Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

Votre recherche renvoie 228 résultats.
Freelance

Mission freelanceSenior Data Governance & BCBS239 Project Manager | Risk Data Aggregation & Regulatory Reporting

NOVAMINDS
Publiée le
Data governance

12 mois
650 €
Île-de-France, France
Mission de l'équipe La mission s'inscrit au sein d'une équipe en charge de la gouvernance des données de risques et du déploiement du framework BCBS239, dans le cadre d'un programme stratégique de remédiation réglementaire lancé à la suite des recommandations de la Banque Centrale Européenne. L'objectif est de renforcer la maîtrise des processus d'agrégation et de reporting des données de risques, d'assurer la conformité aux exigences BCBS239 et d'accompagner la mise en œuvre opérationnelle de la gouvernance des données au sein des fonctions Risk. L'équipe pilote notamment la gouvernance des données critiques, l'organisation des filières de reporting, le déploiement des contrôles de données ainsi que la coordination avec les équipes en charge des systèmes de gestion de la donnée. 1. Gouvernance des données critiques L'équipe est responsable de l'identification, de la documentation et du suivi des Critical Data Elements (CDE) entrant dans le périmètre BCBS239. Les principales activités consistent à : Identifier et cartographier les données critiques. Documenter les données et assurer leur suivi dans le temps. Définir les indicateurs de risque (KRI) permettant de mesurer la qualité des données. Mettre en place des tableaux de bord de suivi de la qualité des données. 2. Structuration du catalogue de reporting L'équipe est responsable de la consolidation du catalogue de reporting de la filière ainsi que de son intégration dans les référentiels Groupe. Les travaux portent notamment sur : L'audit de l'existant. La création et la mise à jour d'un dashboard de synthèse des reportings. L'intégration du catalogue dans les outils Groupe afin d'améliorer la gouvernance et la collaboration entre les différentes équipes. 3. Mise en œuvre du framework BCBS239 L'équipe est responsable du déploiement opérationnel du dispositif de contrôle couvrant les processus d'agrégation et de reporting. Les activités comprennent notamment : La définition des rôles et responsabilités des différents acteurs. La mise en place des workflows opérationnels. Le déploiement des contrôles sur les métriques du Risk Appetite Statement (RAS) et du reporting COREP. La documentation des processus de production et des calendriers associés. La contribution à la mise en place de la traçabilité des données (Data Lineage) et des contrôles associés. 4. Pilotage du programme et préparation des audits L'équipe est responsable de coordonner les travaux du programme et de préparer les différents livrables attendus dans le cadre des revues internes et des audits réglementaires. Les travaux consistent notamment à : Préparer la roadmap des différents chantiers. Coordonner les parties prenantes. Finaliser l'Internal Assessment. Préparer les réponses aux recommandations d'audit. Accompagner les validations et sign off auprès des instances de gouvernance. Prestations demandées La mission interviendra principalement sur les axes suivants : Gouvernance des données critiques BCBS239. Déploiement opérationnel du framework de contrôle. Structuration du catalogue de reporting. Pilotage des travaux de conformité réglementaire. En termes de responsabilités principales, la mission devra notamment : Préparer et piloter la roadmap des travaux avec les différentes parties prenantes. Identifier, documenter et assurer le monitoring des Critical Data Elements (CDE). Définir les KRI de qualité de données et produire les tableaux de bord associés. Réaliser l'inventaire du catalogue de reporting et contribuer à son intégration dans les outils Groupe. Concevoir et mettre en œuvre le plan de contrôle des processus d'agrégation et de reporting. Documenter les métriques du Risk Appetite Statement (RAS) et du reporting COREP. Contribuer à la définition des rôles, responsabilités et processus de gouvernance. Participer aux travaux de Data Lineage et aux contrôles associés. Préparer les livrables nécessaires aux audits et aux comités de validation.
Voir cette offre
CDI

Offre d'emploi Ingénierie SEC OPS Squad Outils à Gradignan

TECOS
Publiée le
Administration linux

40k-45k €
Gradignan, Nouvelle-Aquitaine
MISSION PRINCIPALE Avoir la charge d'implémenter et d'administrer la sécurité des environnements technologiques du pôle CCXP, principalement les outils de sécurité EDR, FIM, CNAPP, etc… La mission s'inscrit dans une démarche d'amélioration continue de la posture de sécurité du client, notamment sur les outils de protection anti-malware. Amener à collaborer avec le SOC sur le traitement des risques détectés pour les outils anti-malware et à développer les moyens nécessaires à la protection du pôle CCXP. Formation et expérience Justifier d'une expérience junior de 2 ans minimum dans le domaine de la sécurité opérationnelle, idéalement avec une orientation Sec-Ops et des expériences avérées en gestion des outils EDR et CNAPP. Une connaissance des exigences du secteur bancaire en matière de sécurité et de conformité constitue un atout apprécié. ENVIRONNEMENT TECHNIQUE Systèmes et infrastructures : Linux, Windows, Aix, Solaris Conteneurisation et orchestration : Kubernetes, environnements DEVOPS Outils d'automatisation : Ansible Outils de sécurité : EDR (Harfang Lab recherché), CNAPP (Sysdig recherché), FIM Compétences techniques indispensables Très bonne connaissance des OS Linux/Unix/Windows ainsi que de Kubernetes avec une bonne compréhension des architectures cloud et hybrides Connaissance pratique d'Ansible et des outils DevOps permettant l'automatisation des processus de sécurisation et de remédiation. Très bonnes connaissances des outils EDR. Une expérience de l'EDR Harfang Lab est un atout indéniable. Très bonnes connaissances des outils de FIM. Une expérience de WAZUH est un atout indéniable. Capacité à élaborer et maintenir des tableaux de bord de pilotage de la sécurité avec différentes solutions de visualisation.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiCloud Security Engineer - Dynatrace

LEVUP
Publiée le
Dynatrace

12 mois
Bruxelles, Bruxelles-Capitale, Belgique
L'entreprise renforce la sécurité et la résilience opérationnelle de ses plateformes cloud en étendant les capacités d'observabilité de Dynatrace vers une solution complète de sécurité et de protection des environnements d'exécution (runtime). Nous recherchons un(e) Site Reliability Engineer (SRE) pour piloter la mise en œuvre de Dynatrace Runtime Vulnerability Analytics (RVA) ainsi que d'autres modules de sécurité Dynatrace au sein de nos environnements AWS et Azure. Vous serez responsable de la conception, du déploiement et de l'industrialisation des capacités de supervision, de détection et de gestion des vulnérabilités, afin d'offrir aux équipes d'ingénierie et de sécurité une visibilité en temps réel sur les risques liés aux applications et aux infrastructures. PRINCIPALES RESPONSABILITÉSConcevoir et mettre en œuvre Dynatrace Runtime Vulnerability Analytics (RVA) sur des workloads conteneurisés et non conteneurisés, afin de permettre une détection continue des vulnérabilités en environnement d'exécution. Déployer les différentes capacités de sécurité Dynatrace (Application Security, Attack Detection, Runtime Application Protection, ainsi que les modules associés), conformément à l'architecture de sécurité et aux exigences de conformité de l'entreprise. Déployer et administrer Dynatrace OneAgent et ActiveGate dans les environnements AWS et Azure, en garantissant une observabilité full-stack des applications, des hôtes et des services. Intégrer les capacités de supervision et les signaux de sécurité Dynatrace avec les services AWS, notamment EC2 et Elastic Beanstalk. Intégrer les capacités de supervision et les signaux de sécurité Dynatrace avec les services Azure PaaS, notamment Logic Apps, Function Apps et Web Apps. Définir et maintenir les Management Zones, les stratégies de tagging et les politiques d'accès Dynatrace, en cohérence avec les principes de gouvernance cloud et le modèle RBAC de l'entreprise. Concevoir et mettre en œuvre des pipelines de déploiement automatisés (Infrastructure as Code) pour le déploiement, la configuration et la gestion du cycle de vie des agents Dynatrace sur AWS et Azure. Configurer les mécanismes d'alerting, de détection des problèmes et les tableaux de bord afin de soutenir les activités SRE et de sécurité, et alimenter les outils SIEM/SOAR avec les signaux pertinents. Collaborer avec les équipes applicatives, les équipes Cloud Platform et les équipes de sécurité afin d'analyser et de prioriser les vulnérabilités identifiées par Dynatrace RVA, puis de piloter leur remédiation jusqu'à leur résolution complète. Contribuer aux pratiques d'ingénierie de la fiabilité — notamment les SLO/SLI, la gestion des incidents et les post-mortems — pour les plateformes couvertes par Dynatrace. Maintenir la documentation technique, les runbooks et les supports de partage de connaissances relatifs aux outils de sécurité Dynatrace et à leurs intégrations. Assurer une veille sur la roadmap produit de Dynatrace et évaluer les nouvelles fonctionnalités de sécurité et d'observabilité afin d'identifier celles pouvant être adoptées par l'entreprise.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous