Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
EBIOS RM
ALLEGIS GROUP
Au sein d'un environnement fortement réglementé, vous contribuerez au pilotage des dispositifs de maîtrise des risques et de contrôle interne IT. Vos principales responsabilités seront les suivantes : Gestion et suivi des risques IT et opérationnels Mise à jour des cartographies et fiches de risques Participation aux contrôles permanents de niveau 1 Collecte et consolidation des éléments de preuve Analyse des résultats de contrôle et identification des écarts Pilotage des plans d'actions et plans de remédiation Préparation des revues de risques et reportings Coordination avec les équipes opérationnelles, risques, audit et conformité Contribution à l'amélioration continue du dispositif de contrôle interne
Dans le cadre d'un programme de transformation ITSM, nous recherchons un Business Relationship Manager (BRM) pour assurer l'interface entre les équipes métiers et les équipes IT, en accompagnant la gestion de la demande et la gouvernance des évolutions. Vos missionsRecueillir, analyser et structurer les besoins métiers. Accompagner la qualification et la préparation des demandes avant leur intégration dans le processus de gouvernance. Assurer l'alignement des besoins avec les priorités de la plateforme et les processus ITSM. Coordonner les échanges avec les différentes parties prenantes et animer des ateliers de travail. Garantir la visibilité du backlog et suivre les demandes tout au long de leur cycle de vie. Faciliter la communication, gérer les attentes des parties prenantes et contribuer à l'amélioration continue des processus.
Gouvernance, gestion des risques et conformité (GRC)
DORA
EBIOS RM
Aleysia
Si la cybersécurité est pour toi une passion plus qu'une compétence rejoins notre univers technique qui t'attend de pied ferme avec ce poste de Assistant RSSI ! 🚀 Ton challenge si tu l'acceptes : Piloter des projets cybersécurité et conformité de bout en bout, notamment autour des exigences réglementaires DORA Accompagner les équipes métiers et IT sur les enjeux de sécurité des systèmes d'information (Finance, contrôle interne, applications critiques…) Réaliser des analyses de risques cybersécurité selon la méthode EBIOS RM et proposer des plans d'actions adaptés Évaluer la sécurité des solutions, architectures et fonctionnalités applicatives afin d'identifier les risques et axes d'amélioration Produire des livrables de sécurité (rapports, synthèses, supports de présentation) et restituer les résultats auprès des différentes parties prenantes Challenger les choix techniques des équipes informatiques et contribuer à la mise en œuvre des bonnes pratiques de sécurité Participer aux instances de gouvernance sécurité et assurer le suivi des actions avec les équipes concernées
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (03) - 🛠 Expérience de 5 ans minimum Vous aimez faire le lien entre les enjeux métiers, la cybersécurité et la gestion des accès ? Alors cette mission pourrait vous intéresser. Dans le cadre du déploiement d'un nouvel outil de gouvernance des accès, nous renforçons l'équipe de notre client afin d'accompagner les métiers dans son adoption et de garantir une gestion fiable et sécurisée des droits d'accès aux données non structurées. Pourquoi avons-nous besoin de vous ? L'objectif est simple : permettre aux utilisateurs d'accéder aux bonnes ressources, au bon moment, avec le bon niveau d'autorisation. Pour y parvenir, vous interviendrez aussi bien sur les aspects fonctionnels que sur l'accompagnement des utilisateurs, tout en veillant au respect des politiques de sécurité de l'entreprise. Votre quotidien : Vous participerez aux activités de gouvernance des accès sous la responsabilité d'un référent interne. 1/ Accompagner le changement Vous participerez au déploiement et à l'amélioration du nouvel outil IAM en : - testant et documentant les nouvelles fonctionnalités - paramétrant les droits d'accès et les ACL sur les espaces de stockage - organisant des ateliers avec les équipes métiers - animant des sessions de formation pour faciliter la prise en main de l'outil - veillant à la conformité des pratiques avec les règles de sécurité. 2/ Assurer le fonctionnement opérationnel Vous serez également un interlocuteur privilégié des utilisateurs en : - répondant à leurs demandes autour des accès - traitant les tickets liés à la gouvernance des identités - concevant des modèles de rôles et de profils d'accès afin de standardiser les
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (03) - 🛠 Expérience de 5 ans minimum Vous aimez faire le lien entre les enjeux métiers, la cybersécurité et la gestion des accès ? Alors cette mission pourrait vous intéresser. Dans le cadre du déploiement d'un nouvel outil de gouvernance des accès, nous renforçons l'équipe de notre client afin d'accompagner les métiers dans son adoption et de garantir une gestion fiable et sécurisée des droits d'accès aux données non structurées. Pourquoi avons-nous besoin de vous ? L'objectif est simple : permettre aux utilisateurs d'accéder aux bonnes ressources, au bon moment, avec le bon niveau d'autorisation. Pour y parvenir, vous interviendrez aussi bien sur les aspects fonctionnels que sur l'accompagnement des utilisateurs, tout en veillant au respect des politiques de sécurité de l'entreprise. Votre quotidien : Vous participerez aux activités de gouvernance des accès sous la responsabilité d'un référent interne. 1/ Accompagner le changement Vous participerez au déploiement et à l'amélioration du nouvel outil IAM en : - testant et documentant les nouvelles fonctionnalités - paramétrant les droits d'accès et les ACL sur les espaces de stockage - organisant des ateliers avec les équipes métiers - animant des sessions de formation pour faciliter la prise en main de l'outil - veillant à la conformité des pratiques avec les règles de sécurité. 2/ Assurer le fonctionnement opérationnel Vous serez également un interlocuteur privilégié des utilisateurs en : - répondant à leurs demandes autour des accès - traitant les tickets liés à la gouvernance des identités - concevant des modèles de rôles et de profils d'accès afin de standardiser les
Description de la mission : Prestation / lot de travaux – Coordinateur fonctionnel de migration de données Contexte et objectif de la mission La mission s'inscrit dans le cadre d'un programme de transformation digitale au sein d'un groupe industriel, visant à remplacer l'ERP actuel BaaN par SAP S/4HANA, à mettre en production simultanément un nouveau PLM (3DEXP), un nouveau portail fournisseur interne, et à faire évoluer d'autres applications du système d'information, notamment un QMS interne et le MES Apriso. L'objectif est d'assurer la coordination du volet fonctionnel de la migration de données sur l'ensemble du programme, en garantissant la cohérence entre les projets et l'alignement avec la stratégie globale de transformation. Les aspects techniques de la migration sont pris en charge par une équipe dédiée ; le poste correspond donc à un rôle de coordination fonctionnelle et d'animation transverse, et non à un rôle d'expertise technique SAP pure. Objectifs : • Assurer la coordination du volet fonctionnel de la migration de données du programme de transformation • Définir l'approche fonctionnelle de migration de données • Coordonner la mise en œuvre de cette approche en interface avec les métiers, les responsables applicatifs, les chefs de projet, l'architecte fonctionnel global, l'équipe technique Data Migration, les équipes de test (SIT/UAT) et le Cutover Missions principales / responsabilités : • Confirmer avec les métiers les données à migrer par application et challenger les besoins afin de limiter les migrations inutiles • Identifier les data owners et sécuriser les validations nécessaires • Définir la stratégie de migration des données pour l'ensemble des applicatifs couverts par le programme • Construire et maintenir le planning global de migration et gérer les dépendances inter-projets • Garantir la cohérence des règles de migration entre applications • Suivre les indicateurs de qualité des données, identifier les risques et proposer des plans d'action • Contribuer à la préparation du Cutover et du Go-Live • Pour certains objets non SAP, éventuellement prendre en charge des activités techniques en collaboration avec le responsable technique de la migration
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (03) - 🛠 Expérience de 5 ans minimum Vous aimez faire le lien entre les enjeux métiers, la cybersécurité et la gestion des accès ? Alors cette mission pourrait vous intéresser. Dans le cadre du déploiement d'un nouvel outil de gouvernance des accès, nous renforçons l'équipe de notre client afin d'accompagner les métiers dans son adoption et de garantir une gestion fiable et sécurisée des droits d'accès aux données non structurées. Pourquoi avons-nous besoin de vous ? L'objectif est simple : permettre aux utilisateurs d'accéder aux bonnes ressources, au bon moment, avec le bon niveau d'autorisation. Pour y parvenir, vous interviendrez aussi bien sur les aspects fonctionnels que sur l'accompagnement des utilisateurs, tout en veillant au respect des politiques de sécurité de l'entreprise. Votre quotidien : Vous participerez aux activités de gouvernance des accès sous la responsabilité d'un référent interne. 1/ Accompagner le changement Vous participerez au déploiement et à l'amélioration du nouvel outil IAM en : - testant et documentant les nouvelles fonctionnalités - paramétrant les droits d'accès et les ACL sur les espaces de stockage - organisant des ateliers avec les équipes métiers - animant des sessions de formation pour faciliter la prise en main de l'outil - veillant à la conformité des pratiques avec les règles de sécurité. 2/ Assurer le fonctionnement opérationnel Vous serez également un interlocuteur privilégié des utilisateurs en : - répondant à leurs demandes autour des accès - traitant les tickets liés à la gouvernance des identités - concevant des modèles de rôles et de profils d'accès afin de standardiser les
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%)Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%)Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Accompagner la mise en conformité RGPD. Mettre à jour les registres de traitements. Aligner les processus avec les standards Groupe (contrôles permanents, reporting...). Assister le DPO sur les activités courantes (DARO, incidents de sécurité...). Animer la filière DPO. Définir les politiques et stratégies SSI / Protection des données. Piloter la roadmap et le plan annuel de sécurité. Identifier, évaluer et suivre les risques de sécurité. Élaborer et réaliser les contrôles permanents de niveau 2. Participer aux audits, revues de sécurité et tests d'intrusion. Assurer le suivi des plans de remédiation.
Gouvernance, gestion des risques et conformité (GRC)
SAP
CAT-AMANIA
Objectifs et livrables Intégrer à notre équipe dans un environnement 100% SAP, la mission consiste à : Participer à l'amélioration continu de nos produits SAP ACCESS : Améliorer continuellement notre produit GRC (Governance Risks and Compliance) Participer à l'industrialisation du projet d'automatisation de la gestion des droits. Participer à la réduction de notre dette technico-fonctionnelle. Réaliser un support niveau 3 pour rester proche du terrain : Participer à la chasse du geste à non valeur ajouté en enrichissant l'intelligence artificielle. Résoudre les problématiques utilisateurs puis analyser et remonter les évolutions et améliorations possibles.
Astrelya est un cabinet de conseil franco/suisse, en très forte croissance depuis sa création en 2017, spécialisé dans la transformation digitale, l'excellence opérationnelle et l'innovation technologique. Il est composé de 300 expert passionnés. Le cabinet accompagne ses clients sur l'ensemble du cycle de transformation, depuis la phase de cadrage jusqu'à la mise en œuvre opérationnelle, avec une expertise forte en Data/IA, Cloud, DevOps et méthodes agiles. Astrelya se distingue par un modèle fondé sur la proximité, la confiance et une culture humaine forte, qui place les collaborateurs au cœur de la création de valeur. Votre mission : En tant que Consultant Data & AI Governance, vous accompagnerez nos clients dans leur transformation Data-Driven & AI-Responsible. Dès votre arrivée, vous bénéficierez d'un parcours d'intégration structuré incluant un onboarding personnalisé, un accompagnement par un mentor et une montée en compétences progressive sur les enjeux de Data Governance, AI Governance, Data Management, Data Catalogs et conformité réglementaire. Vous interviendrez auprès de grands comptes pour concevoir, structurer et déployer des dispositifs de gouvernance permettant de valoriser les données et de sécuriser les usages de l'intelligence artificielle. Concrètement, vous allez : 1. Structurer & Opérationnaliser la Data Governance Accompagner les organisations dans la définition de leur stratégie Data et la transformation de leur culture Data. Définir et déployer des cadres de Data Governance alignés avec les enjeux métiers. Construire les modèles de Data Ownership et formaliser les processus de gouvernance associés. Structurer les Data Domains, Data Objects, Data Contracts et glossaires métier. Accompagner le choix et le déploiement de solutions de Data Catalog et de Data Governance. Participer à la mise en place de dispositifs de Data Management et de qualité des données. Concevoir et animer des programmes d'acculturation et de conduite du changement. Développer les communautés Data, les formations, les webinaires et les supports d'adoption. 2. Déployer les dispositifs d'AI Governance Participer à la définition et à l'opérationnalisation des cadres de gouvernance de l'IA. Structurer les cycles de vie des systèmes d'intelligence artificielle (AI Lifecycle). Réaliser des évaluations de risques et contribuer aux démarches de Responsible AI. Définir les rôles et responsabilités des acteurs de la gouvernance IA (AI Owner, AI Steward). Produire et maintenir la documentation réglementaire et méthodologique (Model Cards, Data Sheets, matrices de risques). Accompagner les organisations dans leur mise en conformité avec l'AI Act. Participer à la classification des systèmes IA et à l'analyse des exigences applicables aux systèmes à haut risque. Mettre en œuvre les principes de transparence, de traçabilité et d'auditabilité des systèmes IA. 3. Accompagner les projets GenAI & RAG Participer à la structuration et à la gouvernance de projets d'IA générative et de RAG. Veiller à la qualité et à la traçabilité des données utilisées par les modèles. Renforcer l'explicabilité et la transparence des usages IA. Contribuer à la prévention et à la réduction des biais algorithmiques. Définir les politiques internes d'usage de la GenAI. Mettre en place des bonnes pratiques de gouvernance des prompts et de sécurité des usages.
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
ISO 27001
+3
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
ISO 27001
NIS2
Reporting
RGPD
INFOGENE
Dans le cadre d'un programme stratégique de modernisation des dispositifs de contrôle d'accès et de sûreté, notre client recherche un Chef de Projet Contrôle d'Accès & Conformité Réglementaire. Vous interviendrez sur un environnement sensible à fortes contraintes opérationnelles et réglementaires, avec des enjeux de sécurisation des accès physiques, de conformité et de continuité d'activité. Pilotage de projet Construire et piloter le planning projet Coordonner les équipes techniques, métiers et prestataires Animer les instances projet (COPIL, comités techniques, ateliers) Assurer le suivi budgétaire, les risques et les dépendances Organiser les phases de recette, migration et déploiement Produire les reportings d'avancement Conformité & Gouvernance Analyser les exigences réglementaires applicables Garantir l'alignement du projet avec les obligations de conformité Participer à la définition des processus de gestion des accès Accompagner les métiers dans la mise en œuvre des bonnes pratiques Produire la documentation et les dossiers de conformité Assurer une veille réglementaire continue Contrôle d'accès & Systèmes de sûreté Participer à la conception de solutions de contrôle d'accès physiques Piloter l'intégration avec les systèmes existants Superviser les tests techniques et fonctionnels Garantir la traçabilité et la sécurité des accès Accompagner les équipes lors de la conduite du changement
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
IAM
+2
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
IAM
MLOps
Security by design
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
1. Contexte : La mission s'inscrit au sein de la Direction des Systèmes d'Information dans un contexte de transformation et d'amélioration continue des processus métier et IT. Le titulaire de la mission prendra en charge le pilotage de plusieurs projets transverses : • Un projet de gouvernance et de fiabilisation des données de référence (Master Data Management). Un projet technique et fonctionnel pour assurer l'évolution technique et piloter l'évolution fonctionnelle avec les différents départements métier. • Un projet d'amélioration et d'automatisation de processus métiers visant à accroître l'efficacité opérationnelle et à réduire les interventions manuelles. Il s'agit d'un projet transverse impactant plusieurs équipes et plusieurs systèmes IT ainsi qu'un département métier Dans le cadre de cette mission, le chef de projet assurera à la fois le pilotage des volets IT et métier. Pour les deux projets, il sera responsable de la gestion technique et fonctionnelle, en s'appuyant sur une équipe de support composée d'un PMO et d'un expert métier. Niveau d'expérience • Minimum 10 années d'expérience en gestion de projets • Expérience démontrée dans la conduite de projets de transformation et d'implémentation de systèmes Prérequis techniques : • Minimum 10 ans d'expérience en gestion de projets IT complexes • Expérience avérée dans les domaines suivants : Master Data Management / gouvernance de données, Automatisation / amélioration de processus • Capacité à gérer des projets avec une double vision métier et IT Le titulaire de la mission devra assurer la reprise de projets déjà engagés, dont les niveaux d'avancement sont hétérogènes, et garantir leur exécution jusqu'à leur mise en production et leur stabilisation. Livrables -Analyse de l'existant et reprise des projets en cours. Revue de la documentation, du planning, des budgets, des risques et des dépendances. -Cartographie des workstreams, parties prenantes et fournisseurs. -Évaluation de l'avancement des projets et identification des points de vigilance. -Production d'un plan de reprise et de sécurisation des projets. -Mise à jour du planning directeur consolidé. Pilotage opérationnel des projets dans le respect des objectifs de qualité, coûts et délais. Coordination des équipes métier, IT, fournisseurs et parties prenantes Groupe. Organisation et animation des comités projet et comités de pilotage. Reporting régulier, suivi et mise à jour des plans d'actions. Gestion des risques, arbitrages et escalades. Suivi de l'adhérence aux standards Groupe et aux exigences de gouvernance interne. Projet Master Data (MEP progressivement d'ici juin 2027) Coordination des différents workstreams en fonction de leur niveau de maturité (design, développement, tests, déploiement). Suivi des livrables de conception encore en cours. Pilotage des développements et de leur avancement. Coordination des phases de recette et de validation métier. Préparation et suivi des mises en production. Accompagnement de la transition vers les équipes opérationnelles. Projet Amélioration de Processus / Automatisation (MEP prévu pour novembre 2026) Pilotage des développements en cours. Suivi de l'avancement des réalisations et de la qualité des livrables. Coordination des recettes utilisateurs (UAT). Gestion des anomalies et priorisation des corrections. Préparation du déploiement et accompagnement à la mise en service. Mesure et suivi des bénéfices opérationnels attendus.
Dans le cadre de la mise en place et de l'évolution d'un portail Employee Center Pro ServiceNow, notre client recherche un consultant spécialisé dans la gestion, la migration et la gouvernance des contenus publiés sur le portail. - Analyser et qualifier les contenus existants à migrer, fusionner, réécrire, archiver ou supprimer - Construire une matrice de migration des contenus et proposer une stratégie de rationalisation - Migrer les contenus dans Content Publishing et vérifier leur qualité éditoriale - Intégrer les contenus dans la taxonomy Employee Center (topics, sous-topics) - Mettre en place les processus de Content Governance (auteur, contributeur, valideur, propriétaire) - Définir les règles de publication, validation, revue périodique, expiration et archivage - Former les équipes métiers à la création, publication et maintenance des contenus - Produire des supports de formation, guides utilisateurs et règles de bonnes pratiques éditoriales Chantier structurant pour garantir des contenus fiables, utiles, maintenables et orientés utilisateur dans le portail.
Gouvernance, gestion des risques et conformité (GRC)
Analyse
Architecture
+2
Gouvernance, gestion des risques et conformité (GRC)
Analyse
Architecture
Cybersécurité
Informatique
KEONI CONSULTING
1. Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite s'appuyer sur une expertise en architecture afin de renforcer la sécurité des systèmes d'information de gestion et des systèmes industriels. La mission s'inscrit dans le cadre de prestations de conseil, d'expertise et d'assistance en cybersécurité La mission doit permettre d'analyser les architectures existantes ou en projet, d'identifier les risques de sécurité, de proposer des trajectoires de sécurisation adaptées et d'accompagner leur mise en œuvre. Elles porteront à la fois sur l'existant du système d'information et sur les évolutions technologiques à venir, avec une approche pragmatique tenant compte des contraintes opérationnelles, organisationnelles et réglementaires. MISSIONS· Évaluer le niveau de sécurité des architectures techniques existantes ou en cours de conception. · Proposer des mesures de sécurisation réalistes, priorisées et alignées avec les enjeux métiers. · Contribuer à la définition, à la mise à jour et à la mise en œuvre de la stratégie de segmentation du système d'information. · Accompagner les équipes dans la sécurisation des flux, des interconnexions, des environnements réseau et des systèmes industriels. · Produire des recommandations opérationnelles permettant de réduire les vulnérabilités et d'améliorer la résilience globale du SI. Activités principales· Réaliser des analyses d'architectures techniques, applicatives, réseau et sécurité. · Identifier les écarts par rapport aux bonnes pratiques de cybersécurité et aux exigences de l'Acheteur. · Étudier les dispositifs de filtrage inter-VLAN, de cloisonnement, de contrôle d'accès réseau, de supervision et de gestion des flux. · Formuler des scénarios de sécurisation et accompagner les arbitrages techniques. · Contribuer à la cartographie du système d'information et à la documentation des architectures cibles. · Participer aux ateliers techniques avec les équipes infrastructure, réseau, sécurité, métiers et prestataires. · Assurer le suivi des recommandations jusqu'à leur validation ou leur intégration dans les trajectoires projets. 4. Livrables attendus· Dossier d'architecture technique décrivant l'existant, les constats et les architectures cibles proposées. · Cartographie du système d'information ou contribution à sa mise à jour. · Rapport d'expertise détaillant les vulnérabilités identifiées, les risques associés et les axes d'amélioration. · Plan de recommandations priorisé, incluant les impacts, prérequis, dépendances et niveaux d'urgence. · Supports de restitution à destination des équipes techniques, du Pôle SSI et des instances de pilotage.