Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

Votre recherche renvoie 275 résultats.
Freelance

Mission freelance
Consultant Risque Crédit

Hexagone Digitale
Publiée le
Analyse financière
Audit
Comité de pilotage (COPIL)

12 mois
75013, Paris, Île-de-France
Contexte de la mission : Dans le cadre du renforcement de son dispositif de surveillance des risques de crédit , un grand établissement bancaire recherche un Consultant Risque Crédit confirmé . La mission porte sur la mise en place et le suivi des dispositifs de surveillance individuelle et de portefeuille , en intégrant les volets réglementaires (BCE), financiers et IT/Data. Le consultant interviendra à la fois sur la gouvernance du dispositif , la production d’analyses et de rapports ainsi que sur la coordination des parties prenantes (métiers, risques, IT, établissements). Missions principalesPilotage et Surveillance Contribuer au pilotage du projet « Surveillance » : Surveillance individuelle (EWI, UTP Assessment, Covenants, Forbearance) Surveillance de portefeuille Suivi du schéma délégataire et des dérogations aux politiques de crédit Industrialisation IT / Data Gouvernance et Coordination Structurer et animer un comité de pilotage mensuel (préparation, support, comptes rendus, suivi des actions). Préparer et suivre les Comités de Pilotage Surveillance . Organiser et animer des points projets hebdomadaires avec les directions métiers et IT. Préparer et accompagner les ateliers ad hoc avec les établissements pilotes : support, CR, suivi des plans d’action. Participer à la définition et à la formalisation de solutions aux problématiques et études spécifiques . Reporting et Conformité Assurer la production de rapports et notes de synthèse à destination de la Direction des Risques. Rédiger et suivre les recommandations et actions liées aux revues BCE . Contribuer à l’ alignement du dispositif de surveillance avec les standards réglementaires et de contrôle interne . Profil recherché Expérience confirmée en risque de crédit (retail et corporate) au sein d’un établissement financier. Expertise dans les processus de surveillance individuelle et de portefeuille . Bonne maîtrise des problématiques de Risk Management, Contrôle interne et Audit . Solides compétences en analyse financière et capacité à traduire les enjeux crédit en indicateurs opérationnels. Background IT / Data pour travailler en lien avec les équipes informatiques et contribuer à l’industrialisation des reportings. Maîtrise avancée d’ Excel et de PowerBI . Excellentes capacités rédactionnelles et de synthèse (rapports, notes BCE, supports de comités). Compétences en coordination, animation d’ateliers et pilotage transversal. Atouts complémentaires Expérience en cabinet de conseil ou d’audit reconnu (EY, Deloitte, PwC, BearingPoint, etc.). Pratique des environnements réglementaires européens (BCE, ACPR). Modalités Localisation : Paris 13 Démarrage : ASAP. Durée : Mission longue. Profil : Consultant confirmé / senior.
Freelance
CDI

Offre d'emploi
Ingénieur Gouvernance – ISO 27001

dubbing brothers
Publiée le
Gestion de projet
ISO 27001

5 ans
55k-70k €
400-700 €
Saint-Denis, Île-de-France
Description du poste Dans le cadre du déploiement et du renforcement de notre Système de Management de la Sécurité de l’Information en France, nous recrutons un Ingénieur Gouvernance – ISO 27001. L’objectif principal de ce poste est de contribuer activement à la réussite de la certification ISO/IEC 27001:2022 du groupe, actuellement en cours, en pilotant la gouvernance et la conformité tout au long du projet et en veillant à l’alignement des pratiques avec les exigences de la norme. Gouvernance & conformité : Participer activement à l’implémentation et au suivi du SMSI selon la norme ISO 27001. Contribuer à la mise en œuvre de la matrice RACI pour clarifier les responsabilités (ISM, DSI, métiers, etc.). Préparer et accompagner les audits internes et externes. Assurer la mise à jour et la diffusion des politiques et procédures sécurité. Analyse de risques & contrôle interne : Contribuer à la cartographie des actifs et aux analyses de risques. Suivre les plans de traitement et s’assurer de leur bonne exécution. Identifier les non-conformités et piloter les actions correctives. Amélioration continue : Mettre en place des indicateurs de gouvernance (KPI/OKR). Participer aux revues de direction et aux cycles PDCA (Plan – Do – Check – Act). Être force de proposition pour renforcer la maturité sécurité de l’organisation.
CDI

Offre d'emploi
Ingénieur cybersécurité gouvernance - Ferroviaire H/F

VIVERIS
Publiée le

45k-50k €
Massy, Île-de-France
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Freelance

Mission freelance
Chef de projet Sénior – Déploiement e-Invoicing / Parallel Run / Conformité fiscale

Signe +
Publiée le
Gestion de projet

10 mois
750 €
Paris, France
Programme de transformation SI Finance lié à la mise en conformité avec la réforme de la facturation électronique. La mission porte sur la gestion de la phase de transition entre les systèmes de facturation existants et le nouveau dispositif réglementaire. Descriptif de mission - SF-1002… Responsabilités Pilotage de la phase de parallel run entre facturation historique et facturation électronique Coordination des tests avec les plateformes de dématérialisation et autorités fiscales Sécurisation du Go-Live et déploiement progressif Gestion des risques de transition et écarts de données Coordination entre équipes IT, fiscalité et métiers Suivi strict du planning et des jalons du programme Profil recherché +7 ans en gestion de projet SI Expérience déploiement progressif / migration / parallel run Bonne compréhension des flux de facturation et échanges de données (EDI, API) Connaissance des enjeux e-Invoicing / conformité fiscale Expérience programmes SI Finance complexes
Freelance

Mission freelance
Manager de transition

Codezys
Publiée le
Gestion des risques
Gouvernance
Management

12 mois
Le Mans, Pays de la Loire
• Sécuriser et stabiliser le RUN sur le périmètre des infrastructures Open. • Assurer le pilotage opérationnel des équipes d’exploitation, dans un contexte de charge élevée et de transformations en cours. • Renforcer les pratiques de gouvernance, de reporting et de maîtrise des risques (incidents, capacités, sécurité, conformité). • Accompagner l’organisation dans ses évolutions (modes de fonctionnement, interactions BUILD/RUN, fonctionnement en tribus/squads). Périmètre et responsabilités Management & pilotage opérationnel • Piloter et animer les équipes d’exploitation et d’administration des infrastructures Open (environnements serveurs x86 Windows / Linux, virtualisation, stockage, sauvegarde), incluant collaborateurs internes et prestataires. • Assurer le management opérationnel : organisation de l’activité, priorisation, planification, suivi de charge, animation du collectif. • Installer ou consolider un cadre de pilotage RUN : rituels opérationnels, reporting d’activité, indicateurs de performance. • Piloter la relation avec les éditeurs et fournisseurs de solutions d’infrastructure (IBM, Dell, Pure, NetApp, Stordata). Exploitation, stabilité et performance • Superviser la gestion des incidents et problèmes (majeurs et récurrents), avec un focus sur la réduction des risques et la robustesse des infrastructures. • Piloter les engagements de service (OLA / SLA) et contribuer à l’amélioration continue de la qualité de service. • Mettre sous contrôle le capacity planning (serveurs, stockage, sauvegarde) et sécuriser les trajectoires de montée en charge. Gouvernance, sécurité et conformité • Être garant de la qualité, de la sécurité et de la conformité du RUN sur le périmètre Open. • Piloter les sujets de sécurité des infrastructures (remédiations, suivi des alertes SOC, exigences non fonctionnelles des projets). • Contribuer aux travaux de conformité réglementaire (dont DORA) : procédures, preuves, audits, tests de restauration. Coordination transverse & transformation • Assurer un rôle clé de coordination transverse avec les équipes BUILD, les autres pôles d’exploitation, la cybersécurité et les métiers. • Accompagner les projets structurants impactant le RUN (évolutions d’architecture, modernisation, industrialisation). • Harmoniser les pratiques, procédures et documents d’exploitation à l’échelle de la DSI Livrables attendus • Un RUN stabilisé et maîtrisé, avec une réduction des risques opérationnels. • Des indicateurs de pilotage clairs et partagés (activité, incidents, capacités, qualité de service). • Une organisation d’exploitation clarifiée, lisible et efficace. • Des recommandations structurées pour la pérennisation du dispositif à l’issue de la mission.
Freelance

Mission freelance
Expert conformité cyber & pilotage

Codezys
Publiée le
Cybersécurité
DORA
Gestion des risques

12 mois
Paris, France
Le projet DORA constitue un programme de conformité visant à respecter la réglementation éponyme. Il s'agit d'une démarche de transformation complexe, intégrant des dimensions organisationnelles et technologiques, impliquant des parties prenantes issues de diverses directions telles que la cybersécurité, l'informatique, le juridique ou encore les achats. Ce projet est piloté par la Direction Cybersécurité & Risque Numérique (DCRN) , chargée d'assurer la conformité réglementaire dans le domaine cybernétique. Objectifs et Livrables La société doit fournir les prestations suivantes : Mise en conformité : Élaboration du programme global du groupe pour respecter la réglementation DORA. Livrables clés : Rédaction de documents essentiels en lien avec la réglementation. Suivi de projet : Accompagner la trajectoire des initiatives du programme, en assurant leur alignement avec les objectifs de conformité. Animation et expertise : Organisation d'ateliers et apport de conseils spécialisés sur la réglementation. Revue de la trajectoire réglementaire : Analyse des nouvelles publications réglementaires (ITS/RTS) et évaluation de leur impact sur le programme. Soutien opérationnel : Assistance sur le périmètre du Référent conformité. Veille réglementaire : Surveillance et analyse de l’impact des nouveaux textes législatifs (Cyber Resilience Act, AI Act, Cybersecurity Act, NIS 2, etc.). Reporting : Mise à jour des tableaux de bord et suivi de la conformité. Sensibilisation : Participation aux actions de sensibilisation sur les enjeux réglementaires, incluant la préparation de supports et l’animation d’ateliers. Pilotage des projets : Gestion et suivi des activités d’expertise, avec production de rapports consolidés. Rituels de pilotage : Mise en place d’une cadence régulière pour assurer un reporting clair, incluant l’état d’avancement, la gestion des risques, les alertes, les décisions à prendre et les points de vigilance. Traçabilité : Garantie de la documentation des décisions, actions, risques et arbitrages. Priorisation et gestion des risques : Sécurisation des plannings, anticipation des risques pour respecter les échéances du projet. Reporting systématique : Communication régulière et remontée proactive des alertes (risques, dépendances, décisions) à la direction de projet.
Freelance
CDI

Offre d'emploi
Consultant IT Risk et Gouvernance Cyber

VISIAN
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

1 an
40k-45k €
400-700 €
Île-de-France, France
Responsable Gouvernance des Risques IT et CyberMission La mission vise à renforcer la gouvernance des risques IT et Cyber en évaluant, surveillant et alignant les pratiques de gestion des risques, y compris la gestion du Shadow IT, afin d'assurer un contrôle cohérent et la conformité aux standards de l'organisation. Responsabilités clés Réaliser des évaluations des risques IT et cyber couvrant les applications, les services, les infrastructures et les initiatives de transformation. Identifier les écarts de risques et contribuer à la planification des actions de remédiation conformément aux standards de gouvernance des risques IT. Participer aux projets IT en tant que partie prenante « IT Risk » et garantir que les risques sont identifiés, évalués et suivis. Gérer les situations de Shadow IT, incluant l'identification, l'enregistrement, l'évaluation des risques et le suivi des remédiations, en assurant une mise à jour fiable dans ServiceNow. Contribuer aux évaluations et aux activités de due diligence liées au Third-Party Technology Risk Management (TPTRM). Suivre les plans d'actions de remédiation en collaboration avec les équipes IT, Cyber Security et Métiers. Participer aux campagnes de contrôle, aux exercices de gouvernance et au reporting structuré des risques. Contribuer à l'amélioration continue des processus IT Risk et GRC.
CDI

Offre d'emploi
Ingénieur Gouvernance cybersécurité H/F

VIVERIS
Publiée le

40k-45k €
Ramonville-Saint-Agne, Occitanie
Contexte de la mission : Nous recrutons en CDI un ingénieur gouvernance cybersécurité H/F. Intégré au sein de notre équipe cybersécurité, vous interviendrez dans des environnements variés et critiques, en contribuant directement à la résilience et à la conformité des systèmes d'information. Responsabilités : - Assurer la mise en conformité (II901, réglementations nationales et européennes) ; - Sélectionner et suivre le déploiement de solutions techniques adaptées aux enjeux de sécurité ; - Adapter les processus métiers et accompagner la gouvernance des SI (définition des politiques de sauvegarde, gestion du changement, etc.) ; - Mener des analyses de risques sur des produits ou des SI dans divers secteurs stratégiques (santé, transports, spatial...) - Accompagner l'homologation de SI : documentation, procédures, conformité ; - Sensibiliser les équipes à la cybersécurité et piloter les plans d'amélioration continue.
CDD

Offre d'emploi
Directeur de Programme mise en conformité NIS2 / DORA H/F

SMARTPOINT
Publiée le
DORA
NIS2

3 mois
85k-100k €
Île-de-France, France
Contexte Dans le cadre des exigences réglementaires NIS2 et DORA, l’entreprise souhaite structurer et accélérer son programme de mise en conformité. Plusieurs analyses d’écart ont été initiées et doivent être consolidées pour construire une trajectoire opérationnelle, soutenue par une gouvernance projet robuste. Objectifs de la mission: Le Directeur de Programme h/f aura pour rôle de : -Mettre en place une gouvernance projet complète permettant une reprise maîtrisée du programme -Formaliser les travaux à conduire à partir des premières analyses d’écart. -Structurer les chantiers de mise en conformité : périmètre, responsabilités, jalons, interdépendances. -Identifier les plans d’actions issus de NIS2 pouvant servir également la conformité DORA, afin de mutualiser les efforts et optimiser les ressources. -Préparer et conduire les études d’opportunité des initiatives : objectifs, options, organisation, planning, estimation des coûts. -Présenter les dossiers en comité d’investissement pour arbitrage et validation. -Piloter l’avancement global : actions, risques, décisions, reporting exécutif. Livrables attendus: -Gouvernance opérationnelle du programme (instances, rôles, processus de pilotage). -Consolidation et priorisation des analyses d’écart. -Dossiers d’opportunité par chantier NIS2 / DORA. -Plan d’actions consolidé, incluant les synergies NIS2 ↔ DORA. -Feuille de route budgétaire, organisationnelle et planning. -Tableau de bord et reporting régulier d’avancement des chantiers.
CDI

Offre d'emploi
Responsable Gestion des Risques IT H/F

FED SAS
Publiée le

60k-75k €
Lille, Hauts-de-France
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris, un Manger gestion des risques IT H/F dans le cadre d'un CDI ou en freelance. Au sein de leur activité de gestion des opérations pour le compte de tiers, vous serez chargé de superviser les processus de gestion des risques informatiques pour le compte des établissements financiers. Votre mission consistera à garantir la robustesse, la conformité et l'amélioration continue des processus de gestion des risques informatiques, de continuité des activités et de gestion de crise, en étroite collaboration avec les équipes du client. Vos principales responsabilités : Vous dirigerez ainsi la gestion et l'exécution des processus de gestion des risques informatiques et serez notamment en charge des points suivants : Superviser la gestion des incidents informatiques : détection, qualification, réponse, examen post-incident et rapport. Diriger le processus annuel d'auto-évaluation des risques et des contrôles informatiques (RCSA) : planification, exécution, consolidation et présentation à la direction du client Maintenir et mettre à jour les politiques en matière de risques informatiques et de continuité, en veillant à leur diffusion et à leur compréhension au sein de l'organisation du client Surveiller les contrôles informatiques et produire des indicateurs de risque clés (KRI) et des indicateurs de performance clés (KPI), y compris la gestion des vulnérabilités et les tests de risques informatiques Superviser le suivi du plan de continuité des activités (PCA) : définition des scénarios, tests, analyse des résultats et mise en œuvre des recommandations Assurer la mise à jour régulière et la documentation des politiques et procédures du BCP et de la gestion des crises Assurer la liaison avec les parties prenantes du client (LoD1, LoD2, direction) pour tous les processus liés aux risques informatiques Assurer la conformité avec les exigences réglementaires et les recommandations des audits internes/externes.
Freelance

Mission freelance
Consultant RGPD senior – Audit de conformité et réalisation d’AIPD

2ICS
Publiée le
RGPD

30 jours
500-650 €
Lille, Hauts-de-France
Nous recherchons pour notre client, un consultant RGPD senior capable d’intervenir sur des missions d’audit, d’analyse d’impact et d’accompagnement des DPO. Les interventions s’inscrivent dans des environnements organisationnels complexes, multi-sites, pouvant inclure des traitements sensibles et des exigences réglementaires complémentaires (RGS, NIS2, ISO 27001, DORA, AI Act selon contexte). Missions Le consultant interviendra notamment sur : Audit de conformité RGPD cadrage des missions d’audit analyse du registre des traitements revue des bases légales et durées de conservation analyse des mentions d’information et obligations de transparence évaluation des procédures d’exercice des droits des personnes audit des politiques internes et documentation RGPD analyse des relations responsables de traitement / sous-traitants évaluation des mesures de sécurité en lien avec les équipes SSI / RSSI identification et priorisation des écarts de conformité élaboration de plans d’actions de mise en conformité production de livrables structurés (rapports d’audit, matrices d’écarts, plans de remédiation) restitution auprès des directions métiers et instances décisionnelles Réalisation d’AIPD identification des traitements susceptibles de présenter un risque élevé réalisation d’AIPD selon la méthodologie CNIL animation d’ateliers avec directions métiers et acteurs SSI analyse des risques pour les droits et libertés des personnes évaluation des mesures existantes de conformité formulation de recommandations de réduction des risques résiduels contribution aux arbitrages avant mise en œuvre des traitements revue d’AIPD existantes préparation des éléments nécessaires en cas de saisine de la CNIL
Freelance

Mission freelance
PMO Conformité LCB-FT/QLB Assurance

ABSIS CONSEIL
Publiée le
Know your customer (KYC)
LCB-FT

1 an
700-740 €
Île-de-France, France
Dans le cadre du renforcement de son dispositif de lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT), notre client recherche un Chef de projet / PMO Conformité expérimenté pour accompagner les équipes Conformité et IT dans le pilotage des sujets Financial Crime. Missions principales En tant que PMO confirmé LCB/QLB, vous serez en charge de : Gouvernance & Pilotage Assurer la gouvernance complète des projets : COPIL, comités, reporting, décisions et suivi des actions. Piloter le budget : prévisionnel, suivi mensuel, analyse des écarts. Gérer le portefeuille projets LCB-FT : roadmap, priorisation, cartographie, tableaux de bord. Production & Livrables Produire les livrables réglementaires LCB/KYC : indicateurs, analyses, documentation opérationnelle. Gérer les dossiers QLB : questionnaires, collecte de preuves, identification des écarts, plans de remédiation. Suivre les risques, contrôles et points de conformité. Compétences attendues Sens de l’organisation et rigueur dans la coordination des sujets. Excellente aisance orale et capacité à animer les comités. Maîtrise de la priorisation et de la planification. Suivi des anomalies et remontée d’alertes. Expérience significative en PMO LCB, incluant 20 à 30 % d’activités QLB .
Freelance
CDI

Offre d'emploi
Lead Gouvernance DevSecOps (h/f)

emagine Consulting SARL
Publiée le
DevSecOps

1 an
Île-de-France, France
Description Le client est un acteur historique de l’édition de logiciels pour le secteur public, parapublic, et privé. L’entreprise accompagne plus de 4 000 organismes publics et 1 200 entreprises privées. Ils conçoivent des logiciels performants, fluides et sécurisés, avec une mission : mettre l’innovation technologique au service du mieux-vivre ensemble . Missions Rattaché au RSSI, vous prenez la responsabilité de la gouvernance globale de l’usine logicielle et jouez un rôle clé dans la maîtrise de la qualité, de la fiabilité et de la sécurité de nos produits. Vous structurez, pilotez et faites évoluer les processus, standards et outillages DevSecOps, en assurant leur alignement avec les référentiels de sécurité (OWASP, NIST, ISO) et les enjeux de conformité. Votre leadership technique et votre capacité à fédérer les équipes vous permettent d’ancrer durablement une culture d’ingénierie responsable et sécurisée. Vos responsabilités clés 1. Gouvernance & Pilotage Définir la stratégie de l’usine logicielle et en assurer la cohérence transverse (Dev, Ops, Sec, Cloud, Qualité). Établir les standards, politiques et processus DevSecOps, et garantir leur application. Piloter la conformité continue aux référentiels (ISO 27001/27002, NIST, OWASP). Mettre en place les tableaux de bord de pilotage (qualité, sécurité, fiabilité, auditabilité). Assurer la gestion des risques liés à la supply chain logicielle et aux pipelines CI/CD. Conduire les arbitrages techniques et organisationnels nécessaires à la performance de l’usine logicielle. 2. Sécurité de la chaîne CI/CD & GitOps Concevoir et maintenir des pipelines GitLab CI modulaires, rapides, observables et sécurisés. Définir les stratégies GitOps multi-environnements (ArgoCD), incluant progressive delivery (canary, blue/green). Encadrer le versioning produit et la gestion des branches. Mettre en œuvre SBOM, dependency checks, signatures d’artefacts et contrôles d’intégrité. Garantir la conformité de la chaîne CI/CD aux référentiels sécurité. 3. Sécurité Applicative & Supply Chain Intégrer et gouverner les scans SAST, SCA, DAST, IaC, container. Définir les Quality/Security Gates (vulnérabilités, coverage, dette). Superviser la production et l’exploitation des SBOM (CycloneDX/SPDX). Prioriser la remédiation via une approche risque (CVSS + exploitability + reachability). Piloter la gestion des secrets et KMS (Vault, External Secrets, Sealed Secrets). Garantir la conformité continue du code et des dépendances (Shift Left Security). 4. Observabilité & Fiabilité Définir les standards logs/métriques/traces (OpenTelemetry, Prometheus, Grafana, Loki/ELK). Piloter les SLO/SLI, l’alerting et les mécanismes de fiabilité (burn rate). Encadrer les tests de résilience (chaos engineering). Mettre en place les tableaux de bord sécurité/fiabilité et les indicateurs ISO/SOC2. 5. Accompagnement, Leadership & Culture Former, coacher et accompagner les équipes de développement sur les pratiques DevSecOps. Porter la culture sécurité, conformité et excellence technique au sein de l’organisation. Produire et maintenir la documentation stratégique et opérationnelle. Fédérer les équipes autour d’une vision commune de l’ingénierie sécurisée. 6. Automatisation & Tooling Développer et maintenir des templates GitLab CI réutilisables. Automatiser signatures, SBOM, attestations et contrôles de sécurité. Déployer des bots (merge automation, dependency updates, security notifications). Automatiser la génération de preuves d’audit ISO 27001 / SOC2. Profil 5+ ans d’expérience en DevOps / Platform / Security Engineering. Solide expérience en développement logiciel (Java, Python, Go…) et compréhension du SDLC. Maîtrise avancée GitLab CI/CD et Git. Expertise Kubernetes (GKE apprécié). Maîtrise Terraform. Expérience cloud privé / on-prem. Pratique GitOps (ArgoCD, canary, blue/green). Maîtrise supply chain security (SBOM, signatures…). Intégration SAST / SCA / DAST dans les pipelines. Observabilité (OpenTelemetry, SLO/SLI) & pratiques SRE. Connaissances cryptographie appliquée (TLS, certificats). Solide culture sécurité opérationnelle (incidents, durcissement, secrets, conformité). Connaissance OWASP, NIST, CIS Benchmarks. Participation à un SMSI (ISO 27001).
Freelance

Mission freelance
CHEF DE PROJET SENIOR GRC/PILOTAGE PROJET DORA (H/F) : DORA, NIST

SKILL EXPERT
Publiée le
Cloud
DevOps
DORA

24 mois
600-640 €
Île-de-France, France
CATÉGORIE TECHNIQUE Systèmes (Infras, Cloud, DevOps, ...), réseaux, sécurité COMPÉTENCES EXIGÉES DORA Confirmé NIST Confirmé Descriptif de la mission : Pour le compte de l' un de nos clients dans le domaine assuranciel, nous recherchons un Chef de projet senior GRC avec une ou des expériences de pilotage de projet DORA. Vos principales missions seront: ? d' effectuer le programme de mise en conformité du client à la réglementation DORA ? de rédiger les livrables clé en lien avec la réglementation ? de suivre la trajectoire des projets du programme (adéquation entre les réalisations des projets et les objectifs de conformité associés) ? d'animer les ateliers et apporte une expertise sur la réglementation ? d' effectuer la revue de trajectoire du programme (analyse des nouvelles publications réglementaires (ITS/RTS) et identification des impacts sur le programme) ? d'intervenir en support sur le périmètre d’activité du Référent conformité ? d'effectuer la veille réglementaire et analyser l'impact des nouveaux textes (Cyber Resilience Act, AI Act, Cybersecurity Act, NIS 2…) ? d'effectuer la mise à jour des tableaux de bords et reporting de conformité ? de participer aux activités de sensibilisation aux enjeux réglementaires (préparation de support, animation d’ateliers…) ? de piloter et reporter sur les tâches d’expertise des différents projets ? de mettre en place des rituels de pilotage pour produire un reporting clair :(statut, météo, alertes, risques, décisions attendues, points de vigilance) ? d'assurer la traçabilité des décisions, actions, risques et arbitrages ? de s'assurer de la priorisation des tâches, de la sécurisation du planning, d'anticiper les risques pour garantir l’atteinte des jalons ? d'assurer un reporting régulier et une remontée des alertes (risques, dépendances, arbitrages) vers le management Projet
Freelance

Mission freelance
Responsable gouvernance et performance IT

Keros group
Publiée le
Budget Management
Contract Management
Gestion de projet

8 mois
650-850 €
Paris, France
Responsable Gouvernance & Pilotage IT FinTech – Environnement réglementé Contexte Dans le cadre d’une transition organisationnelle au sein de la Direction des Systèmes d’Information, une FinTech en forte croissance souhaite sécuriser la continuité opérationnelle et renforcer le pilotage transverse de son département IT. L’environnement est caractérisé par : Une forte exigence réglementaire (notamment cadre DORA), Des enjeux de structuration et de priorisation IT, Des projets structurants liés à la performance, la gouvernance et la résilience des systèmes, Une interaction étroite avec les équipes métiers, risques et finance. La mission consiste à assurer un pilotage senior du département Coordination & Performance IT, avec un haut niveau d’autonomie et de responsabilité. Positionnement Rattachement hiérarchique : CIO Interactions clés : Direction des Risques & Conformité Directions métiers (Produit, Finance, Opérations) Fonctions support (Finance, Achats, Juridique) Prestataires IT et partenaires technologiques Périmètre de la mission Le rôle couvre le pilotage transverse de la DSI autour de quatre axes majeurs : Gouvernance et priorisation IT Pilotage de la performance et des projets structurants Management et coordination des équipes & partenaires Pilotage budgétaire, contractuel et maîtrise des risques IT Responsabilités principales 1️⃣ Management & Coordination Encadrer le responsable du support utilisateurs et définir les objectifs stratégiques du service. Structurer et piloter la performance des prestataires (régie et forfait). Consolider les plans de charge et assurer la cohérence globale des ressources. Mettre en place un reporting managérial clair et orienté décision. 2️⃣ Pilotage des Projets Structurants Superviser et coordonner les initiatives stratégiques IT, notamment : Mise en place d’outils de pilotage (PPM, KPI DSI), Renforcement de la conformité réglementaire (DORA), Déploiement ou optimisation des outils ITSM et IAM, Structuration de la gouvernance projet. Le rôle inclut la priorisation des projets, la préparation des arbitrages et l’alignement avec la stratégie globale de la FinTech. 3️⃣ Gouvernance & Communication Exécutive Définir et faire vivre le cadre de gouvernance IT. Préparer et animer les comités IT. Produire des synthèses exécutives pour le CIO et les instances de décision. Identifier et anticiper les risques (opérationnels, budgétaires, réglementaires). Assurer un rôle d’interface stratégique entre IT et métiers. 4️⃣ Pilotage Budgétaire & Contractuel Superviser le pilotage budgétaire IT. Arbitrer les priorités et ajustements financiers en lien avec la Direction Financière. Piloter le portefeuille contractuel IT (prestations, licences, contrats-cadres). Maîtriser les risques fournisseurs (financiers, opérationnels, réglementaires). Représenter l’IT dans les instances de gouvernance financière.
CDI
Freelance

Offre d'emploi
IT Business Analyst - Risque de crédit

AVA2I
Publiée le
Gestion des risques

1 an
Île-de-France, France
La mission s’inscrit dans le cadre d’un programme couvrant : Le périmètre Risques de Crédit (Bâle / interne) Notation interne, suivi des engagements Gestion des limites Paramètres réglementaires (PD / LGD / EAD) Conformité aux exigences prudentielles Outils concernés : LUC : outil interne de notation / scoring crédit MADERE : outil d’audit, de contrôle et référentiel des risques et procédures Le périmètre Risques Opérationnels (RCP) Assistance au Chef de Projet Planification Études d’impact 🧩 Description de la mission La mission est structurée en deux volets : 🔹 1. Périmètre LUC / MADERE – Business Analyst Assistance à la définition et à la formalisation des besoins métier Rédaction de la documentation projet : User Stories Spécifications fonctionnelles Stratégie et plan de tests Mise à jour de la documentation existante Mise à jour du dictionnaire de données Assistance fonctionnelle aux équipes de développement Assistance aux tests unitaires et à la qualification métier Mise en place et pilotage des recettes : Stratégie de recette Plan de tests Préparation et exécution des cas de tests Analyse des anomalies de recette et de qualification métier Suivi de la conformité des livrables par rapport au cahier des charges Support au métier : Collecte du besoin Qualification métier Gestion des anomalies en production si nécessaire 🔹 2. Périmètre RCP – Assistance au Chef de Projet Évaluation de la charge projet Planification (charges / délais) Études d’impact Suivi des jalons et des livrables clés Respect des délais et des coûts Obtention des validations fonctionnelles et budgétaires (en accompagnement du CP IT) Rédaction du reporting projet Préparation des supports (comités projet / comités de pilotage) Remontée d’alertes et proposition de solutions
275 résultats

Contrats

Freelance CDI CDD Alternance Stage

Lieu

Télétravail

Télétravail partiel Télétravail 100% Présentiel

Taux Journalier Moyen min.

150 € 1300 € et +

Salaire brut annuel min.

20k € 250k €

Durée

0 mois 48 mois

Expérience

≤ 2 ans d’expérience 3 à 5 ans d’expérience 6 à 10 ans d’expérience > 10 ans d’expérience

Publication

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous