Vous rejoindrez une équipe en charge d'un moteur de notation corporate et interviendrez comme référent transverse afin de garantir la cohérence méthodologique des projets et de faciliter la prise de décision. Votre mission consistera à accompagner plusieurs équipes dans l'adoption des bonnes pratiques de delivery, à animer les instances de gouvernance, à consolider les indicateurs d'avancement, à coordonner le suivi d'une roadmap mêlant enjeux fonctionnels et techniques, ainsi qu'à identifier et piloter les risques. Vous contribuerez également à structurer les reportings, à harmoniser les processus de travail et à assurer une communication fluide entre les différentes parties prenantes dans un environnement Agile.
Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
ISO 27001
+1
Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
ISO 27001
Politique de sécurité du système d'information (PSSI)
Hexagone Digitale
Contexte de la mission Notre client recherche un profil GRC confirmé capable de prendre en charge l'ensemble du processus d'homologation, la structuration de la gouvernance sécurité et le pilotage de la gestion des risques. Missions principales Homologation Constitution des dossiers d'homologation Assurer la traçabilité entre exigences, contrôles et preuves Suivi des actions correctives liées à l'homologation Gouvernance sécurité Définition et formalisation des rôles et responsabilités Structuration des processus sécurité (gestion des vulnérabilités, des changements, des incidents) Validation et suivi des écarts identifiés Gestion des risques Évaluation des risques sécurité Définition des stratégies de traitement Pilotage et suivi des plans d'actions associés
Gouvernance, gestion des risques et conformité (GRC)
PSSWRD
👀 Je recherche pour l'un de nos clients basé à Courbevoie (92), un Lead GRC / Coordination de l'équipe cyber fonctionnelle afin d'accompagner le RSSI sur les sujets stratégiques de Gouvernance, Risques et Conformité. 🏁 CONTEXTE • Au sein du Security Office, vous rejoindrez l'équipe Cyber pour intervenir sur des activités variées, de manière rapprochée avec le RSSI, en collaboration avec les autres membres de l'équipe et en toute autonomie ; • Vous assurerez la coordination du périmètre cyber fonctionnel, en garantissant l'avancement et la cohérence des initiatives portées par l'équipe ; • Nous recherchons avant tout une personne capable de faire preuve de leadership, de prise en main des sujets et d'une forte capacité d'exécution, avec une posture à la fois stratégique et opérationnelle. 💪 MISSIONS 1. Gouvernance Cyber & Pilotage stratégique • Co-définir et co-piloter le cadre de gouvernance Cyber ; • Contribuer aux comités de gouvernance Cyber ; • Participer à la définition de la stratégie Cyber et à sa déclinaison opérationnelle ; • Assurer le pilotage et la coordination des sujets structurants du Security Office. 2. Gestion stratégique des risques Cyber • Co-piloter les analyses de risques Cyber (EBIOS RM) ; • Maintenir la cartographie globale des risques Cyber ; • Arbitrer les plans de traitement des risques ; • Assurer le suivi des risques majeurs auprès des parties prenantes. 3. Conformité, audits et cadres réglementaires • Piloter les travaux de conformité, notamment autour de NIS2 ; • Coordonner les audits internes et externes ; • Suivre les non-conformités et les plans de remédiation associés. 4. Reporting, KPI & aide à la décision • Structurer les KPI/KRI Cyber ; • Produire les reportings destinés au RSSI et à la Direction ; • Contribuer à la feuille de route Cyber et au suivi des plans d'actions. 5. Coordination transverse des sujets Cyber • Assurer un rôle central de coordination entre les équipes Cyber, IT et Métiers ; • Accompagner les directions métiers et les projets sur les enjeux de sécurité ; • Garantir la bonne exécution et l'avancement des sujets confiés ; • Collaborer avec les équipes GRC du Group Security Office. 6. Sensibilisation & culture Cyber • Co-piloter les programmes de sensibilisation ; • Concevoir et faire évoluer la stratégie de sensibilisation ; • Contribuer aux exercices de gestion de crise Cyber. 7. Documentation & amélioration continue • Contribuer à la rédaction et à l'amélioration continue du corpus documentaire Cyber ; • Participer à l'industrialisation et à la formalisation des pratiques GRC. 8. Continuité d'activité • Piloter les travaux de Plans de Continuité d'Activité et de Reprise d'Activité (volet Métier) ; • Accompagner les métiers dans la structuration de leurs dispositifs de résilience.
Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
ISO 27005
iDNA
Nous recherchons pour le compte de notre client (secteur bancaire) un(e) Consultant(e) en Gouvernance Sécurité et Conformité (GRC). A ce titre, vous serez chargé (e) de : Missions Réaliser les analyses de risques cyber en suivant la méthodologie interne Mettre en place le tableau de bord de suivi des objectifs Animer et rédiger les compte-rendu des réunions de suivi Élaborer les feuilles de route Assurer le suivi des tests de sécurité Être le/ La référent (e) technico-fonctionnelle pour l'équipe Élaborer et mettre à jour les Plans de Continuité d'Activité (PCA) des processus critiques du client Participer aux exercices de gestion de crise : contribution à la préparation des scénarios et au déroulement des simulations Assurer l'amélioration continue du corpus documentaire de la résilience Avantages & Perspectives Localisation : Paris (75)Télétravail : 2jrs/ semaineDémarrage : dès que possibleRémunération : +/- 75K selon profil (Politique d'intéressement en place depuis 2015)
Contexte de la missionLa mission consiste à auditer les données, les référentiels, les flux, les indicateurs et les outils décisionnels existants afin d'améliorer la qualité du pilotage et de renforcer la maîtrise de l'écosystème data. Elle vise également à clarifier la gouvernance des données, à identifier les leviers de fiabilisation et à préparer les usages pertinents de l'intelligence artificielle dans une logique pragmatique, sécurisée et alignée avec les besoins métiers. Missions principales· Réaliser un état des lieux des sources de données, référentiels, flux d'alimentation, traitements et outils BI existants. · Analyser la qualité, la cohérence, la disponibilité et la fiabilité des données utilisées pour le pilotage. · Cartographier les indicateurs clés, leurs règles de calcul, leurs usages métiers et leurs éventuelles divergences entre outils ou directions. · Identifier les irritants, risques, doublons, ruptures de chaîne et axes d'amélioration du dispositif décisionnel. · Proposer des recommandations pour renforcer la gouvernance data, les responsabilités, les processus de contrôle et les règles de gestion. · Contribuer à la définition d'une trajectoire d'amélioration BI et Data, incluant les priorités, les dépendances et les gains attendus. · Identifier les cas d'usage IA pertinents, réalistes et créateurs de valeur, en tenant compte de la maturité des données et des contraintes métiers. · Accompagner les parties prenantes dans la compréhension des constats, des impacts et des recommandations. Livrables attendus· Cartographie des données, référentiels, flux et outils décisionnels. · Diagnostic de qualité et de fiabilité des données et indicateurs. · Analyse des écarts entre besoins métiers, indicateurs disponibles et usages réels. · Recommandations de gouvernance data et de fiabilisation des processus. · Feuille de route priorisée des actions d'amélioration Data / BI. · Première qualification des cas d'usage IA pertinents et conditions de mise en œuvre. · Support de restitution synthétique à destination des parties prenantes métiers et IT.
Dans le cadre du renforcement d'une équipe en charge de la performance opérationnelle d'une plateforme infrastructure AWS, nous recherchons un Consultant IT Process RUN & Infrastructure AWS afin d'accompagner la structuration, l'amélioration continue et la professionnalisation des processus RUN. Le consultant interviendra à l'interface entre les équipes infrastructure, exploitation, production, Agile et les équipes métiers afin d'optimiser la qualité de service et l'efficacité opérationnelle. Missions et responsabilitésParticiper à la structuration et à l'amélioration des processus RUN. Contribuer à la mise en place des bonnes pratiques de gouvernance opérationnelle. Participer à l'amélioration des processus de gestion des incidents, problèmes et demandes de changement. Accompagner les équipes dans l'analyse des incidents et la réalisation des Root Cause Analysis (RCA). Contribuer à l'identification et au suivi des indicateurs de performance (KPI, reporting RUN). Participer à l'optimisation des interactions entre les équipes infrastructure, exploitation et équipes Agile. Accompagner la mise en œuvre des processus de Change Management dans un contexte de production. Participer à la sécurisation des phases de tests avant les mises en production. Contribuer à l'adoption des nouveaux processus et bonnes pratiques auprès des équipes. Participer aux travaux liés au Target Operating Model (TOM).
Gouvernance, gestion des risques et conformité (GRC)
DORA
Gestion des risques
+1
Gouvernance, gestion des risques et conformité (GRC)
DORA
Gestion des risques
Stratégie
INFOTEL CONSEIL
Dans le cadre du renforcement de sa conformité réglementaire, notre client recherche un expert en réglementation DORA (Digital Operational Resilience Act) pour l'accompagner sur un mandat de conseil stratégique. Vous interviendrez en tant qu'interlocuteur privilégié de la direction afin d'évaluer le niveau de maturité de l'organisation vis-à-vis des exigences DORA, d'identifier les écarts de conformité et de définir une feuille de route adaptée aux enjeux métiers et réglementaires. Vous conseillerez les instances dirigeantes sur les volets clés du règlement : gestion des risques liés aux technologies de l'information et de la communication (TIC), gestion des incidents, tests de résilience opérationnelle numérique et gestion des risques liés aux prestataires tiers critiques. Ce poste s'adresse à un profil senior capable d'évoluer avec aisance auprès d'interlocuteurs de haut niveau, dans un contexte international.
Contexte de la missionDans le cadre d'un programme stratégique de transformation de la gouvernance IT, nous recherchons un PMO Gouvernance IT afin d'accompagner un grand compte dans le pilotage de son Vendor Management Office (VMO), la maîtrise de ses engagements contractuels et l'optimisation de ses dépenses logicielles. Vous interviendrez dans un environnement international en forte transformation, au sein d'équipes pluridisciplinaires regroupant les directions IT, Achats, Finance, Juridique et les principaux éditeurs du marché. MissionsAssurer le pilotage et la coordination des activités du Vendor Management Office ; Animer la gouvernance et les instances de pilotage liées aux contrats logiciels et aux fournisseurs stratégiques ; Construire et maintenir les tableaux de bord, indicateurs de performance et reportings de suivi ; Consolider les données budgétaires et participer au pilotage des dépenses logicielles ; Coordonner les plans d'optimisation des coûts, des contrats et des licences ; Assurer le suivi des risques, des échéances contractuelles et des plans d'actions associés ; Organiser et animer les comités de gouvernance avec les parties prenantes internes et externes ; Participer aux projets de transformation et d'industrialisation des processus VMO ; Accompagner les initiatives d'amélioration continue et d'automatisation des activités ; Contribuer à la structuration des processus, référentiels, standards et bonnes pratiques ; Participer à la conduite du changement auprès des équipes concernées. P
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
Halian
MISSIONS Définir et structurer la documentation technique requise dans le cadre du CRA Mettre en place les processus de production, de maintenance et de validation de la documentation Rédiger et/ou superviser la documentation de conformité cybersécurité Assurer la traçabilité des exigences réglementaires (exigences → preuves) Définir et produire des templates et guides réutilisables Accompagner les équipes projet dans l'application des normes Préparer les éléments nécessaires aux audits et contrôles réglementaires
Gouvernance, gestion des risques et conformité (GRC)
RACI
+1
Gouvernance
Gouvernance, gestion des risques et conformité (GRC)
RACI
RGPD
Hexagone Digitale
CONTEXTE Le client est une entité d'un grand groupe bancaire coopératif français, composée d'une holding et d'un ensemble d'entités filiales couvrant plus d'une dizaine de pays. Son activité majeure concerne le leasing de biens d'équipement aux entreprises dans un contexte international. Le prestataire interviendra dans le prolongement des travaux initiés par un projet de mise en conformité RGPD déjà engagé, afin d'assurer la mise en conformité de l'entité et son arrimage aux standards du Groupe. RÔLE ET RESPONSABILITÉS PRINCIPALES Accompagner l'entité dans sa mise en conformité RGPD Mettre à jour les registres de traitement Assurer l'arrimage aux processus Groupe (contrôles permanents, reporting) Apporter un appui au DPO sur les activités courantes (DARO, gestion des incidents de sécurité) Animer la filière DPO Définir le modèle de gouvernance et réaliser les RACI associés Cadrer le projet, construire la roadmap et assurer le suivi des avancements LIVRABLES ATTENDUS Registres de traitement mis à jour Roadmap projet et suivi des avancements Modèle de gouvernance et matrices RACI Supports d'animation de la filière DPO Contributions documentées à l'appui du DPO (DARO, incidents de sécurité)
Gouvernance, gestion des risques et conformité (GRC)
Cash Management
FINAXYS
🚀 Qui sommes-nous ? Finaxys est un cabinet de conseil spécialisé dans les secteurs Banque, Finance et Assurance. Depuis plus de 15 ans, nous intervenons auprès des plus grandes institutions telles que BNP Paribas, Crédit Agricole, Société Générale, AXA, Malakoff Humanis, etc. en proposant des solutions technologiques innovantes (IA, Machine Learning, Data, Cloud, DevSecOps, etc.). Notre mission ? Accompagner nos clients dans leur transformation digitale et répondre aux défis IT les plus complexes grâce à l'expertise de nos équipes. 🎯 Votre mission : En tant que Business Analyst Cash Management, vous rejoindrez les équipes techniques de nos clients grands comptes pour : Rédaction de spécifications fonctionnelles détaillées Tests fonctionnels Revues d'analyses Contribution aux supports de productions et testing clients / marché Expertise par des formations régulières pour aider à la construction d'une équipe performante Construction d'une feuille de route, permettant le contrôle du budget et le suivi d'avancement, suivre et analyser l'avancement Rapport régulier à la hiérarchie les évolutions des travaux, les risques techniques, fonctionnels et les retards éventuels. Réalisation du support week-end (migration marché, MEP) Le poste implique, lorsque nécessaire des tâches de support de niveau 3 en production, Environnement technique / fonctionnel : Cash Management
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
DORA
+1
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
DORA
Sécurité informatique
Hexagone Digitale
Contexte Dans le cadre de sa mise en conformité au règlement DORA (Digital Operational Resilience Act), le client (secteur assurance) recherche un(e) expert(e) en conformité réglementaire cyber. La mission se déroule au sein de la DCRN (Direction Cybersécurité & Risque Numérique), plus précisément au sein de la division GRC (Gouvernance, Risques & Conformité), en charge de la conformité aux réglementations cyber. Le programme s'inscrit dans un environnement fortement réglementé et mobilise plusieurs directions transverses (cybersécurité, IT, juridique, achats). Rôle et responsabilités principales Contribuer à la mise en conformité du groupe au règlement DORA Apporter une expertise réglementaire de haut niveau sur les exigences DORA Produire des livrables de conformité structurants Faciliter la compréhension et l'appropriation des exigences DORA par les équipes Accompagner les équipes dans l'application opérationnelle des exigences réglementaires Compétences requises Expérience significative (≥ 5 ans) en conformité cyber / GRC Expérience similaire sur DORA obligatoire
Contexte : Le centre d'expertise IaC (Infra As Code), au sein des équipes Solutions Cloud et Infrastructures, souhaite augmenter sa capacité à faire. Vous reporterez au manager de l'équipe Solutions Infras et serveurs de la DSI du groupe. Vous travaillerez à la fois à la structuration de l'offre de services de ce centre d'expertise, à l'accompagnement des squads et participerez au programme de modernisation de la DSI. MISSIONS : Accompagner les squads sur la mise en œuvre de Terraform dans un contexte on-premise, avec standardisation des modules, gouvernance des états, sécurité, et autonomie progressive des équipes.
En tant que Responsable du Domaine DATA & BI, vous êtes le chef d'orchestre de la stratégie déployée au sein des filiales de GBH. Votre mission consiste à conduire des projets, chantiers de conception et de mise en œuvre en apportant votre expertise sur les outils décisionnels. Au quotidien, vous managez les équipes du domaine, en charge du développement, de la maintenance et de l'évolution des systèmes décisionnels pour les sociétés de GBH. Vos missions principales seront les suivantes : - Vous managez, animez et assurez le suivi opérationnel (coaching, formation, accompagnement métier, définition des objectifs) d'une équipe de 10 consultants (une équipe en cours de croissance) - Vous gérez et pilotez les relations avec les partenaires tiers de la DSI INFOBAM (ESN, consultants indépendants) ; - Vous êtes force de propositions pour l'implémentation d'une roadmap DATA/BI, en lien avec les besoins exprimés par les métiers ; - Vous animez périodiquement des réunions avec les métiers dans le but d'analyser et prioriser les demandes d'évolutions ; - Gestionnaire du « Build », vous assurez la bonne exécution des projets dans le respect des délais, du contenu, de la qualité et des objectifs budgétaires initialement convenus ; - Gestionnaire du « Run » de la plate-forme DATA/BI et de son maintien en conditions opérationnelles, incluant également la maintenance évolutive/corrective ; - Vous assurez la gouvernance des données, notamment au niveau de la définition des indicateurs opérationnels, garant de la maintenance, de l'évolution et de la pertinence des rapports ou des modèles utilisés ; - Vous pilotez l'ensemble de l'activité au travers de plan d'actions (tableaux de bord d'activité, indicateurs de performance) ; - Vous assurez une veille technologique afin de détecter les nouvelles possibilités techniques et fonctionnelles offertes par le marché.
Dans le cadre du renforcement de notre pratique Data Management, nous recherchons un(e) Consultant(e) Data -Gouvernance de la Donnée et Data Quality pour accompagner nos clients dans la définition, la mise en oeuvre et l'amélioration de leurs dispositifs de gestion des données de référence, de gouvernance et de qualité des données. Vous interviendrez auprès de directions métiers et informatiques afin de contribuer à la transformation data des organisations et à la valorisation de leurs actifs informationnels. Missions : Gouvernance de la donnée Participer à la définition et au déploiement des cadres de gouvernance des données. Identifier et formaliser les rôles et responsabilités (Data Owner, Data Steward, etc.). Animer des ateliers métiers et IT autour des enjeux de gouvernance. Définir et maintenir les politiques, standards et processus de gestion des données. Participer à des ateliers autour de la Data architecture. MDM Analyser les besoins métiers relatifs aux données de référence (clients, produits, fournisseurs, collaborateurs, etc.). Concevoir et mettre en oeuvre des solutions MDM. Définir les modèles de données et les règles de gestion associées. Data Quality Réaliser des diagnostics de qualité des données. Définir les indicateurs (KPIs) et tableaux de bord de suivi de la qualité. Identifier les anomalies et piloter les plans de remédiation.
Gouvernance, gestion des risques et conformité (GRC)
DORA
Gestion de projet
Groupe Aptenia
Missions principales : · Garantir la cohérence des dispositifs avec les exigences réglementaires · Piloter l'avancement des chantiers en lien avec la résilience IT et cyber · Structurer et suivre les feuilles de route (continuité, reprise, sauvegarde) · Identifier et piloter les risques, dépendances et adhérences · Contribuer au reporting global du programme DORA Exigences attendues (DORA Résilience) Le prestataire devra décliner les activités suivantes : Mise en place d'un cadre de gouvernance de la résilience ICT (rôles, responsabilités, supervision) Définition et maintien des stratégies de continuité (RTO / RPO, BCP, DRP) Mise en œuvre de mécanismes sécurisés de sauvegarde avec tests réguliers de restauration Organisation et pilotage des tests de résilience (exercices de crise, tests de continuité et reprise) Exploitation des résultats et mise en œuvre des plans d'amélioration Déploiement d'une démarche d'amélioration continue avec suivi des remédiations et reporting