Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

Votre recherche renvoie 324 résultats.
Freelance

Mission freelanceConsultant Senior Audit IT / Contrôle de niveau 2 - Technology Risk

NOVAMINDS
Publiée le
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)
Third Party Risk Management (TPRM)

2 mois
550 €
Île-de-France, France
Dans le cadre d'une campagne de contrôles de niveau 2 menée au sein d'un acteur international des services financiers, nous recherchons un(e) consultant(e) expérimenté(e) en audit informatique, contrôle permanent et gestion des risques technologiques. La mission consiste à accompagner une équipe Technology Risk sur l'ensemble du cycle de contrôle d'entités disposant de leur propre environnement informatique. Principales responsabilités : Prendre connaissance de la méthodologie de contrôle et des outils GRC utilisés. Préparer et conduire des contrôles de niveau 2 sur les risques technologiques. Analyser les résultats des contrôles de niveau 1 et les éléments de preuve associés. Évaluer la maturité et la conformité des dispositifs contrôlés. Intervenir notamment sur des thématiques telles que la gouvernance IT, la cybersécurité, la continuité d'activité et la gestion des risques liés aux tiers. Formaliser les constats, justifications et résultats des contrôles. Identifier les écarts et proposer des plans d'action proportionnés. Rédiger des rapports de contrôle en français et en anglais. Préparer des restitutions managériales synthétiques, au niveau des entités contrôlées et de manière consolidée. Contribuer à l'identification de pistes d'amélioration du dispositif de contrôle. Le besoin couvre bien l'ensemble du cycle allant du cadrage jusqu'à la restitution des contrôles. Les livrables attendus comprennent notamment la revue des preuves, la justification des contrôles, la proposition de résultats, les restitutions managériales et les recommandations d'amélioration.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité IAM & Gouvernance Sécurité (H/F)

Ela Technology
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
IAM

6 mois
Hauts-de-Seine, France
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Voir cette offre
CDI

Offre d'emploiCoordinateur Gouvernance, Risque & Conformité (GRC)

Signe +
Publiée le

65k-80k €
Toulouse, Occitanie
En tant Coordinateur Gouvernance, Risque & Conformité (GRC), vos missions principales sont : • Accompagner le client dans la sécurisation de son système • Définir, mettre à jour et piloter la roadmap sécurité • Suivre la gouvernance et d'en déployer les mesures de protections associées • Contribuer à l'amélioration des processus de sécurité • Coordonner, suivre et gérer une équipe sécurité en assurant sa montée en compétence • Garantir une continuité opérationnelle tous les jours ouvrés de l'année • Connaitre et faire appliquer les processus et exigences de sécurité • Participer aux audits de sécurité • Piloter et suivre la conformité sécurité du projet • Gérer les incidents de sécurité • Respecter les engagements contractuels et le respect des livraisons (qualité, planning) • Réaliser le reporting des activités sécurité • Participer aux réunions contractuelles (COPIL) • Organiser les Revues de Direction Sécurité avec le Client • Piloter la sécurité et suivre la performance des processus (tableaux de bord) • Obtenir et maintenir les accréditations de sécurité des composants sensibles • Promouvoir la sécurité au sein du service et sensibiliser les équipes • Contribuer au développement d'offres, de propositions commerciales. • Garantir les engagements contractuels et la satisfaction client Référence de l'offre : hawiym96m1
Voir cette offre
Freelance

Mission freelance[FBO] Consultant Gestion de risque IT Senior - Environnement Cloud

ISUPPLIER
Publiée le
Cloud
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

1 an
Montreuil, Île-de-France
Expérience dans l'environnement de la prestation : > 5 ans Expérience globale : Minimum 8 ans Principales missions : Dans un contexte de migration d'une application existante ou dans celui de la création d'une nouvelle solution: - Conception et déploiement d'applications Cloud performantes, scalables, hautement disponibles et tolérantes aux pannes dans un environnement Cloud - Conception d'un processus d'intégration et de déploiement continus - Conception d'architecture hybride en utilisant les technologies Cloud clés (VPN, VPC, ...) - Sélection des services IaaS & PaaS les plus adaptés à la conception et au déploiement d'une application basée sur des exigences données - Gestion de la la migration d'applications vers le Cloud (liftand-shift, replatforming, refactoring) - Conception et déploiement des opérations scalables à l'échelle de l'entreprise sur le Cloud - En lien avec le FinOps, intégration des éléments de gestion des coûts (FinOps) dans la construction de son architecture Gouvernance et pilotage : Assurer la mise à jour et la conformité de la documentation de gestion de crise IT (procédures, kits, formations, preuves d'audit) sur la base du PDCA Garantir la conformité, la disponibilité et l'actualisation des documents et preuves liés à la gestion de crise IT en préparation des audits internes et externes Organiser et animer les instances de gouvernance du dispositif de gestion de crise Définir et produire les indicateurs de maturité et d'efficacité du dispositif pour en assurer le reporting auprès des instances dédiées EXERCICE & ENTRAINEMENT DES ÉQUIPES Planifier et organiser les exercices de gestion de crise IT (sur table ou simulations) afin d'assurer la montée en compétence des différentes parties prenantes (dont exercices de gestion de crise CIB local / régional/ global) Se coordonner avec les parties prenantes clés pour l'organisation et la préparation des exercices Préparer l'ensemble des supports nécessaires à la conduite des exercices de gestion de crise IT (chronogramme, support de briefing…) Animer les sessions de gestion de crise IT : observation, prise de notes, diffusion des stimuli et animation des RETEX à chaud / froid afin d'améliorer les procédures Participer aux exercices périodiques de bascule DR afin d'y intégrer régulièrement des mécanismes de gestion de crise (définition des scénarios, des inputs, etc.) Sensibiliser régulièrement les parties prenantes aux principes de gestion de crise (notamment lors de mise à jour de la bibliothèque documentaire) Consolider et élaborer les supports pédagogiques et kits d'adoption Faire évoluer les pratiques de gestion de crise IT sur la base des enseignements tirés de la gestion de crise Contribuer au développement d'une culture de résilience et de gestion de crise au sein des équipes Participer aux travaux d'outillage de la gestion de crise IT (entre autres : plateforme commune de pilotage de crise IT multiniveaux)
Voir cette offre
Freelance
CDI

Offre d'emploiPilote d’Activité GRC SSI – Cybersécurité (H/F)

WINDJ
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

6 mois
Paris, France
Nous recherchons un Pilote d'Activité GRC SSI pour assurer le pilotage opérationnel d'un portefeuille d'activités couvrant notamment la conformité SSI, les contrôles & audits, la gestion des vulnérabilités, la sensibilisation, le suivi des filiales et le reporting. Le consultant travaillera en lien étroit avec le management GRC SSI et les différentes équipes d'experts. MissionsPiloter et coordonner un portefeuille d'activités GRC SSI ; Organiser et animer les comités opérationnels ; Consolider les plannings, charges, priorités et plans d'actions ; Suivre l'avancement des activités et garantir le respect des engagements ; Identifier et suivre les risques, alertes, dépendances et points de blocage ; Coordonner les collaborateurs, prestataires, experts et différentes parties prenantes ; Challenger les analyses, recommandations et livrables produits par les équipes ; Garantir la qualité et la conformité des livrables avec les référentiels et exigences réglementaires ; Formaliser et améliorer les processus, procédures, indicateurs et modes opératoires ; Préparer les éléments nécessaires aux instances de gouvernance et aux arbitrages ; Produire les reportings, tableaux de bord et indicateurs de pilotage à destination du management ; Assurer une visibilité régulière sur l'avancement, les risques et les points d'attention.
Voir cette offre
CDI

Offre d'emploiConsultant(e) Senior en Gestion des Risques IT

WINDJ
Publiée le
Cybersécurité
EBIOS RM
Gestion des risques

Île-de-France, France
Dans le cadre du renforcement de nos activités de gouvernance et de maîtrise des risques technologiques, nous recherchons un(e) Consultant(e) Senior en Gestion des Risques IT. Vous interviendrez au sein d'un environnement organisationnel complexe nécessitant la définition, le maintien et le déploiement de processus transverses de gestion des risques technologiques. Votre rôle consistera notamment à garantir la cohérence des processus de gestion des risques IT et à accompagner leur application auprès des différentes entités concernées. Missions principales Définir, formaliser et maintenir les processus du modèle de Technology Risk Management (TRM) ; Décliner les modèles et principes de gestion des risques en processus opérationnels ; Participer à l'évolution et à l'amélioration continue du dispositif de gestion des risques IT ; Veiller à la bonne application des processus définis au sein des différentes entités ; Identifier et analyser les éventuels écarts dans l'application des processus ; Accompagner les parties prenantes dans l'appropriation et la mise en œuvre du dispositif ; Contribuer à la gouvernance et au suivi des risques technologiques ; Assurer la cohérence des processus couvrant notamment les risques liés à la gouvernance IT, aux projets et développements, à la production IT, à la cybersécurité et à la continuité informatique ; Produire, maintenir et faire évoluer la documentation associée aux processus de gestion des risques.
Voir cette offre
Freelance
CDI

Offre d'emploiManager de Transition GRC SSI

Hexagone Digitale
Publiée le
Cybersécurité
Gestion des risques

6 mois
Paris, France
Assurer le management opérationnel et l'encadrement d'une équipe d'experts sur les activités de gestion du risque cyber, de résilience du SI et de sécurisation des tiers (TPCRM). Mission de transition visant à garantir la continuité du management de l'équipe et à préparer l'arrivée du futur manager d'expertise. Le prestataire représente le manager du domaine GRC SSI auprès des instances de gouvernance lorsque celui-ci n'est pas disponible. Activités principales Management d'équipe • Accompagner les collaborateurs et prestataires dans l'exécution de leurs activités • Assurer le suivi individuel des collaborateurs et prestataires du périmètre • Identifier les besoins d'accompagnement et de montée en compétence • Conseiller et orienter les collaborateurs, aider au développement de leurs compétences • Entretenir un climat de coopération favorisant l'adhésion, la motivation et la confiance • Veiller à la répartition pertinente des activités et au respect des règles et processus • Représenter le manager du domaine en son absence Pilotage de l'activité • Assurer les arbitrages opérationnels relevant du périmètre, dans le cadre des délégations accordées • Garantir la cohérence et l'orientation des travaux réalisés par les experts • Organiser et animer les comités opérationnels, consolider plannings, charges et priorités • Identifier les risques, alertes, dépendances et points de blocage • Coordonner les travaux avec le pilote d'activité • S'assurer de l'adéquation du dispositif avec les enjeux réglementaires Sécurisation des livrables et reporting • Sécuriser la qualité et la conformité réglementaire des livrables • Garantir le respect des référentiels, processus et standards internes • Formaliser les procédures, indicateurs et modes opératoires • Produire le reporting et les indicateurs de suivi des objectifs du domaine • Préparer les arbitrages et les éléments d'aide à la décision pour le management Livrables attendus • Comptes rendus des comités opérationnels et relevés de décision • Tableau de suivi des actions, risques et arbitrages • Tableau de bord des objectifs de l'activité • Avis de validation sur les principaux livrables produits par l'équipe • Synthèses des instances auxquelles le prestataire participe en remplacement du manager du domaine • Dossier de passation à destination du futur manager d'expertise • État d'avancement des principaux chantiers du périmètre
Voir cette offre
Freelance
CDI

Offre d'emploiConsulting en Gouvernance, Politique, Contrôle et Risques Sécurité

Hexagone Digitale
Publiée le
Cybersécurité
EBIOS RM
Gestion de projet

6 mois
40k-45k €
400-700 €
Charenton-le-Pont, Île-de-France
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous