Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

Votre recherche renvoie 206 résultats.
Freelance
CDI

Offre d'emploiConsultant GRC expérimenté / Coordination équipe Sécu Fonctionnelle

PSSWRD
Publiée le
Gouvernance, gestion des risques et conformité (GRC)

1 an
Île-de-France, France
👀 Je recherche pour l'un de nos clients basé à Courbevoie (92), un Lead GRC / Coordination de l'équipe cyber fonctionnelle afin d'accompagner le RSSI sur les sujets stratégiques de Gouvernance, Risques et Conformité. 🏁 CONTEXTE • Au sein du Security Office, vous rejoindrez l'équipe Cyber pour intervenir sur des activités variées, de manière rapprochée avec le RSSI, en collaboration avec les autres membres de l'équipe et en toute autonomie ; • Vous assurerez la coordination du périmètre cyber fonctionnel, en garantissant l'avancement et la cohérence des initiatives portées par l'équipe ; • Nous recherchons avant tout une personne capable de faire preuve de leadership, de prise en main des sujets et d'une forte capacité d'exécution, avec une posture à la fois stratégique et opérationnelle. 💪 MISSIONS 1. Gouvernance Cyber & Pilotage stratégique • Co-définir et co-piloter le cadre de gouvernance Cyber ; • Contribuer aux comités de gouvernance Cyber ; • Participer à la définition de la stratégie Cyber et à sa déclinaison opérationnelle ; • Assurer le pilotage et la coordination des sujets structurants du Security Office. 2. Gestion stratégique des risques Cyber • Co-piloter les analyses de risques Cyber (EBIOS RM) ; • Maintenir la cartographie globale des risques Cyber ; • Arbitrer les plans de traitement des risques ; • Assurer le suivi des risques majeurs auprès des parties prenantes. 3. Conformité, audits et cadres réglementaires • Piloter les travaux de conformité, notamment autour de NIS2 ; • Coordonner les audits internes et externes ; • Suivre les non-conformités et les plans de remédiation associés. 4. Reporting, KPI & aide à la décision • Structurer les KPI/KRI Cyber ; • Produire les reportings destinés au RSSI et à la Direction ; • Contribuer à la feuille de route Cyber et au suivi des plans d'actions. 5. Coordination transverse des sujets Cyber • Assurer un rôle central de coordination entre les équipes Cyber, IT et Métiers ; • Accompagner les directions métiers et les projets sur les enjeux de sécurité ; • Garantir la bonne exécution et l'avancement des sujets confiés ; • Collaborer avec les équipes GRC du Group Security Office. 6. Sensibilisation & culture Cyber • Co-piloter les programmes de sensibilisation ; • Concevoir et faire évoluer la stratégie de sensibilisation ; • Contribuer aux exercices de gestion de crise Cyber. 7. Documentation & amélioration continue • Contribuer à la rédaction et à l'amélioration continue du corpus documentaire Cyber ; • Participer à l'industrialisation et à la formalisation des pratiques GRC. 8. Continuité d'activité • Piloter les travaux de Plans de Continuité d'Activité et de Reprise d'Activité (volet Métier) ; • Accompagner les métiers dans la structuration de leurs dispositifs de résilience.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant(e) en Gouvernance Risque et Conformité (GRC)

iDNA
Publiée le
Cybersécurité
DORA
Gouvernance

6 mois
60k-65k €
500-550 €
Île-de-France, France
Nous recherchons pour le compte de notre client un(e) Consultant(e) en Gouvernance Risque et Conformité (GRC). Vous aurez un rôle clé dans la transformation et le développement des Systèmes d'information au sein du département Sécurité des Systèmes d'Information de notre client. Vous interviendrez à la fois comme correspondant(e) en système d'information et Consultant (e) GRC. A ce titre, la mission consistera à assister le directeur dans la définition de la politique Cyber, à définir un cadre de conformité, à le mettre en œuvre et à piloter son évolution. Le poste implique également la gouvernance des agréments, homologations et audits, la supervision des audits de conformité, la production de Reporting, l'interface avec les partenaires pour la mise en œuvre des procédures d'homologation, ainsi que la contribution à l'amélioration continue des référentiels et procédures. Missions Déploiement de la gouvernance SSI de notre client. Pilotage des processus d'instruction, d'évaluation et de délivrance des agréments et homologations. Supervision des audits de conformité en coordination avec les responsables opérationnels. Contribution à l'amélioration continue des référentiels, procédures, contrôles et outils associés. Préparation des inspections réglementaires et audits (planification, pilotage des prestataires, gestion du budget). Coordination de la collecte des preuves et éléments justificatifs. Référent sur les services supports à la signature électronique et la doctrine des inspections et audits cyber. Vérification des rapports d'audit et pilotage des plans de remédiation. Coordination entre les équipes cybersécurité, IT, métiers et fonctions de contrôle. Assurer la formation les collaborateurs dans une démarche de gouvernance cyber, afin qu'ils deviennent acteurs de la cybersécurité Rédaction et maintien des cahiers des charges relatifs aux agréments et homologations. Production de Reporting et d'indicateurs de suivi des activités d'agrément, d'homologation et d'audit. Veille technologique et réglementaire, gestion des partenariats Avantages & PerspectivesLocalisation : IDF avec une possibilité de distancielDémarrage : dès que possibleRémunération : +/-65K selon profil (Politique d'intéressement en place depuis 2015)
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiDirecteur de Projets GRC -Conformité CAC, CUM, KEYS

KEONI CONSULTING
Publiée le
Audit
DORA
Gouvernance, gestion des risques et conformité (GRC)

18 mois
20k-40k €
230-700 €
Paris, France
Contexte de la mission : Nous recherchons pour notre client, un Directeur de Projets GRC -Conformité CAC, CUM, KEYS. L'objectif de la mission est de renforcer le dispositif actuel de conformité (CAC, CUM, KEYS) tout en contribuant au pilotage de projets transverses GRC, dans un contexte réglementaire exigeant (notamment DORA). La mission s'articule autour de deux axes principaux : • Renforcement des dispositifs de contrôle et d'audit • Pilotage de projets stratégiques GRC transverses MISSIONS : Périmètre de la mission : Volet 1 – Dispositif CAC / CUM / KEYS Référent/pilote sur les activités suivantes : Pilotage et coordination : • Piloter les audits CAC IT en relation avec les cabinets d'audit et les interlocuteurs IT internes • Coordonner les sollicitations des autorités de régulation externes, notamment les Commissaires aux Comptes • Organiser et piloter la campagne d'audit CAC IT (ex. campagne 2026) Contrôles et conformité • Piloter les contrôles permanents de niveau 1 (KEYS) • Réaliser la revue des contrôles KEYS pour garantir leur conformité vis-à-vis des exigences CAC • Suivre et piloter les plans de remédiation issus des audits Activités CUM (Correspondant Unique Métiers) • Être le point de contact CUM pour les contrôles (fiscaux, etc.) • Contribuer aux audits externes métiers Volet 2 – Pilotage de projets transverses GRC Le candidat contribuera au pilotage de projets stratégiques liés à la gestion des risques IT et cyber et à la conformité réglementaire. Responsabilités principales • Piloter des projets complexes, stratégiques et transverses, de la phase de cadrage à la mise en œuvre • Garantir le respect des objectifs de coût, délai, qualité • Assurer le pilotage de la performance (indicateurs, gains, priorités) • Rendre compte au sponsor et animer les instances de gouvernance Gestion de projet • Définir le planning et les livrables • Piloter les ressources et s'assurer de leur adéquation aux objectifs • Produire et suivre les KPIs projet • Gérer les risques projet et assurer les escalades nécessaires • Gérer les adhérences inter-projets • Anticiper les impacts sur le RUN Coordination et animation • Animer les comités opérationnels, comités de pilotage et comités de direction • Assurer la communication transverse • Piloter la conduite du changement Contribution spécifique • Contribution possible à la direction du programme DORA Le responsable de projet s'appuie sur : • Le pilote métier • Les pilotes de chantiers complémentaires • Les équipes d'experts GRC, risques et conformité Il agit dans un environnement complexe avec multiplicité de parties prenantes, des enjeux réglementaires forts et des projets en adhérence.
Voir cette offre
Freelance
CDI

Offre d'emploiSECURITE - Consulting en Gouvernance, Politique, Contrôle et Risques Sécurité - IDF

Hexagone Digitale
Publiée le
Gouvernance
Gouvernance, gestion des risques et conformité (GRC)
RACI

6 mois
40k-45k €
550-770 €
Puteaux, Île-de-France
CONTEXTE Le client est une entité d'un grand groupe bancaire coopératif français, composée d'une holding et d'un ensemble d'entités filiales couvrant plus d'une dizaine de pays. Son activité majeure concerne le leasing de biens d'équipement aux entreprises dans un contexte international. Le prestataire interviendra dans le prolongement des travaux initiés par un projet de mise en conformité RGPD déjà engagé, afin d'assurer la mise en conformité de l'entité et son arrimage aux standards du Groupe. RÔLE ET RESPONSABILITÉS PRINCIPALES Accompagner l'entité dans sa mise en conformité RGPD Mettre à jour les registres de traitement Assurer l'arrimage aux processus Groupe (contrôles permanents, reporting) Apporter un appui au DPO sur les activités courantes (DARO, gestion des incidents de sécurité) Animer la filière DPO Définir le modèle de gouvernance et réaliser les RACI associés Cadrer le projet, construire la roadmap et assurer le suivi des avancements LIVRABLES ATTENDUS Registres de traitement mis à jour Roadmap projet et suivi des avancements Modèle de gouvernance et matrices RACI Supports d'animation de la filière DPO Contributions documentées à l'appui du DPO (DARO, incidents de sécurité)
Voir cette offre
CDI

Offre d'emploiBusiness Analyst Cash Mangement / CDI / (H/F)

FINAXYS
Publiée le
Cash Management
Gouvernance, gestion des risques et conformité (GRC)

Boulogne-Billancourt, Île-de-France
🚀 Qui sommes-nous ? Finaxys est un cabinet de conseil spécialisé dans les secteurs Banque, Finance et Assurance. Depuis plus de 15 ans, nous intervenons auprès des plus grandes institutions telles que BNP Paribas, Crédit Agricole, Société Générale, AXA, Malakoff Humanis, etc. en proposant des solutions technologiques innovantes (IA, Machine Learning, Data, Cloud, DevSecOps, etc.). Notre mission ? Accompagner nos clients dans leur transformation digitale et répondre aux défis IT les plus complexes grâce à l'expertise de nos équipes. 🎯 Votre mission : En tant que Business Analyst Cash Management, vous rejoindrez les équipes techniques de nos clients grands comptes pour : Rédaction de spécifications fonctionnelles détaillées Tests fonctionnels Revues d'analyses Contribution aux supports de productions et testing clients / marché Expertise par des formations régulières pour aider à la construction d'une équipe performante Construction d'une feuille de route, permettant le contrôle du budget et le suivi d'avancement, suivre et analyser l'avancement Rapport régulier à la hiérarchie les évolutions des travaux, les risques techniques, fonctionnels et les retards éventuels. Réalisation du support week-end (migration marché, MEP) Le poste implique, lorsque nécessaire des tâches de support de niveau 3 en production, Environnement technique / fonctionnel : Cash Management
Voir cette offre
Freelance

Mission freelanceConsultant Cybersécurité - Cloud Azure

Ness Technologies
Publiée le
Azure
Gouvernance
Gouvernance, gestion des risques et conformité (GRC)

6 mois
Paris, France
Contexte : Dans le cadre du renforcement de son département Cybersécurité, notre client recherche un Consultant Cybersécurité Cloud Azure disposant d'une forte expertise en GRC, gestion des risques et sécurité Microsoft Azure. Le consultant interviendra en tant qu'expert cybersécurité auprès du RSSI et jouera un rôle central de coordination entre les équipes cybersécurité, les équipes IT (Infrastructure, Production, Développement) ainsi que les partenaires externes (SOC, MSSP, intégrateurs). L'objectif est de renforcer la gouvernance sécurité, améliorer le niveau de maîtrise des risques cyber et accompagner les projets de transformation Cloud Azure. Expertise Cybersécurité Azure Apporter une expertise technique sur les environnements Microsoft Azure. Définir et mettre en œuvre les politiques et contrôles de sécurité Azure. Sécuriser les identités (IAM, Azure AD / Entra ID). Mettre en œuvre les politiques d'accès conditionnel. Accompagner les projets Cloud dans l'intégration des exigences de sécurité. Identifier les solutions Azure permettant de renforcer la protection des données et des identités. Gestion des risques & GRC Participer à la gestion des risques cyber. Contribuer à l'amélioration continue du dispositif de sécurité. Réaliser des analyses de risques. Participer au pilotage du SMSI. Assurer un rôle d'alerte auprès du RSSI en cas de risque ou de non-conformité. Contribuer à la conformité réglementaire et aux référentiels de sécurité. Contrôles & Conformité Réaliser des contrôles de second niveau. Évaluer le niveau de sécurité au travers d'audits périodiques. Vérifier l'application des politiques de sécurité. Piloter les audits de sécurité. Suivre les plans de remédiation. Identifier les vulnérabilités. Définir et suivre les actions correctives. Produire les indicateurs de sécurité via les métriques et services Azure. Coordination transverse Assurer le lien entre les équipes Cybersécurité et les équipes IT. Coordonner les échanges avec les prestataires de sécurité (SOC, MSSP, intégrateurs). Participer à la gestion des incidents en collaboration avec le SOC. Garantir la diffusion des bonnes pratiques sécurité. Assurer la cohérence des dispositifs de sécurité au sein de l'organisation. Accompagnement des projets Accompagner les projets de transformation Azure. Intégrer les exigences cybersécurité dès la conception. Promouvoir les standards et politiques de sécurité. Contribuer aux réponses aux appels d'offres sur les sujets sécurité. Environnement technique Cloud Microsoft Azure Sécurité Cloud Microsoft Defender Microsoft Sentinel Azure Security Center / Defender for Cloud Azure Policy Azure Monitor Identité Microsoft Entra ID (Azure AD) IAM MFA Conditional Access PIM Gouvernance SMSI GRC Gestion des risques Audits de sécurité Contrôles de second niveau Gestion des vulnérabilités Normes & Référentiels ISO 27001 / 27002 / 27005 EBIOS RM Bonnes pratiques cybersécurité
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous