Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

Votre recherche renvoie 216 résultats.
Freelance

Mission freelanceArchitecte Technique Principal Digital Workplace Endpoint Management, Modern Workplace & Résilience

VORSTONE
Publiée le
Architecture
Autopilot
Azure

12 mois
700-800 €
Hauts-de-Seine, France
Dans le cadre de la transformation du Digital Workplace, VORSTONE recherchons une ressource pour renforcer le stream Architecture Workplace. L'objectif est de disposer d'un référent capable de conjuguer une profondeur technique forte sur MECM/SCCM, Intune et les environnements Windows, avec une vision plus large du poste de travail, de Microsoft 365, du workplace virtuel et de la résilience des services. La ressource interviendra en appui direct du Stream Leader et constituera le backup naturel du Tech Lead Digital Workplace. Elle devra prendre la responsabilité des sujets de bout en bout : cadrage, architecture, delivery, gestion des dépendances, documentation, transfert au RUN et amélioration continue, dans un environnement international, réglementé et multi-fournisseurs. Le profil attendu doit rester techniquement opérationnel, tout en étant capable de construire une trajectoire, d'arbitrer et de présenter des décisions au management. Description de la prestation : Vous êtes l'autorité technique transverse du Digital Workplace sur les volets Endpoint Management, Modern Management et résilience. Vous définissez les architectures cibles et les standards, challengez les choix techniques, sécurisez la mise en œuvre et garantissez que les solutions livrées sont exploitables, documentées, résilientes et maintenables. Le périmètre couvre des postes bureautiques, industriels, partagés et virtuels, des terminaux Windows, macOS et mobiles, ainsi que leurs dépendances avec Entra ID, Microsoft 365, la sécurité, le réseau, le cloud et les services d'exploitation externalisés. Vos missions Architecture, stratégie & gouvernance Roadmap Digital Workplace: construire et piloter une trajectoire pluriannuelle couvrant endpoint management, modern management, poste virtuel, sécurité, résilience, cycle de vie et obsolescence. Prioriser les initiatives en fonction de la valeur métier, du risque, de la capacité et des dépendances. Architectures cibles et standards: définir les architectures de référence, principes, patterns, critères d'exception et trajectoires de convergence. Produire les HLD, DAT, dossiers de choix, Architecture Decision Records et supports d'arbitrage. Gouvernance et modèle de service: définir les responsabilités, RACI, catalogue de services, critères de readiness, processus de transition vers le RUN, indicateurs et mécanismes de contrôle. Dette technique et rationalisation: identifier les composants legacy, les usages redondants, les dépendances individuelles et les risques opérationnels, puis définir des plans de remédiation ou de retrait. . MECM / SCCM, infrastructure Endpoint & migration Architecture MECM/SCCM : concevoir, faire évoluer et auditer des infrastructures multi-rôles : Site Server, Management Point, Distribution Point, Software Update Point, SQL/Reporting Services, Content Library, boundaries, discovery, client settings, RBAC et haute disponibilité. Patching et conformité : définir et fiabiliser le patching Windows clients et serveurs, les ADR, maintenance windows, catalogues, collections, preuves de conformité et campagnes de validation, y compris sur les versions récentes de Windows Server. OSD et masterisation : concevoir les Task Sequences, WinPE, PXE, boot images, drivers, BIOS/firmwares, détection dynamique des modèles, masters Windows 11 et LTSC/LTSC IoT, tests et déploiements internationaux. Intune, modern management, OS & applications Trajectoire Intune first : définir la cible entre Intune et MECM, qualifier les cas d'usage justifiant SCCM, gouverner les exceptions et organiser la réduction progressive de la dépendance à l'infrastructure historique. Intune à grande échelle : concevoir les modèles d'enrollment, compliance policies, configuration profiles, security baselines, update rings, feature updates, remédiations, RBAC, certificats, reporting et gestion des groupes de devices dans Entra ID. Provisioning moderne : cadrer Windows Autopilot, zero-touch, Cloud Attach, Tenant Attach, co-management et transfert des workloads, sur la base d'une décision d'architecture et non d'une simple possibilité technique. Sécurité Endpoint : concevoir et intégrer Endpoint Privilege Management, Multi-Admin Approval, suppression des droits administrateur local, séparation des comptes, BitLocker, Defender for Endpoint, Windows Hello for Business, MFA et Conditional Access. Applications et packaging : définir les standards Win32/MSI, scripts, dépendances, supersedences, détection, qualification, installation, désinstallation, rollback, remédiation et déploiement des Microsoft 365 Apps via Intune ou MECM. Postes et terminaux : porter les architectures Windows 11, LTSC/LTSC IoT, macOS, iOS et Android, y compris les postes industriels, kiosques, shared devices et terminaux soumis à des contraintes de réseau, de qualification ou de disponibilité. Microsoft 365, identité & résilience Workplace Vision Microsoft 365 transverse : comprendre et piloter les dépendances du poste de travail avec Exchange Online/Hybrid, Teams, SharePoint Online, OneDrive, Microsoft 365 Apps, Entra ID, identité device et sécurité. Le profil n'a pas à être l'expert le plus profond de chaque produit, mais doit être capable de cadrer une architecture de bout en bout. BCP / résilience Digital Workplace : conduire l'analyse d'impact métier, identifier les services critiques et dépendances, définir RTO/RPO, critères de déclenchement, scénarios de continuité, procédures de bascule et de retour à la normale. Gestion de crise : concevoir les runbooks couvrant les indisponibilités ou dégradations d'Office, Outlook et des services M365, le rollback applicatif, les incidents de licence ou de profil, les comptes compromis, Microsoft Service Health, l'escalade éditeur et la communication alternative. Tests périodiques : organiser les exercices, tests techniques et simulations de crise, documenter les preuves, écarts, décisions et plans de remédiation, puis capitaliser les retours d'expérience. Virtual Workplace & expérience utilisateur AVD, Windows 365 et Citrix : définir les cas d'usage, architectures cibles et trajectoires de coexistence ou de migration : images, applications, profils FSLogix, accès, performance, capacité, résilience, sécurité, coûts et modèle de support. Industrialisation : standardiser la gestion des images, la publication d'applications, les mises à jour, les mécanismes de reprise et les opérations récurrentes afin de réduire les tâches manuelles et les dépendances individuelles. Delivery, ownership & operating model Pilotage technique de bout en bout : transformer les orientations d'architecture en plans exécutables, suivre l'avancement réel, le reste à faire, les hypothèses, les risques, les owners, les dates et le niveau de confiance associé. Build to Run et qualité : définir et contrôler les plans de tests, preuves QA, plans de migration et rollback, support model, procédures d'exploitation, transfert de connaissances et critères d'acceptation par le RUN. Communication et reporting : présenter systématiquement le statut, l'impact, la décision attendue et la prochaine action avant le détail technique ; produire un reporting synthétique et fiable sans relance constante. Relation fournisseurs : piloter techniquement les contributions de Microsoft et des partenaires de services, challenger les engagements et la qualité des livrables, et sécuriser les escalades. Automatisation, observabilité & amélioration continue Scripting et APIs : industrialiser ou spécifier les opérations récurrentes via PowerShell, Microsoft Graph, APIs REST et, selon les usages, Ansible ou Python. Être capable de concevoir, relire et fiabiliser des scripts complexes. Azure et hybride : contribuer à l'architecture des composants Azure associés au workplace : VM, sizing, stockage, réseau, supervision, Azure Arc et intégration des infrastructures hybrides. Indicateurs : mettre en place des tableaux de bord de conformité, couverture, patching, déploiement, capacité, exceptions, performance, risques et qualité de service.
Voir cette offre
Freelance

Mission freelanceDirecteur ou Directrice de programme SAP S/4HANA Finance

LeHibou
Publiée le
Comptabilité
SAP
SAP ECC6

36 mois
980 €
Paris, France
Notre client dans le secteur Autre recherche un/une Directeur ou Directrice de programme SAP S/4HANA Finance H/F Description de la mission : Appel d'offre – Directeur ou Directrice de programme SAP S/4HANA Finance Contexte et objectif de la mission Un cabinet de conseil répond à un appel d'offres pour un programme international de transformation et de migration vers SAP S/4HANA, principalement centré sur les fonctions Finance, pour un grand groupe du secteur aérien. Le profil recherché fait partie d'un ensemble de profils de direction à sécuriser dans le cadre de la réponse à l'appel d'offres. Le programme est prévu sur une durée d'environ trois ans. Le siège du client final est situé en France, avec un dispositif opérationnel réparti entre la France et les Pays-Bas. La langue de travail est l'anglais. Le besoin correspond à une mission conditionnée à l'attribution du marché. Périmètre fonctionnel du programme Le programme porte sur la transformation de l'ERP Finance vers SAP S/4HANA. Fonctions concernées : • Achats • Comptabilité • Trésorerie • Consolidation • Plus largement, les processus Finance du groupe Le ou la Directeur(trice) de programme devra coordonner plusieurs streams fonctionnels et techniques, ainsi que les interactions entre les métiers, la DSI, le cabinet de conseil et les intégrateurs SAP. Éléments de cadrage restant à préciser • Version SAP actuelle • Migration depuis SAP ECC ou autre environnement • Approche greenfield, brownfield ou selective data transition • Nombre d'instances SAP • Nombre de pays et d'entités juridiques • Nombre d'utilisateurs concernés • Systèmes satellites et interfaces • Nombre de vagues de déploiement • Date du premier Go-Live • Périmètre exact des modules Finance • Éventuel périmètre Supply Chain, RH, Manufacturing ou Retail Organisation cible du dispositif Le dispositif envisagé comprend : • Un(e) Directeur(trice) de programme • Une forte implication de la direction de programme au démarrage • Quatre PMO transversaux • Un Contract Manager à hauteur de 0,25 ETP • Des PMO dédiés aux différents lots • Des lots Business, Solution et Change • Une cellule d'assurance qualité chargée de vérifier la conformité du programme et le respect du chemin critique Le ou la Directeur(trice) de programme devra s'intégrer à une organisation déjà structurée et contribuer à installer une gouvernance solide entre les différents acteurs. Responsabilités principales Le rôle devra couvrir notamment : • Pilotage global du programme SAP S/4HANA • Coordination des différents streams • Pilotage des équipes du cabinet, du client et des intégrateurs • Sécurisation du planning et du chemin critique • Gestion des risques, dépendances, alertes et arbitrages • Préparation et animation des comités de pilotage • Coordination des PMO transversaux et des PMO de lots • Suivi de la qualité des livrables • Coordination avec les métiers Finance • Supervision des phases de conception, réalisation, tests et déploiement • Pilotage des activités de migration des données • Préparation des Go-Lives et du cutover • Accompagnement de la conduite du changement • Gestion des relations avec les intégrateurs SAP • Capacité à challenger les choix fonctionnels, techniques et méthodologiques de l'intégrateur • Intégration de la méthodologie et des standards du cabinet Profil recherché Expériences indispensables : • Expérience significative de direction de programmes ERP • Expérience SAP avec connaissance concrète de SAP S/4HANA • Expérience des programmes Finance complexes • Expérience de programmes internationaux • Capacité à coordonner des équipes nombreuses et pluridisciplinaires • Expérience de pilotage d'intégrateurs • Capacité à intervenir dans un environnement politique et multi-parties prenantes • Forte capacité de structuration et de gouvernance • Maîtrise professionnelle de l'anglais Expériences particulièrement valorisées : • Migration SAP ECC vers S/4HANA • Programme Finance international • Transformation des processus achats et comptables • Consolidation et trésorerie • Déploiement d'un Core Model • Projets réalisés dans un grand groupe • Expérience côté client ou AMOA • Expérience de challenge d'un intégrateur SAP • Expérience de programmes menés dans plusieurs pays • Expérience de programmes de transformation comparables dans de grands groupes internationaux • Expérience de fusion d'entités juridiques ou de transformation de dispositifs Finance Qualités personnelles recherchées : • Leadership • Hauteur de vue • Capacité à arbitrer • Diplomatie • Assertivité avec les intégrateurs • Aisance avec les interlocuteurs exécutifs • Capacité à gérer un contexte complexe et politique • Rigueur dans le pilotage • Excellente communication en anglais • Capacité à travailler dans une organisation matricielle Conditions de mission • Durée estimée : trois ans • Forte disponibilité attendue au démarrage • Implication probablement à temps plein au moins sur la première phase • Environnement international • Travail entre la France et les Pays-Bas • Anglais comme langue de travail • Disponibilité nécessaire pour participer à la phase de réponse et potentiellement aux oraux • Mission conditionnée à la victoire à l'appel d'offres Compétences / Qualités indispensables : Direction de programme ERP, SAP S/4HANA, Transformation Finance, Pilotage d'intégrateurs SAP, Gouvernance internationale, Anglais professionnel Compétences / Qualités qui seraient un + : Si le consultant et passé chez Sanofi pour sur la mission orpea c'est un énorme plus. Migration SAP ECC vers S/4HANA, déploiement de Core Model, expérience côté client ou AMOA, transformation achats/comptabilité, consolidation et trésorerie, expérience dans de grands groupes internationauxInformations concernant le télétravail : Libre
Voir cette offre
CDI

Offre d'emploiIngénieur SecOps H/F

ASTERIA
Publiée le
Sécurité informatique

Monaco
Nous recherchons, pour l'un de nos Clients basés sur Monaco, un Ingénieur SecOps H/F. VOTRE MISSION : Notre Client recherche un Ingénieur SecOps H/F qui sera garant d'un niveau d'exposition minimal du SI de notre Client, organisera le fonctionnement technique des environnements mis en œuvre et respectera et appliquera les règlements liés à la sécurité numérique. Il développera la sécurité informatique de manière pragmatique dans le cadre réglementaire imposé et les conditions opérationnelles concrètes. Missions principales : Organise le développement et la gestion des solutions de sécurité en conformité aux règlements Organise et gère l'activité des sous-traitants sur les aspects sécuritaires Supporte les techniciens dans la résolution des problématiques liées à la sécurité du Système d'Information Se positionne en référent sécurité de la DSI dans le cadre des projets internes et des interactions avec le RSSI Concernant la connaissance des environnements : Analyse et Formalise les besoins Propose au Chef de Service et au Chef de Service Adjoint des solutions adaptées Vérifie le niveau d'exposition et s'informe au quotidien sur les risques réels menaçant pertinemment le Système d'Information dans son intégralité Alerte le RSSI, le Chef de Service, le Chef de Service Adjoint de tout évènement mettant en péril l'intégrité du système d'information Concernant l'exploitation des moyens de sécurité informatiques : Décrit les procédures d'exploitations lors de la mise en production de nouvelles solutions Intervient sur l'ensemble des tâches liées à la sécurité des Systèmes installés Gère les prestataires sous-traitant les tâches relatives à la sécurité Exploite, optimise et fait évoluer les solutions de sécurité des systèmes d'information Concernant les fournisseurs : Participe à la rédaction des cahiers des charges Examine les propositions Participe aux opérations liées à l'acquisition de toutes les solutions informatiques Opère le suivi de leurs mises en œuvre
Voir cette offre
Freelance

Mission freelanceTesteur QA Automaticien – Mission de renfort opérationnel

Nicholson SAS
Publiée le
API Management
ISTQB
JIRA

6 mois
450 €
Bourges, Centre-Val de Loire
Testeur QA Automaticien Mission de renfort opérationnel | Durée : 6 mois | Démarrage ASAP Intégrer l'équipe produit et développement afin de renforcer les activités de qualification logicielle et d'amélioration continue de la qualité. Participer à la définition, la conception et l'exécution des stratégies de tests adaptées aux besoins des projets. Concevoir, développer et maintenir les scénarios de tests automatisés pour sécuriser les livraisons applicatives. Réaliser les campagnes de tests fonctionnels afin de valider la conformité des solutions aux exigences métier. Exécuter et superviser les tests d'intégration pour garantir la cohérence des échanges entre les différents composants du système. Mettre en œuvre les tests API et vérifier la fiabilité des interfaces applicatives. Assurer l'exécution régulière des tests de non-régression afin de limiter les risques liés aux évolutions du produit. Identifier, documenter, qualifier et suivre les anomalies jusqu'à leur résolution. Collaborer étroitement avec les équipes Produit, Développement et Delivery pour améliorer la qualité globale des livrables. Participer à l'amélioration des processus QA et à l'enrichissement du patrimoine de tests automatisés. Utiliser les outils de gestion de tests et de suivi des anomalies, idéalement Jira et Xray. Produire un reporting clair sur l'avancement des campagnes de tests et les indicateurs qualité. Apporter une expertise opérationnelle immédiatement exploitable grâce à une expérience significative dans les métiers du test logiciel. La certification ISTQB constitue un atout apprécié pour cette mission. Une perspective d'internalisation pourra être envisagée à l'issue de la mission pour les profils performants et souhaitant s'inscrire dans la durée. Mission sur Bourges : (2j/5 sur site ou 1 semaine sur 2, selon candidat)
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Sécurité Cloud Public Mission Longue

Gamme solutions
Publiée le
Cloud

1 an
Île-de-France, France
ContexteDans le cadre du renforcement de ses équipes, notre client recherche un Consultant Sécurité Cloud Public afin d'accompagner les responsables applicatifs dans l'évaluation et l'amélioration du niveau de sécurité de leurs environnements Cloud Public. 🎯 MissionsVous interviendrez notamment sur les activités suivantes : Analyser la conformité des environnements Cloud Public vis-à-vis de la PSSI. Identifier les écarts et non-conformités de sécurité. Définir et proposer des plans d'actions de remédiation. Analyser les dérogations de sécurité existantes. Vérifier l'existence et le suivi des plans de remédiation associés. Accompagner les équipes applicatives dans la mise en conformité des applications. Conseiller les responsables applicatifs sur les bonnes pratiques de sécurisation des environnements Cloud. ✅ Compétences recherchéesExcellente maîtrise des enjeux de sécurité des Clouds Publics (AWS, Azure, GCP...). Solides connaissances des référentiels de sécurité et de la PSSI. Expérience dans l'analyse de conformité et la gestion des risques. Capacité à définir et piloter des plans de remédiation. Bon relationnel, autonomie et esprit de conseil. ➕ AtoutsExpérience en gouvernance sécurité. Connaissance des standards de sécurité Cloud. Expérience dans des environnements grands comptes. 📩 Si vous êtes disponible et intéressé(e), merci de m'envoyer votre CV à jour ainsi que : Votre disponibilité Votre TJM Votre localisation
Voir cette offre
Freelance

Mission freelanceCryptography Analyst

AVALIANCE
Publiée le
Cryptographie
Hardware Security Module (HSM)
Public Key Infrastructure (PKI)

3 ans
500-700 €
La Défense, Île-de-France
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous