'outil Compétences recherchées : Expérience significative en Data Governance / Gouvernance des données Bonne maîtrise des problématiques de Qualité des Données / Data Quality Expérience dans l'accompagnement et l'acculturation des équipes métiers Capacité à vulgariser des sujets Data auprès d'interlocuteurs non techniques Bonne compréhension des enjeux fonctionnels liés à la donnée Connaissance des problématiques de gouvernance autour de Power BI Connaissance d'un outil de Data Catalog / Data Governance Compétences appréciées : Connaissance de DataGalaxy Expérience dans le secteur santé, mutuelle ou prévoyance Expérience sur des sujets de catalogue de données, gestion des droits et bonnes pratiques BI
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Nous vous proposons une mission stratégique auprès d'un grand groupe international du secteur de la distribution spécialisée, au sein de son département Enterprise Applications & Architecture. Vous accompagnerez la définition des standards applicatifs du groupe et piloterez les feuilles de route de transformation associées, dans le cadre d'un programme ambitieux de modernisation technologique. Vous interviendrez sur deux axes complémentaires : la définition et la gouvernance des standards applicatifs par catégorie métier (ERP, PIM, Pricing, OMS, WMS, TMS, IMS, Integration Layer, Data Platform) et la construction, consolidation et suivi des roadmaps de transformation des différents pays et entités opérationnelles pour converger vers ces standards. Vous évoluerez dans un environnement techniquement riche, marqué par une forte complexité organisationnelle et géographique, avec un focus sur l'alignement stratégique entre les besoins métiers et l'architecture informatique. L'approche sera collaborative et itérative, impliquant de nombreux ateliers de co-construction avec les parties prenantes régionales et les équipes de direction informatique. Responsabilités : - Animer et coordonner les parties prenantes métiers, architecture et directions informatiques régionales - Conduire des ateliers d'évaluation et de prise de décision pour valider les standards - Formaliser et documenter les standards applicatifs dans les outils de gouvernance appropriés (SAP LeanIX) - Définir un modèle de roadmap groupe cohérent et adaptable aux contextes régionaux - Construire et suivre les trajectoires de transformation par pays et entité opérationnelle - Produire les indicateurs de suivi et les reportings de gouvernance destinés aux instances de pilotage - Identifier et accompagner la gestion des risques, dépendances et points de blocage - Documenter et communiquer les décisions et leurs impacts auprès des stakeholders Télétravail : 2 jours par semaine Localisation : Paris
Notre client acteur du domaine de l'industrie agro/pharma est à la recherche de son futur Responsable Opérations IT (H/F) dans le cadre d'un programme de transformation IT stratégique à l'échelle européenne. Vous interviendrez au cœur de la transformation d'un groupe industriel en forte croissance, avec des enjeux majeurs autour du déploiement d'un ERP multi-sites, de l'intégration des flux EDI et de la conformité réglementaire (NIS2). Rattaché(e) directement au CIO Groupe, vous jouez un rôle clé dans la gouvernance et l'exécution des programmes IT structurants. Vos missions : ### Pilotage des programmes stratégiques * Assurer le delivery end-to-end des programmes de transformation SI (ERP multi-vagues, EDI, NIS2) * Piloter les plannings, budgets, risques et dépendances * Organiser et animer les comités de pilotage (steerco) avec les parties prenantes exécutives * Coordonner les intégrateurs et prestataires externes ### Gouvernance du portefeuille projets * Gérer un portefeuille projets IT avec priorisation et limitation du nombre de projets simultanés * Structurer les demandes métiers (qualification, cadrage, priorisation) * Garantir l'alignement avec la roadmap SI et les contraintes du groupe * Assurer un reporting clair et structuré au top management ### Responsabilité ERP & processus métiers * Être garant du core model ERP et de la cohérence des processus * Arbitrer les choix fonctionnels transverses * Valider les spécifications et les évolutions * Superviser la collaboration entre équipes internes et intégrateurs ### Management & structuration * Encadrer et faire monter en compétence des leads fonctionnels * Participer au recrutement et à la structuration de l'équipe * Déployer des méthodes de travail robustes (BPA, gouvernance, documentation) Les compétences techniques * Expérience confirmée en pilotage de programmes IT complexes * Expertise ERP (multi-domaines : finance, supply chain, production…) * Solides connaissances en gouvernance projet et portefeuille (PMO, risques, budgets) * Expérience de pilotage d'intégrateurs et de gestion contractuelle * Bonne compréhension des architectures SI et des flux de données