Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance

Votre recherche renvoie 139 résultats.
CDD

Offre d'emploiCP Industrialisation déploiements WMS

Gamme solutions
Publiée le
Conduite du changement
Gouvernance
Logistique

6 mois
40k-45k €
Lille, Hauts-de-France
Contexte de la mission Les différentes Business Units opèrent actuellement avec des systèmes de gestion d'entrepôt (WMS) variés, reflétant la diversité de leurs parcours et de leurs organisations. Afin de franchir un nouveau cap en matière d'efficacité, de standardisation et d'innovation, le Groupe a pris la décision stratégique d'unifier ses processus logistiques autour d'une solution unique et performante : Manhattan Active. Ce projet n'est pas uniquement technologique : il vise également à renforcer la performance opérationnelle, la qualité de service et la capacité d'innovation des Business Units dans un contexte omnicanal. L'objectif est de construire un « Core Model » robuste et adaptable, permettant d'harmoniser les pratiques et de garantir l'excellence opérationnelle à l'échelle mondiale. Le rôle du prestataire sera central dans cette démarche d'industrialisation, en assurant la cohérence et l'efficacité des déploiements, selon une approche rapide, méthodique et sécurisée. Afin de garantir un alignement optimal avec les objectifs et une gouvernance maîtrisée, la prestation est structurée sous la forme d'un forfait itératif à engagement semestriel. Description des prestations proposées par le prestataire Conformément à la structure en forfait itératif à engagement semestriel, le périmètre exact et les livrables opérationnels sont définis, priorisés et validés conjointement lors de la phase de démarrage de chaque semestre, afin de garantir leur alignement avec les priorités du Groupe. Les ajustements mensuels réalisés avec le responsable de mission s'effectueront dans une stricte logique de gestion de backlog à capacité constante. Toute nouvelle demande fera l'objet d'un échange spécifique et, le cas échéant, d'un avenant, afin de garantir l'équilibre économique du forfait. Livrables attendus Kit de déploiement : Création et fourniture d'un kit documentaire standardisé couvrant chaque phase du projet (Discovery, Design, Build, Prepare, Go Live et Hypercare). Ce kit comprendra notamment les outils et méthodes associés à chaque phase, la matrice RACI de gouvernance, les critères formels de franchissement des différents jalons, et les critères de Gate permettant de sécuriser les décisions Go / No Go. Plan de transfert de compétences : Rédaction et remise d'un plan d'accompagnement au transfert de compétences, permettant de faciliter l'appropriation du kit de déploiement, d'accompagner les équipes projet des différentes Business Units, de structurer le transfert de connaissances depuis l'équipe Core vers les équipes locales, et de favoriser l'autonomie des équipes lors des futurs déploiements. Objectifs et résultats attendus par le client L'objectif principal de la prestation confiée au prestataire est d'assurer la standardisation, l'industrialisation et le pilotage du déploiement sécurisé du Core Model Manhattan Active au sein des différentes Business Units. Les activités couvertes par la présente prestation s'articulent autour des axes suivants : Création de la méthodologie de déploiement : Mettre en place la méthodologie pour chaque phase de déploiement, avec les livrables associés à chaque phase, ainsi que les instances de pilotage et la communication autour de ces instances (ordres du jour, compte-rendus et plans d'actions). Capitalisation et amélioration continue : Identifier et animer la mise en place des pistes d'industrialisation (backlog d'optimisations digital et business, toutes thématiques confondues). L'objectif étant la suppression de toutes les actions à non valeur ajoutée. Planification opérationnelle des sites : Initialiser avec les équipes Core et Business Units le rétro planning détaillé de chaque entrepôt, le faire valider et l'animer. S'assurer de l'enchaînement logique des tâches. Supervision de l'exécution sur site : Coordonner l'exécution opérationnelle sur les sites à travers les phases clés (tests d'intégration, UAT, migration des données, Cutover, Go-Live, Hypercare), et suivre les indicateurs de performance (KPI) associés. Accompagnement et structuration : Définir et structurer l'organisation (RACI), soutenir les équipes locales dans l'appropriation de l'outil et organiser le transfert de connaissances vers les équipes locales.
Voir cette offre
Freelance

Mission freelanceArchitecte API Senior – Gouvernance, Sécurité, Apigee, MCP/A2A

ISUPPLIER
Publiée le
Apigee

1 an
470-860 €
Montreuil, Île-de-France
CIB s'est engagé en 2018 dans une ambitieuse transformation « API First » afin d'accroître l'agilité globale de l'IT et de permettre la création d'expériences clients différenciantes. Cette transformation a conduit à la mise à disposition et à la consommation d'environ 2 000 API. Une nouvelle vague de serveurs MCP et d'API A2A se développe très rapidement autour des cas d'usage agentiques. Les API MCP et A2A sont gérées de manière similaire aux API traditionnelles. La plateforme API est composée de : Apigee OPDK (on-premise), Apigee Hybrid (prochainement), Stoplight/SwaggerHub, Akamai Kona, Akamai API Security, AVI WAF/LB, Bruno et Karate. L'équipe API Architecture de CIB est en charge des domaines suivants : Gouvernance des API traditionnelles et des API MCP/A2A : définition des règles et bonnes pratiques de conception, accompagnement sur l'utilisation et l'onboarding à la plateforme API, contrôles de l'inventaire des API. Plateforme API : aider les équipes à comprendre l'utilisation de la plateforme, les accompagner dans les processus et outils d'onboarding, et définir les évolutions de l'implémentation de référence. Sécurité des API : aider les équipes à comprendre les exigences de sécurité, identifier celles qui sont prises en charge par la plateforme API et celles qui doivent être implémentées directement par les équipes, ainsi que définir les contrôles de sécurité obligatoires tout au long du cycle de vie des API. Périmètre d'intervention au sein de l'équipe des architectes API : Gestion du portefeuille d'API REST/MCP/A2A pour un domaine. Gestion du cycle de vie des API, y compris dans le cadre des cas d'usage agentiques. Contribution à un ou deux axes d'industrialisation du cycle de vie des API parmi les suivants : extensions et automatisation pour les cas d'usage agentiques ; découverte des API ; outils de conception et extensions/automatisation des guidelines ; outils de test, unitaires et automatisés ; nouveaux cas d'usage tels que SSE, Webhooks, etc. Expertise requise : Expérience en gouvernance des API dans de grandes entreprises. Niveau expert : OpenAPI Specification (OAS) V3, V3.1 et REST. Connaissances pratiques : MCP et A2A. Capacité à appliquer les standards de sécurité suivants à différents cas d'usage : OAuth2, spécificités et extensions OAuth2 liées à MCP, mTLS, notamment RFC 8705, FAPI et OIDC. Expérience dans la conception d'API REST et l'utilisation d'outils de conception, notamment des linters, et idéalement expérience avec MCP/A2A. Connaissance d'un outil majeur d'API Management, idéalement Apigee. Maîtrise professionnelle de l'anglais, qui est la langue de travail au sein de CIB. Mission longue durée – engagement à temps plein.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Résilience Opérationnelle Numérique (DORA)

Hexagone Digitale
Publiée le
Cybersécurité
DORA
Gouvernance, gestion des risques et conformité (GRC)

6 mois
Paris, France
Mission à deux volets. D'une part, un appui direct au référent interne Résilience sur le RUN (gestion de crise et continuité d'activité), avec une posture senior orientée pilotage et gouvernance, afin de renforcer la structuration des activités et la capacité à porter les sujets à un niveau direction. D'autre part, le pilotage opérationnel des chantiers de mise en conformité DORA sur le périmètre Résilience. Volet RUN — gestion de crise et continuité d'activité • Accompagner le référent interne dans la structuration et le pilotage global des activités RUN • Apporter un cadre méthodologique : priorisation, suivi, planification • Mettre en place et suivre les indicateurs de pilotage • Préparer, organiser et animer les comités de gestion de crise et de résilience • Produire les supports destinés aux instances de gouvernance : COMOP, COPIL, CODIR • Porter les sujets auprès des directions : alerte, arbitrage, conviction • Structurer un reporting régulier, clair et synthétique Volet pilotage — conformité DORA • Garantir la cohérence des dispositifs avec les exigences réglementaires • Piloter l'avancement des chantiers liés à la résilience IT et cyber • Structurer et suivre les feuilles de route : continuité, reprise, sauvegarde • Identifier et piloter les risques, dépendances et adhérences • Contribuer au reporting global du programme DORA Exigences DORA à décliner • Mise en place d'un cadre de gouvernance de la résilience ICT : rôles, responsabilités, supervision • Définition et maintien des stratégies de continuité : RTO / RPO, BCP, DRP • Mise en œuvre de mécanismes sécurisés de sauvegarde avec tests réguliers de restauration • Organisation et pilotage des tests de résilience : exercices de crise, tests de continuité et de reprise • Exploitation des résultats et mise en œuvre des plans d'amélioration • Démarche d'amélioration continue avec suivi des remédiations et reporting Responsabilités de chef de projet • Définir le planning et les livrables, piloter les chantiers dans le respect des coûts, délais et qualité • Produire et suivre les indicateurs de performance • Assurer le suivi des risques et les escalades, animer les instances de gouvernance • Assurer la coordination transverse et conduire le changement • Anticiper les impacts sur le RUN et gérer les adhérences inter-projets
Voir cette offre
Freelance

Mission freelanceConsultant SAM senior – software asset management, conformité & gouvernance des licences

Mon Consultant Indépendant
Publiée le
Data analysis
Data governance
Gestion des actifs logiciels (SAM)

6 mois
500-540 €
Paris, France
Contexte :Dans le cadre de la gestion de ses processus de Software Asset Management (SAM), notre client recherche un consultant expérimenté et immédiatement opérationnel pour piloter les activités de gouvernance, de conformité et de suivi des actifs logiciels. La mission implique l'accompagnement d'environ 150 Asset Managers de la DSIN dans leurs relations avec les éditeurs et fournisseurs, le contrôle des licences, la gestion des audits et la définition de recommandations visant à optimiser et sécuriser les processus SAM. Missions principales :Animer les processus et instances de Software Asset Management. Préparer et animer les instances de suivi des risques SAM et assurer le reporting auprès des directeurs DSIN. Contrôler l'usage des licences à partir des données d'inventaire afin de garantir la conformité des assets exploités. Identifier les besoins d'évolution contractuelle et formuler des recommandations. Vérifier l'exactitude et la complétude du référentiel SAM : produits, licences acquises, données contractuelles et usages. Planifier et déclencher les revues de conformité, notamment dans le cadre d'audits internes ou éditeurs. Coordonner les échanges avec les fournisseurs et éditeurs lors des audits. Élaborer et suivre les plans de mise en conformité à la suite des audits. Accompagner les Asset Managers dans la déclaration des licences dans les référentiels et les inventaires d'usage. Analyser l'existant et formuler des préconisations d'amélioration de la stratégie SAM. Animer la communauté des Asset Managers via les communications Viva Engage et les webinaires. Produire et maintenir la documentation relative aux outils et processus SAM. Animer les comités de suivi et de pilotage. Livrables attendus :Reporting trimestriel sur les risques SAM à destination des directeurs DSIN. Référentiel SAM fiabilisé et contrôlé. Analyses de conformité des licences et des usages. Revues de conformité et comptes rendus d'audits. Plans de mise en conformité et suivi des actions associées. Recommandations d'évolution contractuelle et d'optimisation des actifs logiciels. Supports de communication et d'animation de la communauté des Asset Managers. Documentation des processus et outils SAM.
Voir cette offre
CDI

Offre d'emploiChef de Projet SI Formation - Pilotage & Gouvernance DSI (F/H)

Actual Talent
Publiée le
DAT

50k-55k €
Paris, France
Chef de Projet SI Formation - Pilotage & Gouvernance DSI (F/H) — CDI Actual Talent, est la division spécialisée d'Actual group, 5 acteur du travail et de l'emploi en France à la vision résolument humaniste. Nous déployons avec nos clients les solutions d'acquisition et d'évaluation de Talents qui construisent aujourd'hui et demain, la performance de leur organisation Depuis plus de 20 ans, nos consultants spécialisés au sein de nos 13 bureaux en France accompagnent les entreprises dans la recherche de cadres, experts et profils qualifiés en intérim, CDI, CDD ou prestation de services. Localisation : Paris | Rémunération : 50 à 55 K€ À propos du posteRattaché(e) au Responsable du Pôle Data & Projets au sein de la Direction des Systèmes d'Information (DSI), votre mission principale est de piloter et garantir la maîtrise de bout en bout des projets IT du portefeuille Formation & Emploi (ERP, outils CFA). Vous incarnez la méthodologie DSI auprès des Métiers et assurez le cadrage, la tenabilité du triptyque Coût-Délai-Qualité et la sécurité des applicatifs, tout en encadrant et accompagnant les équipes projet. Vos missions prioritaires (Pilotage & Gouvernance DSI)Maîtrise de la Gestion de Projet DSI : Cadrage, planification, budgétisation, suivi des jalons critiques, gestion des risques et pilotage des livrables selon les normes et processus de la DSI. Gouvernance & Instances : Structurer et animer les comités de projet et de pilotage (COPIL / COPROJ), assurer le reporting auprès du management DSI et mesurer la valeur délivrée. Méthodologies Agiles & Hybrides : Orchestrer les cycles de delivery (Scrum / Kanban / Cycle en V) : gestion du backlog, animation des rituels agiles, suivi de la vélocité et ajustement de la capacité à faire. Encadrement & Accompagnement : Accompagner, encadrer et coordonner au quotidien une équipe projet pluridisciplinaire (2 Chefs de projet, Tech Lead, Data Engineer, Data Scientist). Architecture & Sécurité SI : Piloter la rédaction des Dossiers d'Architecture Technique (DAT) avec le Tech Lead et garantir l'intégration des exigences DSI, notamment sur les sujets de sécurité, authentification forte (MFA), SSO et IAM. Cadrage Fonctionnel : Recueillir et traduire les exigences des directions métiers (CFA, enseignement supérieur) en spécifications fonctionnelles (SFD, User Stories, CDC).
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité (H/F)

Insitoo Freelances
Publiée le
Animation
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

12 mois
450-600 €
Lyon, Auvergne-Rhône-Alpes
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Cybersécurité (H/F) à Lyon, France. Contexte : Dans le cadre de l'amélioration continue de ses pratiques, le pôle souhaite faire évoluer son dispositif d'intégration de la cybersécurité dans les projets numériques, renforcer l'homogénéité des analyses produites et capitaliser davantage sur les connaissances acquises lors des accompagnements Les missions attendues par le Expert Cybersécurité (H/F) : Animer les ateliers de travail avec les parties prenantes - Ateliers d'idéation Recueillir, formaliser et prioriser les besoins métiers Produire les livrables de cadrage nécessaires à la mise en oeuvre de la solution cible Structurer un référentiel cyber partagé de risques et de mesures de sécurité Produire les recommandations d'amélioration du dispositif cible La mission se découpe en deux axes principaux : Construction du référentiel cyber et formalisation du besoin/rédaction du cahier des charges La mission est localisée à Lyon - Aucun profil hors de cette localisation ne sera étudié
Voir cette offre
Freelance

Mission freelanceData quality manager – gouvernance des données & conduite du changement

Mon Consultant Indépendant
Publiée le
Agile Scrum
Data governance
Data quality

6 mois
550-610 €
Paris, France
Contexte : Nous recherchons un(e) Data Quality Manager pour accompagner les équipes de Gouvernance des données, en collaboration étroite avec les métiers et les équipes IT. La mission consiste à renforcer la déclinaison opérationnelle de la stratégie Data Governance, définir le cadre des travaux de Data Quality, piloter les actions de mise en qualité et accompagner les différentes directions dans l'adoption des processus, rôles et bonnes pratiques de gouvernance des données. Missions principales : · Définir et faire évoluer le cadre normatif de la gouvernance et de la qualité des données, de la collecte à l'exploitation. · Piloter la mise en application du cadre Data Quality par les métiers et les équipes agiles. · Définir et enrichir les processus de gouvernance et de suivi de la qualité des données dans une logique de passage à l'échelle. · Piloter les processus de mise sous contrôle de la qualité des données et suivre les plans de remédiation. · Coordonner les acteurs métiers et IT impliqués dans les investigations et la résolution des problématiques de non-qualité. · Orchestrer la gouvernance entre les propriétaires et gestionnaires de données. · Renforcer la comitologie et contribuer à la priorisation des chantiers Data Quality. · Synchroniser les jalons avec les travaux liés au comptoir Risque et Finance. · Accompagner les métiers et l'IT dans l'appropriation des processus, rôles et responsabilités liés à la gouvernance des données. · Créer, animer et maintenir une communauté de pratiques autour de la Data Quality. · Construire et déployer le plan d'animation de la communauté : ateliers, groupes de travail, formations et actions d'acculturation. · Définir les parcours d'onboarding et les premiers cursus d'acculturation à la gouvernance et à la qualité des données. · Promouvoir les principes, normes, standards, méthodologies et bonnes pratiques Data Quality. · Accompagner les propriétaires et gestionnaires de données dans la mise en œuvre des plans d'amélioration continue. · Contribuer à la conduite du changement et à la valorisation des nouveaux rôles liés à la gouvernance des données. · Mesurer l'avancement des plans de remédiation et assurer le reporting auprès des parties prenantes. Livrables attendus : · Cadre normatif et méthodologique Data Quality. · Processus de gouvernance et de suivi de la qualité des données. · Plans de remédiation et tableaux de suivi de leur avancement. · Dispositifs de pilotage et de priorisation des chantiers Data Quality. · Supports de gouvernance, comitologie et reporting. · Plan d'animation et dispositif de fonctionnement de la communauté de pratiques. · Parcours d'onboarding et supports d'acculturation/formation. · Méthodologies et supports de diffusion des normes et bonnes pratiques Data Quality. · Recommandations et actions d'amélioration continue de la qualité des données. · Coordination et comptes rendus des investigations liées aux problématiques de non-qualité.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénieur Système Cyber

Gamme solutions
Publiée le
CISSP
EBIOS RM
Gouvernance, gestion des risques et conformité (GRC)

3 mois
40k-45k €
100-410 €
Le Mans, Pays de la Loire
Contexte de la mission Mission au sein de l'équipe Cyber Modalités : Localisation : Le Mans 2 jours de télétravail Budget prestataire : 400 euros Objectifs et livrables Missions : Réaliser l'Intégration de la Sécurité dans les Projets Qualifie et évalue l'accompagnement cyber à apporter Suivi de l'ensemble des étapes du/des projet(s) accompagné Emission d'exigences et/ou recommandations Production et mises à jour d'Analyses de Risques Recette Sécurité Rédaction de patterns de sécurité Prends en charge et accompagne toutes les sollicitations cybersécurité du périmètre adressé Demandes hors projet/conseils Avis sécurité Qualification de maturité cyber des tiers Analyse de demande d'ouvertures de flux Problèmes Dérogations Participation à la mise en œuvre de la sécurité des SI Gérer la relation avec le ou les domaines fonctionnel(s)/technique(s) : Conseil sur un prime Cyber ses interlocuteurs métiers/techniques Identifier et rendre compte des évolutions et vulnérabilités du périmètre/domaine Réalise le reporting Sécurité de son domaine/périmètre Rends compte de son activité et du suivi des projet auprès du pilote/manager Livrables attendus : Liste d'exigences sécurité Recommandations de sécurité Analyse de Risque Recette sécurité Pattern sécurité Avis Sécurité Dérogations Acception de risques
Voir cette offre
CDI

Offre d'emploiCoordinateur Gouvernance, Risque & Conformité (GRC)

Signe +
Publiée le

65k-80k €
Toulouse, Occitanie
En tant Coordinateur Gouvernance, Risque & Conformité (GRC), vos missions principales sont : • Accompagner le client dans la sécurisation de son système • Définir, mettre à jour et piloter la roadmap sécurité • Suivre la gouvernance et d'en déployer les mesures de protections associées • Contribuer à l'amélioration des processus de sécurité • Coordonner, suivre et gérer une équipe sécurité en assurant sa montée en compétence • Garantir une continuité opérationnelle tous les jours ouvrés de l'année • Connaitre et faire appliquer les processus et exigences de sécurité • Participer aux audits de sécurité • Piloter et suivre la conformité sécurité du projet • Gérer les incidents de sécurité • Respecter les engagements contractuels et le respect des livraisons (qualité, planning) • Réaliser le reporting des activités sécurité • Participer aux réunions contractuelles (COPIL) • Organiser les Revues de Direction Sécurité avec le Client • Piloter la sécurité et suivre la performance des processus (tableaux de bord) • Obtenir et maintenir les accréditations de sécurité des composants sensibles • Promouvoir la sécurité au sein du service et sensibiliser les équipes • Contribuer au développement d'offres, de propositions commerciales. • Garantir les engagements contractuels et la satisfaction client Référence de l'offre : hawiym96m1
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Senior Cybersécurité / Risques IT – Conformité DORA

KEONI CONSULTING
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)
Pilotage

18 mois
20k-40k €
700 €
Paris, France
Contexte Consulting en support Sécurité au projet, avec une séniorité supérieure à 9 ans. Dans le cadre de la mise en conformité du Groupe avec les exigences réglementaires DORA, notre client recherche un consultant senior en cybersécurité / risques IT / conformité réglementaire afin d'accompagner l'équipe . L'objectif principal est d'évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 / LoD2, puis de mettre en place un dispositif consolidé permettant de suivre durablement cette conformité. La mission comporte donc une forte dimension GRC / conformité / risques IT, mais également une dimension importante de pilotage, KPI, reporting et plans d'action Groupe. Missions principales Le consultant interviendra notamment pour : Évaluer la conformité des différentes entités au Pilier 1 DORA – LoD1 / LoD2. Identifier et formaliser les écarts et non-conformités. Construire les plans d'action permettant de traiter les écarts identifiés. Rationaliser les différents plans d'action locaux et Groupe. Assurer le suivi de leur avancement. Définir et mettre en place des KPI de conformité DORA au niveau Groupe. Construire des tableaux de bord et dispositifs de reporting. Consolider les informations provenant des différentes entités. Assurer un suivi outillé de la conformité. Mettre en place un dispositif pérenne de RUN afin d'inscrire le suivi de la conformité DORA dans la durée. Compétences et expertises recherchées Compétences clés : Sécurité des systèmes d'information. Gestion des risques informatiques / risques IT. Gouvernance et conformité SSI. Bonne connaissance des réglementations applicables au secteur bancaire. Connaissance de DORA. Évaluation de conformité et identification des écarts. Construction et suivi de plans de remédiation. Définition et suivi de KPI. Reporting et tableaux de bord. Capacité à consolider des informations provenant de plusieurs entités. Dimension SSI / risques Au-delà de DORA, le profil attendu correspond à un consultant capable d'accompagner les métiers et projets sur l'identification des exigences de sécurité et risques associés, puis sur la définition des dispositifs permettant de réduire ces risques. Il est recherché comme expertises spécifiques la sécurité des SI et les risques informatiques, ainsi qu'une connaissance du secteur bancaire et des réglementations, notamment DORA. Le CDC prévoit notamment des activités d'analyse de risques SSI, de définition des exigences de sécurité et d'accompagnement des projets sur les problématiques de sécurité.
Voir cette offre
Freelance

Mission freelanceConsultant cybersécurité – gouvernance, risques & conformité

Mon Consultant Indépendant
Publiée le
DORA
EBIOS RM
ISO 27001

6 mois
330-390 €
Paris, France
Contexte : Dans le cadre du renforcement de son programme de sécurité, notre client recherche un Consultant Cybersécurité pour accompagner plusieurs projets stratégiques au sein de la BU DTS. En tant que référent Cybersécurité, le consultant contribuera à garantir la conformité, la sécurité opérationnelle et l'amélioration continue des services numériques. Il interviendra sur la gouvernance des politiques de sécurité, l'analyse des risques, l'accompagnement des projets et la coordination des partenaires internes et externes, dans des environnements Cloud public et privé. Missions principales : · Piloter la mise en œuvre des politiques, normes, procédures et directives de sécurité de l'information en collaboration avec les comités de sécurité. · Rédiger la documentation technique liée à l'implémentation, l'exploitation et au support du SMSI conformément à l'ISO 27001. · Traduire les exigences de sécurité et les risques identifiés en contrôles techniques opérationnels. · Participer aux analyses de risques selon la méthodologie EBIOS RM et piloter les plans de remédiation. · Mettre à jour le plan de contrôle du SMSI et suivre sa bonne exécution. · Préparer les audits internes et contribuer à l'amélioration continue du programme de sécurité. · Documenter les exigences et éléments de sécurité associés aux plateformes et solutions. · Intégrer les exigences réglementaires européennes (RGPD, NIS2, DORA) dans les processus de sécurité. · Piloter les actions correctives et assurer le suivi des plans de remédiation. · Définir et suivre les indicateurs KRI/KPI permettant d'évaluer l'efficacité et la maturité des mesures de sécurité. · Sensibiliser et accompagner les équipes techniques et métiers sur les enjeux de cybersécurité. · Coordonner les actions techniques avec les équipes internes et les partenaires externes. · Élaborer et mettre en place les annexes de sécurité pour les partenaires directs et indirects. · Concevoir des supports d'évaluation adaptés aux différents profils de partenaires. · Rédiger les documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Accompagner les équipes projets clients et partenaires dans la préparation des réponses techniques et argumentaires sécurité. · Organiser et animer des revues techniques avec les équipes DSI, DEV, SRE, etc. Livrables attendus : · Politiques, procédures et documentation technique de sécurité. · Documentation liée au SMSI conforme à l'ISO 27001. · Analyses de risques EBIOS RM et plans de remédiation associés. · Plan de contrôle du SMSI et reporting de suivi. · Documentation et éléments de préparation aux audits internes. · Contrôles de sécurité opérationnels et preuves associées. · Documents de conformité liés au RGPD, NIS2 et DORA. · Tableaux de bord KRI/KPI et indicateurs de maturité sécurité. · Annexes de sécurité et supports d'évaluation des partenaires. · Documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Comptes rendus et supports des revues techniques.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous