Contexte de la mission Dans le cadre du renforcement de son dispositif de gestion des risques liés aux technologies de l'information et de la communication, l'organisation recherche un consultant expérimenté pour accompagner les équipes dans la formalisation, le déploiement et le pilotage des politiques TRM et de sécurité des systèmes d'information, avec un focus particulier sur les exigences du règlement DORA. Missions principales • Évaluer la conformité des entités aux exigences du pilier 1 de DORA, en lien avec les dispositifs de première et de deuxième lignes de défense (LoD1 / LoD2). • Analyser les politiques, procédures, contrôles et éléments de preuve afin d'identifier les écarts et les non-conformités. • Qualifier les risques associés, prioriser les remédiations et formuler des recommandations pragmatiques. • Construire, rationaliser et suivre les plans d'action locaux et Groupe, en précisant les responsables, les échéances, les dépendances et les critères de clôture. • Mettre en place un suivi consolidé et outillé au moyen de tableaux de bord, d'indicateurs de pilotage et de reportings réguliers. • Préparer et animer les comités de suivi avec les parties prenantes SSI, risques, conformité, IT et métiers. • Contribuer à l'harmonisation des pratiques entre les entités et à la diffusion des standards Groupe. • Définir et installer un dispositif pérenne de RUN : gouvernance, rôles et responsabilités, fréquence des contrôles, processus d'escalade et cycle de reporting. • Accompagner les équipes dans l'appropriation des exigences DORA et dans la conduite du changement.
Groupe bancaire sur montpellier Dans le cadre du renforcement de la gouvernance des externalisations et services TIC, nous recherchons un consultant expérimenté pour accompagner la mise en œuvre d'un dispositif de pilotage structuré et opérationnel. Le consultant évoluera au sein du département Achats, dans le service PRST (Pôle Risque Sous-traitance) qui est responsable des Externalisation / DORA, en charge du processus de pilotage des externalisation de la conformité DORA. === Tâches === Objectifs de la mission Le consultant aura pour mission de structurer et déployer le dispositif de pilotage des externalisations et services TIC, en coordination avec les directions métiers, ,risque, achats et PRST. Livrables et activités attendus Gouvernance et cadrage stratégique Traiter les conclusions de l'audit BCE et élaborer les préconisations organisationnelles associées Finaliser le processus de pilotage des externalisations/services TIC en coordination avec les autres directions Définir un cadre de pilotage des externalisations/services TIC incluant des indicateurs types par typologie de services Accompagnement et sensibilisation des métiers Élaborer un cadre d'appropriation et de sensibilisation des métiers au pilotage des externalisations/services TIC Rédiger un guide métier dédié au pilotage des externalisations Animer des sessions de présentation et d'accompagnement au changement Gestion des risques et processus achats Contribuer à la mise en œuvre du processus Achats sur le pilotage des 8 risques liés à l'externalisation Coordonner avec la direction des risques et PRST sur les aspects réglementaires Définir le processus de pilotage des contrats (contract management) par les acheteurs Stratégies de sortie Élaborer des stratégies de sortie des externalisations/services TIC Identifier les risques et opportunités associés aux fins de contrats Assistance opérationnelle PRST Assurer la mise en œuvre opérationnelle du processus de pilotage des externalisations Analyser les résultats et préparer les campagnes de contrôle Mettre à jour le registre Préparer les points de coordination avec les acheteurs === Attendu === Objectifs de la mission Le consultant aura pour mission de structurer et déployer le dispositif de pilotage des externalisations et services TIC, en coordination avec les directions métiers, ,risque, achats et PRST. Livrables et activités attendus Gouvernance et cadrage stratégique Traiter les conclusions de l'audit BCE et élaborer les préconisations organisationnelles associées Finaliser le processus de pilotage des externalisations/services TIC en coordination avec les autres directions Définir un cadre de pilotage des externalisations/services TIC incluant des indicateurs types par typologie de services Accompagnement et sensibilisation des métiers Élaborer un cadre d'appropriation et de sensibilisation des métiers au pilotage des externalisations/services TIC Rédiger un guide métier dédié au pilotage des externalisations Animer des sessions de présentation et d'accompagnement au changement Gestion des risques et processus achats Contribuer à la mise en œuvre du processus Achats sur le pilotage des 8 risques liés à l'externalisation Coordonner avec la direction des risques et PRST sur les aspects réglementaires Définir le processus de pilotage des contrats (contract management) par les acheteurs Stratégies de sortie Élaborer des stratégies de sortie des externalisations/services TIC Identifier les risques et opportunités associés aux fins de contrats Assistance opérationnelle PRST Assurer la mise en œuvre opérationnelle du processus de pilotage des externalisations Analyser les résultats et préparer les campagnes de contrôle Mettre à jour le registre Préparer les points de coordination avec les acheteurs
Au sein de la Direction Cybersécurité, vous interviendrez en tant que référent technique et manager de proximité auprès des équipes IAM et PKI. L'environnement couvre notamment : - la gestion de l'authentification au SI ; - la gestion des habilitations ; - la gestion des accès à privilèges ; - les solutions SSO / MFA / PAM ; - la gestion et le cycle de vie des certificats ; - les sujets PKI ; - les enjeux de conformité et de cybersécurité. Vous serez également amené à coordonner les actions issues des audits internes et externes et à contribuer à l'amélioration continue des processus IAM et PKI. Management & pilotage - Encadrement d'une équipe IAM (habilitations, PAM, authentification) et d'une équipe PKI - Pilotage de l'activité RUN & projets - Planification et priorisation des activités - Organisation des comités de suivi - Reporting auprès des différentes parties prenantes Gouvernance IAM & PKI - Définition et mise en œuvre de la stratégie IAM - Formalisation des politiques d'accès - Définition de la roadmap PKI - Contribution à la feuille de route cybersécurité Gestion opérationnelle - Être référent fonctionnel sur les solutions IAM : SSO, MFA, PAM… - Être référent PKI - Support avancé et contribution à la résolution des incidents IAM et PKI - Gestion des problématiques liées aux comptes dormants et aux accès à privilèges - Supervision des processus d'habilitation Transformation & projets - Pilotage de projets IAM et PKI - Refonte et amélioration des processus - Pilotage du déploiement de nouveaux outils IAM et/ou de gestion des certificats - Intégration des enjeux IAM dans les projets SI Amélioration continue - Optimisation des processus IAM et PKI - Formalisation et promotion des offres de services IAM / PKI - Mise en place de tableaux de bord et suivi des KPI - Mise en conformité réglementaire - Contribution aux audits internes et externes et aux plans d'actions. Livrables principaux Vous pourrez notamment être amené à produire : - Cartographie des certificats et des PKI - Cartographie des identités et des accès - Stratégie PKI - Politique IAM - Procédures opérationnelles - Reporting d'activité - Tableaux de bord / KPI / SLA - Dossiers de preuve pour audit - Documentation technique et fonctionnelle.
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernanceConformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Assurer la coordination et le pilotage opérationnel d'un portefeuille d'activité GRC SSI : garantir la réalisation des activités récurrentes et l'atteinte des objectifs opérationnels, assurer la visibilité de l'avancement et des indicateurs, coordonner les collaborateurs et prestataires, sécuriser les livrables, identifier et suivre les risques et dépendances. Le titulaire est garant de la qualité des livrables, du respect des engagements et de la bonne exécution de la feuille de route. Activités principales Pilotage de l'activité • Apporter un soutien opérationnel et une expertise auprès de l'équipe • Organiser et animer les comités opérationnels • Consolider les plannings, charges et priorités • Identifier les risques, alertes, dépendances et points de blocage • Faciliter la coordination entre contributeurs et parties prenantes • Coordonner les travaux avec le manager d'expertise • S'assurer de l'adéquation du dispositif avec les enjeux réglementaires Sécurisation des livrables • Sécuriser la qualité et la conformité réglementaire des livrables produits • Garantir le respect des référentiels, processus et standards internes • Formaliser les procédures, indicateurs et modes opératoires • Contribuer à l'amélioration continue des pratiques du domaine GRC SSI • Contribuer à la préparation des instances de gouvernance Reporting et appui au management • Produire les éléments de reporting nécessaires au pilotage du domaine • Consolider les informations remontées par les équipes • Produire les indicateurs de suivi des objectifs • Préparer les arbitrages, alertes et éléments d'aide à la décision Livrables attendus • Comptes rendus des comités opérationnels et relevés de décision • Tableau de suivi des actions, risques et arbitrages • Tableau de bord consolidé des activités • Avis de validation sur les principaux livrables produits par l'équipe • Synthèses des décisions et points d'attention issus des instances auxquelles le prestataire participe en remplacement du manager du domaine GRC SSI
Contexte de la missionDans le cadre du renforcement de son dispositif de conformité et de maîtrise des risques, notre client, acteur reconnu de l'Asset Management, recherche un Consultant Conformité & Contrôle Interne. Le consultant interviendra au sein des équipes Conformité et Contrôle Interne afin de contribuer à la sécurisation des activités de gestion, à l'évaluation des dispositifs de contrôle et au respect des exigences réglementaires applicables aux sociétés de gestion. Missions principalesConformité réglementaireParticiper à la mise en œuvre et à l'évolution du dispositif de conformité de la société de gestion. Analyser les évolutions réglementaires et évaluer leurs impacts sur les activités, les procédures et les dispositifs de contrôle. Contribuer à la mise en conformité des processus avec les réglementations applicables à l'Asset Management. Accompagner les équipes métiers dans l'interprétation et l'application des exigences réglementaires. Mettre à jour les politiques, procédures, cartographies et référentiels de conformité. Participer à la préparation des reportings réglementaires et des comités de conformité. Contrôle interneÉlaborer, mettre à jour et exécuter le plan de contrôle permanent de deuxième niveau. Réaliser des contrôles portant notamment sur :le respect des contraintes d'investissement ; la gestion des conflits d'intérêts ; les abus de marché ; les transactions personnelles ; la gouvernance des produits ; la commercialisation des fonds ; la connaissance client et la lutte contre le blanchiment et le financement du terrorisme ; les délégataires et prestataires externalisés ; les frais, commissions et rétrocessions. Formaliser les résultats des contrôles et rédiger les rapports associés. Identifier les anomalies, évaluer les risques et formuler des recommandations opérationnelles. Assurer le suivi des plans d'action et contrôler la bonne mise en œuvre des mesures correctrices. Contribuer à l'actualisation de la cartographie des risques de non-conformité et des risques opérationnels. Participer à l'amélioration continue du dispositif de contrôle interne. Gouvernance et accompagnement des équipesPréparer les supports destinés aux comités de contrôle interne, de conformité ou de risques. Produire des indicateurs de suivi et des tableaux de bord à destination du management. Sensibiliser et former les collaborateurs aux enjeux de conformité. Collaborer avec les équipes de gestion, risques, juridique, opérations, finance et audit. Participer, le cas échéant, aux échanges avec les auditeurs externes, les dépositaires ou les autorités de supervision. Profil recherchéFormation supérieure de niveau Bac+5 en finance, droit, conformité, audit, gestion des risques ou école de commerce. Expérience professionnelle comprise entre 5 et 8 ans en conformité, contrôle interne ou contrôle permanent. Expérience significative acquise au sein :d'une société de gestion ; d'un acteur de l'Asset Management ; d'un cabinet de conseil spécialisé ; ou d'une fonction de contrôle intervenant auprès de sociétés de gestion. Bonne connaissance du fonctionnement des sociétés de gestion, des fonds d'investissement et des principaux processus de gestion. Maîtrise des dispositifs de contrôle permanent et des méthodologies de contrôle de deuxième niveau. Solide culture réglementaire appliquée à la gestion d'actifs. Capacité à analyser un dispositif existant, à identifier les risques et à proposer des recommandations pragmatiques. Excellentes qualités rédactionnelles et aptitude à restituer des conclusions de manière claire et structurée. Bon niveau d'anglais professionnel, à l'écrit comme à l'oral.
💡Description détaillée Le contexte de la mission : Dans le cadre de cette mission de renfort au sein de l'équipe Usine Logicielle, vous participerez activement à l'intégration des évolutions et au maintien en condition opérationnelle (MCO) des plateformes techniques de notre chaîne CI/CD (Jenkins, SonarQube, Bitbucket, Artifactory, etc.). Vous serez également pleinement intégré(e) aux projets en cours de l'équipe. 💡Missions Principales : Gestion des évolutions : Identifier les nouvelles fonctionnalités ou évolutions à déployer et automatiser leur déploiement dans les différents environnements. Coordination : Piloter et coordonner les changements en collaboration avec les différents acteurs (techniques, fonctionnels et utilisateurs). Sécurité & Documentation : Définir et mettre en œuvre les principes d'habilitations et rédiger la documentation associée aux livraisons. Développement & Automatisation : Développer des API en Python afin d'optimiser et de faciliter le quotidien des utilisateurs. Animation & Support : Assurer le support des applications et participer activement aux rituels agiles ainsi qu'aux démos pour partager vos réalisations auprès d'une audience variée. 💡Responsabilités principales : Définition de la cible d'architecture Concevoir l'architecture cible du SI en alignement avec la stratégie de l'entreprise Définir les principes directeurs, les normes et les standards d'architecture Élaborer des cartographies fonctionnelles, applicatives, techniques et de données Urbanisation et cohérence du SI Garantir la cohérence entre les différents composants du SI (applications, infrastructures, données) Identifier les redondances, les obsolescences et les opportunités de mutualisation Proposer des trajectoires d'évolution (roadmaps) réalistes et durables Accompagnement des projets Participer aux phases de cadrage et de conception des projets Valider les choix techniques et fonctionnels en lien avec l'architecture cible Assurer un rôle de conseil auprès des chefs de projet, développeurs et métiers Veille technologique et innovation Suivre les évolutions technologiques (cloud, IA, cybersécurité, API, etc.) Évaluer les opportunités d'intégration de nouvelles solutions Participer à des POC (Proof of Concept) ou des expérimentations Gouvernance et documentation Animer des comités d'architecture et contribuer à la gouvernance IT Maintenir une documentation à jour des architectures en place et à venir Contribuer à la gestion des risques liés à l'architecture (sécurité, conformité, performance)
Dans le cadre du renforcement de sa gouvernance réglementaire et de la mise en conformité de ses activités en matière d'intelligence artificielle et de protection des données, notre client recherche un(e) Consultant(e) Senior spécialisé(e) en conformité AI Act / RGPD. Vous interviendrez auprès de différentes directions afin de les accompagner dans la mise en conformité de leurs activités, projets et systèmes avec le Règlement européen sur l'intelligence artificielle (AI Act / RIA) et le RGPD. La mission se situe à l'interface entre juridique, conformité, technologie, data et métiers. Vos missionsConformité AI Act / RIAVous serez notamment amené(e) à : Définir une stratégie de mise en conformité AI Act adaptée au contexte de l'organisation. Élaborer et suivre la feuille de route de conformité. Définir et mettre en œuvre les procédures, rôles et responsabilités. Mettre en place des indicateurs de conformité et dispositifs de contrôle. Élaborer et maintenir un registre des systèmes d'intelligence artificielle (SIA). Évaluer le niveau de conformité des systèmes d'IA existants. Identifier les systèmes d'IA à haut risque et prioriser les actions associées. Accompagner les différentes directions dans la mise en conformité de leurs projets IA. Évaluer la conformité des systèmes d'IA et accompagner les équipes techniques dans l'implémentation des mesures requises. Assurer l'articulation entre AI Act, RGPD et autres réglementations applicables. Analyser les contrats et engagements des fournisseurs de solutions d'IA. Rédiger la documentation réglementaire et juridique nécessaire. Sensibiliser les équipes métiers et techniques aux enjeux de conformité liés à l'IA. Participer aux audits, contrôles et bilans de conformité. Conformité RGPDVous interviendrez également sur : L'accompagnement des différentes directions dans leur mise en conformité RGPD. Le suivi des traitements de données personnelles. L'évaluation de la conformité des projets et évolutions métiers. L'accompagnement des projets d'achat intégrant des enjeux liés aux données personnelles. Le suivi et la mise en œuvre des actions correctives. La sensibilisation des collaborateurs aux bonnes pratiques RGPD. L'accompagnement du déploiement d'un outil interne de gestion de la conformité. La rédaction de notes d'analyse, présentations, synthèses et documentations juridiques. La réalisation et le pilotage des AIPD / DPIA, notamment : collecte et centralisation des informations ; organisation des réunions avec les parties prenantes ; analyse et évaluation des risques ; rédaction des AIPD ; suivi de l'avancement ; suivi de la mise en œuvre des recommandations et mesures correctives.
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Dans le cadre du renforcement de sa Direction Cybersécurité et Risques Numériques, notre client recherche un Chef de Projet Senior Résilience Opérationnelle Numérique pour intervenir au sein d'un programme stratégique de transformation et de conformité réglementaire. Vous évoluerez dans un environnement à forts enjeux, au croisement de la cybersécurité, de la gouvernance des risques et de la continuité d'activité, avec une responsabilité directe sur les chantiers de résilience et la mise en conformité DORA. Vos missions Pilotage du dispositif de résilienceAccompagner le référent Résilience dans le pilotage des activités opérationnelles. Structurer les feuilles de route et les plans d'actions. Définir et suivre les indicateurs de performance. Produire un reporting régulier auprès du management et des directions. Gestion de crise & continuité d'activitéOrganiser et animer les instances de gouvernance. Préparer les supports de présentation pour les COPIL, COMOP et CODIR. Participer à la structuration du dispositif de gestion de crise cyber. Contribuer à l'amélioration continue des dispositifs PCA et PRA. Programme DORAPiloter les travaux de mise en conformité sur le volet Résilience. Assurer l'alignement des dispositifs avec les exigences réglementaires. Coordonner les différents acteurs métiers, IT, cybersécurité et risques. Identifier et suivre les risques, dépendances et plans de remédiation. Contribuer au reporting global du programme DORA. Activités attenduesMise en place d'une gouvernance de résilience ICT. Définition et maintien des stratégies de continuité d'activité. Pilotage des dispositifs PCA / PRA. Définition et suivi des objectifs RTO / RPO. Organisation des exercices de crise et des tests de reprise. Analyse des résultats et suivi des plans d'amélioration. Coordination transverse avec les équipes IT, Cyber, Risques et Métiers.Expérience Minimum 7 à 10 ans d'expérience en gestion de projets IT. Expérience significative dans des environnements Cyber, Risques ou GRC. Expérience confirmée en continuité d'activité et résilience opérationnelle. Expérience dans la gestion de programmes réglementaires.
Contexte : Dans le cadre du renforcement de son dispositif de contrôle et de gestion des risques IT, notre client recherche un Consultant Risques IT & Contrôle Interne pour rejoindre l'équipe Contrôles et Risques. Vous interviendrez en étroite collaboration avec l'ensemble de la DSI dans un environnement agile à l'échelle basé sur le framework SAFe. La mission vise à garantir le respect de la politique de conformité, de contrôle et de gestion des risques IT, ainsi que sa déclinaison opérationnelle au sein de la DSI. Missions principales : · Participer à la mise à jour et à la fiabilisation de la cartographie des risques opérationnels. · Assurer la bonne exécution des audits et contrôles auxquels la DSI est sollicitée. · Piloter la mise en œuvre des actions de remédiation liées aux non-conformités. · Piloter la réalisation des contrôles de premier niveau par les équipes de la DSI. · Veiller au respect des processus de déclaration et de suivi des incidents de risque opérationnel. · Mener des actions de sensibilisation et de communication sur les risques IT auprès des équipes de la DSI. · Assurer une veille réglementaire sur les sujets IT. · Contribuer au développement de l'automatisation des contrôles et à l'utilisation de l'IA. · Piloter la mise à jour du corpus documentaire IT. · Accompagner les différents contributeurs et assurer le suivi de l'avancement des sujets. · Participer à des sujets transverses DSI en fonction des besoins et de l'actualité. Livrables attendus : · Cartographie des risques opérationnels mise à jour. · Suivi des audits, contrôles et plans de remédiation. · Reporting sur les contrôles de premier niveau et les incidents de risques opérationnels. · Actions et supports de sensibilisation aux risques IT. · Veille réglementaire sur le périmètre IT. · Contributions aux projets d'automatisation des contrôles et d'utilisation de l'IA. · Corpus documentaire IT mis à jour. · Reporting d'avancement des différents sujets pilotés.
Notre client dans le secteur Aérospatial et défense recherche un/une Accompagnement à la mise en conformité RGPD H/F Description de la mission : Dans le cadre d'un programme de mise en conformité réglementaire, notre client du secteur spatial recherche un consultant expérimenté en protection des données personnelles afin de l'accompagner dans la réalisation d'un projet de conformité au Règlement Général sur la Protection des Données (RGPD). Missions principales Réaliser un audit de conformité et évaluer les obligations applicables au regard du RGPD ; Analyser les dispositifs existants et identifier les écarts de conformité ; Évaluer les traitements de données personnelles et les risques associés ; Définir une feuille de route et un plan d'actions de mise en conformité ; Accompagner les équipes dans le déploiement des actions correctives ; Participer à la mise en place ou à l'actualisation de la documentation réglementaire ; Sensibiliser les parties prenantes aux exigences de protection des données ; Produire les livrables nécessaires à la démarche de conformité. Profil recherché Expertise confirmée en protection des données personnelles et réglementation RGPD ; Expérience significative en audit et mise en conformité RGPD ; Maîtrise des méthodologies d'analyse d'écarts et de gestion des risques liés aux données personnelles ; Capacité à définir, piloter et suivre des plans de conformité ; Excellentes qualités rédactionnelles, d'analyse et de communication ; Autonomie et capacité à interagir avec des interlocuteurs métiers, juridiques et techniques. Compétences / Qualités indispensables : RGPD Compétences / Qualités qui seraient un + : Mission similaire réussie Informations concernant le télétravail : Oui — 2 jours/semaine
Description du poste Dans le cadre du déploiement et du renforcement de notre Système de Management de la Sécurité de l'Information en France, nous recrutons un Ingénieur Gouvernance – ISO 27001. L'objectif principal de ce poste est de contribuer activement à la réussite de la certification ISO/IEC 27001:2022 du groupe, actuellement en cours, en pilotant la gouvernance et la conformité tout au long du projet et en veillant à l'alignement des pratiques avec les exigences de la norme. Gouvernance & conformité : Participer activement à l'implémentation et au suivi du SMSI selon la norme ISO 27001. Contribuer à la mise en œuvre de la matrice RACI pour clarifier les responsabilités (ISM, DSI, métiers, etc.). Préparer et accompagner les audits internes et externes. Assurer la mise à jour et la diffusion des politiques et procédures sécurité. Analyse de risques & contrôle interne : Contribuer à la cartographie des actifs et aux analyses de risques. Suivre les plans de traitement et s'assurer de leur bonne exécution. Identifier les non-conformités et piloter les actions correctives. Amélioration continue : Mettre en place des indicateurs de gouvernance (KPI/OKR). Participer aux revues de direction et aux cycles PDCA (Plan – Do – Check – Act). Être force de proposition pour renforcer la maturité sécurité de l'organisation.
Contribuer, sous la supervision des experts réglementaires du programme, à la déclinaison opérationnelle des réglementations numériques applicables. Le consultant n'est pas attendu comme expert réglementaire autonome : il intervient en support des experts seniors, avec une forte contribution à la rédaction des livrables, à la préparation des analyses et à la conduite opérationnelle de certaines actions. Activités principales • Veille et analyse documentaire sur les réglementations applicables : DORA, NIS 2, Cyber Resilience Act et textes connexes • Participation à la déclinaison opérationnelle des exigences réglementaires au sein du programme • Rédaction de notes d'analyse, comptes rendus, synthèses et supports de présentation • Production et mise à jour des livrables de conformité : matrices d'exigences, plans d'actions, dossiers de preuve, procédures • Pilotage autonome d'actions ou chantiers de faible à moyenne complexité, identifiés par les experts • Suivi de l'avancement des actions, des risques et des points ouverts • Préparation et coordination de réunions de travail avec les parties prenantes internes • Participation aux travaux d'évaluation des écarts et à la collecte des éléments de conformité
Contexte Dans le cadre du renforcement de son dispositif de conformité au RGPD, le client souhaite apporter un appui opérationnel complémentaire au Délégué à la protection des données (DPO) pour le pilotage et le suivi de ses activités. La mission requiert un profil expérimenté, autonome et doté d'une solide maîtrise du RGPD. Le consultant devra faire preuve de rigueur, de capacité d'analyse et de recul critique, tout en contribuant à la production de livrables et de supports de qualité. Objectifs de la mission La mission vise à renforcer le pilotage et la sécurisation du dispositif de conformité RGPD et à apporter au DPO une expertise opérationnelle à forte valeur ajoutée. • Apporter une expertise et un regard critique sur les sujets à enjeux et les risques identifiés. • Accompagner et challenger les métiers dans la mise en œuvre opérationnelle des exigences RGPD. • Fiabiliser le suivi des risques, des recommandations et des plans d'actions. • Renforcer la qualité des analyses, des reportings et des supports destinés au DPO, aux métiers et aux instances de gouvernance. MISSIONS 3.1 Expertise et conseil RGPD • Apporter une expertise opérationnelle sur les problématiques RGPD. • Analyser les sujets complexes et identifier les risques associés. • Formuler des recommandations pragmatiques, adaptées aux enjeux métiers. • Prendre en charge en autonomie certaines tâches confiées par le DPO. • Porter un regard critique, challenger les situations rencontrées et être force de proposition. 3.2 Accompagnement des métiers • Accompagner les métiers dans la réalisation de leurs contrôles annuels. • Analyser les bases légales, les finalités, les données collectées et les durées de conservation. • Identifier les besoins d'analyses d'impact relatives à la protection des données (AIPD) et les réaliser. • Proposer des solutions conciliant conformité RGPD et contraintes opérationnelles. 3.3 Revue de la cartographie des risques RGPD • Participer à la revue et à l'actualisation de la cartographie des risques. • Challenger l'identification et la cotation des risques RGPD. • Examiner la pertinence et l'efficacité des dispositifs de maîtrise. 3.4 Appui au pilotage • Suivre les plans d'actions et les recommandations RGPD. • Contribuer à la mise à jour de la documentation de référence. • Alerter le DPO sur les sujets nécessitant une attention ou un arbitrage particulier. 3.5 Reporting et rapport du DPO • Contribuer à la préparation du rapport du DPO. • Préparer les éléments de synthèse destinés aux instances de gouvernance. 3.6 Supports et sensibilisation • Préparer des supports de présentation clairs, structurés et synthétiques pour les instances de gouvernance. • Transformer les sujets RGPD complexes en messages accessibles et opérationnels. • Élaborer des supports de sensibilisation et de formation. Résultats attendus • Un dispositif de pilotage RGPD renforcé et sécurisé. • Des analyses argumentées et des recommandations directement exploitables. • Une cartographie des risques actualisée et challengée. • Un suivi fiable des recommandations et des plans d'actions. • Des reportings et supports de gouvernance clairs, synthétiques et de qualité. • Des actions de sensibilisation adaptées aux publics concernés.
Dans le cadre de la mise en conformité de ses systèmes d'intelligence artificielle avec les nouvelles exigences réglementaires (AI Act, DORA), un grand compte du secteur financier recherche un consultant Gouvernance IA pour structurer et déployer son dispositif de gouvernance. Le consultant rejoindra une équipe transverse et interviendra notamment sur : ▪ La structuration des référentiels de gouvernance IA : registre des usages, classification des risques, procédures ▪ La mise en conformité des systèmes IA avec les réglementations applicables (AI Act, DORA, RGPD, exigences ACPR sur la gouvernance des algorithmes : gestion des données, performance, stabilité, explicabilité) ▪ La réalisation d'audits et de contrôles sur les systèmes d'IA déployés ▪ La définition des dispositifs de supervision humaine des systèmes IA ▪ La coordination avec les équipes sécurité sur les risques spécifiques aux LLM ▪ La sensibilisation et la formation des équipes métier et techniques ▪ Le reporting auprès des instances de pilotage et de conformité