Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

Votre recherche renvoie 206 résultats.
Freelance

Mission freelanceRSSI - Cybersécurité & gouvernance

Les Filles et les Garçons de la Tech
Publiée le
Cybersécurité
EBIOS RM
ISO 27001

6 mois
120-610 €
Île-de-France, France
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Voir cette offre
CDI
Freelance

Offre d'emploiAzure Cloud Security Architect (Maroc)

AVALIANCE
Publiée le
Azure
Azure Active Directory
Azure DevOps

3 ans
Maroc
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité Accompagnement sur les politiques, procédures et règles SSI- TLM

KEONI CONSULTING
Publiée le
Gestion des risques
ISO 27001
SMSI

18 mois
20k-40k €
400-500 €
Toulouse, Occitanie
Contexte Contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans le cadre de la formalisation, de l'actualisation et de l'amélioration continue du Système de Management de la Sécurité de l'Information (SMSI). La mission vise à renforcer le cadre documentaire SSI, à harmoniser les politiques, procédures et règles applicables, et à accompagner les parties prenantes dans leur compréhension et leur mise en œuvre. Missions Le consultant interviendra en appui du Pôle SSI afin de structurer, rédiger, mettre à jour et diffuser les documents de référence en matière de sécurité de l'information. · Rédiger ou mettre à jour les processus, procédures, politiques et règles SSI relevant du SMSI. · Analyser les documents existants afin d'identifier les écarts, incohérences, doublons ou besoins de clarification. · Recueillir les besoins auprès des équipes métiers, techniques, conformité, risques et sécurité. · Formaliser des documents clairs, opérationnels et adaptés aux publics cibles. · Veiller à l'alignement des documents avec les exigences internes, réglementaires et les bonnes pratiques de sécurité. · Participer à la structuration du référentiel documentaire SSI et à son amélioration continue. · Accompagner les contributeurs dans la validation, la mise en cohérence et l'appropriation des documents produits. Livrables attendus · Documents existants analysés, commentés et mis à jour. · Politiques, procédures, règles SSI ou processus rédigés et structurés. · Expressions de besoins formalisées pour les documents à créer ou à faire évoluer. · Tableau de suivi des documents, statuts de validation et actions associées. · Recommandations d'amélioration du référentiel documentaire SSI. ·
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité -Homologation RGS / TLM

KEONI CONSULTING
Publiée le
Animation
Audit
Direction de projet

18 mois
20k-40k €
320-500 €
Toulouse, Occitanie
ContexteDans le cadre de la mise en conformité de téléservices avec les exigences du Référentiel Général de Sécurité (RGS), la mission vise à accompagner les équipes projet, sécurité et exploitation dans la préparation, la réalisation et le suivi des démarches d'homologation. Les téléservices concernés peuvent être en phase de conception, de déploiement ou déjà en exploitation. La mission s'inscrit dans une démarche de maîtrise des risques numériques, de conformité réglementaire et d'amélioration continue du niveau de sécurité des systèmes d'information. Objectifs de la mission· Conduire ou contribuer aux démarches d'homologation RGS des téléservices concernés. · Identifier, analyser et formaliser les risques de sécurité liés aux services numériques. · Définir les objectifs de sécurité et les mesures de réduction des risques adaptées. · Accompagner les équipes dans la constitution du dossier d'homologation. · Assurer le suivi des plans d'action jusqu'à la décision d'homologation ou de maintien en conditions de sécurité. Missions principales· Réaliser l'homologation RGS de téléservices en phase projet ou déjà en exploitation. · Analyser les documents d'architecture, de conception, d'exploitation et de sécurité existants. · Organiser et animer des ateliers avec les parties prenantes : métiers, maîtrise d'ouvrage, maîtrise d'œuvre, RSSI, exploitation et prestataires. · Identifier les écarts de conformité et les vulnérabilités potentielles au regard des exigences RGS et des politiques de sécurité applicables. · Contribuer à l'analyse des risques, à la définition des scénarios de menace et à l'évaluation des impacts. · Formaliser les objectifs de sécurité, les mesures de protection attendues et les exigences de remédiation. · Suivre la mise en œuvre des actions correctives et évaluer les risques résiduels. · Préparer les éléments nécessaires à la présentation du dossier devant l'autorité compétente d'homologation. Livrables attendus· Dossier de conception. · Dossier d'architecture technique. · Dossier d'exploitation. · Comptes rendus des ateliers et réunions de travail. · Stratégie d'homologation et trajectoire de mise en conformité. · Rapports de tests, d'audits et plans d'action associés. · Rapport d'analyse des risques incluant le plan de remédiation et l'évaluation des risques résiduels. · Document de synthèse présentant les risques identifiés, les objectifs de sécurité et les mesures de traitement retenues. · Support de présentation destiné au comité ou à l'autorité d'homologation.
Voir cette offre
CDI

Offre d'emploiIngénieur cybersécurité gouvernance - Ferroviaire H/F

VIVERIS
Publiée le

45k-50k €
Massy, Île-de-France
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Voir cette offre
Freelance

Mission freelanceConsultant SAP Security & GRC Authorizations (H/F)

HOXTON PARTNERS
Publiée le
SAP

7 mois
Île-de-France, France
Dans le cadre d'un programme international de transformation SAP mené en anglais, nous recherchons un Consultant SAP Security & GRC Authorizations expérimenté afin d'accompagner les équipes sur les sujets de sécurité, de gestion des habilitations et de conformité au sein d'un environnement SAP ECC. Le consultant interviendra sur la conception et l'évolution des rôles et autorisations, le provisionnement des utilisateurs, la gestion des accès ainsi que le traitement des problématiques d'habilitation. Il participera à la traduction des besoins métiers en solutions d'autorisation sécurisées, cohérentes et conformes aux règles de gouvernance définies. Il travaillera en étroite collaboration avec les équipes fonctionnelles FI/CO, MM et SD, les équipes techniques ainsi que les représentants métiers. Il contribuera également aux analyses de risques, aux revues d'accès utilisateurs, aux activités de conformité et à la définition des contrôles compensatoires. Les principales missions seront les suivantes : Concevoir, créer et maintenir les rôles et autorisations SAP ECC. Gérer les demandes de création, de modification et de suppression des accès utilisateurs. Intervenir sur SAP GRC Access Control : ARA, ARM, BRM et EAM. Réaliser les analyses de risques liées à la séparation des tâches, ou Segregation of Duties. Identifier les conflits d'accès et proposer des mesures de mitigation adaptées. Participer aux revues périodiques des habilitations et aux contrôles de conformité. Analyser et résoudre les incidents liés aux rôles, profils et autorisations. Accompagner les équipes fonctionnelles dans la définition des besoins d'accès. Participer aux ateliers de conception et aux échanges avec les équipes métier et techniques. Maintenir à jour la documentation projet et respecter les processus de gouvernance.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité : audits de conformité/TLM

KEONI CONSULTING
Publiée le
Architecture
Cybersécurité
Infrastructure

18 mois
20k-40k €
270-500 €
Toulouse, Occitanie
Contexte de la missionDans le cadre du renforcement de la gouvernance cybersécurité et de la mise en conformité de systèmes d'information critiques ou sensibles, le consultant interviendra afin d'évaluer le niveau de conformité de SI au regard de référentiels réglementaires et normatifs spécifiques, notamment NIS, LPM, II 901 ou tout autre cadre applicable. Les périmètres concernés pourront porter sur des environnements opérationnels variés, tels que la régulation du trafic urbain, la vidéoprotection, les infrastructures techniques ou les systèmes métiers associés. Missions principales· Préparer et cadrer les audits de conformité : compréhension du périmètre, identification des parties prenantes, collecte documentaire et définition de la méthode d'audit. · Analyser les référentiels applicables, notamment NIS, LPM, II 901 ou tout autre référentiel sectoriel ou interne pertinent. · Conduire les entretiens et ateliers avec les équipes métiers, techniques, exploitation, architecture et sécurité. · Évaluer la conformité des mesures organisationnelles et techniques mises en place sur les systèmes d'information concernés. · Identifier, qualifier et prioriser les écarts de conformité, les risques associés et les impacts potentiels. · Formuler des recommandations opérationnelles, pragmatiques et priorisées afin de remédier aux non-conformités constatées. · Restituer les conclusions auprès des parties prenantes et accompagner la définition d'un plan de remédiation réaliste. Livrables attendus· Note de cadrage précisant le périmètre audité, les objectifs, les référentiels retenus, la méthodologie et le planning d'intervention. · Matrice de conformité au référentiel applicable, incluant les exigences évaluées, les constats, les preuves associées et le niveau de conformité. · Compte rendu des entretiens, ateliers de conception, revues d'architecture et échanges avec les parties prenantes. · Synthèse des éléments documentaires analysés : cartographie, dossier d'architecture, politiques de sécurité, procédures d'exploitation, homologation, gestion des accès et éléments de preuve disponibles. · Rapport d'audit de conformité présentant les constats, les écarts, le niveau de conformité global, les risques associés et les recommandations. · Plan de remédiation priorisé des non-conformités, incluant les actions proposées, les responsables pressentis, les niveaux de priorité et les échéances recommandées. · Support de restitution à destination du management et des équipes opérationnelles.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert GRC (H/F)

STORM GROUP
Publiée le
Gouvernance, gestion des risques et conformité (GRC)

3 ans
50k-60k €
450-550 €
Île-de-France, France
Contexte :Le consultant rejoindra une équipe dont la mission est de définir, piloter et renforcer la posture de cybersécurité et de résilience de l'entreprise, en cohérence avec les exigences réglementaires et les enjeux métiers du secteur de l'assurance. Il intégrera une équipe transverse composée d'experts en cybersécurité, gouvernance des risques et conformité (GRC), résilience opérationnelle, gestion des risques IT, conformité et sécurité des opérations. Missions : Le consultant interviendra notamment sur les activités suivantes : Élaborer les procédures de contournement métiers et IT. Accompagner l'équipe CISO dans le pilotage des sujets de résilience (CRST). Identifier, évaluer et suivre les risques cyber et opérationnels liés aux activités critiques de l'assurance. Participer à la conception et à l'amélioration des dispositifs PCA/PRA et de gestion de crise. Contribuer aux travaux de conformité réglementaire, notamment dans le cadre de CRST. Assurer le suivi des plans d'actions issus des audits, contrôles et exercices de gestion de crise. Participer à la préparation et à l'animation des exercices de simulation de crise cyber ainsi qu'aux retours d'expérience. Produire les reportings, indicateurs et tableaux de bord destinés aux instances de gouvernance et au management. Participer à l'amélioration continue des dispositifs de cybersécurité, de résilience et de gouvernance.
Voir cette offre
Freelance

Mission freelancePilote / Gestion de produit Nutanix ou équivalentes

CS Group Solutions
Publiée le
Nutanix
Product Ownership

12 mois
400-550 €
Paris, France
Accompagner PRODUCT OWNER NUTANIX : Élaborer et maintenir le backlog produit en intégrant les exigences fonctionnelles, les contraintes de sécurité, les exigences de souveraineté numérique et les besoins de conformité réglementaire. Contrainte forte du projet; profil doit être habillable. Minimum cinq ans d'expérience dans la gestion de produits ou de projets d'infrastructure, dont au moins deux ans sur des solutions Nutanix ou équivalentes. Certifications souhaitées : Nutanix Certified Product Owner (NCPO) ou Nutanix Certified Professional (NCP) Les livrables sont Product Backlog, User Stories, Epics, Features, Critères d'acceptation, Priorisation (MoSCoW, WSJF...) Dossier d'exigences fonctionnelles, Spécifications fonctionnelles détaillées, Expression de besoins, Matrice de traçabilité Analyse d'impact, Dossier de conformité (RGPD, souveraineté), Analyse de risques, Validation sécurité Compétences techniques Gestion de produit Agile - Expert - Impératif Infrastructures - Expert - Impératif Sécurité et conformité - Confirmé - Important Pilotage - Expert - Important Le Product Owner Infrastructure Nutanix est responsable de la définition, de la priorisation et du pilotage des évolutions de la plateforme Nutanix. Il assure l'interface entre les métiers, les équipes techniques, l'exploitation et la sécurité afin de garantir une infrastructure performante, sécurisée et conforme aux exigences réglementaires et de souveraineté numérique. Activités principales Définir, maintenir et prioriser le Product Backlog. Rédiger les User Stories, critères d'acceptation et spécifications fonctionnelles. Élaborer la roadmap produit à moyen terme (6 à 12 mois) en cohérence avec la stratégie d'infrastructure. Animer les ateliers de planification, de raffinement et de revue avec les équipes projet. Recueillir, analyser et formaliser les besoins des parties prenantes. Intégrer les exigences de sécurité, de conformité et de souveraineté numérique dans les évolutions du produit. Piloter l'amélioration continue en exploitant les retours d'expérience, les incidents et les indicateurs de performance. Garantir la mise à jour de la documentation fonctionnelle, technique et des procédures d'exploitation. Produire les tableaux de bord, rapports d'avancement et indicateurs destinés aux instances de gouvernance. Assurer le suivi des contrats et licences Nutanix, en veillant au respect des engagements contractuels et à l'optimisation des coûts. Livrables Product Backlog et Roadmap produit. User Stories et spécifications fonctionnelles. Documentation fonctionnelle et technique. Rapports d'avancement et tableaux de bord. Registre des risques et plan d'amélioration continue. Inventaire et suivi des licences Nutanix. Compétences Techniques Maîtrise de Nutanix (AOS, Prism, AHV) et des infrastructures hyperconvergées. Connaissances en virtualisation, stockage, réseaux et cloud hybride. Maîtrise des méthodes Agile (Scrum, Kanban) et des processus ITIL. Connaissances en sécurité des systèmes d'information (ISO 27001, RGPD, référentiels ministériels). Fonctionnelles Analyse et formalisation des besoins. Gestion de backlog et priorisation. Pilotage de roadmap. Coordination d'équipes pluridisciplinaires. Communication et animation d'ateliers. Profil Bac+5 ou équivalent en informatique ou systèmes d'information. Minimum 5 ans d'expérience en gestion de produit ou de projet d'infrastructure. Au moins 2 ans d'expérience sur des solutions Nutanix ou équivalentes. Certifications souhaitées Nutanix Certified Product Owner (NCPO) ou Nutanix Certified Professional (NCP). Certification Agile (PSPO, PSM ou équivalent). ITIL Foundation.
Voir cette offre
Freelance

Mission freelancePOT9285 - Un Directeur de programmes sur Paris

Almatek
Publiée le
Gestion des risques

6 mois
Paris, France
Almatek recherche pour l'un de ses clients, un Directeur de programmes sur Paris Objet de la mission Assurer la direction et le pilotage opérationnel du programme de remédiation BCBS 239 / RDARR, en garantissant : - La mise en œuvre effective du plan de remédiation validé par le Groupe sur le périmètre SI Communautaire - Le respect des engagements du plan de remédiation - La coordination des différentes PP métiers impliqués - La maîtrise des risques du programme - Le respect des jalons, échéances et dépendances du planning global - La production des livrables attendus dans les délais requis Livrables attendus : plan directeur d'exécution, planning consolidé, tableau de bord de suivi, reporting exécutif, cartographie des risques, plans d'actions correctifs, supports des comités de gouvernance, indicateurs de progression vers la conformité BCBS 239 / RDARR, dispositif de suivi des engagements et des remédiations. Tâches principales **Pilotage de l'exécution du plan de remédiation Groupe** Décliner et mettre en œuvre le plan de remédiation BCBS 239 validé au niveau Groupe sur le périmètre SI Communautaire. Assurer la coordination et la synchronisation des différents chantiers. Garantir l'avancement des actions auprès des instances de gouvernance. Identifier, suivre et traiter les risques, alertes et points de blocage. Assurer la cohérence entre les initiatives locales et les orientations stratégiques du Groupe. **Gestion du planning et des jalons de livraison** Construire, maintenir et piloter le planning de remédiation. Garantir le respect des jalons intermédiaires et des échéances réglementaires. Assurer la maîtrise des dépendances entre les différents streams. Mettre en place les mécanismes d'escalade nécessaires. Produire une visibilité consolidée sur l'avancement du programme (KPI). **Gouvernance et pilotage exécutif** Animer les instances de gouvernance du programme. Préparer les comités de pilotage et comités exécutifs. Participer au Comité Data. Fournir un reporting régulier au CODIR (KPI). Préparer les arbitrages nécessaires à la bonne exécution du programme. **Pilotage de la conformité BCBS 239 / RDARR** Superviser l'ensemble des travaux couvrant les principes BCBS 239. Veiller à la bonne prise en compte des exigences du Cadre Normatif Gouvernance des données. Assurer la traçabilité des actions de remédiation et la démonstration de conformité. **Coordination transverse** Piloter les contributeurs PP. Lien étroit avec le Data Office sur le déploiement de la Gouvernance et la validation de la conformité. Lien avec la Coordination Fédérale BCBS 239 et le Data Office 39 CR. Compétences requises **Compétences techniques :** BCBS 239, guide RDARR, gouvernance des données, Data Quality Management, Data Lineage, architecture Data bancaire, gestion des risques, reporting réglementaire, méthodologies de pilotage de programmes complexes. **Leadership :** Forte capacité de pilotage exécutif. Gestion d'environnements complexes et fortement matriciels. Excellente capacité d'influence auprès des dirigeants. Gestion des situations sensibles et des engagements réglementaires. Orientation résultats et respect des échéances. **Expérience :** 10 à 15 ans d'expérience dans le secteur bancaire, dont plus de 10 ans en direction de programmes de transformation complexes. Expérience significative de pilotage de programmes BCBS 239 / RDARR. Expérience avérée du pilotage de programmes multi-entités comportant des enjeux importants de gouvernance et de transformation des données.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous