Gouvernance, gestion des risques et conformité (GRC)
SAP
Signe +
Bonjour, Nous recherchons un(e) Consultant SAP GRC Senior pour un client basé à Paris Ouest. Contexte : Dans le cadre du maintien en conditions opérationnelles et de l'évolution de son environnement SAP, notre client recherche un expert SAP GRC capable d'intervenir sur des activités RUN et Projet dans un contexte international. La mission porte principalement sur la gouvernance des autorisations, la gestion des rôles SAP et l'accompagnement du déploiement de nouvelles filiales. Tâches : • Assurer le suivi des activités RUN liées à la gouvernance des autorisations • Valider les demandes de création et de modification de rôles SAP • Maintenir et faire évoluer les procédures de gestion des accès et contrôles associés • Préparer et accompagner le transfert d'activités vers un centre de services partagés • Paramétrer l'outil SAP GRC dans le cadre du déploiement de nouvelles filiales • Assurer la maintenance des rôles SAP • Réaliser les analyses SoD et piloter les plans de remédiation • Accompagner les équipes métiers et les Business Process Owners sur les sujets de gouvernance • Paramétrer les activités BRPM au sein de l'outil GRC
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
ContexteDans le cadre des Orientations de l'Autorité Bancaire Européenne (ABE) sur l'externalisation et du Digital Operational Resilience Act (DORA), une société de gestion d'actifs a mis en place un cadre complet de gestion des risques liés à l'externalisation et aux prestataires tiers en technologies de l'information, couvrant l'ensemble de ses activités. Ce cadre combine les exigences de gestion des risques d'externalisation (ORM) définies par l'ABE et les exigences de gestion des risques technologiques liés aux tiers (TPTRM) introduites par DORA, afin de garantir une gouvernance efficace, une évaluation des risques, la résilience opérationnelle, la conformité réglementaire et la surveillance continue des prestataires de services externes et intragroupe tout au long de leur cycle de vie. En tant que Correspondant IT Externalisation & Gestion des Risques Tiers, la mission consiste à soutenir la mise en œuvre et l'amélioration continue des cadres de gouvernance ORM et TPTRM de cette société. Il s'agit d'assurer la conformité aux exigences ABE et DORA, en accompagnant la qualification, l'évaluation, l'intégration, le suivi et la remédiation des dispositifs d'externalisation IT et des arrangements avec des tiers ICT, tout en contribuant à la stratégie globale de résilience opérationnelle et de gestion des risques. t
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
ContexteDans le cadre de l'analyse de l'activité OPC, nous recherchons un consultant ayant une connaissance du dispositif de contrôle permanent et de la gestion de projet. MissionsRéalisation d'un gap analysis de l'existant Proposition d'une démarche de convergence Proposition des axes d'amélioration et d'optimisation Formalisation et documentation des processus existants et à venir Élaboration d'une roadmap de mise en place du dispositif cible MaîtriseGestion de projetsMaîtriseAnimerMaîtriseContrôle permanentMaîtriseDocumenterMaîtriseAnalyser
Dans le cadre d'un programme stratégique au sein d'un grand groupe, nous recherchons un Consultant PMO Delivery Lead capable d'assurer la gouvernance transverse d'un produit critique et de garantir la cohérence méthodologique entre plusieurs équipes Agile. Vous interviendrez auprès de plusieurs squads et jouerez un rôle clé dans l'accompagnement des équipes sur les bonnes pratiques de delivery, la consolidation des informations projet et l'aide à la décision auprès des instances de pilotage. Vos missionsAccompagner plusieurs squads dans l'harmonisation des pratiques de delivery (Agile, Scrum, Kanban ou hybride). Animer les comités de pilotage et les instances de gouvernance transverses. Consolider les roadmaps, les plannings et les indicateurs d'avancement. Assurer le suivi des plans d'actions fonctionnels, techniques et sécurité. Identifier les risques, dépendances et points de blocage, puis piloter les plans de mitigation. Produire des reportings clairs et synthétiques à destination du management. Coordonner les différents acteurs du projet et faciliter la communication entre les équipes. Garantir le respect des engagements en matière de qualité, coûts, délais et sécurité. Participer au cadrage des projets, aux phases de conception, de recette, de déploiement et de mise en production. Contribuer à l'amélioration continue des processus de gouvernance et de pilotage.
Contexte de la mission : Dans le cadre de sa stratégie de développement et de modernisation à horizon 2030, la Direction des Ressources Humaines renforce son dispositif de maîtrise des risques au sein de la Direction Opérations et Services RH. L'unité DSR (Données et Suivi des Risques) assure la gouvernance des risques opérationnels, des données personnelles, de la conformité réglementaire et de l'amélioration continue des activités RH. Le chef de projet interviendra comme interlocuteur privilégié des Directions RH, de la Filière Risques, du DPO, de la Sécurité des Systèmes d'Information et des fonctions de contrôle, afin de piloter le dispositif de maîtrise des risques, développer une culture Risques et accompagner les transformations de la Direction. Missions : Gouvernance des risques · Piloter le dispositif de maîtrise des risques de la Direction Opérations et Services RH. · Superviser la cartographie des risques et son actualisation. · Piloter les analyses de risques. · Prioriser les plans d'actions. · Assurer le suivi des recommandations de l'Inspection Générale et de l'Audit. · Contribuer à la gestion des situations de crise, à l'identification des zones de risques, aux contrôles et au suivi des actions correctives. Gouvernance des données à caractère personnel · Garantir la conformité des traitements de données personnelles. · Superviser le registre des traitements. · Piloter les travaux liés au RGPD. · Superviser les exercices de droits dans le cadre du RGPD. · Assurer la relation avec le DPO. Gouvernance des accès · Superviser les campagnes de revue des habilitations. · Garantir la maîtrise des accès aux applications RH. · Piloter les dispositifs de séparation des tâches. · Coordonner les actions relatives à la fraude et aux accès sensibles.
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
ContexteL'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production d'une grande institution financière EMEA : Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOAR) Mise en place et évolution permanente des Use cases/Règles de corrélation Analyse et réponse aux incidents de sécurité Threat Hunting Investigation / Forensics Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard Interventions au sein d'un environnement de production où les équipes d'infrastructure et d'applications mondiales sont sollicitées quotidiennement. Coordination avec de multiples interlocuteurs issus d'organisations complexes, nécessitant une communication claire et adaptée. Cadence de livraison rapide suivant la méthodologie Agile, avec des itérations courtes et des revues fréquentes.
ContexteNous recherchons pour l'un de nos clients du secteur bancaire un Directeur de Projet IT Senior pour piloter un périmètre stratégique dans un environnement complexe, agile et fortement transverse. La mission s'inscrit dans une organisation en mode produit, avec des enjeux importants de delivery, gouvernance, coordination des équipes, gestion des risques et relation avec les métiers. Le Directeur de Projet interviendra en proximité avec le management du domaine et les responsables produit, avec un véritable rôle de pilotage opérationnel et de sécurisation des engagements. Vos responsabilitésVous serez notamment en charge de : Piloter des projets IT complexes de bout en bout : cadrage, planning, budget, ressources, risques et livraisons. Coordonner des équipes pluridisciplinaires et plusieurs parties prenantes internes et externes. Garantir le respect des engagements, des délais, de la qualité et des objectifs du projet. Mettre en place et animer la gouvernance projet : COPIL, comités opérationnels, reporting, suivi des décisions et plans d'action. Identifier, anticiper et piloter les risques et points de vigilance. Assurer la coordination avec les équipes contributrices et les différents interlocuteurs métiers et IT. Préparer les arbitrages et être force de proposition auprès du management. Challenger les parties prenantes lorsque nécessaire et sécuriser la prise de décision. Assurer une communication claire et structurée auprès des différents niveaux de gouvernance. Veiller au respect des méthodologies et pratiques de pilotage dans un contexte Agile / hybride.
ContexteDans le cadre de la mise en place et de l'évolution d'un Center of Excellence Power Platform, notre client, acteur majeur du secteur public belge, souhaite renforcer ses équipes avec un consultant expert en architecture Microsoft, gouvernance, sécurité et intégration pour une mission de 4 mois. L'environnement technologique est centré sur la Microsoft Power Platform et Microsoft Azure, avec des enjeux forts liés à : la gouvernance des environnements,la sécurité et le contrôle des accès,la gestion des flux de données et des intégrations et la structuration et l'optimisation des cycles de vie applicatifs (ALM). Mission :Définition et évolution de la gouvernance Power Platform et gestion des environnements Revue et validation des architectures Microsoft (Power Platform, Azure, Dynamics 365) Conseil en sécurité, identity management et contrôle des accès (security by design) Définition de guidelines et principes d'architecture Traduction des besoins métiers en solutions cohérentes Application des principes de security by design Supervision des architectures d'intégration et des flux de données inter-systèmes Identification des risques et recommandations de mitigation Structuration des pratiques ALM et DevOps (CI/CD Azure DevOps, environnements) Réalisation d'assessments de maturité Accompagnement des équipes et amélioration continue du Center of Excellence
Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
Gestion des risques
+2
iDNA
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Missions Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire). A ce titre, vous serez chargé (e) de : Accompagner les équipes métiers et projets sur les sujets liés à la cybersécurité tout au long du cycle de vie des projets. Analyser les besoins de sécurité des projets et identifier les exigences de sécurité applicables. Réaliser les analyses de risques et proposer les mesures de sécurité adaptées. Évaluer les demandes de dérogation aux exigences de sécurité et formuler des recommandations. Examiner et valider les architectures techniques d'un point de vue cybersécurité. Piloter la revue et la validation des livrables de sécurité avant les mises en production. Vérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise. Assurer l'instruction et le suivi des Security Questionnaires (SQ) et des Security Appendices (SA) pour les fournisseurs et solutions SaaS. Évaluer la maturité cybersécurité des fournisseurs et suivre les plans d'actions associés. Participer aux échanges avec les équipes achats, juridiques, architecture, infrastructure, RSSI et métiers afin d'intégrer les exigences de sécurité dans les contrats. Accompagner les projets sur les sujets IAM (authentification, SSO, MFA, fédération d'identité) et les problématiques d'interconnexion sécurisée. Vérifier la bonne prise en compte des exigences réglementaires et normatives (ISO 27001, DORA, exigences internes, etc.). Contrôler la réalisation des prérequis de sécurité avant mise en production (tests d'intrusion, scans de vulnérabilités, validation DPO, DNS, certificats, configuration de sécurité, etc.). Suivre les demandes et validations via les outils internes (JIRA, workflows de validation, registres de suivi). Participer aux comités projets et apporter une expertise cybersécurité lors des prises de décision. Assurer le reporting de l'avancement des sujets cybersécurité auprès des parties prenantes. Contribuer à l'amélioration continue des processus, des questionnaires de sécurité et de la documentation associée. Avantages & Perspectives Localisation : Val-de-Marne (94) Télétravail : 2jrs/ semaine Démarrage : dès que possible Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)
Gouvernance, gestion des risques et conformité (GRC)
Cash Management
FINAXYS
🚀 Qui sommes-nous ? Finaxys est un cabinet de conseil spécialisé dans les secteurs Banque, Finance et Assurance. Depuis plus de 15 ans, nous intervenons auprès des plus grandes institutions telles que BNP Paribas, Crédit Agricole, Société Générale, AXA, Malakoff Humanis, etc. en proposant des solutions technologiques innovantes (IA, Machine Learning, Data, Cloud, DevSecOps, etc.). Notre mission ? Accompagner nos clients dans leur transformation digitale et répondre aux défis IT les plus complexes grâce à l'expertise de nos équipes. 🎯 Votre mission : En tant que Business Analyst Cash Management, vous rejoindrez les équipes techniques de nos clients grands comptes pour : Rédaction de spécifications fonctionnelles détaillées Tests fonctionnels Revues d'analyses Contribution aux supports de productions et testing clients / marché Expertise par des formations régulières pour aider à la construction d'une équipe performante Construction d'une feuille de route, permettant le contrôle du budget et le suivi d'avancement, suivre et analyser l'avancement Rapport régulier à la hiérarchie les évolutions des travaux, les risques techniques, fonctionnels et les retards éventuels. Réalisation du support week-end (migration marché, MEP) Le poste implique, lorsque nécessaire des tâches de support de niveau 3 en production, Environnement technique / fonctionnel : Cash Management
Nous recherchons pour l'un de nos clients "un(e) Chef de projet PMO Dans le cadre du renforcement du CIO Office et de l'équipe Operations & Finance, le consultant interviendra sur des sujets de gouvernance IT, pilotage de portefeuille, capacity planning et amélioration continue des processus, avec un fort usage de ServiceNow Strategic Portfolio Management. Missions Participer aux instances de gouvernance et assurer le suivi des actions Contribuer au pilotage du portefeuille IT sur un périmètre donné Participer à la task force sur le module ServiceNow Resource Planning Aider à définir la stratégie de déploiement pour IT Operations & Finance Améliorer en continu les processus ITBM Identifier les points de blocage et proposer des optimisations Garantir la qualité et la fiabilité des données de portefeuille Produire des reportings et tableaux de bord de pilotage Suivre les indicateurs liés au portefeuille, à la capacité et à l'avancement des initiatives Accompagner les équipes métiers et IT dans l'adoption des outils et processus Identifier des cas d'usage concrets de l'IA pour améliorer la gouvernance, le reporting et le pilotage
Gouvernance, gestion des risques et conformité (GRC)
Azure
+16
AVALIANCE
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques
Nous recherchons un(e) PMO Data Senior pour accompagner un programme de transformation Data à grande échelle au sein d'un grand groupe. Vous interviendrez sur le pilotage de la trajectoire Data, en coordination avec les équipes Gouvernance Data, Architecture Data et les équipes de delivery. Vos principales missions : Piloter la roadmap et les plannings des projets Data. Coordonner les différents acteurs (Data Partners, Architectes Data, équipes projets). Suivre les dépendances, les risques, les coûts et les engagements. Produire les reportings et synthèses pour le management. Garantir la cohérence des trajectoires Data entre les différents domaines. Accompagner les équipes dans un environnement Agile/SAFe.
Dans le cadre du renforcement d'une équipe spécialisée en observabilité au sein d'un grand groupe, nous recherchons un Expert Dynatrace pour accompagner les équipes sur des sujets d'administration, de gouvernance et d'évolution de la plateforme. Vos missionsaccompagner l'équipe sur l'administration et l'exploitation de la plateforme Dynatrace ; apporter votre expertise sur les bonnes pratiques de configuration et de gouvernance ; conseiller les équipes sur les fonctionnalités et usages pertinents selon les besoins ; accompagner les évolutions de la plateforme et les nouveaux sujets à venir ; participer à la définition des standards et règles de gouvernance ; challenger les choix techniques et proposer des recommandations d'amélioration ; contribuer à l'optimisation globale de l'utilisation de Dynatrace
Contexte : Dans le cadre d'un programme majeur de transformation SAP S/4HANA, notre client recherche un Consultant SAP MDG Senior / Manager avec un fort focus Material Master. Missions : Recueillir et challenger les besoins métiers liés aux données articles. Définir les modèles de données et règles de gestion. Participer à la conception, au paramétrage et aux tests SAP MDG. Garantir la qualité, l'harmonisation et la gouvernance des données. Accompagner la migration et la préparation des données vers SAP S/4HANA. Coordonner les équipes métier, fonctionnelles et techniques. Définir et suivre les KPI de qualité des données. Piloter la remédiation des anomalies et contribuer à la mise en place des processus de gouvernance. * Veuillez noter que seules les candidatures en adéquation avec les critères de l'annonce seront contactées.
Gouvernance, gestion des risques et conformité (GRC)
Animation
Budget Management
+10
INFOTEL CONSEIL
Dans le cadre du développement de nos activités, nous recherchons un Chef de Projet IT H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Dans le cadre d'un important programme de transformation du système d'information, vous intégrerez une équipe en charge du pilotage de projets stratégiques liés aux métiers de l'assurance. Vous serez responsable du cadrage, du pilotage et du suivi des projets qui vous seront confiés, en assurant la coordination entre les équipes métiers, les équipes techniques et les différentes instances de gouvernance. Vos principales responsabilités pourront être les suivantes : Accompagner les métiers dans l'expression et la formalisation de leurs besoins Identifier les solutions les plus adaptées aux enjeux des projets Cadrer les projets (périmètre, objectifs, planning, budget) Piloter la conception et la mise en œuvre des solutions Organiser et suivre les phases de recette et de validation des livrables Coordonner les mises en production et les déploiements Assurer la transition vers les équipes de support et garantir la continuité de service Piloter l'avancement des projets et suivre les indicateurs de performance Organiser et animer les différentes instances de pilotage (COPIL, comités de suivi, ateliers) Assurer le reporting auprès des directions métiers et IT Suivre les plans d'actions et anticiper les risques projets Contribuer aux actions d'accompagnement au changement auprès des utilisateurs Vous évoluerez dans un environnement agile et collaboratif, au sein d'équipes dédiées aux projets clients. La mission est basée à Niort avec 3 jours de présence sur site par semaine.