Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
PSSWRD
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Gouvernance, gestion des risques et conformité (GRC)
CONSORT GROUP
Nous recherchons pour l'un de nos clients grands compte un Ingénieur Analyste de risques Cyber / PMO. Identifier les différentes problématiques de sécurité, formaliser les risques induits par les nouveaux services, nouvelles applications, nouveaux projets et mettre en œuvre les mesures de sécurité en face. Ceci à travers une comitologie, gouvernance et des process établis. Principales activités Réception, création des demandes d'instruction au comité d'analyse de risque et création des fiches projets métier sur Service Now. Préparation des ateliers de prépa comité, choix des sujets à passer au comité et envoie de l'ordre du jour Participation au COVALAR Stockage et envoie des comptes-rendus aux demandeurs Suivre les indicateurs clés de risque (KRI) et de performance (KPI) du dispositif Analyse du projet dès la phase de cadrage. Évaluer les risques initiaux liés à la cybersécurité. Établir et maintenir la cartographie des risques IT (infrastructure, applications, données, cloud, tiers). Conduire des analyses de risques selon des méthodologies reconnues Définition des exigences de sécurité Définir et suivre les plans de traitement des risques Participer à l'animation du comité des risques IT et reporter aux instances de gouvernance Identifications des processus métiers sensibles et analyse des menaces et vulnérabilités Évaluation des risques et Proposition de mesures de sécurité techniques ou organisationnelles Veiller à la conformité avec les cadres applicables : Évaluer les risques fournisseurs / prestataires IT (TPRM)
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
MissionsLa mission consiste en : Participation à l'initiative de revue périodique des processus technologiques et opérationnels sur l'ensemble du périmètre ITO afin de s'assurer que les contrôles définis atténuent effectivement un risque majeur en conformité avec le cadre du groupe bancaire et règlementaire applicable, Être l'interlocuteur principal des équipes opérationnelles IT & Cybersécurité concernant la gestion des contrôles opérationnels en particulier sur le cycle de vie des contrôles opérationnels (conception, modification, suppression) en s'assurant que les nouveaux contrôles atténuent effectivement un risque majeur non couvert par le cadre de contrôle existant et respectent l'approche et le format définis par l'équipe IT Risk,
Gouvernance, gestion des risques et conformité (GRC)
Audit
+4
ALLEGIS GROUP
📅 Démarrage : ASAP 📄 Mission longue durée Dans le cadre du renforcement de son département Sécurité Opérationnelle, notre client recherche un Chef de Projet PMO pour accompagner le pilotage de projets stratégiques, la gouvernance des activités et le suivi des enjeux de risques et de conformité. Vos missions Piloter et coordonner les projets et initiatives SecOps Suivre les feuilles de route et le portefeuille de projets Organiser les instances de gouvernance et assurer le reporting Consolider les plannings, jalons, risques et dépendances Assurer le suivi des plans d'actions issus des audits et contrôles Coordonner les différents contributeurs et faciliter les échanges entre les équipes Participer aux sujets de conformité et de maîtrise des risques Produire les indicateurs et tableaux de bord à destination du management
En tant Consultant Gouvernance, Risque & Conformité (GRC), vos missions principales sont : • Prise en main et suivi du cycle de vie d'un composant opérationnel (changements, risques, impacts, vulnérabilités, anomalies, incidents, conformité, développement, recette, tests, intégration, procédures, MCO/MCS, SECOPS, ...) • Suivi et intégration de la sécurité dans le projet • Production documentaire (SECOPS, procédures, études d'impacts, rapports d'activités, ...) • Support L3 • Sensibilisation à la sécurité auprès des équipes • Promotion des référentiels et des procédures de sécurité au sein du projet • Support aux audits de sécurité • Traitement des incidents • Participation aux meeting hebdomadaires • Amélioration continue (contribution à la conformité dans le cadre des audits) • Participation à la qualification des éléments, recette usine, recette site • Fournir un support technique à l'intégration des composants • Fournir une expertise SSI et réaliser les différentes activités nécessaires au maintien/renouvellement de l'accréditation • Respect des engagements contractuels sur les livrable Référence de l'offre : sd6qlqm6cv
Gouvernance, gestion des risques et conformité (GRC)
DORA
Microsoft Excel
SOFTEAM
Dans le cadre d'un programme stratégique de mise en conformité DORA, nous recherchons un PMO confirmé pour accompagner un grand acteur du secteur financier dans le renforcement de sa résilience opérationnelle et de la sécurité de son SI. Intégré au sein d'une équipe programme dédiée aux enjeux Cybersécurité et conformité réglementaire, vous intervenez sur un périmètre transverse impliquant plusieurs directions et entités du groupe. L'objectif : assurer un pilotage structuré du programme DORA, suivre son avancement et sécuriser les engagements en matière de planning, budget, risques et conformité. La mission En tant que PMO DORA, vous aurez un rôle central dans le pilotage du programme : Coordination des plannings, actions et livrables des différentes directions et entités ; Consolidation et mise à jour de la documentation du programme DORA ; Préparation et animation des comités de suivi ; Production des reportings d'avancement à destination des parties prenantes et du management ; Suivi et consolidation des budgets ; Pilotage des adhérences entre les différents projets liés à la conformité DORA ; Identification, suivi et pilotage des risques et alertes ; Anticipation des dérives de planning et de budget ; Mise en place et suivi des indicateurs de pilotage et de conformité ; Rédaction des comptes rendus et supports de gouvernance
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
+3
NOVAMINDS
Dans le cadre de projets métiers et d'infrastructure d'un grand groupe du secteur financier, nous recherchons un consultant senior pour accompagner les équipes dans l'intégration de la sécurité dès la conception des projets. La mission porte sur l'accompagnement des projets, l'analyse des risques et l'évaluation des architectures applicatives, techniques et cloud. Missions principales Accompagner les équipes projets dans l'application de la démarche d'intégration de la sécurité et la définition des exigences de sécurité. Réaliser des analyses de sécurité et de risques selon une méthodologie structurée : collecte des informations, évaluation du niveau de sécurité et formalisation de recommandations priorisées. Évaluer et valider la sécurité des architectures applicatives et d'infrastructure, notamment à partir des dossiers d'architecture technique. Étudier les dispositifs de sécurité des environnements d'hébergement : segmentation, sécurité périmétrique, architectures trois tiers, protection des API et relais de sécurité. Analyser la sécurité des services PaaS et des architectures des trois clouds publics AWS, Azure et GCP. Définir des modèles d'architecture sécurisée adaptés à l'environnement de l'organisation. Rédiger des guides et standards de sécurité et restituer les conclusions des analyses. Collaborer avec les équipes IT, infrastructure, support et sécurité, notamment les première et deuxième lignes de défense.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
ISO 27001
+1
Link Consulting
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité GRC (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son dispositif de gouvernance et de gestion des risques cybersécurité. Le consultant interviendra sur des sujets mêlant gouvernance cybersécurité, gestion des risques, conformité et protection des données, avec une forte interaction entre les équipes métiers, sécurité et infrastructures. Vos missions Participer à l'identification, l'analyse et le traitement des risques cybersécurité. Piloter et suivre les plans d'actions de remédiation en lien avec les équipes techniques. Contribuer aux démarches de gouvernance sécurité et à l'amélioration continue des processus. Participer aux analyses de vulnérabilités et au suivi des actions correctives. Accompagner les projets IT sur les aspects cybersécurité et conformité. Contribuer à la mise en œuvre et au maintien des référentiels, politiques et procédures de sécurité. Participer à la définition et au suivi des politiques de protection des données sensibles (DLP). Contribuer aux campagnes de sensibilisation et de communication auprès des utilisateurs. Produire des indicateurs, reportings et supports d'aide à la décision à destination des parties prenantes. Compétences techniques attendues Gouvernance, Risques et Conformité (GRC). Analyse et gestion des risques cybersécurité. Gestion des vulnérabilités et suivi des plans de remédiation. Connaissance des enjeux de protection des données et des solutions DLP (Data Loss Prevention). Connaissance des référentiels et normes de sécurité (ISO 27001, ISO 27005, NIST, EBIOS RM ou équivalent). Pilotage d'actions de mise en conformité. Production d'indicateurs et de reportings sécurité. Bonne culture générale des infrastructures, systèmes et réseaux. Expérience dans des environnements réglementés ou critiques appréciée.
Gouvernance, gestion des risques et conformité (GRC)
+7
Gamme solutions
Au sein du Centre d'Expertise ServiceNow, vous prenez en charge les évolutions d'une plateforme riche : ITSM, SPM, APM, CMDB, ITOM, GRC, SecOps et une quinzaine d'applications custom. Vos missions Transformer les besoins métier en solutions au plus proche du standard, avec les Business Analysts et Process Owners Rédiger les stories techniques et présenter les solutions aux architectes Accompagner les développeurs (Paris et offshore) jusqu'à l'acceptation, et les faire monter en compétences Développer vous-même si besoin
Gouvernance, gestion des risques et conformité (GRC)
RGPD
ABSIS CONSEIL
Dans le cadre de projets réglementaires et de conformité menés au sein d'un acteur majeur de l'assurance, nous recherchons un Chef de projet senior Réglementaire / Conformité. La mission porte sur la mise en œuvre de nouvelles exigences réglementaires dans le domaine de l'assurance de personnes, notamment sur les activités d'assurance collective. Les projets pourront concerner la protection des données, la protection de la clientèle, le devoir de conseil, la conformité ACPR, la LCB-FT ou encore les évolutions réglementaires en santé, prévoyance et retraite collective. Le consultant intégrera une équipe transverse et travaillera avec les directions métier, juridiques, conformité, sécurité, protection des données et IT. Il devra être rapidement autonome et capable de prendre en charge ses sujets avec un accompagnement limité.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
DORA
Hexagone Digitale
Mission à deux volets. D'une part, un appui direct au référent interne Résilience sur le RUN (gestion de crise et continuité d'activité), avec une posture senior orientée pilotage et gouvernance, afin de renforcer la structuration des activités et la capacité à porter les sujets à un niveau direction. D'autre part, le pilotage opérationnel des chantiers de mise en conformité DORA sur le périmètre Résilience. Volet RUN — gestion de crise et continuité d'activité • Accompagner le référent interne dans la structuration et le pilotage global des activités RUN • Apporter un cadre méthodologique : priorisation, suivi, planification • Mettre en place et suivre les indicateurs de pilotage • Préparer, organiser et animer les comités de gestion de crise et de résilience • Produire les supports destinés aux instances de gouvernance : COMOP, COPIL, CODIR • Porter les sujets auprès des directions : alerte, arbitrage, conviction • Structurer un reporting régulier, clair et synthétique Volet pilotage — conformité DORA • Garantir la cohérence des dispositifs avec les exigences réglementaires • Piloter l'avancement des chantiers liés à la résilience IT et cyber • Structurer et suivre les feuilles de route : continuité, reprise, sauvegarde • Identifier et piloter les risques, dépendances et adhérences • Contribuer au reporting global du programme DORA Exigences DORA à décliner • Mise en place d'un cadre de gouvernance de la résilience ICT : rôles, responsabilités, supervision • Définition et maintien des stratégies de continuité : RTO / RPO, BCP, DRP • Mise en œuvre de mécanismes sécurisés de sauvegarde avec tests réguliers de restauration • Organisation et pilotage des tests de résilience : exercices de crise, tests de continuité et de reprise • Exploitation des résultats et mise en œuvre des plans d'amélioration • Démarche d'amélioration continue avec suivi des remédiations et reporting Responsabilités de chef de projet • Définir le planning et les livrables, piloter les chantiers dans le respect des coûts, délais et qualité • Produire et suivre les indicateurs de performance • Assurer le suivi des risques et les escalades, animer les instances de gouvernance • Assurer la coordination transverse et conduire le changement • Anticiper les impacts sur le RUN et gérer les adhérences inter-projets
Gouvernance, gestion des risques et conformité (GRC)
DORA
Pilotage
+1
KEONI CONSULTING
Contexte Consulting en support Sécurité au projet, avec une séniorité supérieure à 9 ans. Dans le cadre de la mise en conformité du Groupe avec les exigences réglementaires DORA, notre client recherche un consultant senior en cybersécurité / risques IT / conformité réglementaire afin d'accompagner l'équipe . L'objectif principal est d'évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 / LoD2, puis de mettre en place un dispositif consolidé permettant de suivre durablement cette conformité. La mission comporte donc une forte dimension GRC / conformité / risques IT, mais également une dimension importante de pilotage, KPI, reporting et plans d'action Groupe. Missions principales Le consultant interviendra notamment pour : Évaluer la conformité des différentes entités au Pilier 1 DORA – LoD1 / LoD2. Identifier et formaliser les écarts et non-conformités. Construire les plans d'action permettant de traiter les écarts identifiés. Rationaliser les différents plans d'action locaux et Groupe. Assurer le suivi de leur avancement. Définir et mettre en place des KPI de conformité DORA au niveau Groupe. Construire des tableaux de bord et dispositifs de reporting. Consolider les informations provenant des différentes entités. Assurer un suivi outillé de la conformité. Mettre en place un dispositif pérenne de RUN afin d'inscrire le suivi de la conformité DORA dans la durée. Compétences et expertises recherchées Compétences clés : Sécurité des systèmes d'information. Gestion des risques informatiques / risques IT. Gouvernance et conformité SSI. Bonne connaissance des réglementations applicables au secteur bancaire. Connaissance de DORA. Évaluation de conformité et identification des écarts. Construction et suivi de plans de remédiation. Définition et suivi de KPI. Reporting et tableaux de bord. Capacité à consolider des informations provenant de plusieurs entités. Dimension SSI / risques Au-delà de DORA, le profil attendu correspond à un consultant capable d'accompagner les métiers et projets sur l'identification des exigences de sécurité et risques associés, puis sur la définition des dispositifs permettant de réduire ces risques. Il est recherché comme expertises spécifiques la sécurité des SI et les risques informatiques, ainsi qu'une connaissance du secteur bancaire et des réglementations, notamment DORA. Le CDC prévoit notamment des activités d'analyse de risques SSI, de définition des exigences de sécurité et d'accompagnement des projets sur les problématiques de sécurité.
Gouvernance, gestion des risques et conformité (GRC)
Animation
Cybersécurité
Insitoo Freelances
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Cybersécurité (H/F) à Lyon, France. Contexte : Dans le cadre de l'amélioration continue de ses pratiques, le pôle souhaite faire évoluer son dispositif d'intégration de la cybersécurité dans les projets numériques, renforcer l'homogénéité des analyses produites et capitaliser davantage sur les connaissances acquises lors des accompagnements Les missions attendues par le Expert Cybersécurité (H/F) : Animer les ateliers de travail avec les parties prenantes - Ateliers d'idéation Recueillir, formaliser et prioriser les besoins métiers Produire les livrables de cadrage nécessaires à la mise en oeuvre de la solution cible Structurer un référentiel cyber partagé de risques et de mesures de sécurité Produire les recommandations d'amélioration du dispositif cible La mission se découpe en deux axes principaux : Construction du référentiel cyber et formalisation du besoin/rédaction du cahier des charges La mission est localisée à Lyon - Aucun profil hors de cette localisation ne sera étudié
Gouvernance, gestion des risques et conformité (GRC)
CISSP
EBIOS RM
+1
Gamme solutions
Contexte de la mission Mission au sein de l'équipe Cyber Modalités : Localisation : Le Mans 2 jours de télétravail Budget prestataire : 400 euros Objectifs et livrables Missions : Réaliser l'Intégration de la Sécurité dans les Projets Qualifie et évalue l'accompagnement cyber à apporter Suivi de l'ensemble des étapes du/des projet(s) accompagné Emission d'exigences et/ou recommandations Production et mises à jour d'Analyses de Risques Recette Sécurité Rédaction de patterns de sécurité Prends en charge et accompagne toutes les sollicitations cybersécurité du périmètre adressé Demandes hors projet/conseils Avis sécurité Qualification de maturité cyber des tiers Analyse de demande d'ouvertures de flux Problèmes Dérogations Participation à la mise en œuvre de la sécurité des SI Gérer la relation avec le ou les domaines fonctionnel(s)/technique(s) : Conseil sur un prime Cyber ses interlocuteurs métiers/techniques Identifier et rendre compte des évolutions et vulnérabilités du périmètre/domaine Réalise le reporting Sécurité de son domaine/périmètre Rends compte de son activité et du suivi des projet auprès du pilote/manager Livrables attendus : Liste d'exigences sécurité Recommandations de sécurité Analyse de Risque Recette sécurité Pattern sécurité Avis Sécurité Dérogations Acception de risques
Gouvernance, gestion des risques et conformité (GRC)
SAP
SAP S/4HANA
Signe +
Bonjour, Nous recherchons un(e) Consultant(e) SAP GRC / Autorisations Senior pour un client basé à Castres : Contexte : Intervention au sein du Centre d'Excellence ERP France dans le cadre d'un programme international de déploiement de SAP S/4HANA 2023 Private Cloud. La mission s'inscrit dans la transformation des filiales internationales du groupe avec le remplacement de l'ERP existant par SAP S/4HANA. Le consultant interviendra comme co-référent applicatif sur le domaine GRC / Autorisations. Tâches : Animation des ateliers de Gap Analysis Participation aux ateliers d'intégration avec les différents domaines SAP Recueil et challenge des besoins métiers Conception et évolution du Core Model GRC Rédaction des spécifications fonctionnelles générales et détaillées Paramétrage SAP GRC / Autorisations Participation aux tests d'intégration et aux phases UAT Support aux utilisateurs pendant les phases de recette Préparation et suivi des activités de cutover Participation aux instances de pilotage projet et reporting d'avancement
Gouvernance, gestion des risques et conformité (GRC)
Dataiku
OBJECTWARE
Nous recherchons un(e) Data Scientist spécialisé(e) en LCB-FT (Lutte contre le Blanchiment de Capitaux et le Financement du Terrorisme) pour intervenir au sein d'un environnement bancaire. Vous rejoindrez une équipe Data travaillant sur des problématiques de détection et de prévention des risques financiers, avec une forte utilisation de Dataiku. MissionsAnalyser et exploiter des données liées aux problématiques LCB-FT afin d'identifier des comportements ou transactions à risque. Concevoir, développer et optimiser des modèles statistiques et Machine Learning pour la détection d'anomalies et de signaux de fraude/blanchiment. Préparer, transformer et fiabiliser les données nécessaires aux analyses et à la modélisation. Développer et industrialiser les traitements et modèles dans Dataiku DSS. Évaluer la performance des modèles et contribuer à leur amélioration continue. Collaborer avec les équipes Data, Risques, Conformité et Métiers afin de traduire les enjeux LCB-FT en solutions Data. Participer à la documentation, au suivi et à la mise en production des modèles développés.