Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

323 résultats
Freelance

Mission freelanceChef de Projet Coordination IT Infrastructure

Signe +
Publiée le
AIX (Advanced Interactive eXecutive)
Cloud
Data Center

6 mois
500-550 €
Bordeaux, Nouvelle-Aquitaine
Mission principale Assurer l'estimation, la planification, la coordination, le pilotage et le suivi des infrastructures nécessaires au déploiement des projets digitaux. Le Chef de Projet Coordination IT agit comme interface entre les chefs de projets digitaux, les architectes, les équipes techniques et les parties prenantes métier afin de garantir la livraison des infrastructures dans le respect des coûts, délais, qualité et exigences de sécurité. Responsabilités principales 1. Pilotage des projets infrastructures •Construire et maintenir les plannings projets. •Estimer les charges et coûts des activités infrastructures. •Identifier les ressources nécessaires. •Garantir le respect des jalons du cycle projet. •Participer aux instances de gouvernance projet. •Assurer le reporting régulier auprès du management. 2. Coordination des activités techniques •Piloter les activités BUILD liées aux infrastructures IT. •Coordonner les équipes techniques contributrices. •Assurer le suivi des demandes et tickets ServiceNow. •Contrôler l'avancement des réalisations techniques. 3. Gestion documentaire Garantir la production et la complétude des livrables : •Dossier d'installation •Manuel d'exploitation •Dossier d'architecture détaillé •Dossier de tests techniques •Fiche d'industrialisation •Planning détaillé •Compte-rendus de réunion •Dossier de clôture projet. 4. Gestion des risques et de la qualité •Identifier les risques techniques et organisationnels. •Mettre en oeuvre les plans d'actions associés. •Garantir la conformité aux standards qualité. •Participer aux audits et revues. •Assurer l'amélioration continue de l'activité Coordination IT.
Voir cette offre
Freelance

Mission freelanceRelease manager

ALLEGIS GROUP
Publiée le
Agile Scrum
AWS Cloud
Migration

3 mois
Paris, France
Dans le cadre du programme de mise en œuvre de la solution Amazon Connect, le Release Manager assure la coordination et la validation des évolutions fonctionnelles et techniques intégrées dans les différentes releases du produit. Il garantit la cohérence des contenus livrés, la maîtrise des impacts et la bonne communication entre les équipes métiers, projet et techniques. Dans le cadre du projet NEOFLUX de migration AWS, nous recherchons un profil release manager afin de pouvoir suivre les différentes versions sur les environnements de prod et amont de nos enseignes sur la partie distribution et bandeau. La Société devra fournir les prestations suivantes : Piloter la gouvernance des releases Amazon Connect en assurant la qualification, la consolidation et la validation du contenu des versions afin de garantir leur adéquation avec les besoins métier, les exigences de qualité et les contraintes d'exploitation. Le Release Manager est responsable de la conformité, de la cohérence, de la traçabilité et de la reproductibilité du contenu des releases. Le Release Manager prépare le dossier de release, vérifie sa complétude et fournit un avis de conformité. Missions principales : Gouvernance des releases • Animer le processus de gestion des releases avec les parties prenantes projet, métiers et techniques. • Assurer la visibilité sur les évolutions prévues dans les différentes versions. Validation du contenu des releases • Vérifier la cohérence des évolutions intégrées avec les objectifs du programme. • S'assurer que les prérequis de qualité, de documentation et de tests sont satisfaits avant validation. • Émettre les avis de passage des releases auprès des instances de gouvernance. Gestion opérationnelle et traçabilité des releases • S'assurer que toute évolution ou correction candidate à une release est référencée par une JIRA PRGFLUX qualifiée. • Coordonner l'analyse des impacts sur les applications de marque, les composants et les modules. • Construire les releases NeoFlux à partir de releases de composants identifiées et versionnées. • Associer chaque JIRA à la ou aux releases de composants qui portent effectivement sa livraison. • Contrôler les versions, tags, commits, artefacts, checksums et dépendances directes ou transitives intégrés. • Veiller à la génération et à la conservation du manifest de release et de son checksum. • Qualifier la stabilité et la redéployabilité des releases et expliciter les motifs bloquants. • Maintenir les baselines de référence par application, environnement et région. • Garantir qu'un redéploiement ou un rollback réutilise les artefacts validés sans reconstruction depuis une branche. • Historiser les promotions, redéploiements, rollbacks, remplacements et archivages afin de permettre une reconstitution de bout en bout. Gouvernance du Core Model • Identifier les demandes susceptibles d'impacter le Core Model et coordonner leur analyse avec les responsables habilités. • Contrôler qu'une évolution de version du Core Model est justifiée par une JIRA acceptée et un niveau d'impact explicite. • Suivre la propagation des versions du Core Model vers les applications de marque et rendre visibles les écarts. • Le Release Manager organise et trace la décision Core Model mais ne se substitue pas à l'instance ou au validateur qui porte cette décision. Pilotage des évolutions AWS • Assurer une veille active sur les nouvelles fonctionnalités et évolutions des services AWS liés à Amazon Connect. • Évaluer les impacts, opportunités, risques et dépendances associés aux nouvelles versions AWS. • Coordonner l'analyse des évolutions avec les architectes, équipes techniques et métiers. • Valider l'intégration des évolutions AWS dans la roadmap produit. Coordination transverse • Assurer l'interface entre les équipes Produit, Projet, Architecture, Développement, Exploitation et AWS. • Organiser et animer les comités de revue des releases. • Produire les supports de reporting et de communication associés aux releases. • Maintenir les indicateurs de suivi et de conformité des versions. Responsabilités • Garantir la cohérence et la qualité du contenu des releases. • Garantir la traçabilité des évolutions intégrées. • Garantir l'alignement entre les besoins métiers et les évolutions techniques. • Garantir la prise en compte des évolutions natives AWS dans la stratégie produit. • Fournir une visibilité fiable sur les versions à venir et leurs impacts. • Garantir la traçabilité entre les JIRA, applications, composants, modules, releases, baselines et déploiements. • Garantir l'intégrité du manifest, des références d'artefacts et des checksums d'une release publiée. • Garantir l'immuabilité de la composition des releases validées, publiées ou archivées. • Garantir la disponibilité de releases stables pour l'initialisation d'une marque, le redéploiement ou le rollback. • Garantir qu'une seule baseline active existe par application, environnement et région. • Garantir la qualité fonctionnelle du référentiel de Release Management et la capacité de reconstitution d'une livraison. • Garantir la complétude des preuves et des avis de conformité, sans porter la décision métier du PO ni la décision opérationnelle du RPP.
Voir cette offre
Freelance

Mission freelanceCHEF DE PROJET IAM- assurances H/F

Cheops Technology
Publiée le
cyberark
IAM
One Identity

6 mois
480-650 €
Paris, France
Pilotage des projets IAM Piloter les projets de déploiement et d'évolution de la plateforme IAM. Définir les feuilles de route et assurer le suivi des plannings, budgets et risques. Coordonner les équipes métiers, infrastructure, sécurité et les partenaires externes. Organiser les comités de pilotage et produire les reportings. Gouvernance des identités et habilitations Définir les processus de gestion des identités (Joiner, Mover, Leaver). Mettre en œuvre les modèles d'habilitation (RBAC, ABAC). Piloter les campagnes de revue des habilitations. Garantir le respect du principe du moindre privilège et de la séparation des tâches (SoD). Sécurité et conformité Décliner les exigences réglementaires dans les processus IAM. Participer aux audits internes et externes. Mettre en œuvre les recommandations issues des audits. Assurer la conformité vis-à-vis des politiques de sécurité du Groupe. Intégration des applications Piloter l'intégration des applications métiers avec la solution IAM. Définir les connecteurs et les workflows de provisioning. Superviser les mécanismes d'authentification (SSO, MFA, fédération d'identité). Accompagner les projets de transformation numérique. Support et amélioration continue Superviser le support de niveau 3. Assurer la gestion des incidents majeurs liés aux identités. Identifier les axes d'amélioration des processus. Mettre en place les indicateurs de performance (KPI/KRI)
Voir cette offre
Freelance

Mission freelanceConsultant Senior IAM – Cadrage & stratégie IAM

AKERWISE
Publiée le
IAM

4 mois
Paris, France
ContexteDans le cadre du renforcement de sa gouvernance des identités et des accès et de sa préparation aux exigences réglementaires, un acteur majeur du secteur de l'assurance souhaite structurer sa démarche IAM (Identity & Access Management). L'organisation ne dispose pas aujourd'hui d'une solution IAM centralisée et souhaite, avant d'engager un choix technologique, réaliser un cadrage complet de l'existant, des processus et de la cible à atteindre. L'objectif est de construire une trajectoire IAM pragmatique et partagée, permettant notamment de préparer une vision cible à horizon 2027, tout en embarquant les différentes parties prenantes internes et le réseau d'agents généraux. MissionLe consultant interviendra principalement sur la phase amont et aura notamment pour responsabilités de : Réaliser un état des lieux de l'existant IAM : organisation, processus, pratiques, outils et irritants ; Cartographier les processus de gestion des identités, habilitations et droits d'accès ; Identifier les écarts, risques et axes d'amélioration, notamment au regard des enjeux de conformité et de DORA ; Recueillir et consolider les besoins des différentes directions et populations concernées ; Définir les principes directeurs et la cible IAM à atteindre ; Construire une trajectoire et une roadmap permettant d'aboutir à une cible opérationnelle en 2027 ; Réaliser un premier benchmark des solutions et approches IAM du marché, sans présupposer d'un outil ; Définir les critères qui permettront d'orienter ultérieurement le choix d'une solution ; Animer les ateliers et assurer l'alignement entre les équipes IT, sécurité, métiers et autres parties prenantes ; Accompagner la conduite du changement et l'adhésion des acteurs concernés, notamment auprès d'un réseau distribué. Livrables attendusÉtat des lieux et cartographie de l'existant, analyse des écarts et risques, expression des besoins, principes d'architecture et de gouvernance IAM, scénarios de cible, benchmark du marché et roadmap IAM 2027.
Voir cette offre
Freelance

Mission freelanceContrôleur KYC de Niveau 2

STHREE SAS
Publiée le

6 mois
75001, Paris, Île-de-France
Contexte de la missionDans le cadre du renforcement d'un dispositif de sécurité financière au sein d'un acteur majeur des services financiers, nous recherchons plusieurs Contrôleurs KYC de second niveau. La mission consiste à réaliser une revue indépendante des dossiers KYC traités par les équipes de premier niveau, afin de vérifier la conformité des analyses, la qualité des diligences effectuées et la pertinence des conclusions formulées. Le périmètre porte principalement sur des dossiers de personnes morales, avec une part plus limitée de dossiers de personnes physiques. Les contrôleurs interviendront notamment sur des sociétés commerciales, holdings, institutions financières, fonds d'investissement et structures juridiques complexes. La documentation à analyser étant majoritairement rédigée en anglais, un niveau d'anglais professionnel à l'écrit est indispensable. Missions principalesRéaliser des contrôles indépendants de second niveau sur des dossiers KYC. Vérifier la complétude, la cohérence et la conformité des dossiers constitués au premier niveau. Challenger les analyses et les conclusions formulées par les Analystes KYC. Contrôler la bonne application des procédures KYC et LCB-FT. Vérifier l'identification du client, des actionnaires et des bénéficiaires effectifs. Analyser les structures juridiques et capitalistiques, y compris les chaînes de détention complexes. Vérifier la compréhension de l'activité, de l'objet de la relation d'affaires et des opérations envisagées. Contrôler la pertinence de la classification du niveau de risque. Examiner les diligences effectuées sur les PPE, les sanctions, les gels des avoirs et les informations défavorables. Vérifier l'analyse de l'origine des fonds et de l'origine du patrimoine lorsque celle-ci est requise. Contrôler la conformité des dossiers CDD et EDD. Identifier et qualifier les anomalies, insuffisances documentaires et écarts aux procédures. Formaliser des conclusions de contrôle claires, précises et argumentées. Demander les corrections ou diligences complémentaires nécessaires. Assurer le suivi des écarts et des actions correctrices jusqu'à leur résolution. Escalader les dossiers complexes ou sensibles auprès des Référents Sécurité financière. Participer aux exercices de calibration afin d'harmoniser les pratiques de contrôle. Contribuer au reporting du dispositif et au suivi des indicateurs de qualité. Typologies de dossiersLa mission portera majoritairement sur des dossiers de personnes morales, notamment : Sociétés commerciales ; Holdings ; Groupes internationaux ; Institutions financières ; Fonds d'investissement ; Structures de Private Equity ; Sociétés de gestion ; Trusts et fondations ; Structures avec plusieurs niveaux de détention ; Entités présentant des bénéficiaires effectifs ou des flux internationaux ; Clients présentant un niveau de risque élevé. Une part plus limitée de l'activité concernera des dossiers de personnes physiques. Profil recherchéFormation supérieure en conformité, droit, finance, audit, gestion des risques ou domaine équivalent. Cinq ans d'expérience minimum de préférence en contrôle KYC de second niveau, contrôle permanent ou revue indépendante KYC/LCB-FT. Expérience concrète et récente du contrôle de dossiers KYC de personnes morales. Bonne maîtrise de l'analyse des structures juridiques et capitalistiques complexes. Capacité à identifier les bénéficiaires effectifs dans des chaînes de détention internationales. Solide connaissance des exigences KYC, AML et LCB-FT. Maîtrise des problématiques liées aux PPE, sanctions, embargos, gels des avoirs et adverse media. Expérience dans la formalisation des écarts et le suivi des actions correctrices. Capacité à réaliser une revue indépendante et à challenger les conclusions du premier niveau. Excellentes qualités rédactionnelles. Anglais professionnel indispensable, notamment pour analyser une documentation juridique, financière et capitalistique rédigée en anglais.
Voir cette offre
Freelance

Mission freelanceConsultant IT risk & third party management | DORA & external platforms

Mon Consultant Indépendant
Publiée le
DORA
Third Party Risk Management (TPRM)

12 mois
550-620 €
Paris, France
Mission de l'équipe : Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l'ensemble du cycle de vie des plateformes. L'objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu'aux recertifications, recommandations de sécurité, plans d'action fournisseurs et dispositifs de continuité IT. 1. Suivi contractuel et Third Party Risk Management La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes. Les travaux porteront notamment sur : · Le suivi des contrats, notamment des clauses DORA et IT. · L'initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF. · La définition et, le cas échéant, la reconduction des Risk Cards. · La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4. 2. Gouvernance et cycle de vie des plateformes Le consultant interviendra sur l'onboarding et le maintien en conformité des plateformes dans les référentiels concernés. Les principales activités comprendront : · L'onboarding dans les référentiels d'architecture GoldenApp et ABACUS. · Les recertifications dans ABACUS. · La revue des données dans RISK360. · Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes. 3. Suivi des risques IT et recommandations de sécurité La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes. Les travaux comprendront : · La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l'IT Check List. · Le suivi des recommandations IG relatives aux fournisseurs P3 / P4. · Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD. · Le pilotage rapproché des roadmaps et plans d'action associés. · Le suivi jusqu'à clôture des recommandations émises par AppSec. 4. Accès et continuité IT Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes. Les activités porteront notamment sur : · Les revues trimestrielles des accès MYIAM. · La complétion des formulaires IT Continuity, notamment AIA / SCR. · La vérification de la présence des enregistrements lorsque le périmètre est éligible. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter le dispositif TPRM relatif aux plateformes externes. · Assurer le suivi contractuel des exigences DORA et IT. · Piloter les onboardings et recertifications dans les référentiels concernés. · Suivre les risques IT, recommandations de sécurité et plans d'action fournisseurs. · Maintenir et fiabiliser les informations de risque dans RISK360. · Assurer le suivi des dispositifs de continuité IT et des revues d'accès. · Coordonner les différentes parties prenantes en qualité de SPOC des plateformes. Secteur d'activité : Banque / Global Banking Calendrier : du 01/10/2026 au 30/09/2027 Solution / outil : · ABACUS · GoldenApp · RISK360 · MYIAM · IAF · SRAQ · RAF · CMAT · AIA / SCR Modalité d'intervention : hybride, 50 % de télétravail Localisation : Île de France
Voir cette offre
Freelance

Mission freelance[SCH] Expert Kafka - 1994

ISUPPLIER
Publiée le

3 mois
400-450 €
Boulogne-Billancourt, Île-de-France
La mission consiste à auditer l'ensemble des applications Java utilisant Kafka au regard du corpus de règles internes et de l'état de l'art. Elle vise à évaluer la conformité des usages Kafka, à identifier les écarts, risques et impacts sur la stabilité, la perte ou la duplication de messages, la latence, la saturation et les incidents de production, puis à formuler des recommandations priorisées. Missions : - Cadrer l'audit et définir le périmètre des applications auditées ainsi que les uses cases métier faisant intervenir Kafka - Définir la méthodologie d'audit incluant la revue de code, la revue de configuration, les entretiens et l'analyse runtime si applicable - Établir une grille de contrôle par thèmes à partir des règles internes et de l'état de l'art, avec les critères de conformité et niveaux de criticité - Définir les modalités de restitution - Évaluer la conformité des usages Kafka vis-à-vis des règles internes et de l'état de l'art - Identifier les écarts et les risques liés aux usages Kafka - Analyser les impacts sur la stabilité, la perte ou la duplication de messages, la latence, la saturation et les incidents de production - Documenter les constats par application et par thème avec les preuves observées dans le code, les configurations et les métriques - Rédiger un executive summary par application présentant le niveau de conformité et les risques majeurs - Formuler et prioriser les recommandations correctives et d'amélioration à court et moyen terme - Proposer un plan d'actions comprenant les quick wins, les chantiers structurants et les points à arbitrer Profil attendu : Consultant expert Kafka justifiant de 8 ans d'expérience, maîtrisant Kafka et Spring Kafka, ainsi que Java et Spring Boot. Il sait auditer les usages Kafka, analyser leur performance et leur résilience, et produire des constats étayés ainsi que des recommandations priorisées. Mission réalisée en présentiel.
Voir cette offre
Freelance

Mission freelanceArchitecte d'Entreprise Finance / Domain Architect Finance

Zenith Rh
Publiée le

12 mois
400-600 €
Nord, France
Nous recherchons pour notre client, un(e) Architecte d'Entreprise Finance, pour une mission en freelance au sein d'un grand groupe international en pleine transformation de son écosystème technologique. L'entreprise revoit actuellement son approche globale de l'architecture IT pour mieux aligner ses solutions avec sa proposition de valeur métier. L'objectif est de redéfinir un "blueprint" cible, de clarifier les rôles de chaque partie prenante, d'établir un modèle de gouvernance (Design Authority) et de fédérer une véritable communauté d'architectes. Dans un contexte de forte croissance des exigences réglementaires et de conformité financière, et face à un plan de projets ambitieux, l'enjeu majeur de la mission est de renforcer le support de l'Architecture d'Entreprise sur le domaine Finance, avec un focus particulier sur les processus "Procure to Pay" et "Record to Report". Vos principales responsabilités s'articulent autour des axes suivants : Garantir l'alignement des initiatives financières avec les principes et standards de l'architecture globale. Identifier et gérer les risques architecturaux, la dette technique et les dépendances inter-domaines. Collaborer étroitement avec les autres Architectes d'Entreprise pour assurer une cohérence de bout en bout. Recueillir et analyser les besoins métier auprès des parties prenantes de la Finance. Organiser et animer la Design Authority pour le domaine Finance. Participer activement aux appels d'offres (RFP) pour la sélection de nouveaux outils. Concevoir des architectures de solutions répondant aux nouveaux besoins métier tout en accompagnant les Tech Leads, chefs de projet et partenaires dans cette démarche de design. Le mode de travail offre une grande flexibilité avec un format hybride ou remote, n'impliquant que de très rares déplacements ponctuels (2 à 3 fois par an maximum).
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet Senior Cloud Souverain – SECNUMCLOUD

Gamme solutions
Publiée le
AWS Cloud

1 an
Malakoff, Île-de-France
Dans le cadre d'un projet stratégique de transformation et de sécurisation des infrastructures IT, notre client recherche un Chef de Projet Senior spécialisé en Cloud souverain et SECNUMCLOUD afin d'accompagner la définition et la mise en œuvre de sa future architecture Cloud. ContexteLa mission s'inscrit dans un programme de migration et de mise à disposition de ressources dans un Cloud souverain, répondant aux exigences réglementaires et au référentiel ANSSI / SECNUMCLOUD 3.2. Missions principalesPiloter le RFP Cloud souverain : rédaction du cahier des charges, consultation des fournisseurs, analyse et benchmark des offres. Définir et suivre le planning, la roadmap et les risques projet. Coordonner les différentes parties prenantes : DSI, métiers, RSSI, architecture, achats, juridique et partenaires externes. Accompagner l'analyse de la conformité, de la sécurité et de la souveraineté des solutions proposées. Construire la grille d'évaluation des fournisseurs : sécurité, conformité, interopérabilité, TCO et trajectoire d'évolution. Piloter la définition de la Landing Zone Cloud souverain et contribuer au dossier d'architecture. Assurer le reporting auprès de la gouvernance DSI et préparer les supports de COPIL. Identifier et suivre les risques ainsi que les plans de remédiation. Produire les livrables projet et assurer la documentation de la démarche. Compétences techniques recherchéesCloud souverain / SECNUMCLOUD 3.2 / ANSSI AWS Cloud Architecture Cloud et Landing Zone VMware ServiceNow / CMDB Windows / Red Hat Stockage NAS / SAN Solutions de sauvegarde : Veeam, NetBackup, Veritas, Data Domain RGPD et exigences de conformité Export Control La connaissance des exigences liées aux données militaires réglementées constitue un plus. Profil recherché
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiVulnerability Management Analyst

LEVUP
Publiée le
Microsoft Defender

12 mois
Paris, France
Responsabilités principales Contribuer activement à la configuration de l'outil de détection, à l'évaluation continue de la qualité de cette configuration ainsi qu'à celle des processus associés (couverture, etc.) ; dans ce cadre, identifier de manière proactive les éventuelles lacunes et proposer des mesures correctives lorsque cela est nécessaire. Contribuer activement au contrôle interne lié au domaine d'activité et prendre en charge une partie de l'automatisation. Créer et maintenir la documentation et les procédures nécessaires. Participer aux évaluations des vulnérabilités à haut risque (en collaboration avec l'équipe Threat Intelligence et le Risk Management). Contribuer à la priorisation des vulnérabilités grâce à l'analyse et à l'évaluation des données relatives aux vulnérabilités et à la conformité des configurations ; identifier les vulnérabilités à haut risque ou les faux positifs. Participer à l'analyse des résultats afin d'identifier les tendances dans les scans de vulnérabilités ainsi que les menaces (actives) nécessitant une investigation. Collaborer avec l'équipe Patch Orchestration afin d'obtenir des informations et de garantir le suivi des mesures correctives concernant les vulnérabilités à haut risque. Collaborer et échanger les informations pertinentes avec les équipes concernées, telles que l'équipe Threat Intelligence, l'équipe Pentest, l'équipe Application Security ou l'équipe Customer Risk. Fournir, à la demande, les informations nécessaires aux différentes parties prenantes. Le rôle Dans ce rôle, vous serez impliqué(e) dans l'ensemble du processus, de la détection des vulnérabilités jusqu'à leur remédiation. Au sein de l'équipe, vos principales responsabilités seront les suivantes : Participer à la configuration des outils, principalement (mais pas exclusivement) pour les contrôles de conformité, notamment l'automatisation de certaines évaluations basées sur les référentiels CIS ; veiller à ce que les activités opérationnelles liées à ces contrôles soient correctement documentées et exécutées. Contribuer activement à l'automatisation des contrôles d'évaluation de la qualité à l'aide de scripts Python. Effectuer des évaluations des vulnérabilités et des menaces, principalement en collaboration avec l'équipe Cyber Threat Management et l'équipe Pentest. Agir en tant qu'expert(e) dans votre domaine, partager vos connaissances avec l'équipe et fournir des conseils d'expert au Security Exception Review Board. Le/la candidat(e) idéal(e) dispose également de solides capacités de raisonnement logique. Il/elle possède une expérience dans l'automatisation des contrôles et dans le développement de scripts Python ; une expérience dans la création de playbooks Ansible constitue un réel atout. Il/elle possède une bonne compréhension des activités de gestion des vulnérabilités (priorisation, etc.). Le/la candidat(e) est disposé(e) à travailler en moyenne au moins deux jours par semaine sur site, dans les locaux de l'entreprise, les autres jours étant travaillés à distance. Compétences techniques Bonne compréhension des pratiques de sécurité et de la gestion des risques. La maîtrise du scripting Python est indispensable / Une expérience avec Ansible constitue un sérieux atout. Connaissance de la gestion des vulnérabilités (exploitabilité, vecteurs d'attaque, etc.). Les compétences techniques suivantes constituent également des atouts Compréhension de base de la sécurité réseau (pare-feu, IDS/IPS, load balancers et contrôles d'accès réseau ayant un impact sur l'évaluation des vulnérabilités, routage, segmentation réseau, etc.). Expérience pratique avec un outil de scan de vulnérabilités (Rapid7 InsightVM est un atout). La connaissance de Microsoft Defender est considérée comme un plus. Toute certification Microsoft AZ-500 obtenue et démontrable constitue un plus. Connaissance des systèmes d'exploitation Unix/Linux et Windows ainsi que des pratiques générales de sécurité (une expérience avérée dans ces domaines constitue un plus). La maîtrise des requêtes SQL constitue un plus. Une expérience en audit constitue un plus. Les certifications CISSP, GIAC, CEH, CompTIA ou toute autre certification pertinente en sécurité constituent un plus.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Risk & Cybersecurity Officer (H/F)

AVA2I
Publiée le
Cybersécurité
KPI

3 ans
Île-de-France, France
Dans le cadre du renforcement de ses équipes, notre client recherche un(e) IT Risk & Cybersecurity Officer afin d'accompagner les équipes dans la maîtrise des risques IT et la sécurisation des projets. Vous évoluerez dans un environnement international et exigeant, au sein d'une équipe en charge de la gouvernance IT, de la gestion des risques et de la cybersécurité. Vos missionsGouvernance IT & gestion des risques Réaliser des analyses de risques IT et cybersécurité afin d'identifier et d'évaluer les vulnérabilités. Maintenir et faire évoluer les référentiels, méthodologies et outils dédiés à la gestion des risques IT. Déployer et veiller au respect des politiques et standards de sécurité. Assurer le suivi du registre des risques IT et des plans de remédiation. Accompagnement des projets Accompagner les équipes projets dans l'identification et la maîtrise des risques IT et cybersécurité. Définir les stratégies de mitigation des risques et veiller au respect des exigences de sécurité. Intégrer les exigences de sécurité dès la conception des projets selon une approche « Security by Design ». Réaliser la revue des dossiers de sécurité des applications et s'assurer de leur conformité avec les standards de sécurité applicative. Suivi opérationnel & conformité Réaliser des revues périodiques des risques sur les différents périmètres. Participer aux audits de sécurité et aux exercices de due diligence auprès des fournisseurs et prestataires. Identifier et contribuer à la réduction des risques liés aux prestataires et à la chaîne d'approvisionnement. Reporting & pilotage Produire et mettre à jour les KPI, tableaux de bord et reportings liés aux risques IT et à la cybersécurité. Fournir au management une vision claire de l'exposition aux risques et de l'avancement des actions de remédiation.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiExpert Technique Release Manager

KEONI CONSULTING
Publiée le
AWS Cloudwatch
JIRA
Méthode Agile

18 mois
20k-40k €
600 €
Niort, Nouvelle-Aquitaine
Contexte Le Release Manager assure la coordination et la validation des évolutions fonctionnelles et techniques intégrées dans les différentes releases du produit. Il garantit la cohérence des contenus livrés, la maîtrise des impacts et la bonne communication entre les équipes métiers, projet et techniques. Dans ce cadre, nous recherchons un profil release manager afin de pouvoir suivre les différentes versions sur les environnements de prod et amont de nos enseignes sur la partie distribution et bandeau. Piloter la gouvernance des releases Amazon Connect en assurant la qualification, la consolidation et la validation du contenu des versions afin de garantir leur adéquation avec les besoins métier, les exigences de qualité et les contraintes d'exploitation. Le Release Manager est responsable de la conformité, de la cohérence, de la traçabilité et de la reproductibilité du contenu des releases. Le Release Manager prépare le dossier de release, vérifie sa complétude et fournit un avis de conformité. MISSIONS : Gouvernance des releases • Animer le processus de gestion des releases avec les parties prenantes projet, métiers et techniques. • Assurer la visibilité sur les évolutions prévues dans les différentes versions. Validation du contenu des releases • Vérifier la cohérence des évolutions intégrées avec les objectifs du programme. • S'assurer que les prérequis de qualité, de documentation et de tests sont satisfaits avant validation. • Émettre les avis de passage des releases auprès des instances de gouvernance. Gestion opérationnelle et traçabilité des releases • S'assurer que toute évolution ou correction candidate à une release est référencée par une JIRA PRGFLUX qualifiée. • Coordonner l'analyse des impacts sur les applications de marque, les composants et les modules. • Construire les releases NeoFlux à partir de releases de composants identifiées et versionnées. • Associer chaque JIRA à la ou aux releases de composants qui portent effectivement sa livraison. • Contrôler les versions, tags, commits, artefacts, checksums et dépendances directes ou transitives intégrés. • Veiller à la génération et à la conservation du manifest de release et de son checksum. • Qualifier la stabilité et la redéployabilité des releases et expliciter les motifs bloquants. • Maintenir les baselines de référence par application, environnement et région. • Garantir qu'un redéploiement ou un rollback réutilise les artefacts validés sans reconstruction depuis une branche. • Historiser les promotions, redéploiements, rollbacks, remplacements et archivages afin de permettre une reconstitution de bout en bout. Gouvernance du Core Model • Identifier les demandes susceptibles d'impacter le Core Model et coordonner leur analyse avec les responsables habilités. • Contrôler qu'une évolution de version du Core Model est justifiée par une JIRA acceptée et un niveau d'impact explicite. • Suivre la propagation des versions du Core Model vers les applications de marque et rendre visibles les écarts. • Le Release Manager organise et trace la décision Core Model mais ne se substitue pas à l'instance ou au validateur qui porte cette décision. Pilotage des évolutions AWS • Assurer une veille active sur les nouvelles fonctionnalités et évolutions des services AWS liés à Amazon Connect. • Évaluer les impacts, opportunités, risques et dépendances associés aux nouvelles versions AWS. • Coordonner l'analyse des évolutions avec les architectes, équipes techniques et métiers. • Valider l'intégration des évolutions AWS dans la roadmap produit. Coordination transverse • Assurer l'interface entre les équipes Produit, Projet, Architecture, Développement, Exploitation et AWS. • Organiser et animer les comités de revue des releases. • Produire les supports de reporting et de communication associés aux releases. • Maintenir les indicateurs de suivi et de conformité des versions. Responsabilités • Garantir la cohérence et la qualité du contenu des releases. • Garantir la traçabilité des évolutions intégrées. • Garantir l'alignement entre les besoins métiers et les évolutions techniques. • Garantir la prise en compte des évolutions natives AWS dans la stratégie produit. • Fournir une visibilité fiable sur les versions à venir et leurs impacts. • Garantir la traçabilité entre les JIRA, applications, composants, modules, releases, baselines et déploiements. • Garantir l'intégrité du manifest, des références d'artefacts et des checksums d'une release publiée. • Garantir l'immuabilité de la composition des releases validées, publiées ou archivées. • Garantir la disponibilité de releases stables pour l'initialisation d'une marque, le redéploiement ou le rollback. • Garantir qu'une seule baseline active existe par application, environnement et région. • Garantir la qualité fonctionnelle du référentiel de Release Management et la capacité de reconstitution d'une livraison. • Garantir la complétude des preuves et des avis de conformité, sans porter la décision métier du PO ni la décision opérationnelle du RPP.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous