Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

Votre recherche renvoie 321 résultats.
CDI
Freelance

Offre d'emploiConsultant GRC IA

JARVIS IT
Publiée le
DORA
European Banking Authority (EBA)
Gouvernance, gestion des risques et conformité (GRC)

1 an
26k-76k €
400-700 €
Île-de-France, France
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
Freelance

Mission freelanceExpert Risques et sécurité des opérations Datacenter

LeHibou
Publiée le
Audit
Gestion des risques
Third Party Risk Management (TPRM)

36 mois
750 €
Montreuil, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Expert Risques et sécurité des opérations Datacenter H/F Description de la mission : Contexte Un acteur majeur du secteur bancaire déploie un plan de contrôle global fondé sur des standards de sécurité afin de renforcer la sécurité physique de ses Datacenters. Le projet mobilise une équipe d'experts internes et externes, en collaboration avec des équipes pluridisciplinaires couvrant la cybersécurité, les opérations et les techniques immobilières des Datacenters. Mission L'expert(e) contribue à rédiger et mettre en place les processus de sécurité des opérations en Datacenter. Il ou elle veille à leur conformité avec les normes et règles de sécurité applicables, développe des procédures et contrôles pour protéger les infrastructures et les données sensibles, et apporte son expertise en gestion des risques fournisseurs. Principales responsabilités Analyser les normes de sécurité applicables, notamment NIST et ISO, ainsi que les bonnes pratiques de sécurité des opérations en Datacenter. Intégrer les procédures de sécurité du groupe dans les standards applicables aux opérations en Datacenter. Rédiger ou mettre à jour des processus et procédures détaillés, en veillant à leur applicabilité à l'échelle internationale. Collaborer avec les équipes opérationnelles pour mettre en œuvre les processus et vérifier leur conformité. Définir des contrôles de sécurité opérationnelle, de sûreté et de continuité à partir des standards de sécurité. Tester, ajuster et valider les contrôles avant leur industrialisation, puis évaluer leur efficacité et les faire évoluer selon les besoins opérationnels. Conseiller les équipes sur les bonnes pratiques de sécurité des opérations en Datacenter. Superviser et examiner les contrats fournisseurs liés aux Datacenters afin d'évaluer les risques IT, notamment dans le cadre du TPTRM. Participer à la sensibilisation et à la formation des employés aux procédures de sécurité des opérations en Datacenter. Dans un second temps, réaliser des évaluations régulières de la sécurité et des contrôles en Datacenter, puis proposer des améliorations. Environnement technique Standards et référentiels : NIST Cybersecurity Framework, NIST 800, ISO/IEC 27000 Domaines : sécurité physique des infrastructures critiques, sécurité des opérations en Datacenter, gestion des risques IT, TPTRM, audit, plans de contrôle Livrables attendus Standards, processus et procédures de sécurité des opérations en Datacenter, adaptés à un contexte international Contrôles opérationnels de sécurité, de sûreté et de continuité définis, testés et validés Revues des risques IT intégrés aux contrats fournisseurs Évaluations de sécurité et propositions d'amélioration, selon les besoins de la mission Profil recherché Expérience Minimum 8 ans dans un rôle similaire, idéalement dans le secteur bancaire ou dans un environnement hautement sécurisé ou d'infrastructures critiques Expérience solide en sécurité des opérations en Datacenter et en revue des risques IT liés aux contrats fournisseurs Compétences techniques Maîtrise du NIST Cybersecurity Framework et de la norme ISO/IEC 27000 Expérience confirmée en sécurité physique d'infrastructures critiques, de préférence en Datacenter Diplôme de niveau Master en sécurité ou équivalent, ou certification CPP (Certified Protection Professional – ASIS) La connaissance des systèmes d'exploitation, des réseaux, des pare-feu, des outils de détection d'intrusion et des systèmes de gestion des identités et des accès est un plus Compétences personnelles Excellentes capacités d'analyse et de résolution de problèmes Capacité à rédiger des processus et procédures clairs et concis Bonnes compétences en communication et aptitude à collaborer avec les équipes opérationnelles Autonomie et capacité à gérer plusieurs tâches simultanément Langues Français et anglais : capacité à rédiger des processus et procédures dans les deux langues Anglais requis Compétences / Qualités indispensables : Sécurité des opérations en Datacenter, NIST Cybersecurity Framework et NIST 800, ISO/IEC 27000, Gestion des risques IT et TPTRM, Audit et mise en place de plans de contrôle, Anglais professionnel Compétences / Qualités qui seraient un + : Connaissance des systèmes d'exploitation, des réseaux, des pare-feu, des outils de détection d'intrusion et des systèmes de gestion des identités et des accèsInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceManager cybersecurite

Groupe Aptenia
Publiée le
Cybersécurité
Gestion de projet
Gestion des risques

8 mois
600-700 €
Paris, France
1. Management d'équipeAccompagner les collaborateurs et prestataires dans l'exécution de leurs activités ; Assurer le suivi individuel des collaborateurs et prestataires du périmètre ; Identifier les besoins d'accompagnement et de montée en compétence ; Assurer la bonne exécution des activités et des engagements ; Conseiller et orienter les collaborateurs, et aider au développement de leurs compétences ; Entretenir au sein de l'équipe un climat de coopération facilitant l'adhésion, la motivation et la confiance ; Veiller à la répartition pertinente des activités et au respect des règles et processus ; Représenter le manager du domaine en son absence. 2. Pilotage de l'activitéAssurer les arbitrages opérationnels relevant du périmètre, dans le cadre des délégations accordées ; Garantir la cohérence et l'orientation des travaux réalisés par les experts ; Organiser et animer les comités opérationnels ; Consolider les plannings, charges et priorités ; Assurer le suivi de l'avancement des activités et plans d'actions ; Identifier les risques, alertes, dépendances et points de blocage ; Veiller au respect des priorités et des engagements du domaine ; Faciliter la coordination entre les contributeurs et les parties prenantes ; Coordonner les travaux avec le pilote d'activité ; S'assurer de l'adéquation du dispositif avec les enjeux réglementaires. 3. Sécurisation des livrablesSécuriser la qualité des livrables produits ; Garantir la conformité des livrables avec les enjeux réglementaires ; Garantir le respect des référentiels, processus et standards internes ; Formaliser les procédures, indicateurs et modes opératoires ; Contribuer à la préparation des instances de gouvernance. 4. Reporting des activitésProduire les éléments de reporting nécessaires au pilotage du domaine ; Consolider les informations remontées par les équipes ; Produire les indicateurs de suivi des objectifs ; Garantir l'atteinte des objectifs du domaine GRC SSI. 5. Appui au managementAssurer un suivi transverse des activités de l'équipe ; Préparer les arbitrages et alertes nécessaires ; Faciliter la coordination entre les différentes équipes ; Préparer les éléments d'aide à la décision pour le management. 6. Livrables attendusCompte-rendu des comités opérationnels et relevé de décisions ; Tableau de suivi des actions, risques et arbitrages ; Avis de validation sur les principaux livrables produits par l'équipe ; Synthèse des décisions et points d'attention issus des instances auxquelles le prestataire participe en remplacement du Manager du domaine GRC SSI ; Tableau de bord des objectifs de l'activité ; Dossier de passation à destination du futur manager d'expertise ; État d'avancement des principaux chantiers du périmètre.
Voir cette offre
Freelance

Mission freelanceConsultant GRC Cybersécurité Junior Confirmé

STHREE SAS
Publiée le
DORA
NIS2

6 mois
Paris, France
Dans le cadre d'un programme stratégique de mise en conformité aux réglementations européennes en cybersécurité et résilience numérique, nous recherchons un Consultant Cybersécurité & Conformité Réglementaire afin d'accompagner les experts du programme sur les sujets liés à DORA, NIS2 et aux principaux référentiels de gouvernance et de gestion des risques. Vous intégrerez une équipe intervenant sur des enjeux majeurs de conformité, de gouvernance cyber et de gestion des risques IT au sein d'un environnement exigeant et à forte visibilité. MissionsSous la supervision d'experts réglementaires, vous serez notamment amené à : Assurer une veille réglementaire et contribuer à l'analyse des textes applicables (DORA, NIS2, Cyber Resilience Act, RGPD, etc.). Participer à la traduction opérationnelle des exigences réglementaires. Réaliser des analyses d'écart (Gap Analysis) et contribuer à la définition des plans de remédiation. Produire et mettre à jour les livrables de conformité : matrices d'exigences, procédures, dossiers de preuves, plans d'actions et reportings. Suivre l'avancement des actions et des risques identifiés. Coordonner certaines activités avec les parties prenantes métiers, IT, sécurité et conformité. Préparer et animer des ateliers ou réunions de travail. Participer aux évaluations de conformité et à la collecte des éléments justificatifs.
Voir cette offre
Offre premium
Freelance

Mission freelanceConsultant(e) Data Protection & Gouvernance IA (RGPD/RIA)

TEOLIA CONSULTING
Publiée le
IA Act
RGPD

6 mois
600-650 €
Paris, France
Dans le cadre du renforcement de ses activités de conformité, notre client, un acteur majeur du secteur des médias et des services, recherche un(e) Consultant(e) Data Protection & Gouvernance IA (RGPD/RIA). Vous interviendrez au sein des équipes en charge de la conformité, sur des sujets à la fois juridiques, réglementaires et opérationnels, avec pour objectif d'accompagner les différentes directions dans leur mise en conformité et leur appropriation des exigences réglementaires. Vos missions Conformité au Règlement européen sur l'IA (AI Act / RIA) Définir et mettre en œuvre une stratégie et une feuille de route de conformité au RIA. Évaluer le niveau de conformité des systèmes d'IA et identifier les systèmes à haut risque. Mettre en place et assurer la tenue du registre des systèmes d'IA. Prioriser les actions de mise en conformité selon les risques et les impacts métiers. Accompagner les équipes métiers et techniques dans la mise en œuvre des exigences du RIA. Élaborer et maintenir les procédures, politiques et documentations de conformité. Définir les rôles et responsabilités liés à la gouvernance de l'IA. Mettre en place des indicateurs de suivi et contribuer aux audits de conformité. Analyser les contrats et engagements des fournisseurs de solutions d'IA. Assurer l'articulation entre le RIA, le RGPD et les autres réglementations applicables. Sensibiliser et accompagner les équipes sur les enjeux liés à l'AI Act. Conformité RGPD / Data Privacy Accompagner différentes directions dans leur mise en conformité RGPD. Assurer le suivi des traitements et l'évaluation de leur conformité. Accompagner les projets métiers, IT et achats sur les enjeux liés aux données personnelles. Réaliser et piloter des AIPD / DPIA de bout en bout : collecte des informations, animation des ateliers, analyse des risques, formalisation des recommandations et suivi de leur mise en œuvre. Rédiger des notes d'analyse, recommandations, supports de présentation et documentations juridiques. Accompagner le déploiement et l'utilisation des outils internes de gestion de la conformité. Participer à la sensibilisation des collaborateurs aux enjeux RGPD et protection des données.
Voir cette offre
CDD
CDI
Freelance

Offre d'emploiConsultant(e) Expert(e) Senior en Sécurité de l'IA / Cyber & AI Security

Gamme solutions
Publiée le
Cryptographie
GenAI
Gouvernance, gestion des risques et conformité (GRC)

169 jours
Île-de-France, France
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous