Gouvernance, gestion des risques et conformité (GRC)
DORA
VISIAN
Contexte L'intervention s'effectue en interface avec les équipes techniques (infrastructure, développement, exploitation, risque, gouvernance CISO), la direction et des partenaires externes. La mission porte sur la conduite de plusieurs projets simultanés, l'orchestration des ressources et la vulgarisation des enjeux de sécurité auprès d'acteurs non techniques. MissionsPlanification, coordination et pilotage de projets internationaux de sécurité des systèmes d'information visant la protection des données, l'intégrité des infrastructures IT et la conformité réglementaire. Gestion de projet : définition des objectifs, élaboration des plans d'action, estimation des ressources et supervision de l'avancement. Analyse des risques : identification, évaluation et hiérarchisation des risques, proposition de mesures de mitigation et assurance de leur suivi. Mise en conformité : garantie de l'alignement des politiques et procédures de sécurité. Documentation : élaboration de politiques, procédures et rapports de sécurité. Pilotage : communication avec le management et les parties prenantes pour la réussite des projets.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
+5
WINDJ
Nous recherchons un Manager de Transition GRC SSI pour assurer la continuité managériale et opérationnelle d'une équipe d'experts sur les sujets Risques Cyber, Résilience SI et Risques Tiers (TPRM/TPCRM). Missions Manager et accompagner une équipe composée de collaborateurs internes et de prestataires ; Organiser l'activité, définir les priorités et assurer le suivi des charges, plannings et engagements ; Piloter les travaux liés à la gestion des risques cyber, à la résilience du SI et aux risques liés aux tiers ; Organiser et animer les comités opérationnels et instances de gouvernance ; Assurer le suivi des plans d'actions, risques, alertes, dépendances et points de blocage ; Challenger les analyses, recommandations et livrables produits par les experts ; Garantir la qualité, la cohérence et la conformité des livrables avec les référentiels et exigences réglementaires ; Produire les indicateurs et reportings à destination du management ; Faciliter la coordination entre les équipes, experts et différentes parties prenantes ; Représenter le management lors des instances de gouvernance ; Accompagner la montée en maturité du dispositif et assurer la passation au futur manager.
Gouvernance, gestion des risques et conformité (GRC)
Animation
+10
INFOTEL CONSEIL
Dans le cadre du développement de nos activités, nous recherchons un Chef de Projet IT H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Dans le cadre d'un important programme de transformation du système d'information, vous intégrerez une équipe en charge du pilotage de projets stratégiques liés aux métiers de l'assurance. Vous serez responsable du cadrage, du pilotage et du suivi des projets qui vous seront confiés, en assurant la coordination entre les équipes métiers, les équipes techniques et les différentes instances de gouvernance. Vos principales responsabilités pourront être les suivantes : Accompagner les métiers dans l'expression et la formalisation de leurs besoins Identifier les solutions les plus adaptées aux enjeux des projets Cadrer les projets (périmètre, objectifs, planning, budget) Piloter la conception et la mise en œuvre des solutions Organiser et suivre les phases de recette et de validation des livrables Coordonner les mises en production et les déploiements Assurer la transition vers les équipes de support et garantir la continuité de service Piloter l'avancement des projets et suivre les indicateurs de performance Organiser et animer les différentes instances de pilotage (COPIL, comités de suivi, ateliers) Assurer le reporting auprès des directions métiers et IT Suivre les plans d'actions et anticiper les risques projets Contribuer aux actions d'accompagnement au changement auprès des utilisateurs Vous évoluerez dans un environnement agile et collaboratif, au sein d'équipes dédiées aux projets clients. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteL'objectif sera de renforcer les équipes IT Risk Management et de renforcer l'équipe sur les sujets de Third Party Risk Management. MissionsS'assurer du pilotage de l'IT Risk Register S'assurer de la mise à jour des éléments non cybersécurité dans les outils groupe Fiabiliser le suivi des actions Renforcement de la gouvernance IT Risk Management Consolidation et pilotage du portefeuille global des risques IT Déclaration et surveillance des risques IT non cybersécurité Suivi des plans d'actions Renforcement du dispositif de Third Party Risk Management
Gouvernance, gestion des risques et conformité (GRC)
Incident Management
VISIAN
Responsabilités clés : Maintenance de l'infrastructure opérationnelle : Assurer la disponibilité, la stabilité et la performance de l'environnement technique supportant le dashboard, en garantissant la continuité de service et en anticipant les risques d'interruption Surveillance de la qualité des données : Mettre en place et assurer le suivi de contrôles de qualité sur les données alimentant le dashboard, identifier les anomalies, incohérences ou ruptures de flux, et coordonner les actions correctives avec les équipes sources Développement de nouvelles fonctionnalités : Concevoir et implémenter des évolutions fonctionnelles et techniques sur l'application dashboard, en lien avec les besoins exprimés par les équipes métier et sécurité, dans le respect des standards de développement en vigueur
Gouvernance, gestion des risques et conformité (GRC)
Finance
FINAXYS
🚀 Qui sommes-nous ? Finaxys est un cabinet de conseil spécialisé dans les secteurs Banque, Finance et Assurance. Depuis plus de 15 ans, nous intervenons auprès des plus grandes institutions telles que BNP Paribas, Crédit Agricole, Société Générale, AXA, Malakoff Humanis, etc. en proposant des solutions technologiques innovantes (IA, Machine Learning, Data, Cloud, DevSecOps, etc.). Notre mission ? Accompagner nos clients dans leur transformation digitale et répondre aux défis IT les plus complexes grâce à l'expertise de nos équipes. 🎯 Votre mission : En tant que Business Analyst Risque de Marché, vous rejoindrez les équipes techniques de nos clients grands comptes pour : Recueillir et analyser les besoins des utilisateurs Identifier et analyser les impacts des besoins utilisateurs sur les systèmes IT Participation à la définition de la solution d'implémentation fonctionnelle Rédiger les spécifications fonctionnelles au niveau projet et valider les spécifications détaillées au niveau des systèmes impactés, Participer aux différentes phases de recette : fonctionnelle, unitaires, tests UAT Former les utilisateurs Participer à la rédaction de la documentation projet Participer aux réunions avec les utilisateurs, rédiger des comptes rendus, créer des présentations
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
Groupe Aptenia
🔑 Principales responsabilités Piloter et maintenir le SMSI. Réaliser et suivre les analyses de risques. Maintenir les politiques, procédures et documents ISO 27001. Préparer et coordonner les audits internes et de certification. Suivre les non-conformités et plans d'actions. Assurer une veille réglementaire et normative. Sensibiliser les collaborateurs aux exigences de sécurité. Suivre les indicateurs de conformité et présenter les résultats à la Direction. 🧠 Qualités Leadership, rigueur, capacité d'analyse, sens de la communication, autonomie et capacité à travailler avec des interlocuteurs métiers et techniques.
ContexteLe bénéficiaire souhaite une prestation d'accompagnement dans le cadre de la gouvernance des activités réglementaires, en participant aux campagnes d'auto-évaluation, et en contribuant aux audits et contrôles de conformité IT. MissionsLes principales responsabilités se divisent en deux grands axes : Participation aux campagnes d'auto-évaluation Contribution à la définition du périmètre et à l'identification des parties prenantes Participation à la préparation et à l'animation des kick off Collecte et consolidation aux résultats des auto évaluations Participation à la formalisation des plans de remédiation
Dans le cadre d'un remplacement temporaire, un acteur majeur des services numériques recherche un(e) Manager de Transition expérimenté(e) afin de prendre en charge le pilotage d'une équipe dédiée à la maîtrise des risques, à la sécurité des systèmes d'information et à la conformité. La mission combine une forte dimension managériale, stratégique et opérationnelle, avec une exposition régulière à la Direction et aux différentes fonctions de l'entreprise. Vos principales responsabilitésAssurer le management et la continuité opérationnelle de l'équipe Risques, SSI & Conformité. Piloter et faire évoluer le dispositif global de gestion des risques : cartographie, évaluation, indicateurs/KRI et plans de maîtrise. Superviser la gouvernance SSI et cybersécurité : politique de sécurité, risques cyber, audits, incidents, vulnérabilités et plans de remédiation. Piloter les dispositifs de résilience opérationnelle, PCA/PRA et gestion de crise. Superviser et faire évoluer le dispositif de contrôle interne. Piloter les enjeux de conformité réglementaire et coordonner les actions avec les fonctions Juridique et DPO. Structurer la maîtrise des risques fournisseurs et partenaires. Accompagner les directions dans leurs projets et décisions structurantes en apportant une vision consolidée des risques. Produire les reportings et éléments d'aide à la décision à destination des instances de gouvernance.
Gouvernance, gestion des risques et conformité (GRC)
DORA
Microsoft Excel
SOFTEAM
Dans le cadre d'un programme stratégique de mise en conformité DORA, nous recherchons un PMO confirmé pour accompagner un grand acteur du secteur financier dans le renforcement de sa résilience opérationnelle et de la sécurité de son SI. Intégré au sein d'une équipe programme dédiée aux enjeux Cybersécurité et conformité réglementaire, vous intervenez sur un périmètre transverse impliquant plusieurs directions et entités du groupe. L'objectif : assurer un pilotage structuré du programme DORA, suivre son avancement et sécuriser les engagements en matière de planning, budget, risques et conformité. La mission En tant que PMO DORA, vous aurez un rôle central dans le pilotage du programme : Coordination des plannings, actions et livrables des différentes directions et entités ; Consolidation et mise à jour de la documentation du programme DORA ; Préparation et animation des comités de suivi ; Production des reportings d'avancement à destination des parties prenantes et du management ; Suivi et consolidation des budgets ; Pilotage des adhérences entre les différents projets liés à la conformité DORA ; Identification, suivi et pilotage des risques et alertes ; Anticipation des dérives de planning et de budget ; Mise en place et suivi des indicateurs de pilotage et de conformité ; Rédaction des comptes rendus et supports de gouvernance
Contexte : Dans le cadre du renforcement de son programme de sécurité, notre client recherche un Consultant Cybersécurité pour accompagner plusieurs projets stratégiques au sein de la BU DTS. En tant que référent Cybersécurité, le consultant contribuera à garantir la conformité, la sécurité opérationnelle et l'amélioration continue des services numériques. Il interviendra sur la gouvernance des politiques de sécurité, l'analyse des risques, l'accompagnement des projets et la coordination des partenaires internes et externes, dans des environnements Cloud public et privé. Missions principales : · Piloter la mise en œuvre des politiques, normes, procédures et directives de sécurité de l'information en collaboration avec les comités de sécurité. · Rédiger la documentation technique liée à l'implémentation, l'exploitation et au support du SMSI conformément à l'ISO 27001. · Traduire les exigences de sécurité et les risques identifiés en contrôles techniques opérationnels. · Participer aux analyses de risques selon la méthodologie EBIOS RM et piloter les plans de remédiation. · Mettre à jour le plan de contrôle du SMSI et suivre sa bonne exécution. · Préparer les audits internes et contribuer à l'amélioration continue du programme de sécurité. · Documenter les exigences et éléments de sécurité associés aux plateformes et solutions. · Intégrer les exigences réglementaires européennes (RGPD, NIS2, DORA) dans les processus de sécurité. · Piloter les actions correctives et assurer le suivi des plans de remédiation. · Définir et suivre les indicateurs KRI/KPI permettant d'évaluer l'efficacité et la maturité des mesures de sécurité. · Sensibiliser et accompagner les équipes techniques et métiers sur les enjeux de cybersécurité. · Coordonner les actions techniques avec les équipes internes et les partenaires externes. · Élaborer et mettre en place les annexes de sécurité pour les partenaires directs et indirects. · Concevoir des supports d'évaluation adaptés aux différents profils de partenaires. · Rédiger les documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Accompagner les équipes projets clients et partenaires dans la préparation des réponses techniques et argumentaires sécurité. · Organiser et animer des revues techniques avec les équipes DSI, DEV, SRE, etc. Livrables attendus : · Politiques, procédures et documentation technique de sécurité. · Documentation liée au SMSI conforme à l'ISO 27001. · Analyses de risques EBIOS RM et plans de remédiation associés. · Plan de contrôle du SMSI et reporting de suivi. · Documentation et éléments de préparation aux audits internes. · Contrôles de sécurité opérationnels et preuves associées. · Documents de conformité liés au RGPD, NIS2 et DORA. · Tableaux de bord KRI/KPI et indicateurs de maturité sécurité. · Annexes de sécurité et supports d'évaluation des partenaires. · Documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Comptes rendus et supports des revues techniques.
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
Groupe Aptenia
Intégration de la sécurité dans les projetsIntervenir dès les phases de cadrage et de conception des projets. Identifier les enjeux et risques de sécurité associés aux projets. Définir les exigences de sécurité applicables. S'assurer de leur prise en compte dans les spécifications fonctionnelles et techniques. Accompagner les équipes projet dans la mise en œuvre des mesures de sécurité. Participer aux comités projet et instances de gouvernance. 🛡️ Analyse de risques et sécurité des architecturesRéaliser ou piloter des analyses de risques cybersécurité. Identifier les menaces, vulnérabilités et impacts potentiels. Définir les mesures de réduction des risques. Réaliser des revues d'architecture sécurité. Analyser les flux, interfaces, échanges de données et mécanismes d'authentification. Challenger les choix techniques proposés par les équipes projets. Évaluer les risques liés aux solutions Cloud, SaaS, API, applications et infrastructures. 📋 Gouvernance et conformitéVérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise. S'assurer du respect des exigences réglementaires et normatives applicables. Participer à la définition et à l'évolution des référentiels de sécurité. Produire les avis et recommandations sécurité. Suivre les écarts, plans d'action et risques résiduels jusqu'à leur clôture ou acceptation.
Gouvernance, gestion des risques et conformité (GRC)
Business Analysis
Data governance
+3
NOVAMINDS
Mission de l'équipe : L'équipe Global Operations recherche un consultant OPC (Operational Permanent Controller) afin de renforcer les activités de contrôle permanent, de gestion des incidents opérationnels et d'amélioration de la qualité des données de contrôle. La mission s'inscrit dans un contexte de renforcement du dispositif de contrôle permanent et d'optimisation du référentiel de contrôle Global Operations. Elle vise à améliorer la gestion des Broker Claims, fiabiliser les incidents opérationnels et corriger les incohérences de données identifiées dans RISK 360 avant la campagne RCSA 2026. L'intervention s'articule autour de deux axes principaux. 1. Gestion des Broker Claims et des incidents opérationnels Le consultant sera en charge d'accompagner les équipes Operations dans le suivi et l'amélioration de la gestion des Broker Claims ainsi que de certains incidents opérationnels. Les principales responsabilités seront les suivantes : Analyser les incidents opérationnels actuels et historiques afin d'en évaluer les causes racines, les impacts et la qualité des informations disponibles. Remettre en question les analyses existantes lorsque cela est nécessaire afin de renforcer la fiabilité des dossiers d'incidents. Documenter les analyses réalisées et contribuer à l'amélioration de la qualité documentaire. Partager les bonnes pratiques avec les équipes Operations afin d'améliorer durablement la qualité des données et des analyses. Définir avec les équipes cibles une organisation plus efficace permettant de fluidifier le processus de gestion des incidents et de réduire les activités de contrôle OPC. 2. Fiabilisation des données et du référentiel RISK 360 À la suite de la migration vers RISK 360 et de la campagne RCSA 2025, plusieurs anomalies de données et de mapping ont été identifiées sur les objets de contrôle permanent. La mission consiste à identifier, analyser et corriger ces incohérences afin de garantir la qualité des données avant la campagne RCSA 2026. Les activités couvriront notamment : Identifier les anomalies de mapping entre les incidents opérationnels, contrôles, procédures, dispositifs de contrôle et objets associés. Réaliser les opérations de nettoyage et de fiabilisation des données. Garantir la cohérence des allocations RCSA Global Operations. Contribuer à l'amélioration du référentiel de contrôle permanent. Participer à la sécurisation de l'utilisation de RISK 360 comme outil de contrôle permanent du Groupe. Prestations demandées La mission interviendra principalement sur les activités suivantes : Gestion et suivi des Broker Claims. Analyse et documentation des incidents opérationnels. Identification des causes racines et des impacts. Amélioration de la qualité des données de contrôle. Résolution des anomalies de mapping dans RISK 360. Nettoyage et fiabilisation des données avant la campagne RCSA 2026. Optimisation du dispositif de contrôle permanent avec les équipes Operations. Contribution à l'amélioration continue des processus et des bonnes pratiques.
Notre client dans le secteur Assurance recherche un/une Directeur Maîtrise des Risques, Sécurité des Systèmes d'Information et Conformité H/F Description de la mission : Dans le cadre d'un remplacement, nous recherchons un(e) Manager de Transition opérationnel(le) afin d'assurer le pilotage de l'équipe Risques, SSI (Sécurité des Systèmes d'Information) et Conformité. La mission consistera à garantir la continuité des activités, accompagner l'équipe au quotidien et contribuer au pilotage des enjeux de maîtrise des risques, de sécurité de l'information et de conformité réglementaire. Dans un environnement où les enjeux de cybersécurité, de résilience opérationnelle, de protection des données, de conformité et de maîtrise des risques deviennent stratégiques, DARVA souhaite renforcer sa gouvernance en recrutant son/sa : Directeur Maîtrise des Risques, Sécurité des Systèmes d'Information et Conformité (F/H) Rattaché(e) au Directeur Finance, Risques et Conformité et membre des instances de gouvernance appropriées (notamment CODIR), vous aurez pour mission de définir, structurer et piloter le dispositif global de maîtrise des risques du client Votre rôle sera à la fois stratégique, transverse et opérationnel, avec une forte dimension de conseil auprès de la Direction Générale et du CODIR. Votre mission Vous êtes le garant de la cohérence et de l'efficacité du dispositif de Gestion des Risques, de Contrôle Interne, de Sécurité des Systèmes d'Information, de Résilience et de Conformité du client. Vous identifiez les risques, mesurez leur niveau de maîtrise, challengez les dispositifs existants et accompagnez les directions dans la mise en œuvre des plans d'action. Votre ambition : faire de la maîtrise des risques un levier de performance, de confiance et de résilience, et non une simple fonction de contrôle.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteL'objectif de cette mission est un appui des team leader sur certains sujets de pilotage et notamment de suivi de plans d'actions. Un plan d'action pour la mise en place de l'Operating Model a été défini sur une application, qui implique plus d'une centaine d'actions chez plus d'une quinzaine d'interlocuteurs différents. MissionsSuivre la bonne réalisation du plan d'action à travers des entretiens avec les opérationnels. Restituer l'avancement auprès du management. Mener un suivi similaire sur le plan de résolution d'un stock d'incidents sur une autre application. Réaliser d'autres actions ponctuelles permettant un bon pilotage et suivi des attendus internes.
Contexte :Dans le cadre de la gestion de ses processus de Software Asset Management (SAM), notre client recherche un consultant expérimenté et immédiatement opérationnel pour piloter les activités de gouvernance, de conformité et de suivi des actifs logiciels. La mission implique l'accompagnement d'environ 150 Asset Managers de la DSIN dans leurs relations avec les éditeurs et fournisseurs, le contrôle des licences, la gestion des audits et la définition de recommandations visant à optimiser et sécuriser les processus SAM. Missions principales :Animer les processus et instances de Software Asset Management. Préparer et animer les instances de suivi des risques SAM et assurer le reporting auprès des directeurs DSIN. Contrôler l'usage des licences à partir des données d'inventaire afin de garantir la conformité des assets exploités. Identifier les besoins d'évolution contractuelle et formuler des recommandations. Vérifier l'exactitude et la complétude du référentiel SAM : produits, licences acquises, données contractuelles et usages. Planifier et déclencher les revues de conformité, notamment dans le cadre d'audits internes ou éditeurs. Coordonner les échanges avec les fournisseurs et éditeurs lors des audits. Élaborer et suivre les plans de mise en conformité à la suite des audits. Accompagner les Asset Managers dans la déclaration des licences dans les référentiels et les inventaires d'usage. Analyser l'existant et formuler des préconisations d'amélioration de la stratégie SAM. Animer la communauté des Asset Managers via les communications Viva Engage et les webinaires. Produire et maintenir la documentation relative aux outils et processus SAM. Animer les comités de suivi et de pilotage. Livrables attendus :Reporting trimestriel sur les risques SAM à destination des directeurs DSIN. Référentiel SAM fiabilisé et contrôlé. Analyses de conformité des licences et des usages. Revues de conformité et comptes rendus d'audits. Plans de mise en conformité et suivi des actions associées. Recommandations d'évolution contractuelle et d'optimisation des actifs logiciels. Supports de communication et d'animation de la communauté des Asset Managers. Documentation des processus et outils SAM.