Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

Votre recherche renvoie 205 résultats.
Freelance
CDI

Offre d'emploiCorrespondant IT Externalisation & Gestion des Risques Tiers

VISIAN
Publiée le
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

1 an
Île-de-France, France
ContexteDans le cadre des Orientations de l'Autorité Bancaire Européenne (ABE) sur l'externalisation et du Digital Operational Resilience Act (DORA), une société de gestion d'actifs a mis en place un cadre complet de gestion des risques liés à l'externalisation et aux prestataires tiers en technologies de l'information, couvrant l'ensemble de ses activités. Ce cadre combine les exigences de gestion des risques d'externalisation (ORM) définies par l'ABE et les exigences de gestion des risques technologiques liés aux tiers (TPTRM) introduites par DORA, afin de garantir une gouvernance efficace, une évaluation des risques, la résilience opérationnelle, la conformité réglementaire et la surveillance continue des prestataires de services externes et intragroupe tout au long de leur cycle de vie. En tant que Correspondant IT Externalisation & Gestion des Risques Tiers, la mission consiste à soutenir la mise en œuvre et l'amélioration continue des cadres de gouvernance ORM et TPTRM de cette société. Il s'agit d'assurer la conformité aux exigences ABE et DORA, en accompagnant la qualification, l'évaluation, l'intégration, le suivi et la remédiation des dispositifs d'externalisation IT et des arrangements avec des tiers ICT, tout en contribuant à la stratégie globale de résilience opérationnelle et de gestion des risques. t
Voir cette offre
CDD
CDI
Freelance

Offre d'emploiConsultant(e) Expert(e) Senior en Sécurité de l'IA / Cyber & AI Security

Gamme solutions
Publiée le
Cryptographie
GenAI
Gouvernance, gestion des risques et conformité (GRC)

169 jours
Île-de-France, France
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiArchitecte sécurité -Expertise en architecture sécurisée- TLM

KEONI CONSULTING
Publiée le
Analyse
Architecture
Cybersécurité

18 mois
20k-60k €
400-600 €
Toulouse, Occitanie
1. Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite s'appuyer sur une expertise en architecture afin de renforcer la sécurité des systèmes d'information de gestion et des systèmes industriels. La mission s'inscrit dans le cadre de prestations de conseil, d'expertise et d'assistance en cybersécurité La mission doit permettre d'analyser les architectures existantes ou en projet, d'identifier les risques de sécurité, de proposer des trajectoires de sécurisation adaptées et d'accompagner leur mise en œuvre. Elles porteront à la fois sur l'existant du système d'information et sur les évolutions technologiques à venir, avec une approche pragmatique tenant compte des contraintes opérationnelles, organisationnelles et réglementaires. MISSIONS· Évaluer le niveau de sécurité des architectures techniques existantes ou en cours de conception. · Proposer des mesures de sécurisation réalistes, priorisées et alignées avec les enjeux métiers. · Contribuer à la définition, à la mise à jour et à la mise en œuvre de la stratégie de segmentation du système d'information. · Accompagner les équipes dans la sécurisation des flux, des interconnexions, des environnements réseau et des systèmes industriels. · Produire des recommandations opérationnelles permettant de réduire les vulnérabilités et d'améliorer la résilience globale du SI. Activités principales· Réaliser des analyses d'architectures techniques, applicatives, réseau et sécurité. · Identifier les écarts par rapport aux bonnes pratiques de cybersécurité et aux exigences de l'Acheteur. · Étudier les dispositifs de filtrage inter-VLAN, de cloisonnement, de contrôle d'accès réseau, de supervision et de gestion des flux. · Formuler des scénarios de sécurisation et accompagner les arbitrages techniques. · Contribuer à la cartographie du système d'information et à la documentation des architectures cibles. · Participer aux ateliers techniques avec les équipes infrastructure, réseau, sécurité, métiers et prestataires. · Assurer le suivi des recommandations jusqu'à leur validation ou leur intégration dans les trajectoires projets. 4. Livrables attendus· Dossier d'architecture technique décrivant l'existant, les constats et les architectures cibles proposées. · Cartographie du système d'information ou contribution à sa mise à jour. · Rapport d'expertise détaillant les vulnérabilités identifiées, les risques associés et les axes d'amélioration. · Plan de recommandations priorisé, incluant les impacts, prérequis, dépendances et niveaux d'urgence. · Supports de restitution à destination des équipes techniques, du Pôle SSI et des instances de pilotage.
Voir cette offre
Freelance

Mission freelance[FBO] Directeur de projet IT stratégique – MOE / Gouvernance et coordination transverse

ISUPPLIER
Publiée le
Gestion de projet
Gouvernance, gestion des risques et conformité (GRC)

1 an
Montreuil, Île-de-France
Mission de prestation – Direction de projet stratégique, pilotage, gouvernance et coordination transverse 1. Ambition pour la direction de projet confier à un directeur de projet la responsabilité de piloter des projets majeurs en maîtrise d'œuvre, en interface avec la maîtrise d'ouvrage, les directions contributrices et le management du client. L'ambition de cette mission est de garantir la bonne conduite de projets stratégiques de grande ampleur, dans le respect des engagements de qualité, coûts et délais, tout en assurant une gouvernance adaptée, un reporting structuré et une coordination efficace de l'ensemble des parties prenantes. • Pilotage d'un projet majeur en le replaçant dans le cadre de la stratégie de l'Entreprise et de ses priorités, • Garantie de la gouvernance, le reporting et la gestion contractuelle auprès des bons niveaux de décision, • Coordinnation de l'ensemble des parties prenantes afin d'assurer l'avancement cohérent des travaux et la maîtrise des budgets affectés. La mission vise ainsi à assurer une direction de projet complète, couvrant le cadrage, l'organisation, la coordination, la supervision des équipes, le pilotage des audits, la préparation des arbitrages et la participation aux instances de décision lorsque cela est nécessaire. __________ 2. Objectifs de la mission L'objectif principal de la mission est d'assurer la direction opérationnelle, organisationnelle et décisionnelle d'un projet majeur, en garantissant la bonne exécution des travaux, la qualité de la gouvernance, la maîtrise des engagements contractuels et la cohérence avec les axes stratégiques de la banque. Les objectifs détaillés sont les suivants : • Suivi de la direction du projet en maîtrise d'œuvre vis-à-vis des équipe MOA, de la hiérarchie et du management des entités clientes ; • Participation au design d'architecture de la plateforme avec le Manager IT et les experts technique. • Mise en place et pilotage d'un reporting structuré ainsi qu'une gestion contractuelle garantissant le respect des règles établies et des budgets affectés ; • Organisation, cadrer, suivre, conseiller et, le cas échéant, réaliser des audits de projet ; • Coordination des parties prenantes, structurer les circuits de décision et identifier le bon niveau de responsabilité selon les sujets à arbitrer ; • Garantie de la bonne fin du projet dans les conditions de Qualité, Coûts et Délais préalablement définies. __________ 3. Structuration de la mission La mission est structurée autour de trois axes principaux, couvrant la direction de projet, la gouvernance et la coordination transverse. 3.1 Direction et conduite de projet Cet axe couvre la prise en charge du projet dans sa globalité, depuis le cadrage jusqu'au pilotage opérationnel, en garantissant la cohérence des travaux, la mobilisation des équipes et l'atteinte des objectifs fixés. Il inclut la gestion des délégations, la coordination des travaux, l'organisation des contributions et la conduite des projets de grande taille impliquant plusieurs directions et équipes. 3.2 Gouvernance, reporting et gestion contractuelle La mission inclut la mise en place et l'animation d'une gouvernance adaptée, permettant : • Suivi le reporting du projet dans ses différentes phases, au moment opportun et au niveau hiérarchique approprié, • de suivie des engagements contractuels, les budgets et le respect des règles établies, • de préparations des arbitrages et d'alimenter les instances de pilotage et de décision. 3.3 Coordination transverse et pilotage des parties prenantes Un axe spécifique est consacré à la coordination transverse, afin de : • coordination de l'ensemble des directions parties prenantes et répondre à leurs attentes en cohérence avec les axes politiques de la banque, • gestion des contacts avec l'ensemble des équipes en identifiant le bon niveau de responsabilité selon le type de décision à prendre, • participation, si nécessaire, aux comités de décision où le projet est à l'ordre du jour. 4. Définition des tâches Dans ce périmètre, les tâches confiées au prestataire couvrent notamment : 4.1 Direction et pilotage du projet • Suivi de la direction du projet en maîtrise d'œuvre vis-à-vis de la MOA et de la hiérarchie ; • Prise en charge d' un projet majeur en le situant dans son environnement stratégique et organisationnel ; • Conduite des projets de grande taille impliquant plus de 12 personnes ; • Prendre en charge, ou organiser la délégation selon le contexte, des différentes tâches nécessaires à la conduite du projet ; • Garantie de la bonne fin du projet dans les conditions de Qualité, Coûts et Délais définies. 4.2 Gouvernance, audits, reporting et gestion contractuelle • Organisation, suivie, cadrage, conseilles et potentiellement la réalisation des audits de projet ; • Organisation et géstion du reporting du projet dans ses différentes phases, au moment opportun et au niveau hiérarchique approprié ; • Suivie de la gestion contractuelle auprès du management du client afin de garantir le respect des règles établies et des budgets affectés ; • Préparation des éléments d'aide à la décision et contribuition aux arbitrages nécessaires à l'avancement du projet. 4.3 Coordination des parties prenantes et des équipes • Gestion des contacts avec l'ensemble des équipes en identifiant le bon niveau de responsabilité suivant le type de décision à prendre ; • Suivie et coordination des travaux des différentes parties prenantes et assurer la gestion des équipes ; • Coordination de l'ensemble des directions concernées afin de répondre à leurs différentes attentes en cohérence avec les axes politiques de la banque ; • Participation, si nécessaire, aux comités de décision où le projet est à l'ordre du jour. __________ 5. Définition des livrables Les livrables de la mission incluent notamment : Livrables de pilotage et de cadrage • Documents de cadrage et de gouvernance du projet ; • Planning directeur, organisation des travaux et dispositifs de pilotage ; • Supports de comités et éléments d'aide à la décision. Livrables de suivi, d'audit et de reporting • Tableaux de bord de suivi du projet, des charges, des risques, des budgets et des jalons ; • Reporting périodique à destination des niveaux hiérarchiques appropriés ; • Notes d'audit, constats, recommandations et plans d'actions associés. Livrables de coordination et de conduite de projet • Synthèses de coordination avec les directions et parties prenantes ; • Dispositifs de délégation et de suivi des contributions ; • Comptes rendus, plans d'actions et supports pour les comités de décision.
Voir cette offre
Freelance

Mission freelanceAssistant Responsable de la réglementation contrôle des exportations H/F

LeHibou
Publiée le
Gouvernance, gestion des risques et conformité (GRC)

6 mois
500-650 €
Toulouse, Occitanie
Notre client dans le secteur Aérospatial et défense recherche un/une Assistant Responsable de la réglementation contrôle des exportations (H/F) Description de la mission : La mission vise à assister le responsable de la conformité afin de garantir la conformité des opérations à l'exportation et à l'importation pour la vente de matériel contrôlé, conformément aux réglementations françaises et internationales. Missions principales : • Réaliser une veille de la réglementation relative au contrôle des exportations, française et internationale • Être le référent pour la réglementation relative au contrôle des exportations • Auditer et proposer à la validation l'adaptation des règles, des outils et des processus internes en fonction des réglementations du périmètre • Collaborer avec les services commerciaux dans les phases de capture et d'exploitation des contrats • Collaborer avec les services DTP et achats pour le classement des produits • Élaborer, pour transmission aux autorités françaises et étrangères (DGA, SDBU, Bureau of Industry and Security, DoW), les documents relatifs aux activités du périmètre • Réaliser le criblage de sociétés externes sur demande dans le cadre de la Due Diligence • Analyser les risques et piloter les audits du périmètre • Coordonner et assurer la bonne conduite des travaux et analyses d'exportabilité • Élaborer ou faire valider les certificats de conformité privés ou étatiques (ECCD, end-user certificates, Compliance Statement, etc.) • Animer un réseau interne de correspondants / points focaux dans le périmètre • Suivre les autorisations administratives (licences, dérogations, etc.) du périmètre • Conseiller et assister les acteurs de l'entreprise et les partenaires sur le contrôle des exportations • Assurer la sensibilisation et former les collaborateurs internes au contrôle des exportations Livrables attendus : • Livrable 1 : veille réglementaire relative au contrôle des exportations (en permanence) • Livrable 2 : communication et déploiement du résultat de cette veille aux acteurs métiers internes • Livrable 3 : certificats de conformité étatiques et privés (ECCD, end-user certificates, Compliance Statement, etc.) selon demandes internes ou externes • Livrable 4 : travaux de criblage dans le cadre de la Due Diligence selon sollicitations internes • Livrable 5 : coordination et conduite des travaux et analyses d'exportabilité selon sollicitations internes • Livrable 6 : coordination des travaux d'élaboration des comptes-rendus périodiques aux autorités selon échéance • Livrable 7 : suivi des KPI a minima mensuellement • Livrable 8 : audit de la conformité de la gestion des autorisations administratives, a minima mensuellement et par échantillonnage • Livrable 9 : sensibilisation et formation des collaborateurs internes au contrôle des exportations selon routine mensuelle et à la demande • Livrable 10 : rédaction et déploiement des règles de travail internes liées au Plan Interne de Conformité (PIC) dans le cadre de l'amélioration continue • Livrable 11 : proposition et pilotage, dans le cadre du PCA, des plans d'actions nécessaires à la résolution des difficultés opérationnelles rencontrées
Voir cette offre
Freelance
CDI

Offre d'emploiAdjoint RSSI H/F

iDNA
Publiée le
EBIOS RM
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

12 mois
65k-70k €
600-680 €
Val-de-Marne, France
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Missions Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire). A ce titre, vous serez chargé (e) de : Accompagner les projets de la phase de conception jusqu'à la mise en production en intégrant les exigences de sécurité Participer aux revues de sécurité et suivre les plans d'actions. Réaliser les analyses de risques (EBIOS RM, ISO 27005 ou méthodologie interne). Rédiger, analyser et suivre les annexes de sécurité des contrats clients, fournisseurs et partenaires. Assister les correspondants sécurité et chefs de projet dans l'application des exigences SSI. Avantages & Perspectives Localisation : Val-de-Marne (94) Télétravail : 2jrs/ semaine Démarrage : dès que possible Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)
Voir cette offre
Freelance

Mission freelanceConsultant(e) Expert Sénior Cybersécurité - GRC / Accompagnement Sécurité des Projets

CAT-AMANIA
Publiée le
Cycle en V
Gouvernance, gestion des risques et conformité (GRC)
Méthode Agile

3 mois
Paris, France
Dans le cadre du renforcement de son dispositif de sécurité des systèmes d'information, notre client, acteur majeur de la protection sociale, recherche un(e) Expert(e) Sénior en Cybersécurité pour accompagner les équipes projets sur l'ensemble des sujets liés à la sécurité. Rattaché(e) à la direction Sécurité des Systèmes d'Information, vous accompagnerez les chefs de projet dans l'identification des enjeux métier de protection de l'information et des exigences de sécurité associées, réaliserez les analyses de risques sécurité et définirez les objectifs de sécurité des projets. Vous travaillerez en étroite collaboration avec les équipes en charge de la protection des données personnelles et le DPO afin de garantir la bonne intégration des exigences réglementaires. Vous traduirez les objectifs de sécurité en mesures concrètes et activables sur les différents composants du système d'information, en lien avec les architectes sécurité. Vous assurerez également le suivi des dossiers de sécurité tout au long du cycle de vie des projets, contribuerez à la sécurisation des projets intégrant de l'intelligence artificielle, et participerez à l'amélioration continue de la méthode d'intégration de la sécurité dans les projets, en cycle en V comme en mode Agile. Vous interviendrez enfin en support des activités GRC plus larges : mise en conformité, préparation des audits de certification, évaluation du niveau de conformité réglementaire et veille cybersécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiResponsable de projets GRC (H/F)

STORM GROUP
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)

3 ans
55k-60k €
600-700 €
Île-de-France, France
Contexte : Dans le cadre de la Direction Cybersécurité et Risques Numériques (DCRN), et plus particulièrement de la Division Gouvernance, Risques et Conformité (GRC), un(e) Responsable de Projets senior est recherché(e) pour renforcer le dispositif de conformité (CAC, CUM, KEYS) et piloter des projets transverses GRC. La mission s'inscrit dans un environnement réglementaire exigeant, notamment lié au cadre DORA, avec de forts enjeux de conformité, de gestion des risques IT et de coordination multi‑métiers. Missions : Volet 1 – Dispositif CAC / CUM / KEYSPilotage & coordination Piloter les audits CAC IT en lien avec les cabinets d'audit et les interlocuteurs IT internes. Coordonner les sollicitations des autorités de régulation externes (ex. Commissaires aux Comptes). Organiser et piloter les campagnes d'audit CAC IT (ex : campagne annuelle). Contrôles & conformité Piloter les contrôles permanents de niveau 1 (KEYS). Réaliser la revue des contrôles KEYS pour garantir leur conformité aux exigences CAC. Suivre et piloter les plans de remédiation issus des audits. Activités CUM (Correspondant Unique Métiers) Assurer le rôle de point de contact CUM pour les contrôles (fiscaux, URSSAF, etc.). Contribuer aux audits externes métiers. Volet 2 – Pilotage de projets transverses GRCResponsabilités principales Piloter des projets complexes, stratégiques et transverses, du cadrage à la mise en œuvre. Garantir le respect des objectifs de coûts, délais et qualité. Assurer le pilotage de la performance (indicateurs, gains, priorités). Rendre compte au sponsor et animer les instances de gouvernance. Gestion de projet Définir le planning, les livrables et les jalons. Piloter les ressources et s'assurer de leur adéquation aux objectifs. Produire et suivre les KPIs projet. Gérer les risques, les escalades et les adhérences inter‑projets. Anticiper les impacts sur le RUN. Coordination & animation Animer les comités opérationnels, comités de pilotage et comités de direction. Assurer la communication transverse. Piloter la conduite du changement. Contribution spécifique Participation possible à la direction du programme DORA.
Voir cette offre
Freelance

Mission freelanceSenior Operational Permanent Control Consultant : RISK 360 & Operational Risk

NOVAMINDS
Publiée le
Business Analysis
Data governance
Data quality

4 mois
600 €
Lille, Hauts-de-France
Mission de l'équipe : L'équipe Global Operations recherche un consultant OPC (Operational Permanent Controller) afin de renforcer les activités de contrôle permanent, de gestion des incidents opérationnels et d'amélioration de la qualité des données de contrôle. La mission s'inscrit dans un contexte de renforcement du dispositif de contrôle permanent et d'optimisation du référentiel de contrôle Global Operations. Elle vise à améliorer la gestion des Broker Claims, fiabiliser les incidents opérationnels et corriger les incohérences de données identifiées dans RISK 360 avant la campagne RCSA 2026. L'intervention s'articule autour de deux axes principaux. 1. Gestion des Broker Claims et des incidents opérationnels Le consultant sera en charge d'accompagner les équipes Operations dans le suivi et l'amélioration de la gestion des Broker Claims ainsi que de certains incidents opérationnels. Les principales responsabilités seront les suivantes : Analyser les incidents opérationnels actuels et historiques afin d'en évaluer les causes racines, les impacts et la qualité des informations disponibles. Remettre en question les analyses existantes lorsque cela est nécessaire afin de renforcer la fiabilité des dossiers d'incidents. Documenter les analyses réalisées et contribuer à l'amélioration de la qualité documentaire. Partager les bonnes pratiques avec les équipes Operations afin d'améliorer durablement la qualité des données et des analyses. Définir avec les équipes cibles une organisation plus efficace permettant de fluidifier le processus de gestion des incidents et de réduire les activités de contrôle OPC. 2. Fiabilisation des données et du référentiel RISK 360 À la suite de la migration vers RISK 360 et de la campagne RCSA 2025, plusieurs anomalies de données et de mapping ont été identifiées sur les objets de contrôle permanent. La mission consiste à identifier, analyser et corriger ces incohérences afin de garantir la qualité des données avant la campagne RCSA 2026. Les activités couvriront notamment : Identifier les anomalies de mapping entre les incidents opérationnels, contrôles, procédures, dispositifs de contrôle et objets associés. Réaliser les opérations de nettoyage et de fiabilisation des données. Garantir la cohérence des allocations RCSA Global Operations. Contribuer à l'amélioration du référentiel de contrôle permanent. Participer à la sécurisation de l'utilisation de RISK 360 comme outil de contrôle permanent du Groupe. Prestations demandées La mission interviendra principalement sur les activités suivantes : Gestion et suivi des Broker Claims. Analyse et documentation des incidents opérationnels. Identification des causes racines et des impacts. Amélioration de la qualité des données de contrôle. Résolution des anomalies de mapping dans RISK 360. Nettoyage et fiabilisation des données avant la campagne RCSA 2026. Optimisation du dispositif de contrôle permanent avec les équipes Operations. Contribution à l'amélioration continue des processus et des bonnes pratiques.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous