Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

Votre recherche renvoie 177 résultats.
Freelance
CDI

Offre d'emploi
Responsable audit réglementaire et conformité IT

Publiée le
DORA
Microsoft Access
RGPD

12 mois
40k-48k €
400-480 €
Île-de-France, France
Télétravail partiel
Contexte et périmètre Dans le cadre de prestations d’assistance en matière d’audit réglementaire et de conformité IT, le titulaire intervient en conseil, en suivi des recommandations et dans l’accompagnement de projets réglementaires. Le poste s’inscrit dans un environnement soumis à de fortes exigences réglementaires et vise à garantir l’efficacité, l’efficience et la conformité des processus de l’entreprise aux lois et réglementations applicables. La réalisation d’audits de Sécurité des Systèmes d’Information (SSI) est explicitement exclue du périmètre de la mission. Mission principale Assurer l’accompagnement de l’entreprise dans la gestion des risques, la mise en conformité réglementaire et le suivi des recommandations issues des audits internes, externes ou des autorités de contrôle, afin de garantir la conformité des opérations et des systèmes d’information. Responsabilités et activités 1. Prestations de conseil Apporter un accompagnement opérationnel dans la gestion des risques et la mise en œuvre des recommandations issues des audits internes, externes ou des régulateurs. Réaliser des évaluations indépendantes et objectives des opérations, processus et dispositifs de contrôle. Conseiller les équipes métiers et IT sur les bonnes pratiques de gouvernance, de conformité et de maîtrise des risques. Contribuer à l’amélioration continue des processus et dispositifs de contrôle interne. 2. Suivi des recommandations et contrôle permanent Assurer le contrôle permanent des procédures internes et de leur bonne application. Suivre les prestations de services externalisées et les dispositifs PS2E, en lien avec les exigences réglementaires. Déployer, piloter et suivre les actions issues de la matrice des risques opérationnels. Assurer le suivi des recommandations émises par l’audit au sein de la Direction des Systèmes d’Information (DSI). Structurer et maintenir la documentation de conformité : Répertoires documentaires, Outils de gestion documentaire (ex. Data Legal Drive), Matrices de risques, Fichiers et tableaux de suivi des actions. Suivre et piloter les plans d’actions liés à la cartographie des risques (gouvernance, production, support, etc.). 3. Prestations liées aux projets réglementaires Accompagner la mise en conformité avec les réglementations applicables, notamment : RGPD, DORA, Autres réglementations sectorielles. Tenir et mettre à jour les registres de traitements. Réaliser et suivre les PIA (Privacy Impact Assessment) et les BIA (Business Impact Analyses). Participer à la mise en œuvre et au suivi des dispositifs de lutte contre la fraude et le blanchiment. Contribuer aux projets réglementaires transverses impliquant les équipes IT, métiers et conformité.
Freelance
CDI
CDD

Offre d'emploi
MOA / Chef de Projet – Outils Gestion des Risques, KRI & Compliance IT (ServiceNow IRM)

Publiée le
Business Analyst
Coordination
Gestion des risques

1 an
62k-70k €
700-780 €
La Défense, Île-de-France
Télétravail partiel
Description du poste Le Bénéficiaire recherche un consultant expérimenté en MOA / Business Analyse et Chefferie de Projet, capable d’accompagner l’évolution d’un outil de gestion des risques, KRI et compliance IT basé sur la solution ServiceNow IRM. La mission consiste à assurer le recueil, l’analyse et la formalisation des besoins métiers, piloter les évolutions fonctionnelles de l’outil, coordonner les équipes de développement, suivre le projet jusqu’à la mise en production, et garantir le bon déploiement auprès des utilisateurs. Responsabilités principales Assurer la Business Analyse pour faire évoluer l’outil de gestion des risques, KRI & compliance IT (ServiceNow IRM). Participer au recueil des besoins utilisateurs, à leur analyse et à leur formalisation (workshops, interviews, ateliers). Rédiger les spécifications fonctionnelles, user stories, SOPs, processus, flux, diagrammes, écrans en français et anglais. Contribuer à la définition des solutions fonctionnelles et recommandations. Planifier et piloter le projet : roadmap, plannings, priorisation, suivi des évolutions. Animer les daily meetings, comités de pilotage et réunions de gouvernance en français et en anglais. Collaborer avec les équipes de développement (notamment en Inde) dans un contexte agile (Scrum / Safe). Organiser et réaliser la recette fonctionnelle, coordonner les UAT et assurer le suivi des corrections. Accompagner la mise en production, préparer la documentation et assurer le transfert au support. Assurer la communication régulière avec les parties prenantes, suivi des actions, gestion des risques, alertes et reporting. Compétences requises Minimum 10 ans d’expérience professionnelle, dont au moins 5 ans en MOA, Business Analyse ou gestion de projet. Expérience confirmée dans la mise en place ou l’évolution d’outils logiciels GRC, IRM ou Risk Management. Solide maîtrise de la rédaction de spécifications, user stories et processus fonctionnels. Capacité à animer des ateliers en anglais et en français, très bon niveau d’anglais requis. Maîtrise des méthodologies agiles et des outils de gestion de projet. Expérience dans la coordination avec des équipes de développement, idéalement offshore. Compétences appréciées Connaissance des solutions IRM ou GRC : ServiceNow, RSA Archer, MetricStream, Riskonnect, Enablon, Egerie. Expérience spécifique sur ServiceNow IRM (configuration, intégration, workflows). Connaissance des référentiels de risques : IT Risk, ISMS, ISO 27001, SOX, NIST, PCA, GDPR.
CDI

Offre d'emploi
Consultant GRC H/F

Publiée le

38k-48k €
Paris, France
Télétravail partiel
Contribuer à la maîtrise des risques cyber et à la conformité des systèmes d’information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT. Au sein d’équipes spécialisées, vous interviendrez auprès d’acteurs industriels pour structurer, piloter et améliorer leurs dispositifs de gestion des risques et de conformité. Vous travaillerez en étroite collaboration avec les responsables sécurité, les équipes techniques et les métiers afin d’assurer la cohérence et l’efficacité des démarches GRC. Vos missions principales porteront sur les objectifs suivants : - Piloter les analyses de risques selon la méthode EBIOS RM - Définir et suivre les plans de traitement des risques cyber - Assurer la mise en œuvre des exigences ISO27001, ISO27002 et NIST - Contribuer à la conformité réglementaire (RGPD, NISv2) - Suivre les vulnérabilités et les indicateurs de sécurité - Rédiger les livrables : comptes rendus, tableaux de bord, documents de suivi - Animer des ateliers avec les équipes techniques et fonctionnelles Vous serez amené à intervenir sur des environnements techniques variés : infrastructures réseau, serveurs, applications web et cloud (AWS, Azure). Une bonne compréhension des dispositifs de sécurité tels que WAF, SIEM, EDR ou bastion est attendue. La mission débutera le 2 janvier 2026 et s’inscrit dans un contexte exigeant où rigueur, méthode et capacité d’analyse sont au cœur du quotidien.
Freelance
CDI

Offre d'emploi
Contrôleur Risque & Conformité – Privacy & Control | Toulouse ou Rennes

Publiée le
Politique de sécurité du système d'information (PSSI)
RGPD

2 ans
Toulouse, Occitanie
Télétravail partiel
Vous intégrez une équipe Privacy & Control au sein d’un environnement bancaire réglementé. Votre mission consiste à contribuer au pilotage, au contrôle et à la conformité des dispositifs de sécurité et de protection des données. Vos principales responsabilités : Réalisation des campagnes de contrôles permanents (SSI, Privacy, continuité, fraude) Contribution aux réponses aux audits internes et externes Production et fiabilisation des reportings de pilotage Suivi des plans d’actions et recommandations Participation à l’animation d’un réseau de référents sécurité Contribution aux activités de gouvernance et de pilotage budgétaire
Freelance
CDI

Offre d'emploi
Analyste Métier – Domaine Juridique / Conformité / Risques

Publiée le
Agile Scrum

12 mois
34k-45k €
400-710 €
Niort, Nouvelle-Aquitaine
Télétravail partiel
Nous recherchons un Analyste Métier – Domaine Juridique / Conformité / Risques – Niveau 3 pour le compte de notre client, acteur majeur dans le secteur des assurances. Vous interviendrez au sein d’un service en charge du pilotage de l’entreprise et de ses engagements, avec un périmètre fonctionnel transversal couvrant : Les directions Juridique et Conformité, Les Risques et le Contrôle Permanent, Le Pilotage des Risques, Les équipes Finance, Épargne et Actuariat. Votre rôle sera de comprendre et traduire des besoins métier complexes en exigences fonctionnelles claires, en proposant des solutions d’outillage adaptées, et en accompagnant les équipes dans la mise en œuvre des évolutions (BUILD) comme dans le support opérationnel (RUN). Vos missions principales : 1. Recueil des besoins & analyse Maîtrise approfondie des processus métiers Juridique, Risques et Conformité. Compréhension du patrimoine informatique associé (solutions, flux, interactions SI). Analyse, challenge et formalisation des besoins métiers. Identification de solutions outillées simples et cohérentes avec les chaînes de valeur existantes. Co-gestion des exigences fonctionnelles : traçabilité, priorisation, gestion des modifications. Rédaction de spécifications fonctionnelles détaillées (use cases, règles de gestion, maquettes, exigences). 2. Gestion de projet & communication Interface clé entre équipes métier (BO, PM) et équipes techniques (PO, DEV, OPS). Participation active aux ateliers, comités et réunions de validation. Contribution à la planification et au suivi des travaux d’analyse. Reporting régulier sur l’avancement, les risques et les points d’attention. 3. Tests & recette Participation à la définition de la stratégie de tests fonctionnels. Rédaction des cahiers de tests et exécution/supervision. Accompagnement de la recette métier, gestion et suivi des anomalies. Contribution à la démarche qualité pilotée par le PO. 4. Conduite du changement & support Participation à la conception de supports pédagogiques et à l’animation de formations. Rédaction de documentations utilisateurs et de procédures. Support post-déploiement et analyse des incidents. 5. Compétences techniques souhaitées Maîtrise des outils de modélisation. Connaissance des outils de gestion des exigences (Jira, Confluence). Bonnes notions d’architecture SI. Expérience avec des solutions du marché dans les domaines Juridique, Conformité, Risques (un plus). Capacité à réaliser des requêtes SQL simples pour analyse de données.
CDD

Offre d'emploi
Chef(fe) de Projet Applicatif H/F

Publiée le
Gestion de projet
Gestion des risques

6 mois
45k-50k €
Versailles, Île-de-France
DSI Group recherche pour l'un de ses clients un Chef de projet applicatif H/F basé en Ile de France. Contexte Au sein de la DSI, le consultant interviendra dans un environnement multi-projets et multi-interlocuteurs, sur des initiatives de transformation interne et sur le remplacement ou la montée de version d’outils applicatifs. Il devra combiner expertise en gestion de projet et capacité d’animation et de pilotage, afin de garantir l’aboutissement des projets selon les exigences et standards de la DSI. Missions principales : 1. Cadrage & Analyse des besoins Recueillir et consolider les besoins auprès des métiers. Rédiger et formaliser le Cahier des Charges (CDC). Challenger les demandes et assurer leur cohérence avec les standards DSI 2. Pilotage global des projets Élaborer et maintenir les plannings, charges et budgets. Définir et suivre les jalons projet. Assurer la coordination générale et le respect des engagements. 3. Coordination des équipes et prestataires Piloter les prestataires externes. Coordonner les contributeurs internes (MOE, MOA, infra, support…). Animer les échanges et fluidifier la communication projet. 4. Animation et reporting Préparer et animer les comités projets. Rédiger les comptes rendus et assurer un reporting régulier et structuré. 5. Gestion des risques et arbitrages Identifier, qualifier et suivre les risques et alertes. Proposer les arbitrages nécessaires à la tenue des objectifs. 6. Recette & Déploiement Accompagner la définition et la rédaction des cahiers de recette. Suivre et coordonner les phases de tests, corrections et validations. Piloter ou accompagner les mises en production. 7. Documentation & Capitalisation Documenter les projets, solutions et processus. Capitaliser les retours d’expérience et proposer des axes d’amélioration. 8. Conformité & Qualité Garantir l’alignement entre la solution retenue et sa mise en œuvre. Veiller au respect des standards, normes et exigences de la DSI.
Freelance

Mission freelance
Consultant GRC

Publiée le
IAM
ISO 27001

12 mois
400-550 €
Paris, France
Télétravail partiel
Dans le cadre du renforcement de la fonction de sécurité du système d’information, le/la consultant(e) interviendra en soutien du CISO/RSSI pour améliorer le niveau global de sécurité, accompagner les projets, piloter des actions de conformité et assurer le suivi opérationnel des processus de cybersécurité. 1. Sensibilisation à la sécurité Concevoir, organiser et animer des programmes de sensibilisation à la cybersécurité. Développer des supports pédagogiques adaptés aux différents publics internes. Mesurer l’efficacité des actions de sensibilisation. 2. Conseil et accompagnement autour des analyses de risques Contribuer aux analyses de risques (EBIOS, ISO 27005 ou équivalent). Mettre en place des indicateurs de suivi permettant de mesurer le niveau de sécurité de l’entreprise. Proposer des plans de traitement des risques. 3. Suivi des externalisations et conformité Accompagner les appels d’offres en intégrant les exigences de sécurité (incluant contractualisation, clauses SSI, CRC). Participer au suivi de la sécurité des fournisseurs et prestataires. Contribuer à la gestion des DPIA en lien avec la protection des données personnelles. Participer au traitement et au suivi des incidents de sécurité. 4. Gestion des campagnes de faux phishing Piloter la mise en œuvre des campagnes de phishing simulé. Analyser les résultats et formuler des recommandations pour renforcer la posture de sécurité. Intégrer ces analyses dans les programmes de sensibilisation. 5. Recommandations IGL Analyser les besoins internes et fournir les recommandations nécessaires sur les outils, processus ou pratiques liés à l’IGL (Identity Governance & Lifecycle). 6. Revues des habilitations Contribuer aux campagnes de revue des droits et accès. Identifier les écarts et proposer des actions correctives. Suivre la bonne mise en œuvre des recommandations. 7. État des lieux des processus de cybersécurité Réaliser un diagnostic des processus existants : gestion des incidents, suivi des fournisseurs tiers, pilotage des plans d’action. Identifier les axes d’amélioration et proposer des plans d’optimisation. 8. Appui au pilotage des projets de conformité cyber Participer au pilotage opérationnel de projets SSI (ISO 27001, NIS2, directives internes, conformité clients…). Suivre l’avancement des chantiers et contribuer à la documentation associée.
Freelance
CDI

Offre d'emploi
Business Analyst Risque des Opérations (H/F)

Publiée le
Finance
Gestion des risques
JIRA

3 ans
40k-50k €
400-500 €
Île-de-France, France
Nous recherchons un(e) Business Analyst – Risque des Opérations pour rejoindre une équipe fonctionnelle au sein d’une grande institution financière. Vous serez l’interlocuteur clé entre les équipes métier et IT, avec un rôle axé sur l’analyse, la formalisation et l’optimisation des processus liés au risque opérationnel. Missions principales : Recueillir, analyser et formaliser les besoins métier liés au risque opérationnel. Participer à la conception et à l’optimisation des processus opérationnels. Assurer le suivi des projets et des évolutions via Jira . Rédiger des documents fonctionnels : spécifications, workflows, procédures, reporting. Collaborer avec les équipes opérationnelles, compliance et IT pour garantir la conformité et l’efficacité des processus. Contribuer à l’amélioration continue des pratiques de gestion du risque.
CDI

Offre d'emploi
Ingénieur cybersécurité gouvernance - Ferroviaire H/F

Publiée le

45k-50k €
Massy, Île-de-France
Télétravail partiel
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
CDI
Freelance

Offre d'emploi
Business Analyst Fonds et Titres (H/F)

Publiée le
Gestion des risques
IFRS 9

3 ans
40k-45k €
400-550 €
Île-de-France, France
Pour notre client grands comptes dans le secteur bancaire, nous recherchons un Business Analyst confirmé(e) spécialisé(e) dans la gestion, valorisation et consolidation des titres détenus par la banque (fonds propres, filiales, portefeuilles). Vous évoluerez au sein de la DSI, en lien étroit avec la direction financière, l’ALM, les risques et la conformité. 🎯 Vos missions • Analyser les besoins liés à la gestion et valorisation des titres détenus par la banque • Rédiger les spécifications fonctionnelles et suivre les évolutions avec les équipes IT • Assurer la conformité aux normes IFRS 9 et le reporting réglementaire • Collaborer avec Finance, ALM, Risques et Conformité
CDI
Freelance

Offre d'emploi
Chef de Projet Cybersécurité / Conformité Réglementaire (H/F)

Publiée le
DORA
NIS2

2 ans
58k-67k €
560-680 €
Paris, France
Télétravail partiel
Dans le cadre du renforcement de l’équipe PCE (Programme, Contrôle et Expertise) , nous recherchons un Chef de Projet Cybersécurité expérimenté, capable de piloter des projets transverses liés à la sécurité informatique et aux exigences réglementaires (DORA, NIS2, conformité bancaire…). Vous interviendrez en coordination avec les différents départements sécurité de la DIS, afin d’assurer la bonne conduite des projets, la cohérence des livrables et la communication auprès des parties prenantes internes. Ce rôle nécessite une excellente maîtrise de la gestion de projet, une compréhension solide des enjeux cybersécurité et sécurité réseau, ainsi qu’une capacité à challenger les équipes techniques. 🛠️ Missions principales Piloter des projets cybersécurité transverses de bout en bout (cadrage, planification, suivi, reporting, risques, arbitrages). Accompagner les équipes sécurité sur les projets réglementaires : DORA NIS2 Exigences métier bancaire Traduire les besoins utilisateurs en spécifications fonctionnelles et techniques . Organiser et animer les comités projet, ateliers, points d’avancement. Coordonner les équipes internes (sécurité, réseau, IT, conformité, métiers). Assurer la qualité des livrables , la tenue des délais et le respect du budget. Préparer et accompagner la recette utilisateur et le déploiement. Communiquer efficacement auprès des parties prenantes sur les solutions mises en œuvre.
CDI

Offre d'emploi
CONSULTANT EN CYBERSECURITE GRC (H/F)

Publiée le

40k-60k €
Rennes, Bretagne
Télétravail 100%
?? Ton rôle Nous recherchons un(e) Consultant(e) Cybersécurité Confirmé(e) pour renforcer notre équipe d'experts passionnés. Tu interviendras sur des missions à forte valeur ajoutée, de la gouvernance SSI à la gestion de crise, en passant par la conformité réglementaire et l'accompagnement RSSI. Tes principales missions : Réaliser des audits de sécurité organisationnels et techniques. Conduire des analyses de risques (EBIOS RM) et définir des plans d'action. Accompagner la mise en conformité réglementaire (ISO 27001, NIS2, LPM, DORA, HDS, SecNumCloud...). Concevoir et mettre à jour des PCA/PRA et plans de gestion de crise. Auditer et concevoir des architectures de sécurité robustes et adaptées aux besoins métiers. Intervenir comme RSSI externalisé, animer des comités sécurité et piloter les indicateurs SSI. Concevoir et animer des actions de sensibilisation et de formation (utilisateurs, DSI, RSSI, techniques).
Freelance
CDI

Offre d'emploi
Release manager GRC

Publiée le
CI/CD
SQL

12 mois
51k-54k €
430-500 €
Montpellier, Occitanie
Télétravail partiel
Nous recherchons un Release Manager expérimenté pour accompagner la gestion des versions, des déploiements et des environnements au sein d’un système d’information complexe et critique, dans le secteur de l’assurance. Votre mission : En lien étroit avec les équipes de développement, production, qualité et les interlocuteurs métiers, vous serez en charge de : Gestion des versions et des déploiements Planifier, organiser et coordonner les releases correctives, évolutives et majeures. Piloter le cycle de vie complet des versions, du développement jusqu’au suivi post-production. Garantir la disponibilité et la stabilité des environnements (DEV, INT, REC, PPROD, PROD). Structurer et maintenir les processus de gestion des releases (documentation, plan de rollback, validation, etc.). Coordination inter-équipes Travailler en étroite collaboration avec les équipes techniques (dev, QA, infra), les architectes et les métiers. S’assurer de l’alignement des priorités techniques et fonctionnelles. Piloter les échanges pour anticiper les dépendances et garantir la cohérence globale des déploiements. Gestion des risques et amélioration continue Identifier les risques liés aux déploiements et définir des plans d’action. Suivre les indicateurs de performance et de qualité post-release. Proposer et mettre en œuvre des améliorations sur les outils, process et automatisations. Documentation et conformité Documenter les processus et garantir le respect des normes de sécurité et réglementaires. Participer activement à la structuration des pratiques DevOps (CI/CD, automatisation).
Freelance
CDI

Offre d'emploi
Service Owner / Product Manager IT bilingue Anglais (H/F)

Publiée le
Audit
Backlog management
Gestion des risques

3 ans
52k-63k €
450-550 €
75017, Paris, Île-de-France
Télétravail partiel
Contexte Le prestataire Product Owner accompagne les lignes de métier dans l’utilisation des applications digitales, avec un objectif : optimiser l’efficacité end-to-end des processus métier . Il pilote opérationnellement le cycle de vie complet des produits applicatifs, du lancement au run, jusqu’au décommissionnement, tout en garantissant un niveau de qualité conforme aux attentes métiers et aux exigences clients (sécurité, conformité, budget). 🎯 Missions & ResponsabilitésPilotage du cycle de vie produit Gérer le backlog fonctionnel et technique du produit. Prioriser les évolutions en fonction de l’impact business. Traduire la stratégie produit en exigences détaillées, prototypes et plans d’action. Préparer et piloter les lancements produits. Qualité de service & exploitation Assurer la qualité de service des applications et gérer les incidents. Garantir la conformité aux standards : sécurité, protection des données, auditabilité. Anticiper la fin de vie des solutions et piloter les migrations/remplacements. Stratégie & positionnement Élaborer la stratégie de positionnement et les modèles de coûts du produit. Développer la stratégie de tarification et apporter une vision claire sur la valeur métier. Analyser la satisfaction des utilisateurs et identifier les axes d’amélioration. Coordination & leadership Collaborer étroitement avec les équipes d’ingénierie internes et externes. Fédérer et évangéliser autour de la vision produit auprès des métiers et partenaires. Faciliter ateliers, réunions et échanges transverses. Influencer et accompagner la prise de décision au plus haut niveau.
Freelance

Mission freelance
Gestion des incidents Cyber et Analyste SIEM Elastic

Publiée le
Cybersécurité
Security Information Event Management (SIEM)

3 mois
400-550 €
Lyon, Auvergne-Rhône-Alpes
Voici les compétences techniques indispensables pour répondre efficacement à ce besoin : 1. Analyse d'Incidents et Investigation (DFIR) Puisque vous devrez investiguer des alertes du SOC et du CERT, vous devez maîtriser : Analyse de logs : Savoir lire et corréler des logs provenant de sources variées (systèmes Windows/Linux, Proxies, Pare-feu, EDR). Levée de doute : Capacité à distinguer un "Faux Positif" d'une menace réelle. Remédiation : Connaître les mesures d'urgence pour isoler une machine ou bloquer un compte compromis. 2. SIEM et SOC Applicatif Le poste mentionne spécifiquement le SOC Applicatif en complément de l'infra : Maîtrise d'un outil SIEM : (ex: Splunk, Sentinel, QRadar ou ELK). Savoir créer des requêtes de recherche et interpréter des tableaux de bord. Logique "Métier" : Comprendre les scénarios de fraude ou d'exfiltration de données spécifiques aux applications (et pas seulement aux virus classiques). 3. Sécurité Réseau et Flux Une part importante (10%) concerne la validation des ouvertures de flux : Firewalling : Compréhension des règles de filtrage (IP source/destination, ports, protocoles). Filtrage Web : Connaissance des mécanismes de Proxy et Reverse Proxy. Protocoles : Maîtrise du modèle OSI, TCP/IP, DNS, HTTP/HTTPS. 4. Gouvernance Opérationnelle et Contrôle Analyse de conformité : Savoir si une demande d'utilisateur dévie de la PSSI (Politique de Sécurité des Systèmes d'Information). Gestion des exceptions : Capacité à évaluer le risque d'une dérogation (ex: un utilisateur qui demande un accès spécifique hors norme). Contrôles de 1er niveau : Vérifier que les correctifs sont appliqués ou que les accès sont bien revus périodiquement. Résumé des compétences clés (Hard Skills) DomaineCompétences attenduesOutils de détection SIEM (Splunk/Sentinel), EDR (Crowdstrike/Defender), IDS/IPS. Réseau Fortinet, Checkpoint, Cisco, F5, Protocoles réseau. Systèmes Administration de base Windows (AD) et Linux. Standards MITRE ATT&CK, OWASP (pour le SOC Applicatif).
CDI
Freelance

Offre d'emploi
Business Analyst sur Niort (Mutuelle/Risque juridique)

Publiée le
JIRA
Squash
Test fonctionnel

2 ans
40k-45k €
300-400 €
Niort, Nouvelle-Aquitaine
Télétravail partiel
Objectifs et livrables 1. Recueil des Besoins et analyse : Maîtrise métier approfondie des processus métiers Juridique, Risque et Conformité Maitrise approfondie du patrimoine informatique Juridique, Risque et Conformité (solutions et flux d'échanges) Comprendre, analyser, challenger les besoins d'évolutions métier Identification de solutions d'outillage informatique simple dans le respect des chaines de valeur existantes. Co-gestion des exigences fonctionnelles (traçabilité, gestion des changements et des priorisations). Rédaction de spécifications fonctionnelles détaillées (cas d'utilisation, règles de gestion, maquettes, exigences métier). 2. Gestion de Projet et Communication : Excellentes compétences en communication pour faciliter les échanges entre équipes métier (BO, PM) et techniques (PO, DEV, OPS). Participation aux ateliers et réunions de travail/validation. Contribution à la planification et au suivi des activités d'analyse. Reporting régulier sur l'avancement et les risques. 3. Test et Recette : Participation à l'élaboration de la stratégie de tests fonctionnels. Rédaction de cahiers de test et exécution/supervision des tests. Accompagnement de la recette métier, suivi des anomalies et validation des correctifs. Concours à la politique de conformité et de qualité, pilotée par le PO de l'équipe. 4. Conduite du Changement et Support : Contribution à l'accompagnement au changement. Contribution à la création de supports de formation et à l'animation de sessions. Rédaction de documentations utilisateurs et de procédures opérationnelles. Support post-déploiement et analyse des incidents. 5. Compétences Techniques et Outils Souhaités : Maîtrise des outils de modélisation. Connaissance des outils de gestion des exigences (ex: Jira, Confluence). Bonnes notions en architecture SI. Expérience significative avec des outils Juridiques, Conformité et Risques majeurs du marché est un atout. Capacité à réaliser des requêtes SQL simples pour l'analyse et la vérification de données.
177 résultats

Contrats

Freelance CDI CDD Alternance Stage

Lieu

Télétravail

Télétravail partiel Télétravail 100% Présentiel

Taux Journalier Moyen min.

150 € 1300 € et +

Salaire brut annuel min.

20k € 250k €

Durée

0 mois 48 mois

Expérience

≤ 2 ans d’expérience 3 à 5 ans d’expérience 6 à 10 ans d’expérience > 10 ans d’expérience

Publication

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous