Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

321 résultats
Freelance
CDI
CDD

Offre d'emploiDirecteur de Projet - SAM (Software Asset Management)

KEONI CONSULTING
Publiée le
Cloud
DL Software
Pilotage

18 mois
20k-60k €
700 €
Paris, France
Contexte Dans le cadre de l'entité Gouvernance et Référentiel, dans la Direction Stratégie SI, Architecture et Cloud, l'une des missions du domaine est de gérer les processus SAM (Software Asset Management) dont les activités principales sont les suivantes : • animation des processus de Software Asset Management • accompagnement des 150 Asset Manager (responsables produits) de la DSIN dans leurs relations avec leurs fournisseurs et le suivi des assets dont ils ont la responsabilité. • contribution à la définition de la stratégie par des analyses de l'existant et des préconisations d'actions. • coordination avec les fournisseurs en cas d'audits afin de garantir l'efficacité du processus de vérification de la conformité. MISSIONS: • Produit et anime les instances de suivi des risques SAM (4 par an) et produit le Reporting auprès des directeurs DSIN sur chacun de leur périmètre. • Contrôle l'usage des licences, sur la base d'inventaire pour assurer la conformité des assets exploités et proposer des évolutions contractuelles (Processus SAM de Vérification et Conformité) • Vérifie l'exactitude et la complétude du référentiel SAM, inventaire des produits et licences acquises, données contractuelles et leurs usages, etc. • Prévoit les revues de conformité et les déclenche (revues planifiées, périodiques, sur demandes d'audits internes ou d'audits éditeurs) • Élabore les plans de mise en conformité suite à audit interne ou éditeur • Accompagne les Assets Managers en charge des produits dans la déclaration des éléments licences dans les référentiels et dans leurs actions d'inventaires d'usage. • Anime la communauté d'Asset Managers, au travers des communications Viva Engage, des Webinaires et produit la documentation liée aux outils SAM. Il est attendu un profil expérimenté et opérationnel sur les missions immédiatement.
Voir cette offre
Freelance

Mission freelanceChef de projet (H/F)

GROUPE ARTEMYS
Publiée le

1 mois
400-450 €
25000, Besançon, Bourgogne-Franche-Comté
Qui sommes-nous ?Artemys, acteur de la transformation numérique est une entreprise à taille humaine, avec plus de 30 ans d'expérience composée de plusieurs entités, chacune spécialisée dans leur domaine (Système, data, réseaux/sécu…) Ce qui nous distingue vraiment ? Ce n'est pas de dire que nous valorisons nos collaborateurs, c'est de le montrer chaque jour. Chez Artemys, l'humain est au cœur de tout ce que nous faisons. Nos valeurs, concrètes et vécues au quotidien : Convivialité : travailler dans une bonne ambiance, ça change tout Proximité : chaque membre de l'équipe a sa place et sa voix Écoute : vos idées comptent autant que votre travail Artemys est une entité spécialisée en infrastructures systèmes. Forte de 36 ans d'expertise, elle accompagne les entreprises, principalement implantées en Ile-de-France, dans leur transformation digitale. C'est au sein de cette entité, la plus ancienne du groupe, que l'aventure a débuté. Au fil des années, Artemys a su fidéliser une clientèle exigeante de Grands Comptes, certains clients accompagnant l'entreprise depuis sa création, dans des secteurs variés. Reconnue pour son exigence technique et ses valeurs humaines, elle est aujourd'hui un acteur clé des Infrastructures, Cloud et Modern Workplace. Votre mission (si vous l'acceptez) : Pilotage opérationnel du projet Planifier, organiser et suivre l'ensemble des phases du projet : planning détaillé, jalons et livrables. Construire et maintenir le planning et les outils de suivi associés. Piloter l'avancement des travaux et ajuster les priorités en fonction des contraintes rencontrées. Suivre et garantir la réalisation des livrables intermédiaires et finaux. Identifier les dépendances entre les différents chantiers et acteurs du projet. Veiller au respect du périmètre, des délais et des engagements pris. Piloter le suivi opérationnel du projet dans Sciforma, avec une formation à l'outil prévue à la prise de poste. Coordination des équipes et des parties prenantes Coordonner les différents acteurs métiers, SI et les prestataires externes intervenant sur le projet. Faciliter la collaboration entre les équipes métiers, la DSI, les éditeurs et les partenaires externes. Préparer et animer les instances de suivi opérationnel : COPROJ, ateliers de travail et réunions projet. Préparer les ordres du jour et les supports nécessaires aux réunions. Assurer le suivi des actions décidées et relancer les contributeurs concernés. Assurer une communication régulière et adaptée auprès des différentes parties prenantes. Identifier les interlocuteurs nécessaires à chaque étape du projet et garantir leur mobilisation. Suivi des risques, incidents et qualité Identifier, évaluer et documenter les risques et problèmes opérationnels. Proposer et suivre les plans d'actions correctifs. Maintenir à jour le suivi des risques, alertes, incidents et points de blocage. Alerter le PMO en cas de dérive ou de difficulté nécessitant un arbitrage. Coordonner le suivi et la résolution des anomalies avec les équipes internes et les prestataires. Veiller à la qualité des livrables et à leur conformité avec les besoins définis. Anticiper les impacts des risques et proposer des mesures de mitigation. Gestion du suivi et du reporting Produire et actualiser les tableaux de bord projet : avancement, planning, risques, incidents et actions. Renseigner et maintenir à jour les informations du projet dans Sciforma. Rédiger les comptes rendus des COPROJ, ateliers et réunions projet. Suivre et documenter les décisions opérationnelles. Assurer le suivi des actions et des responsables associés. Fournir un reporting régulier au PMO sur l'avancement, les risques, les alertes et les décisions attendues. Préparer les éléments nécessaires au reporting et aux instances de gouvernance du projet. Validation, tests et recette Préparer et organiser les phases de tests fonctionnels et techniques. Définir et suivre les scénarios et jeux d'essais nécessaires. Coordonner la recette avec les métiers, la DSI et les prestataires. Suivre les anomalies identifiées lors des phases de tests et s'assurer de leur résolution. Formaliser les résultats des recettes et suivre les éventuelles réserves. Coordonner les actions nécessaires à la mise en production. Accompagner le déploiement et assurer le suivi de la phase de stabilisation. Le profil que nous recherchons : Compétences techniques Bonne maîtrise des méthodologies de gestion de projet : Agile, cycle en V et hybride. Connaissance des environnements SI et de la coordination entre métiers, DSI et prestataires. Capacité à élaborer et maintenir un planning projet et des tableaux de bord. La connaissance de Sciforma est un plus. Connaissances en gestion des risques, suivi des incidents et contrôle de la qualité. Expérience dans la conduite de phases de tests et de recette. Capacité à coordonner des projets impliquant plusieurs applications et interfaces. Savoir-être Rigueur et sens de l'organisation. Autonomie et capacité à rendre compte régulièrement de son activité. Capacité à coordonner et fédérer des équipes pluridisciplinaires. Bon relationnel et communication claire, adaptée à différents interlocuteurs. Proactivité et capacité à anticiper et résoudre les problèmes. Capacité à challenger les interlocuteurs internes et externes. Esprit d'analyse et de synthèse. Capacité à prendre des initiatives tout en respectant la gouvernance et les processus de décision. Formation / Expérience Bac+3 à Bac+5 en informatique, gestion de projet, systèmes d'information ou équivalent. Une première expérience en gestion de projet SI est appréciée, notamment dans le cadre d'une alternance, d'un stage ou d'une première expérience professionnelle. Conditions de mission: Statut : Indépendant / Freelance TJM : Entre 400€ et 450€ (Selon votre expertise) Lieu : Besançon Bienvenue dans l'aventure ARTEMYS Chez nous, chaque talent compte. Peu importe votre âge, vos origines, votre identité, votre religion ou votre orientation : ce qui nous intéresse, c'est vous et ce que vous avez à apporter. On s'engage à répondre à toutes les candidatures sous 72 heures, parce qu'on sait combien l'attente peut être stressante. Et ici, l'inclusion n'est pas qu'un mot : tous nos postes sont ouverts aux personnes en situation de handicap, et on fait tout pour créer un environnement où chacun peut s'épanouir. Prêt, feu, candidatez !
Voir cette offre
Freelance

Mission freelanceANALYSTE SOC - DLP

Groupe Aptenia
Publiée le
Prévention des pertes de données (DLP)

6 mois
Île-de-France, France
Surveillance et investigation des alertes DLPSurveiller les alertes DLP générées par les outils et plateformes de sécurité. Effectuer le triage initial et l'analyse des incidents DLP afin d'en déterminer la criticité, le périmètre et l'impact métier. Investiguer les activités suspectes de transfert de données impliquant les emails, les postes de travail, les applications cloud, les plateformes collaboratives et les supports amovibles. Identifier les faux positifs et proposer des pistes d'optimisation des politiques DLP. Escalader les incidents de sécurité confirmés conformément aux procédures établies du SOC. Documenter les constats, les causes racines et les actions de remédiation dans les outils de gestion des incidents. Gestion des exceptions DLPExaminer et évaluer les demandes d'exception DLP soumises par les utilisateurs métiers et les responsables applicatifs. Vérifier la justification métier, le niveau de risque et les impacts en matière de conformité liés aux exceptions demandées. Coordonner les validations avec les équipes Sécurité des Systèmes d'Information, Protection des Données, Conformité et les différentes parties prenantes. S'assurer que les exceptions sont limitées dans le temps, documentées et régulièrement réévaluées. Maintenir un suivi précis des exceptions approuvées, rejetées et arrivées à expiration. Suivre les risques liés aux exceptions et recommander, lorsque nécessaire, des mesures compensatoires. Gouvernance des politiques & conformitéContribuer à la mise en œuvre et au maintien des politiques et contrôles DLP. Veiller au respect des standards de sécurité de l'information du groupe et des politiques de classification des données. Participer à l'optimisation des politiques DLP afin de trouver le bon équilibre entre exigences de sécurité et productivité métier. Participer aux audits et fournir les éléments de preuve relatifs aux incidents et aux exceptions DLP. Contribuer aux initiatives d'amélioration continue ainsi qu'aux actions de sensibilisation à la sécurité.
Voir cette offre
Freelance

Mission freelanceMISSION FREELANCE – RÉFÉRENT FONCTIONNEL SAP / RESPONSABLE FONCTIONNEL SAP(H/F)

Freelance.com
Publiée le
ABAP
SAP

1 an
750 €
Le Havre, Normandie
Nous recherchons un(e) Référent(e) Fonctionnel SAP Senior pour rejoindre un Centre de Compétences SAP dans le cadre d'une mission longue et transverse. VOS MISSIONS Support & gestion des incidents Prise en charge, diagnostic et résolution des incidents SAP Support utilisateurs N2/N3 Suivi des SLA et gestion des escalades Documentation des corrections et bonnes pratiques Maintenance évolutive Analyse des besoins métiers Rédaction des spécifications fonctionnelles et techniques Paramétrage et coordination des développements spécifiques ABAP / Fiori Gestion des tests et mises en production Accompagnement au changement et formation des utilisateurs Gestion de projets SAP Pilotage de projets d'intégration et/ou de migration SAP Animation d'ateliers avec les équipes métiers Coordination des équipes IT, métiers, infrastructure, data et prestataires Suivi des plannings, livrables, risques et budgets Production de la documentation projet Conseil & expertise SAP Veille sur les évolutions SAP et les roadmaps éditeur Recommandations d'optimisation des processus et performances Contribution à la stratégie SAP : S/4HANA, Cloud, interfaces, montées de version… Qualité, sécurité & conformité Respect des standards SI Contribution aux audits Suivi des exigences de conformité et de sécurité
Voir cette offre
Freelance

Mission freelanceConsultant SAP S/4HANA / Coordination métier et recette ERP

Ness Technologies
Publiée le
Microsoft Excel
SAP S/4HANA

6 mois
400-650 €
Yvelines, France
Contexte de la mission Notre client, acteur majeur du secteur industriel, met en place un nouvel ERP SAP S/4HANA pour optimiser ses processus Finance. Dans ce contexte, nous recherchons un(e) Consultant(e) AMOA expérimenté(e) pour accompagner les équipes métier Contrôle de Gestion Contrats et assurer la sécurisation du projet. Vous serez l'interface clé entre le Chef de Projet Finance, les équipes métier et l'équipe d'intégration, avec un rôle central de coordination, suivi des demandes et pilotage des risques. Principales responsabilités Coordination et consolidation des attendus métier - Recueillir, consolider et formaliser les demandes émises par les équipes Contrôle de Gestion Contrats - Centraliser et prioriser les demandes auprès de l'équipe métier - S'assurer de la bonne compréhension des demandes par les équipes métier et IT Identification des risques et suivi des délais - Identifier rapidement les risques de retard et points de blocage - Proposer et piloter des plans de rattrapage pour respecter les jalons Recette fonctionnelle de la solution - Réaliser les tests fonctionnels sur les développements livrés par l'intégrateur - Vérifier la conformité de la solution aux besoins métier - Identifier, qualifier et suivre les anomalies jusqu'à leur correction - Participer aux re-tests et à la validation finale Accompagnement du projet ERP - Apporter expertise métier et fonctionnelle dans la mise en œuvre de S/4HANA - Participer aux ateliers projet et réunions de gouvernance (points clés, réunions UAT) - Contribuer à la documentation des processus, besoins et résultats de recette - Soutenir la formation et sensibilisation des utilisateurs
Voir cette offre
Freelance

Mission freelancejuriste spécialisé(e) en protection des données

ISUPPLIER
Publiée le
RGPD

12 mois
590-680 €
Porto, Portugal
La fonction Conformité d'entreprise constitue le second niveau de défense, assurant une surveillance indépendante, des conseils et un contrôle des risques réglementaires et de conduite. Au sein de cette fonction, le Délégué à la protection des données est chargé de veiller à ce que le Groupe respecte ses obligations au titre du RGPD et de la réglementation locale en matière de protection des données. Le client recherche un(e) juriste spécialisé(e) en protection des données, en tant que consultant(e), afin de renforcer son service de protection des données et d'épauler le DPO du Groupe. La personne retenue assurera des conseils juridiques quotidiens en matière de protection des données, contribuera à la mise en œuvre et au développement du cadre de conformité du Groupe et veillera à l'intégration systématique du RGPD et des réglementations locales dans l'ensemble des activités, projets et juridictions. Principales responsabilités et tâches Conseils et orientations réglementaires • Conseils en matière de RGPD et de droit local — agir en tant que conseiller de confiance auprès de l'entreprise sur l'interprétation et l'application du RGPD et des lois nationales sur la protection des données sur les marchés d'Euronext (France, Pays-Bas, Italie, Belgique, Portugal, Norvège et Irlande), y compris la législation locale de mise en œuvre et les règles spécifiques au secteur. • Veille réglementaire — suivre l'évolution du droit européen et national en matière de protection de la vie privée, les lignes directrices du CEPD, les décisions des autorités de surveillance et les régimes connexes (ePrivacy, loi européenne sur l'IA, gouvernance des données et règles relatives aux données des services financiers), évaluer leur impact et les traduire en orientations pratiques et en politiques mises à jour. • Avis juridiques — Fournir des conseils écrits et verbaux clairs et pragmatiques sur des questions complexes de confidentialité, en équilibrant les exigences légales avec les objectifs commerciaux et la tolérance au risque. Gouvernance et documentation relatives à la protection de la vie privée • Registres de traitement (RoPA) — établir, tenir à jour et mettre à jour les registres des activités de traitement de l'article 30 dans toutes les entités et fonctions. • Politiques et procédures — rédiger, examiner et tenir à jour les politiques, normes, directives internes, procédures et avis de confidentialité du Groupe ; veiller à ce qu'ils restent conformes aux évolutions réglementaires. • Évaluations d'impact relatives à la protection des données et évaluations des risques — réaliser et examiner les évaluations d'impact relatives à la protection des données et les évaluations des intérêts légitimes, identifier les risques et recommander des mesures d'atténuation proportionnées. Protection de la vie privée dès la conception, projets et nouvelles technologies • Protection des données dès la conception et par défaut — intégrer les exigences de confidentialité dès le départ dans les nouveaux produits, services, systèmes et initiatives commerciales. • IA et nouvelles technologies — examiner les initiatives de prise de décision automatisée fondée sur les données et d'intelligence artificielle en ce qui concerne les risques pour la vie privée, en coordination avec les équipes juridiques, technologiques et de gestion des risques et en tenant compte de l'interaction avec la loi européenne sur l'IA. • Soutien aux projets — apporter une expertise en matière de protection de la vie privée aux initiatives de transformation, de numérique, de marketing et de données au sein du Groupe. Fournisseurs, contrats et transferts de données • Accords de traitement des données — rédiger, examiner et négocier des accords de traitement des données, des accords entre responsables du traitement et entre responsables du traitement et sous-traitants, ainsi que des accords de partage de données avec les fournisseurs, les clients et les partenaires. • Transferts internationaux — conseils sur les transferts de données transfrontaliers et intragroupes, mise en œuvre des clauses contractuelles types (CCT) et réalisation d'évaluations d'impact des transferts. • Vérification préalable des tiers — évaluer la politique de confidentialité des fournisseurs et des tiers dans le cadre des processus d'approvisionnement et de gestion des risques liés aux tiers. Droits des personnes concernées et réponse aux incidents • Demandes des personnes concernées (DSAR) — gérer et coordonner les réponses aux demandes d'accès, de rectification, d'effacement, de portabilité, d'opposition et autres demandes relatives aux droits des personnes concernées dans les délais légaux. • Réponse aux violations et incidents — gérer de bout en bout le processus de violation de données personnelles : triage, évaluation des risques, remédiation, tenue de registres et notifications aux autorités de surveillance et aux personnes concernées, le cas échéant. • Liaison avec les régulateurs — soutien à l'engagement auprès des autorités de surveillance (par exemple CNIL, Autoriteit Persoonsgegevens, Garante) sur les notifications, les demandes de renseignements et les enquêtes. Sensibilisation, coopération et signalement • Formation et sensibilisation — concevoir et animer des sessions de formation et de sensibilisation à la protection de la vie privée et promouvoir une forte culture de protection des données au sein du Groupe. • Coopération des parties prenantes — travailler en étroite collaboration avec les services juridiques, de sécurité de l'information, informatiques, RH, des achats, du marketing et les équipes commerciales, et se coordonner avec les interlocuteurs locaux en matière de protection de la vie privée dans les différentes juridictions. • Reporting — préparer des indicateurs de confidentialité, des tableaux de bord et des mises à jour pour la gestion de la conformité, les principaux intervenants et les comités de gouvernance concernés.
Voir cette offre
CDI

Offre d'emploiAnalyste SOC H/F

HAYS France
Publiée le

50k-60k €
Strasbourg, Grand Est
Les missions sont les suivantes :Piloter la qualité de service délivrée aux clients sur des périmètres cybersécurité : suivi des engagements, coordination des actions et respect des niveaux de service. Assurer l'interface entre les équipes techniques, les clients et les différents interlocuteurs internes afin de garantir la bonne exécution des prestations. Suivre les incidents, demandes, changements et plans d'action liés à la sécurité des systèmes d'information. Participer aux comités opérationnels et comités de pilotage, préparer les supports de suivi et présenter les indicateurs de performance et de sécurité. Contribuer à l'amélioration continue des services cybersécurité : processus, reporting, documentation, gestion des risques et communication client. Accompagner les clients dans le suivi de leurs dispositifs de sécurité : vulnérabilités, sensibilisation, conformité, supervision, plans de remédiation et bonnes pratiques. Coordonner les équipes techniques cybersécurité sans nécessairement intervenir en production au quotidien, tout en conservant une bonne compréhension des sujets traités. Identifier les irritants clients, anticiper les risques de dérive et proposer des actions correctives adaptées. Assurer une veille régulière sur les enjeux cybersécurité, les bonnes pratiques ITIL, la gouvernance SSI et l'évolution des menaces.
Voir cette offre
Freelance
CDI

Offre d'emploi Consultant IT Risk & Cybersecurity

AVA2I
Publiée le
EBIOS RM
ISO 27001
ISO 27005

1 an
Île-de-France, France
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d'actifs recherche un Consultant IT Risk & Cybersécurité. Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu'au suivi des risques opérationnels et des plans de remédiation. Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques. Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels. Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives. Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques. Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l'entité. Accompagnement et sécurisation des projetsApporter une expertise en matière de risques IT et de cybersécurité aux équipes projets. Définir des stratégies de mitigation adaptées aux risques identifiés. Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ». S'assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur. Examiner les fiches de sécurité des applications du périmètre. Contrôler la conformité des applications avec le socle de sécurité applicative. Émettre des recommandations et accompagner les équipes dans leur mise en œuvre. Suivi des risques opérationnels et conformitéRéaliser les revues périodiques des risques sur les périmètres attribués. Alimenter et maintenir à jour le registre des risques IT. Piloter l'avancement des plans de remédiation et assurer le suivi des actions associées. Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires. Identifier et maîtriser les risques liés aux tiers et à la chaîne d'approvisionnement. Suivre les écarts de conformité jusqu'à leur résolution.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur DevOps — Déploiement d'une plateforme low-code (Citizen Dev)

CAT-AMANIA
Publiée le
Ansible
CI/CD
Docker

1 an
37k-46k €
310-410 €
Paris, France
Accompagner le lancement d'une nouvelle plateforme de développement low-code (« Citizen Dev ») au sein de la DSI Risques d'une grande banque de financement et d'investissement. En binôme avec le Tech Lead, vous prenez en charge le déploiement et l'intégration d'une plateforme développée par un éditeur externe : mise en place de l'architecture, provisionnement des ressources (comptes, serveurs) et configuration dans un cloud privé ou en environnement conteneurisé Docker. Vos principales missions : Ordonnancer et piloter l'installation de la nouvelle plateforme. Assurer les déploiements applicatifs avec XL Deploy et XL Release, dans le respect des guidelines d'administration. Maintenir l'infrastructure pour garantir la haute disponibilité et la performance des environnements. Mettre la plateforme en conformité avec les exigences de sécurité : accès et identités, flux réseau, gestion des secrets. Automatiser : pipelines CI/CD, scripts, provisionnement (Ansible, Terraform). Mettre en place la supervision et traiter les incidents. Ce que la mission vous apporte : Le déploiement d'une plateforme de bout en bout, de l'architecture à l'exploitation. Un binôme direct avec le Tech Lead et une vraie autonomie sur l'ordonnancement. Un sujet en croissance : la gouvernance des plateformes low-code en banque. Environnement technique : Docker, cloud privé, XL Deploy, XL Release, CI/CD, Ansible, Terraform, Bash, Python, PowerShell, Prometheus, Grafana, ELK.
Voir cette offre
Freelance

Mission freelanceSupply chain manager

Mon Consultant Indépendant
Publiée le
ERP
SAP
SAP MM

12 mois
400-550 €
Nantes, Pays de la Loire
Notre client, acteur industriel majeur recherche un Responsable Supply Chain Projet / SCM pour accompagner le pilotage de plusieurs programmes industriels complexes. La mission s'inscrit dans un environnement de fabrication de systèmes et d'équipements à forte exigence industrielle et qualité, avec une forte dimension de coordination entre les équipes internes et les sous-traitants. Le SCM intervient initialement aux côtés du responsable projet, puis prend progressivement le lead Supply Chain du programme. Vous êtes le référent Supply Chain du programme et assurez notamment : Le pilotage des approvisionnements et de la sous-traitance ; La coordination des équipes approvisionnement, ordonnancement et intégration ; La gestion des demandes de devis, lancements et paramètres dans SAP ; Le pilotage des fournisseurs et sous-traitants, avec déplacements ponctuels sur site si nécessaire ; Le suivi de la production, avec une attention particulière portée aux objectifs de coûts, qualité et délais ; Le pilotage des risques Supply Chain et le reporting d'avancement du programme ; La coordination transverse avec les différents interlocuteurs internes : production, qualité, achats, approvisionnement, intégration, etc. ; Le suivi de la conformité des produits et de la documentation associée : preuves de conformité, PV de tests, suivi de configuration, dossiers qualité ; La constitution et la présentation des dossiers de conformité en interne et auprès du client final ; Le suivi des opérations d'emballage, d'expédition et de livraison des équipements. Une expérience dans les secteurs Défense, Aéronautique, Naval, Ferroviaire ou autres industries à fortes exigences qualité sera particulièrement appréciée. Très bonne maîtrise de SAP ; Solide culture industrielle et Supply Chain ; Capacité à travailler en management transverse, sans lien hiérarchique ; Forte sensibilité à la qualité et à la conformité produit ; Capacité à exercer un véritable devoir d'alerte en cas de risque ou de non-conformité ; Autonomie, rigueur et capacité à structurer et piloter un programme ; Anglais professionnel apprécié. Le candidat devra être éligible à une procédure d'habilitation de sécurité et pouvoir, à terme, être habilité sur le niveau requis pour la mission.
Voir cette offre
Freelance

Mission freelancePMO Réglementation bancaire h/f

Freelance.com
Publiée le
JIRA
Pilotage
Xray

3 mois
400-650 €
Fontenay-sous-Bois, Île-de-France
Dans le cadre de plusieurs projets réglementaires structurants, nous recherchons un PMO Senior capable de prendre en charge le pilotage transverse de chantiers impliquant les équipes métiers, IT, juridique, conformité, finance, réseau commercial et back-office. La mission s'inscrit dans un contexte d'échéances réglementaires impératives, notamment autour de l'évolution du cadre européen du crédit à la consommation et de l'accessibilité. Structurer et animer la gouvernance du programme : COPIL, COPROJ, revues d'avancement et comités d'arbitrage. Coordonner les équipes métiers, IT, juridique, conformité, finance, réseau et back-office. Traduire les exigences réglementaires en impacts fonctionnels, opérationnels et applicatifs. Suivre les plannings, jalons, budgets, risques, dépendances, décisions et plans d'actions. Piloter la production et la validation des livrables fonctionnels et techniques. Organiser les campagnes de tests fonctionnels sous Jira Xray. Animer les revues d'avancement des tests métiers et IT. Accompagner la priorisation des développements et la résolution des points bloquants. Préparer les supports de comités et les reportings à destination du management. Accompagner le réseau et les équipes back-office dans l'appropriation des nouveaux processus, outils et exigences réglementaires. Contribuer à la stratégie de communication, de formation et d'accompagnement au changement. L'enjeu principal sera de garantir la mise en œuvre opérationnelle des évolutions réglementaires dans les délais, tout en assurant la cohérence des processus, des outils et de la documentation métier.
Voir cette offre
CDI

Offre d'emploiArchitecte Sécurité Cloud, IA H/F

FED SAS
Publiée le

80k-95k €
Boulogne-Billancourt, Île-de-France
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris un Architecte Sécurité Cloud, IA H/F dans le cadre d'un CDI. Dans le cadre du renforcement de son équipe cybersécurité, notre client recherche un Architecte Sécurité expérimenté pour accompagner la sécurisation de ses plateformes Cloud et SaaS critiques. Le poste intervient dans un environnement fortement réglementé, avec des enjeux liés à la protection de données sensibles, à la résilience opérationnelle, au Cloud, à l'IA générative et à la sécurité applicative. L'Architecte Sécurité aura un rôle transverse, à la fois stratégique et opérationnel, en interaction avec les équipes architecture, infrastructure, développement, SOC, produits et gouvernance. Missions principales 1. Architecture sécurité Cloud & conformité * Concevoir et maintenir des architectures de sécurité adaptées à des environnements Cloud et hybrides. * Définir des mécanismes d'isolation, de segmentation et de réduction des périmètres de données sensibles. * Intégrer les exigences réglementaires et sectorielles applicables : PCI-DSS, DORA, HDS, RGPD, ainsi que les référentiels de sécurité associés. * Définir les architectures de référence autour des principes Zero Trust, micro-segmentation, chiffrement et gestion sécurisée des clés. * Accompagner les projets dans l'analyse des risques, la conformité et la résilience des infrastructures critiques. 2. Sécurité de l'IA et des nouvelles technologies * Définir les principes de sécurité applicables aux solutions d'IA générative, LLM et agents autonomes. * Identifier et traiter les nouveaux risques liés à l'utilisation de l'IA : prompt injection, fuite de données, RAG, data poisoning, gestion des droits des agents, etc. * Encadrer la protection des données sensibles utilisées par les moteurs d'IA. * Définir les principes de gouvernance, de traçabilité et de non-persistance des données. * Contribuer à la mise en place de standards de sécurité pour les nouvelles architectures et protocoles d'intégration IA. 3. Collaboration avec le SOC et les équipes sécurité * Intégrer la détection et la supervision de sécurité dès la conception. * Définir les besoins en matière de logs, de monitoring et de détection. * Collaborer avec les équipes SOC sur les cas d'usage SIEM/SOAR/XDR. * Accompagner les responsables produits dans le choix et l'évolution des solutions de sécurité : IAM, PAM, EDR, WAF, gestion des vulnérabilités, etc. * Travailler avec les différentes équipes d'architecture afin d'assurer la cohérence des choix de sécurité. * Accompagner et faire monter en compétence les relais sécurité au sein des équipes techniques. 4. DevSecOps & sécurité applicative * Définir et faire évoluer les politiques de sécurité intégrées aux chaînes CI/CD. * Encadrer les pratiques SAST, DAST, SCA, sécurité des conteneurs et signature logicielle. * Organiser et animer des ateliers de Threat Modeling. * Participer aux revues de sécurité des architectures et des composants applicatifs. * Accompagner les équipes de développement dans l'intégration de la sécurité au cycle de vie logiciel. 5. Gouvernance et arbitrages * Participer aux comités d'architecture et valider les choix techniques au regard des exigences de sécurité. * Instruire les demandes de dérogation et proposer les mesures compensatoires adaptées. * Participer aux instances de gestion des changements et évaluer les risques cybersécurité associés. * Contribuer à la définition et à l'évolution des standards, politiques et principes d'architecture sécurité.
Voir cette offre
Freelance

Mission freelanceChef de projet transormation KYC/AML

STHREE SAS
Publiée le

6 mois
75001, Paris, Île-de-France
Contexte de la missionDans le cadre d'un programme de transformation de ses dispositifs de conformité et de sécurité financière, un acteur majeur du secteur financier recherche un Chef de projet Transformation KYC/AML. La mission porte sur l'évolution et l'optimisation des processus KYC, LCB-FT et AML, depuis l'entrée en relation jusqu'aux revues périodiques et aux dispositifs de remédiation. Le consultant interviendra à l'interface entre les équipes Conformité, Sécurité financière, Opérations, Risques, Juridique, IT et Data. Il sera responsable du cadrage, du pilotage et de la mise en œuvre des différents chantiers de transformation. Missions principalesCadrage et pilotage du programmeRecueillir et formaliser les besoins des équipes métier. Analyser les processus KYC/AML existants et identifier les axes d'amélioration. Définir les objectifs, le périmètre, la gouvernance et la feuille de route des projets. Construire et suivre le planning, le budget, les risques et les dépendances. Coordonner les différents chantiers et assurer leur bonne exécution. Préparer et animer les comités projet, comités de pilotage et ateliers de travail. Produire des reportings clairs à destination des sponsors et de la direction. Identifier les alertes, proposer des plans d'action et assurer leur suivi. Transformation des processus KYC/AMLPiloter la refonte des parcours d'entrée en relation et de revue périodique. Optimiser les processus de collecte, de contrôle et de validation des données KYC. Participer à la définition des modèles de risque et des fréquences de revue. Contribuer à l'amélioration des dispositifs de remédiation KYC. Harmoniser les procédures et les pratiques entre les différentes entités. Définir les contrôles, les indicateurs de qualité et les critères d'acceptation. Veiller à la bonne prise en compte des exigences LCB-FT, sanctions, PPE et bénéficiaires effectifs. Accompagner l'automatisation et la digitalisation des processus KYC/AML. Coordination métier et ITTraduire les besoins réglementaires et opérationnels en exigences fonctionnelles. Rédiger ou superviser la rédaction des expressions de besoin, spécifications fonctionnelles et user stories. Coordonner les équipes métier, IT, Data et les éventuels prestataires externes. Participer aux phases de conception, recette, déploiement et stabilisation. Organiser et piloter la recette métier. Suivre les anomalies et s'assurer de leur résolution. Accompagner l'intégration ou l'évolution des outils KYC, de filtrage et de gestion des alertes. Conduite du changementÉvaluer les impacts des transformations sur les équipes et les processus. Définir et mettre en œuvre le plan de conduite du changement. Préparer les supports de communication, procédures et guides utilisateurs. Organiser les formations et accompagner les équipes opérationnelles. Suivre l'adoption des nouveaux processus et outils. Mesurer les gains opérationnels et la qualité après déploiement. Profil recherchéFormation supérieure en finance, conformité, gestion de projet, systèmes d'information ou domaine équivalent. Expérience significative en gestion de projet ou transformation dans le secteur bancaire ou financier. Expérience concrète sur des projets liés au KYC, à l'AML, à la LCB-FT ou à la sécurité financière. Bonne connaissance des parcours d'entrée en relation, revues périodiques et dispositifs de remédiation. Compréhension des enjeux liés aux bénéficiaires effectifs, PPE, sanctions, adverse media et classification des risques. Capacité à piloter des projets impliquant plusieurs directions et équipes internationales. Expérience de la coordination entre les équipes métier et IT. Maîtrise des méthodologies de gestion de projet traditionnelles et agiles. Excellentes capacités de communication, de synthèse et de restitution. Anglais professionnel indispensable, à l'écrit comme à l'oral. Compétences techniques et fonctionnellesExpertise des processus KYC, AML et LCB-FT. Gestion de projets de transformation complexes. Cartographie et optimisation des processus. Rédaction d'expressions de besoin et de spécifications fonctionnelles. Pilotage de la recette métier. Gestion des risques, dépendances et plans d'action. Construction et suivi d'indicateurs de performance. Conduite du changement et accompagnement des utilisateurs. Bonne maîtrise de PowerPoint, Excel et des outils de gestion de projet. La connaissance d'outils KYC, de filtrage, de workflow ou de case management constitue un atout. Qualités attenduesLeadership et capacité à fédérer. Excellente communication avec des interlocuteurs métiers et techniques. Capacité à structurer des sujets complexes. Esprit d'analyse et de synthèse. Orientation résultats et respect des délais. Diplomatie et capacité à gérer des intérêts divergents. Autonomie, rigueur et sens des responsabilités. Capacité à alerter et à proposer rapidement des solutions. Aisance dans les environnements exigeants et fortement réglementés. Expérience souhaitéeAu moins 5, 6 ans d'expérience sur des projets KYC, AML ou LCB-FT. Expérience avérée dans le pilotage d'un projet de transformation de bout en bout. Une expérience en remédiation KYC, refonte de parcours client, déploiement d'un outil KYC ou optimisation d'un dispositif de sécurité financière serait particulièrement appréciée.
Voir cette offre
CDI

Offre d'emploiDirecteur Technique

Ness Technologies
Publiée le
DORA
Infrastructure
Plan de continuité d'activité (PCA)

Paris, France
Dans le cadre de la transformation et de la structuration de son système d'information, notre client, acteur du secteur de la gestion de patrimoine, recherche un Directeur Technique. Dans un contexte de croissance et de transformation, l'entreprise souhaite restructurer, étendre et mieux maîtriser son système d'information, tout en renforçant le pilotage de ses partenaires technologiques. Missions :Rattaché au Directeur des Systèmes d'Information, le Directeur Technique aura pour responsabilité de définir et porter la stratégie technique de la DSI. Il accompagnera le DSI dans la structuration des sujets technologiques et interviendra comme référent technique transverse de l'organisation. Définition de la stratégie techniqueRéaliser un diagnostic global de l'existant ; Définir les orientations techniques et l'architecture cible du système d'information ; Construire et piloter la roadmap de transformation des infrastructures ; Identifier et prioriser les différents chantiers techniques ; Accompagner le DSI dans les choix technologiques structurants ; Garantir la cohérence globale des architectures et des solutions mises en œuvre. Transformation et modernisation du SIPiloter les projets de transformation et d'évolution des infrastructures ; Accompagner la restructuration et l'extension du système d'information ; Rationaliser les solutions et architectures existantes ; Identifier les risques techniques, dépendances et obsolescences ; Définir les standards et bonnes pratiques techniques ; Veiller à la disponibilité, la performance, la sécurité et la résilience du SI. Pilotage des infrastructures externaliséesUne part importante des infrastructures étant aujourd'hui opérée ou hébergée auprès de partenaires externes, le Directeur Technique aura un rôle central dans leur gouvernance. Il devra notamment : Piloter et challenger les prestataires techniques ; Évaluer la pertinence des solutions et architectures proposées ; Contrôler la qualité des prestations et des niveaux de service ; Identifier les éventuelles dépendances ou risques liés à l'externalisation ; Participer aux réflexions concernant les activités devant rester externalisées ou être davantage internalisées ; Assurer le suivi des engagements techniques, des incidents majeurs et des plans d'amélioration. Architecture et gouvernance techniqueÊtre le référent sur les sujets Infrastructure, Cloud, hébergement, réseaux, sécurité et services IT ; Garantir la cohérence des choix technologiques ; Participer aux décisions d'architecture ; Formaliser les principes d'architecture et standards techniques ; Mettre en place une gouvernance technique adaptée à la taille et aux enjeux de l'entreprise ; Faire le lien entre les équipes Infrastructure, Applications, prestataires et Direction. Résilience, cybersécurité et conformité DORADans un environnement financier soumis à des exigences réglementaires fortes : Participer activement au programme de mise en conformité DORA – Digital Operational Resilience Act ; Renforcer la résilience opérationnelle du système d'information ; Identifier et réduire les risques liés aux infrastructures et aux fournisseurs technologiques ; Contribuer à la définition et à l'amélioration des dispositifs de PCA/PRA ; Améliorer les processus de gestion des incidents majeurs ; Participer à la gouvernance des risques IT ; S'assurer que les infrastructures et prestations externalisées répondent aux exigences de sécurité et de conformité. EnvironnementSecteur : Gestion de patrimoine / Services financiers Environ 600 collaborateurs Infrastructures majoritairement externalisées ou hébergées auprès de partenaires Forts enjeux de transformation et de structuration du SI Enjeux de gouvernance des prestataires Conformité et résilience : DORA
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous