1. Objet de la consultationLa présente consultation vise à recueillir des propositions pour la mise à disposition d'un consultant senior agissant en qualité de RSSI as a Service (RSSI ad intérim). 2. ContexteDans le cadre du renforcement de sa gouvernance en cybersécurité et afin de garantir la continuité des activités liées à la sécurité de l'information, une organisation publique recherche un RSSI ad intérim pour une durée estimée de trois à six mois. Le consultant interviendra auprès de la Direction des systèmes d'information (DSI) et des équipes concernées afin d'assurer le pilotage des activités de cybersécurité, le suivi des risques et l'accompagnement des projets stratégiques. 3. Missions attenduesLe prestataire retenu devra notamment : Assurer le rôle de RSSI ad intérim et conseiller la Direction sur les sujets liés à la cybersécurité. Piloter la gouvernance de la sécurité de l'information. Accompagner la mise en conformité réglementaire, notamment au regard des exigences de la directive NIS2. Maintenir et faire évoluer le registre des risques cybersécurité. Participer à l'élaboration et à la mise à jour des politiques, standards et procédures de sécurité. Accompagner les équipes techniques dans les projets présentant un impact sur la sécurité. Superviser le traitement des vulnérabilités et le suivi des plans de remédiation. Contribuer à la préparation et à la gestion des incidents de sécurité. Participer aux exercices de gestion de crise et de continuité d'activité. Produire les tableaux de bord et les indicateurs de sécurité à destination de la Direction. Assurer le transfert de connaissances vers les équipes internes. Préparer la transition vers le futur RSSI permanent. Participer aux comités d'architecture (Architecture Boards) et émettre les avis et validations de sécurité nécessaires. Contribuer à la mise en œuvre de standards et de bonnes pratiques documentés. 4. Livrables attendusLe consultant devra fournir au minimum : Un état des lieux de la maturité cybersécurité. Une cartographie des risques cybersécurité. Un plan d'actions priorisé. Un tableau de bord de la sécurité et les indicateurs associés. Les mises à jour des politiques, standards et procédures prioritaires. Une feuille de route cybersécurité sur 12 à 24 mois. Un dossier de transition vers le futur RSSI permanent. Les comptes rendus et recommandations relatifs aux Architecture Boards. La documentation des standards et bonnes pratiques mis en œuvre durant la mission. 5. Profil recherchéLe consultant proposé devra démontrer : Au moins dix (10) années d'expérience dans les domaines de la cybersécurité et de la gouvernance des systèmes d'information. Une expérience significative en qualité de RSSI, RSSI externalisé ou consultant cybersécurité senior. Une excellente maîtrise des référentiels ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework, CIS Controls ou référentiels équivalents. Une connaissance approfondie des exigences de la directive NIS2. Une expérience des environnements Microsoft 365, Active Directory, des infrastructures on-premises et des environnements cloud. Une capacité à interagir avec les équipes techniques, les métiers et les instances de direction. D'excellentes capacités de communication, de rédaction et de vulgarisation.
Nous recherchons plusieurs profils seniors, avec une bonne connaissance du Cloud AZURE techniquement, mais surtout avec une casquette Gestion de projet/pilotage pour cadrer et suivre les sujets de migration vers le Cloud. CONTEXTE vous intégrez une équipe programme à taille humaine en charge du programme Move to Cloud. Le programme Move to Cloud est un des programmes majeurs de la transformation de la DSI. Ses principaux objectifs sont la mise en conformité de l'ensemble des applications centrales et locales avec de nouveaux standards IT et cybersécurité ainsi que de migrer les applications éligibles vers le cloud Microsoft Azure. Ce programme a été initié début 2023 et est actuellement à la fin de la phase pilote. Intégrant un périmètre d'environ 550 applications (centrales et locales), la migration vers Azure devra passer en mode industrialisée pour compléter cette transformation majeure d'ici à fin 2024. 1. MISSION ET RESPONSABILITÉS En tant que Chef de Projet Move to Cloud sur la plateforme Azure, vous serez responsable de la gestion du processus de migration des applications et des services vers Azure. Vous travaillerez en étroite collaboration avec les équipes techniques ainsi que les parties prenantes métier pour garantir le succès des projets de migration. Dans le cadre de cette mission, vos activités s'articuleront notamment autour des thématiques suivantes : Planification et Gestion de Projet : Élaborer des plans de migration détaillés, en tenant compte des dépendances et des contraintes. Coordonner et superviser la mise en œuvre des projets de migration dans le respect des délais et des budgets établis. Piloter le provisionnement (priorisation, respect des délais) des environnements et composants Azure par l'équipe d'Ingénieurs Azure Analyse des Besoins : Travailler en étroite collaboration avec les équipes métier pour comprendre les exigences spécifiques liées à la migration vers Azure. Assurer une coordination efficace avec les architectes et les experts techniques pour évaluer les performances des applications existantes. Proposer des solutions d'optimisation en concertation avec les équipes techniques lors de la migration. Gestion des Risques et de la Qualité : Identifier les risques liés à la migration et mettre en place des plans d'atténuation. Assurer la qualité des livrables tout au long du processus de migration. Communication et Formation : Communiquer efficacement avec les parties prenantes à tous les niveaux de l'organisation. Fournir une formation et un support aux équipes internes concernant les bonnes pratiques et les normes Azure.
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client (banque privée) basé à Paris 1er un Contract IT Manager H/F dans le cadre d'un CDI. Rattaché(é) au DSI, le Contract manager IT H/F sera en charge de la gouvernance des relations avec les fournisseurs et prestataires TIC. Vous serez le point de pilotage central des relations avec les tiers, garantissant la conformité, la sécurité et la résilience des services externalisés (cloud, infogérance, prestataires critiques, etc.). Vous serez responsable de l'organisation des achats liés aux prestations TIC, de la gestion du registre des services et contrats, du suivi de la performance des fournisseurs, ainsi que de la gestion des risques et des plans de réversibilité. Missions Principales : * Achats TIC et Gouvernance des Fournisseurs : Piloter les activités d'achats TIC, de l'expression du besoin à la sélection et la contractualisation, en collaboration avec les parties prenantes. * Cadre et Registre des Services TIC : Maintenir un registre des services et contrats TIC, et gérer la classification des tiers et des services en fonction de leur criticité et de leur niveau de risque. * Gestion des Due Diligences et Évaluations de Risques : Organiser les évaluations de risques fournisseurs (sécurité, résilience, conformité) avant engagement, lors des renouvellements, et en cas d'évolution majeure des services. * Contractualisation et Conformité DORA : Standardiser et mettre en conformité les contrats avec les exigences DORA, y compris les droits d'audit, la continuité de service, la réversibilité et les obligations de sécurité. * Suivi de la Performance Fournisseur : Animer les revues de fournisseurs, suivre les KPI, gérer les incidents et les manquements contractuels, et assurer le pilotage des plans d'amélioration. * Réversibilité et Plans de Sortie : Définir et maintenir des plans de réversibilité pour les services critiques, organiser des tests et revues, et garantir la traçabilité des preuves. Livrables Attendus : * Registre des tiers TIC, cartographie des dépendances et classification des services * Dossiers de due diligence et plans de remédiation * Modèles de clauses contractuelles et matrices de conformité DORA * Revues de fournisseurs, suivis des actions et des dérogations * Tableaux de bord de performance fournisseurs et plans de réversibilité pour services critiques Indicateurs de Performance (KPI/KRI) : * Taux de couverture et de complétude du registre des tiers TIC * Respect des délais de due diligence et des revues fournisseurs * Taux de remédiation des incidents et actions de réduction des risques * Suivi des risques de concentration excessive sur un fournisseur ou une technologie
Objectif de la mission : Au sein d'une équipe centrale en charge de la Sécurité Financière, la mission consiste à piloter un programme international de transformation AML CTF visant à harmoniser les dispositifs de Transaction Monitoring des activités de Transfer Agency et Hedge Fund Services sur plusieurs implantations en EMEA et APAC. 1. Migration et centralisation des flux de données AML_ _L'équipe est responsable de la migration des flux de données alimentant le dispositif de Transaction Monitoring vers une plateforme cible unique, tout en garantissant la continuité de la couverture des risques AML. La mission consiste notamment à : Piloter la migration des flux de données vers Actimize. Coordonner la transition entre les solutions existantes et la plateforme cible. Organiser le retrait progressif de l'outil historique. Assurer la coordination avec les équipes locales en EMEA et APAC. Documenter le nouveau dispositif de collecte des données. 2. Harmonisation des modèles de détection AML_ _L'équipe est responsable de l'évolution des scénarios de détection afin d'assurer une couverture homogène des risques AML sur l'ensemble du périmètre international. La mission consiste notamment à : Comparer les modèles de surveillance existants. Identifier les écarts, redondances et opportunités d'optimisation. Réaliser un benchmark des pratiques de marché. Définir, faire valider et déployer les nouveaux scénarios AML. Documenter les évolutions fonctionnelles mises en œuvre. 3. Définition et déploiement du Target Operating Model_ _L'équipe est responsable de la transformation du modèle opérationnel afin de centraliser le traitement des alertes AML. La mission consiste notamment à : Définir et mettre en œuvre le Target Operating Model. Évaluer les impacts opérationnels liés à la centralisation. Analyser les volumes et les typologies d'alertes. Participer au dimensionnement des ressources. Harmoniser les procédures opérationnelles. Accompagner les équipes dans la conduite du changement et la formation. Documenter le nouveau modèle opérationnel. 4. Pilotage du programme_ _Le consultant assurera le pilotage global du programme ainsi que la coordination des différentes parties prenantes. Les principales responsabilités seront notamment : Piloter la roadmap et les plans d'actions. Réaliser les analyses d'impact. Animer les instances de gouvernance. Coordonner les équipes métiers, IT, Conformité et les entités internationales. Assurer le reporting auprès du management. Identifier les risques et piloter les plans de remédiation Prestations demandées : La mission interviendra principalement sur les axes suivants : - Pilotage d'un programme international de transformation AML. - Migration des flux de Transaction Monitoring vers Actimize. - Harmonisation des modèles de détection AML. - Définition et déploiement d'un Target Operating Model. - Coordination des équipes métiers, IT, Conformité et internationales. - Production des livrables de gouvernance et de pilotage. En termes de responsabilités principales, la mission devra notamment : · Piloter les différents chantiers du programme. · Coordonner les parties prenantes internationales. · Produire les supports de gouvernance et de pilotage. · Réaliser les analyses d'impact et les plans de transition. · Formaliser les procédures opérationnelles. · Préparer et animer les comités projet. · Assurer le suivi des risques et des plans d'actions. · Accompagner le déploiement du nouveau dispositif.
ContexteAnalyse technique & sécurité Cloud pour solutions éditeurs et Fintechs au sein de la division Cloud de la production d'un grand groupe bancaire. MissionsAnalyse technique & sécurité des solutions Cloud Vous analysez les solutions Cloud proposées par les Fintechs et partenaires éditeurs afin d'évaluer leur conformité aux exigences du groupe bancaire et au framework Cloud de référence. Vous examinez les architectures, les preuves de conformité, les écarts de contrôle ainsi que la liste et les quantités de services Cloud utilisés. Vous identifiez les risques, les points de blocage et les actions attendues pour sécuriser les décisions d'onboarding. Échanges Fintechs & fournisseur Cloud Vous animez les échanges avec les Fintechs pour promouvoir le modèle du groupe bancaire, clarifier les attendus et faciliter leur alignement avec nos standards. Vous travaillez avec le fournisseur Cloud pour faire avancer l'onboarding technique, lever les blocages et accélérer les validations. Vous êtes force de proposition pour concilier sécurité, conformité, valeur métier et efficacité d'intégration. Intégration des solutions éditeurs dans le SI du groupe bancaire Vous accompagnez l'intégration technique des solutions éditeurs dans l'écosystème du groupe bancaire, en cohérence avec les standards d'architecture, de sécurité et d'exploitation. Vous suivez les demandes d'évolution de services Cloud, les sujets techniques en cours et les arbitrages nécessaires à l'avancement des dossiers. Vous contribuez à une trajectoire d'intégration robuste, maîtrisée et industrialisable. Gouvernance, risques & conformité Cloud Vous contribuez à l'alignement des contrôles entre les référentiels du groupe bancaire, les exigences de risques, les attentes TPRM et le framework Cloud. Vous interagissez avec les équipes IT Risk, Sécurité et conformité pour analyser les écarts, documenter les impacts et suivre les plans d'action. Vous produisez des synthèses claires pour piloter la posture Cloud et éclairer les décisions de gouvernance. Amélioration continue des standards Cloud Vous participez à l'évolution de la vision technique de la landing zone dédiée aux partenaires éditeurs, dans un environnement Cloud exigeant et en évolution continue. Vous mettez à jour les patterns d'architecture, la documentation de référence et les synthèses d'amélioration de posture Cloud. Vous intervenez sur des sujets à forte valeur ajoutée, au croisement de l'architecture, de la cybersécurité, du Cloud et de l'innovation Fintech.
ContexteLes applications permettent la génération de risque et assurent la conformité réglementaire, la contribution des indices, l'optimisation de la trésorerie, ainsi que des outils d'aide à la saisie de trades et à la prise de décision pour le Front-Office. L'équipe travaille en collaboration internationale au sein d'un modèle « follow-the-sun » avec des équipes situées au Portugal, en Inde, à Montréal, à New York et à Singapour. MissionsSupport technique – L1/L2 des applications ALMT Risk & P&L : prise en charge des incidents, suivi des problèmes et garantie d'une transition fluide vers les équipes « Follow-the-Sun ». Intégration technique : mise en œuvre d'upgrades majeurs, gestion de l'obsolescence, construction de road-maps, estimation de charge et suivi des jalons en tant que point de contact unique avec les équipes de développement et d'infrastructure. Gestion et suivi des exigences de sécurité tout au long du cycle de vie des applications (patching sécurité, renouvellement des certificats, chiffrement des fichiers, segregation des environnements, protection des données). Capacité & performances : suivi de la capacité et optimisation des performances. Gestion du changement : planification, programmation, implémentation, documentation et exécution des activités de changement, tout en respectant les processus globaux de la banque. Installation & intégration des systèmes : déploiement, tests techniques, validation des dossiers d'exploitation/installation et rédaction de la documentation de RUN. Contribution DevOps : améliorer l'automatisation, le déploiement continu et la résilience de la plateforme existante. Collaboration et autonomie : travail en autonomie tout en s'inscrivant dans le cadre d'une structure de support globale dans un environnement anglophone avec des interlocuteurs en Europe, Amérique du Nord, Inde et Asie. Continuité de service : participer au dispositif d'astreintes (24/7) garantissant le fonctionnement critique des applications. Participer aux tests de reprise d'activité (DRP, LivePlay).
Dans le cadre du renforcement de la Direction Sécurité d'un grand groupe bancaire, nous recherchons un(e) Consultant(e) Expert(e) en sécurité de l'IA. Le/la prestataire interviendra sur trois piliers majeurs : (1) Expertise technique & veille — analyse de risques et threat modeling IA (empoisonnement des données, évasion de modèle, vol de modèle, prompt injection), sécurisation des architectures IA, évaluation des solutions techniques et veille technologique ; (2) Accompagnement sécurité des projets — sécurité by design dès le cadrage jusqu'à l'implémentation, interface avec les acteurs de sécurité niveau 2 sur la conformité réglementaire (IA Act européen), évaluation des risques tiers (Third-Party AI) ; (3) Stratégie & roadmap sécurité de l'IA — contribution à la roadmap stratégique de la Direction Sécurité et à la rédaction des standards et directives encadrant l'usage de l'IA. Le poste s'exerce en étroite collaboration avec les équipes sécurité niveaux 1/2, l'équipe Data-IA, et les équipes projets métier & infra. Des déplacements en France et à l'international sont possibles.
Vos principales responsabilités : Infrastructures OT & CybersécuritéGarantir la disponibilité et la fiabilité des infrastructures OT, réseaux industriels et serveurs associés. Définir, maintenir et faire évoluer les architectures OT conformément aux standards du Groupe. Piloter les démarches de cybersécurité industrielle : audits, conformité, gestion des risques et plans d'actions. Assurer le rôle d'interlocuteur privilégié sur les sujets IT/OT et cybersécurité. Exploitation & Support :Organiser les activités de maintenance préventive et corrective des infrastructures OT. Superviser la gestion des incidents majeurs et contribuer aux plans de continuité d'activité. Garantir la qualité et la mise à jour de la documentation technique. Management d'équipe :Encadrer, accompagner et développer une équipe de 5 collaborateurs. Prioriser les activités et assurer la montée en compétences des équipes. Promouvoir les bonnes pratiques OT et cybersécurité auprès des équipes de maintenance et de production. Projets & Transformation Digitale :Contribuer aux projets de modernisation des infrastructures industrielles. Piloter les projets liés aux réseaux industriels, à la cybersécurité et à la connectivité des équipements. Coordonner les partenaires externes et les différents intervenants techniques. Sûreté & Communications du site :Assurer le maintien en conditions opérationnelles des systèmes de contrôle d'accès. Piloter les systèmes de vidéosurveillance, détection incendie et infrastructures radio. Superviser les environnements de téléphonie IP et DECT.
Contexte : Dans le cadre du renforcement de l'équipe Mobilité, nous recherchons un Administrateur MDM pour administrer et faire évoluer la plateforme de gestion des terminaux mobiles. L'objectif global de la mission est d'administrer, maintenir et optimiser la solution MDM, ainsi que d'assurer le support avancé et l'intégration avec les services d'entreprise. Missions : Support & Exploitation (Run) Prise en charge des tickets Niveau 3 dans ServiceNow : analyse, diagnostic, résolution, suivi. Support avancé sur les problématiques MDM : configuration, enrôlement, déploiement, sécurité, conformité, incidents complexes. Maintien en condition opérationnelle de la plateforme et garantie de la disponibilité des services. Suivi des incidents auprès des éditeurs et partenaires (escalades techniques). Réalisation d'extractions, analyses et reportings sur le parc mobile et les indicateurs de conformité. Administration & Évolution de la plateforme Administration complète de la solution MDM : profils, politiques de sécurité, applications, certificats, configurations. Déploiement et suivi des montées de versions et correctifs éditeurs. Homologation des nouveaux matériels et versions d'OS (compatibilité, performance, sécurité). Qualification et recette lors des évolutions de la plateforme ou des composants associés. Développement et maintenance de scripts d'automatisation pour optimiser l'exploitation. Architecture & Intégration Administration des solutions Workspace ONE UEM et composants associés : Access, Intelligence, Hub Services, API. Intégration avec les services d'entreprise : Active Directory, PKI, Entra ID, VPN, messagerie, SSO. Contribution aux projets de mobilité : expertise technique sur les usages, architectures et sécurisation des terminaux. Participation à l'amélioration continue : identification des risques, axes d'optimisation, opportunités d'évolution. Documentation & Gouvernance Production et mise à jour de la documentation technique, procédures d'exploitation, guides d'administration. Contribution à la définition et au contrôle des politiques de sécurité et de conformité. Veille technologique sur les solutions MDM et mobilité.
Bonjour à tous 😀 Contexte : Dans le cadre de l'évolution d'une plateforme Data stratégique de l'un de nos clients, nous recherchons un Architecte Solution Databricks / Tech Lead afin d'accompagner les équipes dans la conception, l'industrialisation et la gouvernance des solutions Data. L'environnement est fortement orienté plateforme Data, avec des enjeux de : conformité réglementaire et sécurité des données ; gouvernance et intégration des données à l'échelle du groupe ; industrialisation des pipelines Data ; Le consultant jouera un rôle de référent technique Databricks auprès des équipes de développement et des métiers. Vos missions : Vous interviendrez notamment sur : Concevoir l'architecture technique des solutions Databricks Accompagner les équipes de développement sur les bonnes pratiques Développer et industrialiser des pipelines Data batch et temps réel Participer aux choix techniques et aux études d'architecture Réaliser des audits techniques et analyses de risques Produire la documentation d'architecture (DAT, dossiers techniques...) Accompagner les PoC Participer aux cérémonies Agile Être le référent technique Databricks de la plateforme Les livrables : Développements Scripts techniques DAT Documents de cadrage Reporting Estimations techniques Analyses de risques Audits Supports de PoC Cahiers de tests Procédures d'installation Documentation d'exploitation Rapport de fin de mission Profil recherché : MUST HAVE : Expérience : 6 ans minimum en Data Engineering / Architecture Data Expérience significative en environnement DSI Au moins 2 ans au sein d'équipes Agile Scrum Expertise technique : Databricks (5 ans minimum) Spark / Scala Développement de pipelines batch et streaming Certification officielle Databricks Terraform Jenkins ou Docker ou Kubernetes Gouvernance Data RGPD Connaissances appréciées : AWS Power BI GitLab CI Okta Jira Confluence Soft Skills : Excellent relationnel Leadership technique Forte capacité rédactionnelle Organisation Gestion de plusieurs sujets en parallèle Animation de réunions techniques Capacité à intervenir lors des Go/NoGo Les + : Databricks sur AWS Data Mesh Animation de formations Databricks Coaching technique Audit d'architecture Accompagnement d'équipes de développement Environnement technique : Databricks Spark Scala AWS Terraform Jenkins Docker Kubernetes GitLab CI Power BI Jira Confluence Okta