Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

Votre recherche renvoie 273 résultats.
Freelance

Mission freelance
Expert Cybersécurité — Homologation SI Réglementaire (LPM / EBIOS RM) Sénior - H/F

Pickmeup
Publiée le
EBIOS RM
Gouvernance, gestion des risques et conformité (GRC)

1 an
350-420 €
La Hague, Normandie
Contexte Dans le cadre d'un projet à forts enjeux réglementaires, notre client recherche un expert en sécurité des systèmes d'information pour accompagner la révision de l'homologation d'un SI soumis à des contraintes réglementaires strictes. ⚠️ Mission nécessitant une habilitation de défense — environnement à accès restreint (IGI 1300). Mission Aux côtés du CSSI et de l'OSSI, vous interviendrez sur : La révision du dossier d'homologation (cartographie, dossier descriptif, exploitation opérationnelle et sécurité) La révision de l'analyse de risque EBIOS RM Le suivi et l'accompagnement de l'audit externe PASSI La préparation de la commission d'homologation Livrable principal : dossier d'homologation révisé
Freelance
CDI

Offre d'emploi
Consultant IT Risk Management

VISIAN
Publiée le
Cybersécurité
Gestion des risques

1 an
Île-de-France, France
Contexte Dans un environnement financier en constante évolution, marqué par : L’intensification des cybermenaces (ransomware, attaques sur les chaînes d’approvisionnement, risques liés à l’IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer son équipe IT Risk ets en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. La mission s’inscrit dans un contexte international. Missions Contrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par CIB IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, l'efficacité opérationnelle et la durabilité des contrôles Contribution à la rédaction d’un rapport à l’issue de revue, incluant des propositions concrètes de remédiation
Freelance

Mission freelance
Analyste Cybersécurité IT/OT

HAYS France
Publiée le
Azure
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

1 an
300-410 €
Grand Est, France
Dans le cadre du renforcement de la cybersécurité IT/OT d’un groupe industriel international, nous recherchons un Analyste Cybersécurité IT/OT pour intervenir sur des sujets à forts enjeux techniques et réglementaires. La mission s’inscrit dans un contexte d’anticipation des exigences européennes (dont le Cyber Resilience Act) et d’amélioration continue de la gestion des risques cybersécurité. Le consultant interviendra en étroite collaboration avec les équipes IT, OT, cloud et métiers afin d’évaluer la posture de sécurité globale du SI et des environnements industriels. Il sera en charge de l’évaluation cybersécurité des fournisseurs et des solutions intégrées, de la réalisation d’analyses de risques sur les projets internes et du pilotage de la gouvernance des vulnérabilités sur des environnements on‑premise et cloud (Azure). La mission inclut également le cadrage et le suivi de tests d’intrusion, la participation à la rédaction et à la mise à jour des politiques de sécurité, ainsi que des actions de sensibilisation des utilisateurs. Le consultant pourra également intervenir sur des études de marché et des Proof of Concept autour de solutions CSPM / CNAPP.
Freelance
CDI

Offre d'emploi
Expert Cybersécurité Risques

VISIAN
Publiée le
cyberark
Gestion des risques

1 an
Île-de-France, France
Contexte La mission consiste à intégrer une équipe en charge de nombreux sujets d’expertise sur les risques cyber en soutien du CISO de la Production IT d’un grand groupe. Vous serez l’expert transverse sur toutes les activités de l’équipe. Missions Instruction des demandes de dérogation sécurité Gestion et analyse des fiches de risque liées à la production IT Gestion des demandes d’exceptions soumises à validation RSSI (droits accès distants, applications, système, bypass de contrôles/mesures de sécurité, …) Suivi des risques des partenaires Production de guide de sécurité (hardening cyber) Séparation des tâches IT (SOD) Production et validation de documentation cyber Pilotage de la gouvernance de la sécurité des environnements M365 (incluant les services d’IA intégrés) et Azure afin d'assurer la visibilité et le contrôle des risques ICT et Cyber, suivre les audits, incidents et plans de remédiation, et garantir la conformité réglementaire et la continuité IT sur les offres Microsoft Développement ou amélioration des activités d’expertise cyber liées à l’IA et au Cloud Rédaction et présentation de documents en français et en anglais adaptés au public visé Outils & Environnement Infrastructures IT, produits et technologies usuels (Cloud, Network/Infra, IAM, Data Security, OS Windows/Linux) Environnements « on prem » et « cloud » Offres Cloud Microsoft (M365, Azure, IA, …) et sécurité (MDO, MDI, Purview, Sentinel, …) Normes et standards en matière de sécurité informatique et principaux frameworks risques IT & sécurité (NIST, CIS, ISO27001, EBIOS, etc.) Typologies d’incident de cybersécurité et méthodes de prévention
Freelance
CDI

Offre d'emploi
Ingénieur Gouvernance – ISO 27001

dubbing brothers
Publiée le
Gestion de projet
ISO 27001

5 ans
55k-70k €
400-700 €
Saint-Denis, Île-de-France
Description du poste Dans le cadre du déploiement et du renforcement de notre Système de Management de la Sécurité de l’Information en France, nous recrutons un Ingénieur Gouvernance – ISO 27001. L’objectif principal de ce poste est de contribuer activement à la réussite de la certification ISO/IEC 27001:2022 du groupe, actuellement en cours, en pilotant la gouvernance et la conformité tout au long du projet et en veillant à l’alignement des pratiques avec les exigences de la norme. Gouvernance & conformité : Participer activement à l’implémentation et au suivi du SMSI selon la norme ISO 27001. Contribuer à la mise en œuvre de la matrice RACI pour clarifier les responsabilités (ISM, DSI, métiers, etc.). Préparer et accompagner les audits internes et externes. Assurer la mise à jour et la diffusion des politiques et procédures sécurité. Analyse de risques & contrôle interne : Contribuer à la cartographie des actifs et aux analyses de risques. Suivre les plans de traitement et s’assurer de leur bonne exécution. Identifier les non-conformités et piloter les actions correctives. Amélioration continue : Mettre en place des indicateurs de gouvernance (KPI/OKR). Participer aux revues de direction et aux cycles PDCA (Plan – Do – Check – Act). Être force de proposition pour renforcer la maturité sécurité de l’organisation.
CDI

Offre d'emploi
Azure Cloud Security Architect (Maroc)

AVALIANCE
Publiée le
Azure
Azure Active Directory
Azure DevOps

Maroc
Contexte de la mission Dans le cadre d’un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d’accompagner la définition et la sécurisation de l’architecture cible sur Microsoft Azure. La mission s’inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l’architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d’architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l’industrialisation et à l’automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques
Freelance

Mission freelance
Pilote projet facturation électronique (H/F)

Blue Soft
Publiée le
Facturation électronique
Gestion de projet
Gestion des risques

3 mois
500-550 €
Niort, Nouvelle-Aquitaine
Notre client recherche un pilote de projet sur la facturation electronique pouvant échanger avec la partie technique (archi, dev, infra, exploitation) Description Le pilote de projet sera responsable du suivi, de la coordination des actions internes et de la mise en œuvre des actions de pilotage du programme décidée par la gouvernance, en veillant à ce que les projets soient livrés dans le respect des contraintes de délais, de qualité et budget impartis. Il travaillera en étroite collaboration avec les équipes internes pour s'assurer que les besoins des clients sont compris et satisfaits. Les responsabilités du pilote de projet incluront : Planifier et coordonner plusieurs actions en parallèle concernant la roadmap produit, en veillant à ce que les jalons et les livrables soient clairement définis et respectés. Gérer les relations entre les différentes équipes du programme, en veillant à ce que les attentes soient clairement comprises et que les sujets soient livrés en fonction de ces attentes. Travailler en étroite collaboration avec les équipes de développement, consultants fonctionnels, accompagnement et architecture pour s'assurer que les besoins de la solution sont compris et satisfaits. Gérer les risques et les problèmes liés aux programme, en veillant à ce que les problèmes soient identifiés et résolus ou escaladés. Suivre et rendre compte de l'avancement du programme, en fournissant des mises à jour régulières aux parties prenantes internes et externes. Gérer les budgets, en veillant à ce que les actions soient livrés dans les limites du budget convenu. Livrables Formaliser et établir les états de reporting sur les sujets qui lui seront confiés (archivage à valeur probante, piste d'audit fiable, immatriculation,...) Assurer un reporting auprès du client (avancement et visibilité, suivi des ressources et du budget) Analyser les demandes des clients, comprendre leurs objectifs, exigences et processus, et y donner suite Apporter un soutien technique ou fonctionnel aux clients Recueillir et transmettre les observations ou les propositions des clients Proposer ou mettre en œuvre des actions susceptibles d'améliorer les services ou les produits Animer ou participer à des réunions, rendez-vous ou groupes de travail avec les clients Définir entre les clients et l'usine digitale les livrables attendus en fonction de la méthode Définir, en concertation avec le responsable produit, les réponses fonctionnelles aux besoins clients en les priorisant, pouvant aller jusqu’à un formalisme de type réponse appel d’offre Mettre en place, avec le responsable produit, la meilleure réponse aux besoins des clients, et savoir proposer des adaptations en fonction du déroulement des différentes phases de la réalisation Garantir la conformité des livrables fonctionnels et techniques vis-à-vis du contrat et s'assurer que les livrables produits sont en adéquation avec les attentes du client Élaborer des outils d'analyse, de diagnostic ou de reporting, et des indicateurs de gestion Renseigner des tableaux ou indicateurs d'analyse ou de reporting Mettre en place des reportings régulièrement à destination de l'équipe et de son supérieur hiérarchique Partager et faire circuler des informations au sein de l'entreprise ou de son service Apporter une assistance à des collègues ou collaborateurs Animer des comités projets, pilotage et réunions de lancements et en assurer le reporting Etre un facilitateur, faire l'interface avec le client, centraliser les informations Co-construire la planification du projet en fonction des ressources allouées au sein des usines et des autres services sollicités Superviser et valider si nécessaire les opérations réalisées dans le cadre d'un projet Suivre et rendre compte de l'avancement et des difficultés du projet Contribuer au chiffrage du projet Suivre et rendre compte de l'avancement, du respect des coûts, du suivi du consommé,des délais et de la qualité du projet au client Identifier le périmètre et estimer l’échéancier d’un projet en lien avec les services concernés Alerter et proposer des actions correctives en cas de dérive du projet Guider et mobiliser une équipe de travail ou une équipe projet
Freelance

Mission freelance
Project Manager (GRC IA CLOUD DATA)

Groupe Aptenia
Publiée le
Cloud
Data management
Gouvernance, gestion des risques et conformité (GRC)

6 mois
400-600 €
Paris, France
🎯𝐓𝐨𝐧 𝐭𝐞𝐫𝐫𝐚𝐢𝐧 𝐝𝐞 𝐣𝐞𝐮 : - Piloter les analyses de risques IT & cybersécurité sur des projets innovants (IA, Cloud, Data) - Accompagner les projets en apportant expertise sécurité et conseil (data protection, conformité, architecture) - Identifier, qualifier et suivre les risques, vulnérabilités et plans de remédiation - Assurer la conformité des projets IT (y compris third parties) et la résilience opérationnelle - Préparer et animer les comités de validation (risk, sécurité) 🛠️ Gouvernance & GRC - Intégrer les analyses dans l’outil GRC Groupe - Contribuer au programme cybersécurité (référentiel NIST CSF) - Produire le reporting (KPI, tableaux de bord, comités) - Maintenir et améliorer les politiques et procédures 🤝 Environnement - Collaboration avec équipes IT, métiers, sécurité, data, juridique et compliance - Contexte international et multi-sites
Freelance
CDD
CDI

Offre d'emploi
Consultant sécurité monétique PCI-DSS

KEONI CONSULTING
Publiée le
Audit
GED (Gestion Électronique des Documents)
Gouvernance

18 mois
20k-40k €
190-650 €
Paris, France
Contexte Le consultant prendra en charge le rôle de chef de projet PCI DSS et supervisera l'ensemble des phases de travaux pour assurer le renouvellement de la certification. MISSIONS Les principales activités seront réparties en quatre phases clés : pré-audit, audit, gestion documentaire et gouvernance : Phase de Pré-audit : • Effectuer une veille constante des évolutions des versions PCI DSS et définir les plans d'actions nécessaires pour garantir la conformité (notamment avec la montée en version 4.0 pour 2024). •Implémenter les recommandations de l'audit N-1, en validant, définissant et priorisant les plans d'actions, ainsi qu'en assurant le suivi. •Mettre en place des plans d'actions préventifs, y compris la définition, la revue de processus et le suivi des actions (processus d’amélioration continue afin d’identifier les axes d’améliorations, proposer des recommandations et accompagner les équipes internes dans la mise en place des actions). •Effectuer des contrôles périodiques de conformité PCI DSS, assurant un suivi rigoureux et la récupération des preuves aux fréquences appropriées. •Collaborer avec les responsables pour la mise à jour des documents d’architectures/périmètres. Phase d'Audit : • Accompagner l'équipe d'audit en identifiant les besoins en compétences et en assurant une planification efficace des entretiens. • Préparer les entretiens en obtenant des questionnaires en amont et en accompagnant les équipes métiers. • Mettre en œuvre les plans d'actions correctifs en collaboration avec le QSA, en pilotant les actions, apportant les preuves et les réponses appropriées. • Superviser le Run de certification. Gestion Documentaire : • Gérer les répertoires documentaires. • Assurer la maintenance du référentiel de preuves. • Renouveler les preuves et accompagner les équipes métiers dans la mise à jour des éléments. • Effectuer un suivi rigoureux des preuves. Gouvernance : • Animer le comité mensuel PCI DSS pour assurer le suivi des actions et contrôles périodiques identifiés. • Organiser des réunions hebdomadaires et des réunions ponctuelles. • Coordonner les bilans de l'exercice interne • Synchroniser avec le groupe et fournir des alertes au management. Tâches Transverses : Participer activement à toutes les tâches ponctuelles liées aux activités monétique et touchant à PCI DSS, notamment : • Accompagner afin d’assurer la formation et sensibilisation continue des équipes métiers (notamment dans le développement et la mise à jour des supports pédagogiques) ; • Intervenir dans les cadres des projets afin d’identifier les risques potentiels (liés à la sécurité des données, architectures, utilisation de technologies émergentes, etc.) et assurer une surveillance constante de la conformité aux normes PCI DSS et anticiper les risques potentiels ; • Participer aux sollicitations des clients en lien avec la conformité aux standards PCI DSS. Point d’attention : le nombre de jours par semaine n’est pas encore arrêté à ce stade. À date, le besoin pourrait être plafonné à un maximum de 3 jours hebdomadaires.
Freelance
CDI

Offre d'emploi
Ingénieur Gouvernance Sécurité TPRM

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Au sein de la Direction Cyber et Résilience, le département Gouvernance CyberSécurité a comme mission principale de garantir le niveau de sécurité délivré par les systèmes d’information au client final ou en interne. Vous intégrerez le pôle gouvernance, en charge de définir, contrôler les exigences sécurité et d’accompagner les Risk Managers / RSCA sur le périmètre Tiers. Objectifs et livrables À ce titre, vous interviendrez sur différents types de missions : Cartographie des tiers • Structure du référentiel tiers consolidé : maintenir une base de données centrale qui recense tous les tiers, comprenant la prestation réalisée, les contacts et les impacts potentiels. • Vérification de la qualité des données du référentiel tiers consolidé : contrôler et valider l'exactitude et la pertinence des informations stockées sur les tiers. • Intégration des demandes entrantes dans le référentiel tiers : veiller à la bonne prise en compte des nouvelles demandes métiers / achats liées aux tiers dans le référentiel consolidé. Suivi des évaluations et audits des tiers • Identification des tiers à évaluer et auditer : revoir les critères de sélection pour identifier les tiers qui nécessitent une évaluation approfondie. • Préparation et cadrage des évaluations et audits des tiers. • Révision des critères de sélection des tiers pour l'évaluation et l’audit : adapter régulièrement les critères de sélection en fonction de l'évolution des risques, des obligations et des retours d'expérience et d'analyse. • Analyse des résultats suite à évaluation et élaboration des plans d’actions en fonction des risques. • Suivi des plans d'action des tiers après évaluations et audits : coordonner la mise en œuvre des recommandations issues des évaluations, suivre les progrès des actions correctives et assurer la conformité continue des tiers. • Suivi des demandes associées aux évaluations et audits : centraliser les sollicitations, relances, compléments d'information et points de coordination émis par les parties prenantes internes et les tiers. Processus de gestion des risques tiers • Contractualisation avec les tiers : intégration des évaluations au processus achat et au processus cyber tiers global. • Révision des annexes de sécurité tiers : lancer des revues des annexes de sécurité auprès des tiers. • Gestion des demandes tiers via un guichet unique TPRM : réceptionner, qualifier, orienter et suivre les demandes liées aux tiers, en lien avec les équipes achats, sécurité, juridique, conformité et métiers. • Qualification et priorisation des demandes : assurer l'analyse de la complétude, du niveau de criticité, du type de besoin et du circuit de traitement associé. Compétences demandées • Third Parties Risk Manager (TPRM) : Expert • Gouvernance sécurité : Expert • Relationnel : Expert
Freelance

Mission freelance
PRODUCT MANAGER

Groupe Aptenia
Publiée le
Architecture
DevSecOps
Gouvernance, gestion des risques et conformité (GRC)

6 mois
490-700 €
Paris, France
Vision & Stratégie Définir et porter la vision cybersécurité (SSI) en cohérence avec les enjeux de l’entreprise Décliner la stratégie RSSI en roadmap produit Prioriser les initiatives sécurité en fonction des risques et de la valeur métier Pilotage Produit SSI Recueillir, analyser et challenger les besoins des différentes parties prenantes (IT, métiers, direction) Construire et piloter la roadmap cybersécurité Assurer le suivi des livrables et des indicateurs de performance (KPI sécurité) Arbitrer les priorités en lien avec les enjeux de risque Coordination & Interface Faire l’interface entre : les équipes techniques (Dev, Infra, SOC, Architecture) les équipes métiers la gouvernance (RSSI, Direction, Risk Management) Faciliter la collaboration entre équipes pluridisciplinaires Pilotage des sujets cybersécurité Couvrir l’ensemble des domaines SSI : Gouvernance & gestion des risques Sensibilisation & culture sécurité Architecture sécurité Sécurité des projets (ISP / intégration sécurité) Audit & conformité Opérations de sécurité (SOC) Rayonnement & Acculturation Promouvoir la culture cybersécurité au sein de l’entreprise Faire rayonner la SSI auprès des métiers et des équipes techniques Accompagner le changement et l’adoption des bonnes pratiques
Freelance

Mission freelance
Directeur de Projet Infrastructures Risques

BEEZEN
Publiée le
EBIOS RM
Infrastructure
NIST

12 mois
590-660 €
Montreuil, Île-de-France
Je recherche un Direteur de Projet ayant une connaissance approfondie des concepts de sécurité des infrastructures et des applications, ainsi que de la gestion des risques. Une compréhension des normes de gestion des risques et expérience en gestion des risques dans le secteur informatique. Une bonne compréhension des normes de sécurité technologique et des risques (NIST, ISO et EBIOS RM). La ​​capacité à concevoir et à gérer un cadre de contrôle est essentielle à vos activités. En tant que Directeur de Projet de la gestion des risques informatiques votre mission sera Suivre les fiches de gestion des risques liés aux TIC et veiller à leur atténuation. Réaliser toutes les activités relatives aux processus avec un niveau de qualité adéquat. Promouvoir une culture de la gestion des risques et de la conformité . Communiquer et diffuser la gouvernance, les directives/procédures et les meilleures pratiques afin de permettre la mise en œuvre de mécanismes de contrôle et de gestion des risques appropriés. En tant que support pour les processus globaux RSK et ICM : Vous veillerez à ce que les processus globaux RSK et ICM soient conformes aux exigences du système de management (GIMS). Vous gérerez les processus localement et remonterez les problèmes au responsable RSK et ICM si nécessaire, en cas de non-conformité aux normes ISO. Vous piloterez la boucle d'amélioration continue de ces processus et réaliserez les revues qualité attendues. Vous analyserez les résultats du processus, proposerez et mettrez en œuvre des actions correctives, si nécessaire. Vous piloterez la correction des recommandations ISO/des écarts identifiés lors des revues des processus clés. Vous participerez aux missions d'audit, de revue, de contrôle ou d'inspection. En tant que PMO ITRO & OPC : Vous interagirez directement avec l'ITRO afin de : Préparer les rapports pour les comités des risques et le CCI (Comité de contrôle interne, rapport ORC) Faciliter, fluidifier et consolider tous les sujets/projets transversaux du service Garantir la fiabilité des rapports et commenter les alertes et observations nécessaires Fournir l'aide à la décision nécessaire à l'ITRO Participer à la définition de la stratégie et de la gouvernance des risques TIC et non-TIC Informer et/ou alerter la direction du suivi des alertes, dérives, risques et dépendances potentiels Contribution : Coopérer à l'élaboration/conception des procédures/instructions Assurer la liaison avec les équipes de sécurité pour la gestion des exceptions Assurer la liaison avec toutes les parties prenantes, en particulier les équipes de sécurité et de contrôle des risques non-TIC Assurer la liaison avec les fonctions de contrôle ITG (CDF, ​​LOD2 et LOD3) pour le déploiement des processus, du cadre et des outils de contrôle
Offre premium
Freelance

Mission freelance
Gouvernance Power Plateform

CONCRETIO SERVICES
Publiée le
Power Apps
Power Automate
Power Platform

1 an
400-600 €
Courbevoie, Île-de-France
Contexte & Enjeux Dans un contexte de structuration et d’industrialisation des usages digitaux , notre client souhaite renforcer la gouvernance de la Power Platform et déployer un “CEO Starter Kit” à destination des instances de direction. L’objectif est de fournir des outils fiables, sécurisés et évolutifs permettant le pilotage stratégique, le reporting exécutif et l’aide à la décision . Le poste se situe à l’interface entre IT, métiers et direction , avec un rôle central dans : la définition des standards, la structuration des usages, l’accompagnement à l’adoption des solutions. Missions principales Gouvernance & cadrage Power Platform Définir et mettre en œuvre une gouvernance Power Platform (bonnes pratiques, sécurité, règles d’usage). Structurer les environnements ( Dev / Test / Prod ) et les processus de déploiement. Mettre en place des standards de développement, documentation et maintenance . Assurer la maîtrise des risques (sécurité, conformité, dépendances applicatives). Mise en place du “CEO Starter Kit” Concevoir et déployer des applications de pilotage pour le top management . Mettre en place des indicateurs clés (KPI), reporting exécutif et outils d’aide à la décision . Structurer les modèles de données et flux pour garantir fiabilité et lisibilité. Assurer l’ évolutivité des solutions en lien avec les enjeux stratégiques. Delivery & optimisation des solutions Concevoir et développer des applications avec Power Apps (Canvas & Model-Driven) . Automatiser les processus via Power Automate (Cloud & Desktop) . Intégrer les solutions dans l’écosystème Microsoft 365 : SharePoint Teams Dataverse Assurer la maintenance corrective et évolutive des solutions existantes. Accompagnement & conduite du changement Recueillir, analyser et challenger les besoins métiers et direction. Accompagner les utilisateurs dans l’ adoption des outils . Produire une documentation claire et structurée (usage, exploitation, gouvernance). Participer à la diffusion des bonnes pratiques au sein de l’organisation.
Freelance

Mission freelance
EXPERT CYBERSECURITE

Groupe Aptenia
Publiée le
EBIOS RM
Finance
Gestion des risques

6 mois
500-600 €
Paris, France
Réaliser des analyses de risques cybersécurité Définir des recommandations et plans de sécurisation Accompagner les projets métiers et techniques : trésorerie, finance, bâtiments / immobilier, RH, IoT. Intégrer la cybersécurité dans les projets IA et accompagner la sécurisation des usages de l’intelligence artificielle Participer à la gouvernance sécurité et à la sensibilisation des équipes Compétences Analyse de risques (EBIOS, ISO 27005…) Gouvernance SSI Architecture et recommandations sécurité Sécurité des données et conformité Capacité d’accompagnement et de conseil
CDI

Offre d'emploi
Consultant Sénior en Cyber Conformité (F/H) CDI

Audensiel
Publiée le
DORA
ISO 22301
NIS2

Paris, France
📌 À propos de VONA VONA est un cabinet de conseil spécialisé en cybergouvernance, qui accompagne les directions générales, RSSI, DSI et métiers à structurer, piloter et déployer une gouvernance de la sécurité de l’information créatrice de valeur, alignée sur les objectifs business et les risques prioritaires. Ta mission Dans un contexte de forte croissance, nous renforçons nos compétences en réponse à notre stratégie de développement et aux besoins de nos clients. Tu rejoins VONA en tant qu’expert·e de référence en Conformité — sans rattachement exclusif à une practice. Ton périmètre principal portera sur la conformité réglementaire et normative dans le domaine de la cybersécurité (RGPD, NIS2, DORA, ISO 27001, IA Act...), avec la possibilité d’intervenir sur d’autres volets connexes (gouvernance cyber, gestion des risques, conduite du changement) selon les missions, les priorités clients et ton appétence ! Tu accompagnes nos clients — directions générales, RSSI, DSI et DPO — dans la structuration et le pilotage de leur conformité cyber : Conduire des audits de conformité de bout en bout (plan d’audit, entretiens, rapport de restitution) ; Analyser les exigences réglementaires et normatives applicables et élaborer des plans de mise en conformité priorisés ; Mettre en œuvre la conformité : rédaction de politiques et procédures, réalisation d’AIPD, mise à jour des registres ; Concevoir et piloter des tableaux de bord de conformité et animer les instances de gouvernance ; Sensibiliser et acculturer les équipes métiers et les directions aux enjeux de conformité ; Contribuer à des démarches de certification (ISO 27001, ISO 27701, ISO 22301) en accompagnant les clients de l’état des lieux jusqu’à l’audit de certification.
Freelance
CDI

Offre d'emploi
Project Manager Cybersécurité

VISIAN
Publiée le
Cybersécurité
Gestion des risques

1 an
Île-de-France, France
Contexte Le Project Manager Cybersécurité sera amené à travailler sur : La mise en conformité du SI La rédaction et la validation des fiches de sécurité (ASC) ; Le suivi quotidien de la posture de sécurité afin de garantir la continuité opérationnelle et la réduction des risques. L’objectif : renforcer la sécurité du SI, le documenter et le maintenir en état auditable, avec des processus opérationnels intégrés dans le quotidien des équipes. Missions Renfort de la protection du SI : piloter les actions de sécurisation alignées sur le programme Cyber de la grande banque française et le programme de remédiation spécifique. Gestion du cycle de conformité : planifier, suivre et valider les travaux liés aux exigences légales et aux référentiels internes. Animation de la gouvernance : assurer la remontée des preuves, KPI et livrables attendus aux instances de pilotage. Sensibilisation et adoption : accompagner les équipes fonctionnelles et techniques dans le respect des règles de sécurité au quotidien. Tâches attendues (liste non exhaustive) Analyse du cadre de conformité Recensement des exigences applicables (RGPD, NIS 2, ISO 27001, exigences internes). Identification des écarts entre le SI actuel et des exigences cibles. Planification du projet Élaboration de la feuille de route (jalons, ressources, budget). Mise en place des suivis appropriés. Rédaction des fiches de sécurité des applications Collecte des informations techniques, des flux de données, des vecteurs de menace. Suivi de la complétion des ASC selon le modèle de la grande banque française. Validation de chaque fiche par le propriétaire applicatif et le RSSI. Gestion des risques opérationnels Analyse des demandes de changement (Change Management) pour repérer les impacts sécuritaires. Suivi du maintien en condition des applications du périmètre. Détection et traitement des incidents Coordination de l’analyse des incidents de sécurité qui surviennent. Garantie de la remontée des indicateurs aux KPI de sécurité. Renforcement de l’infrastructure Conduite des actions de hardening. Vérification du déploiement et du bon usage des outils de protection (antivirus, EDR, MFA…). Mise à jour des procédures et documentations Suivi de la mise à jour des procédures. Diffusion des mises à jour aux équipes opérationnelles. Reporting & tableau de bord Alimentation des KPI sécurité (nombre de failles corrigées, conformité des applications, taux de sensibilisation…). Production des dashboards pour différents comités. Audit interne / externe Préparation des dossiers d’audit (preuves, fiches de sécurité, rapports d’incidents). Sensibilisation des utilisateurs Organisation et animation des sessions de formation sur les bonnes pratiques (phishing, usage des mots de passe, protection des données). Mesure du taux de participation et de l’impact des actions de sensibilisation.

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

273 résultats

Contrats

Freelance CDI CDD Alternance Stage

Lieu

Télétravail

Télétravail partiel Télétravail 100% Présentiel

Taux Journalier Moyen min.

150 € 1300 € et +

Salaire brut annuel min.

20k € 250k €

Durée

0 mois 48 mois

Expérience

≤ 2 ans d’expérience 3 à 5 ans d’expérience 6 à 10 ans d’expérience > 10 ans d’expérience

Publication

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous