Ce que vous accomplirez : En tant consultant Gouvernance, Risque & Conformité, votre rôle principal est : suivi opérationnel des opérations de systèmes. Vos principales missions : • Prise en main et suivi du cycle de vie d'un composant opérationnel (changements, risques, impacts, vulnérabilités, anomalies, incidents, conformité, développement, recette, tests, intégration, procédures, MCO/MCS, SECOPS, …) • Suivi et intégration de la sécurité dans le projet • Production documentaire (SECOPS, procédures, études d'impacts, rapports d'activités, …) • Support L3 • Sensibilisation à la sécurité auprès des équipes • Promotion des référentiels et des procédures de sécurité au sein du projet • Support aux audits de sécurité • Traitement des incidents • Participation aux meeting hebdomadaires • Amélioration continue (contribution à la conformité dans le cadre des audits) • Participation à la qualification des éléments, recette usine, recette site • Fournir un support technique à l'intégration des composants • Fournir une expertise SSI et réaliser les différentes activités nécessaires au maintien/renouvellement de l'accréditation • Respect des engagements contractuels sur les livrables
Contexte Un cabinet de conseil intervient sur un dossier dans le secteur du machinisme agricole et doit évaluer plusieurs sites industriels d'assemblage en Europe. Il recherche un expert industriel senior capable de se rendre sur place et de porter un avis rapide, argumenté et indépendant sur l'état et le potentiel de chaque site. Démarrage : sous 10 jours, sous réserve de confirmation du dossier Durée : 3 à 4 semaines, soit environ 10 jours à temps plein pour l'expert Localisation : déplacements sur 3 à 4 sites dans plusieurs pays européens, travail de synthèse à distance Langue de travail : anglais indispensable, visites et échanges avec les directions de site en anglais Déplacements : à prévoir sur toute la durée de la mission Missions principales Visiter et évaluer 3 à 4 sites d'assemblage de machines agricoles Apprécier l'état général des installations et des équipements Estimer le taux d'utilisation et la capacité de production réelle de chaque site Identifier les besoins de maintenance et les investissements à prévoir Évaluer les risques d'arrêt ou de défaillance Vérifier la conformité réglementaire, sécurité et environnementale Restituer une synthèse par site et une vision comparative aux équipes du cabinet
MissionsPilotage et accompagnement opérationnel (Implementation & Management) Cadrage des nouveaux services : assister les responsables de contrats dans l'analyse d'opportunité, la qualification de la prestation et l'évaluation initiale du risque via les outils en place Gestion des experts : identifier et coordonner la consultation des experts (SME) selon les familles de risques (Cyber, Compliance, Legal, etc.) Sécurisation du cycle de vie : accompagner la définition des stratégies de sortie (Exit Strategy) pour les services à risque inhérent 3 ou 4 soutenir les exercices de remédiation pour mettre en conformité les contrats existants Suivi périodique : piloter les revues régulières de risque et s'assurer du respect des fréquences de mise à jour
Dans le cadre d'une mission au sein d'un acteur majeur du secteur bancaire et financier, nous recherchons un Chef de projet Sécurité senior pour piloter et poursuivre des travaux liés à la supervision des risques technologiques et cyber ainsi qu'à la conformité réglementaire. La mission consiste notamment à : · Piloter la production et l'évolution d'un tableau de bord de conformité réglementaire ; · Poursuivre la réalisation et l'amélioration de tableaux de supervision sécurité ; · Organiser et conduire les travaux de bout en bout, depuis le recueil des besoins jusqu'à la livraison ; · Définir et suivre les différents jalons, livrables, délais et plans d'action ; · Coordonner et animer les différentes parties prenantes impliquées ; · Challenger les contributeurs grâce à une bonne compréhension des enjeux de sécurité informatique ; · Garantir la qualité des livrables et assurer le suivi auprès des différentes parties prenantes ; · Produire et présenter les éléments de reporting nécessaires au pilotage ; · Être force de proposition dans l'amélioration des dispositifs de supervision et de conformité.
Dans le cadre du renforcement de son dispositif de gestion des risques numériques, un acteur majeur du secteur bancaire recherche un Expert Risques Cyber afin d'assurer la qualité et l'évolution de son framework d'analyse de risques. Vous intervenez comme référent sur l'ensemble du dispositif d'analyse des risques cyber. Votre mission consiste à garantir la qualité des analyses réalisées dans l'outil EGERIE, maintenir et faire évoluer les méthodologies associées, intégrer les évolutions réglementaires et contribuer à l'amélioration continue des processus de gestion des risques. Vos missions: Pilotage de la qualité des analyses de risques Réaliser les revues qualité des analyses de risques cyber produites dans EGERIE. Vérifier la cohérence, l'exhaustivité et la pertinence des évaluations réalisées. Accompagner les analystes dans l'amélioration continue des pratiques. Maintien et évolution du framework de risques cyber Garantir l'application et l'évolution du référentiel d'analyse de risques basé sur EBIOS Risk Manager. Faire évoluer les frameworks de risques cyber traditionnels et liés à l'intelligence artificielle. Assurer la cohérence entre les méthodologies internes et les outils utilisés. Veille réglementaire et conformité Suivre les évolutions des réglementations et référentiels de cybersécurité. Intégrer les exigences issues notamment de DORA, NIS2, RGPD et des bonnes pratiques du secteur. Adapter le dispositif d'analyse de risques aux nouvelles obligations. Référent EGERIE Assurer l'interface avec l'éditeur de la solution. Participer aux comités utilisateurs. Tester et qualifier les nouvelles versions. Porter les besoins d'évolution fonctionnelle et méthodologique. Amélioration continue et reporting Optimiser les workflows et indicateurs de risque. Formaliser les processus et la documentation associée. Présenter les résultats, recommandations et plans d'amélioration aux parties prenantes.
Contexte :Dans le cadre de son plan d'actions de mise en conformité avec le Règlement européen sur l'Intelligence Artificielle (RIA / AI Act) et de la poursuite de sa démarche de conformité au RGPD, notre client recherche un(e) Consultant(e) Senior spécialisé(e) en conformité IA et protection des données personnelles. La mission consiste à évaluer les niveaux de conformité, identifier et prioriser les risques, structurer les plans d'actions et accompagner les équipes métiers et techniques dans leur mise en œuvre. Missions principales :Définir et piloter la stratégie ainsi que la feuille de route de mise en conformité au RIA / AI Act. Mettre en place les procédures, rôles, responsabilités, indicateurs et dispositifs de contrôle associés. Assurer la tenue et la mise à jour du registre des systèmes d'IA. Évaluer le niveau de conformité des systèmes d'IA et identifier les systèmes à haut risque. Identifier, analyser et prioriser les risques selon leur niveau d'impact et les enjeux métiers. Construire et suivre les plans d'actions de mise en conformité. Accompagner les différentes directions du Groupe dans leurs projets IA. Évaluer la conformité des systèmes d'IA et accompagner les équipes techniques dans la mise en œuvre des exigences réglementaires. Rédiger et maintenir la documentation réglementaire associée aux systèmes d'IA. Analyser les contrats et engagements des fournisseurs au regard des exigences réglementaires. Sensibiliser et accompagner les équipes métiers et techniques sur les enjeux de conformité IA. Assurer l'articulation entre le RIA / AI Act, le RGPD et les autres réglementations applicables. Assurer le suivi des traitements de données personnelles et évaluer la conformité des projets et achats. Accompagner les équipes dans la mise en œuvre des recommandations issues des analyses de conformité. Participer au déploiement et à l'amélioration des processus et outils du service DPO. Réaliser et suivre les AIPD, de la collecte des informations jusqu'au suivi de la mise en œuvre des mesures préconisées. Contribuer au pilotage global des risques liés à l'IA et aux données personnelles. Livrables attendus :Stratégie et feuille de route de conformité RIA / AI Act. Registre des systèmes d'IA et évaluations de conformité associées. Cartographie et priorisation des risques IA. Plans d'actions et tableaux de suivi de la mise en conformité. Procédures, rôles, responsabilités et dispositifs de contrôle. Documentation réglementaire des systèmes d'IA. Analyses de conformité des projets IA et achats. Analyses et recommandations relatives aux contrats fournisseurs. AIPD réalisées, suivies et documentées. Recommandations et plans de remédiation RGPD. Supports de sensibilisation et d'accompagnement des équipes. Indicateurs et reporting de conformité IA et protection des données.
Chef de projet technique cybersécurité 1. Contexte Dans le cadre de plusieurs projets de transformation et de sécurisation du SI d'un acteur majeur du secteur aéroportuaire, nous recherchons un Chef de projet technique spécialisé en cybersécurité. La mission s'inscrit au sein d'une équipe en charge du pilotage de projets IT et cybersécurité, avec plusieurs projets menés en parallèle : sécurisation des infrastructures, gestion des accès privilégiés, déploiement EDR, conformité réglementaire, évolution des infrastructures et dispositifs de sécurité. Le consultant interviendra sur un portefeuille d'environ 7 projets simultanés, de tailles et niveaux de maturité différents. La mission nécessite une présence régulière sur site à Orly, avec jusqu'à 2 jours de télétravail par semaine. 2. Mission Le Chef de projet sera responsable du pilotage de bout en bout des projets techniques cybersécurité, de leur cadrage jusqu'à leur réalisation. Ses principales responsabilités seront : Cadrer les projets, définir les objectifs, livrables, planning et indicateurs. Préparer et suivre les différentes phases des projets. Coordonner les équipes techniques et fonctionnelles ainsi que les différents intervenants. Organiser et animer les ateliers, comités projet et comités de pilotage. Construire et suivre les plannings, tableaux de bord et plans d'action. Identifier, évaluer et suivre les risques projet. Superviser la réalisation et s'assurer de la conformité des livrables. Préparer les dossiers de décision et expressions de besoin / cahiers des charges. Assurer le reporting hebdomadaire et mensuel auprès du management. Garantir la bonne tenue de la documentation projet et des comptes rendus. Piloter les prestations des différents intervenants et assurer leur coordination. Les projets pourront notamment concerner des sujets tels que LPM, CyberArk, EDR, infrastructures de sécurité, SIEM, VPN, Active Directory, bastion, audits, analyses de risques et homologation.
La prestation consiste à accompagner une équipe spécialisée dans la mise en conformité avec les exigences réglementaires DORA, avec pour objectif d'évaluer le niveau de conformité des différentes entités sur le Pilier 1 (LoD1 / LoD2), d'identifier les éventuelles non-conformités et de construire, rationaliser et suivre les plans d'action associés aux niveaux local et Groupe. Le consultant sera également chargé de mettre en place et de suivre des indicateurs de conformité (KPI), de consolider le pilotage au travers de tableaux de bord et de reportings adaptés, et de contribuer à la mise en œuvre d'un dispositif pérenne de RUN. La mission comprend par ailleurs l'accompagnement et le conseil sur les problématiques de sécurité des systèmes d'information et de risques informatiques, notamment dans l'identification des risques, la définition des exigences de sécurité et des dispositifs de réduction des risques.
Au sein de notre siège social, pour le compte de client spécialisé dans le secteur des sciences de la vie, nous recherchons actuellement un(e) Consultant en cybersécurité OT et conformité CRA (H/F). La mission est basée à Meylan (38). Le télétravail peut être envisagé à hauteur de 12 jours par mois, soit 3 jours par semaine, en fonction des besoins projets. Contexte : · Expertise en architecture de cybersécurité OT et en conformité réglementaire au Cyber Resilience Act (CRA), en appui aux projets industriels, · Définition et mise en œuvre des exigences de cybersécurité sur le périmètre des projets. Plus particulièrement, vos tâches seront les suivantes : · Évaluation des exigences du Cyber Resilience Act (CRA) et identification des écarts de conformité, · Définition des architectures de référence OT : modèle de Purdue, zones & conduits, DMZ, · Réalisation d'analyses de risques cybersécurité et d'activités de modélisation des menaces : threat modelling, · Expertise sur les pratiques de cycle de développement logiciel sécurisé (Secure SDLC) et sur les référentiels de sécurité, · Définition et amélioration des processus de gestion des vulnérabilités, · Accompagnement de la conformité réglementaire (GMP, FDA 21 CFR Part 11), gestion des vulnérabilités et préparation aux audits.
Contexte : Pour la DSI d'un grand groupe bancaire, nous recherchons un Product Owner expert pour renforcer une équipe dédiée aux données Finance et Risques. Il interviendra sur deux produits. Le premier est le moteur de détection du défaut : il s'agit de piloter le produit existant, conforme à la réglementation sur la nouvelle définition du défaut (NDoD), puis de le refondre en modernisant l'architecture et en intégrant de l'IA. Le second est la refonte des visions client : il s'agit de repenser les tableaux de bord sur les encours et les expositions pour simplifier l'accès aux données et améliorer l'ergonomie. Missions : Piloter les backlogs : priorisation des user stories, gestion des sprints, alignement avec les métiers Risques Travailler avec les équipes data sur l'intégration des données, la validation des règles NDoD et l'usage de l'IA Accompagner les développeurs dans la refonte des moteurs et des visions Recueillir les besoins métiers et valider les livrables (prototypes, nouvelles visions) Coordonner les dépendances et garantir la qualité et la conformité réglementaire des données Identifier les opportunités d'automatisation et d'innovation
Dans le cadre du développement de solutions digitales destinées au secteur bancaire, notre client recherche un Chef de Projet Paiement pour piloter des projets à forte visibilité autour des services de paiement innovants et des applications digitales sécurisées. Missions Piloter les projets et enjeux opérationnels en collaboration avec les équipes techniques et les clients. Animer les comités projet, comités de pilotage et ateliers de cadrage fonctionnel. Recueillir, analyser et formaliser les besoins métiers. Construire et suivre les plannings, budgets, risques, dépendances et indicateurs projet. Assurer la coordination entre les différentes parties prenantes (métier, technique, sécurité, conformité). Accompagner les phases de conception, développement, tests et recette. Garantir la qualité des livrables et la traçabilité des exigences. Assurer un reporting régulier auprès du management et des clients.
Contexte de la mission Nous recherchons un Expert Cybersécurité capable d'accompagner les équipes Produit, Développement et Architecture dans la sécurisation des services TV & Internet. Le consultant interviendra comme expert technique, coordinateur transverse et référent cybersécurité, avec une forte orientation Security by Design, Secure by Default et Secure SDLC. Vos principales responsabilités Architecture & sécurité des produits * Définir les exigences de sécurité des produits et applications * Réaliser les analyses de risques et revues d'architecture * Valider les choix techniques et mécanismes de sécurité * Accompagner les équipes dans la mise en œuvre du Security by Design Pilotage des projets cybersécurité * Intégrer la sécurité dans les projets de développement et d'évolution * Coordonner les équipes internes, fournisseurs, développeurs, exploitants et auditeurs * Suivre les plans d'actions et remédiations sécurité Gouvernance & conformité * Décliner les politiques et standards de cybersécurité * Veiller à la conformité réglementaire et normative : CRA, RGPD, référentiels internes * Produire les indicateurs et reportings cybersécurité Développement sécurisé & vulnérabilités * Promouvoir les bonnes pratiques de développement sécurisé * Superviser les analyses de vulnérabilités, audits de code et pentests * Piloter le traitement des CVE, vulnérabilités et plans de correction Coordination & expertise * Être le référent cybersécurité auprès des équipes Produit TV & Internet * Sensibiliser et accompagner les équipes projets * Assurer une veille technologique, réglementaire et sur les menaces
Au sein de la gouvernance des données du groupe, vous contribuez à un programme ambitieux visant à valoriser la donnée et à maximiser son impact sur nos solutions. En tant que Senior Functional Data Architect, vous garantissez l'application des meilleures pratiques d'architecture fonctionnelle des données pour les cas d'usage Analytics, IA et Master Data Management (MDM). Votre périmètre se concentre particulièrement sur les données IT (spécifications, applications, projets, ITSM, infrastructures...). Vous travaillez en étroite collaboration avec des communautés variées (experts métier, architectes techniques, data engineers/développeurs, data scientists) et veillez à la structuration optimale des plateformes de données avec une vision à moyen/long terme. Objectifs et livrablesOntologie et modélisation d'entreprise : Comprendre les processus métier de haut niveau et l'architecture de données du système d'information à travers les différentes BUs (ERP, CRM, PIM, MDM, applications IT/métier, plateformes BI/IA). Enrichir l'ontologie d'entreprise et le modèle de données global. Cartographier les actifs existants sur les plateformes de données pour prioriser leur standardisation. Besoins structurels et self-service : Identifier les besoins structurels des bases de données pour offrir des capacités d'auto-service grâce à une agrégation/consolidation cohérente, la normalisation/dénormalisation, la rationalisation et la gestion de la qualité des données. Positionnement MDM : Définir le positionnement des flux MDM dans le SI à travers les domaines fonctionnels et BUs pour soutenir les processus métier avec le niveau de qualité requis. Modélisation et documentation des jeux de données : Modéliser des datasets standardisés et réutilisables (diffusés via le Data Marketplace). Documenter les processus métier clés producteurs et consommateurs de données en BPMN. Gérer les métadonnées (couverture, fraîcheur). Gouvernance et conformité : Appliquer la politique d'architecture de données du groupe. Veiller au respect de la gestion des risques (classification de la donnée, confidentialité, RGPD/conformité, gestion des accès et rétention). Qualité des données : Guider les experts métier et les équipes IT sur le déploiement des contrôles de qualité des données. Certification et IA : Évaluer et certifier la conformité des jeux de données logiques. Utiliser l'IA de façon optimale pour accélérer la livraison et gagner en efficacité.
ContexteDans le cadre d'un projet ServiceNow à forte dimension métier et à forts enjeux de gouvernance, de risque et de conformité, nous recherchons un Consultant ServiceNow Technico-Fonctionnel spécialisé en Integrated Risk Management (IRM), anciennement GRC. Au sein d'un environnement transverse, vous interviendrez à l'interface entre les équipes Risques, Conformité, Audit, Sécurité, IT et les équipes techniques ServiceNow. Votre rôle consistera à comprendre les enjeux métier, challenger les besoins, concevoir les solutions fonctionnelles et assurer leur traduction dans ServiceNow, de la conception jusqu'à la mise en production. Vos missionsEn tant que Consultant ServiceNow Technico-Fonctionnel IRM, vous serez notamment amené à : Animer les ateliers avec les équipes Risques, Conformité, Audit, Sécurité et IT. Recueillir, analyser et challenger les besoins métier. Traduire les besoins fonctionnels en solutions ServiceNow robustes, maintenables et évolutives. Concevoir et paramétrer les workflows, processus et fonctionnalités liés à l'IRM. Rédiger les User Stories, spécifications fonctionnelles et documents de conception. Participer à la définition et à la réalisation des stratégies de tests. Contribuer aux phases de recette et de validation avec les métiers. Accompagner les mises en production et les évolutions de la plateforme. Assurer l'interface entre les équipes métier, fonctionnelles et techniques. Accompagner les utilisateurs et les équipes techniques dans l'appropriation des solutions mises en place. Contribuer à l'amélioration continue des processus et de la plateforme ServiceNow. Périmètre fonctionnelVous interviendrez principalement sur les fonctionnalités ServiceNow Integrated Risk Management (IRM), notamment : Risk Management : identification, évaluation, traitement et suivi des risques. Policy & Compliance Management : gestion des politiques, exigences, contrôles et dispositifs de conformité. Audit Management : préparation, réalisation, suivi et pilotage des audits. Issue Management : gestion des écarts, constats, incidents de conformité et plans de remédiation. Vendor / Third-Party Risk Management : évaluation et suivi des risques liés aux fournisseurs et tiers. Gestion des référentiels, contrôles et indicateurs de risque. Conception et gestion des workflows de validation et des plans d'actions. Reporting, tableaux de bord et pilotage de la conformité et des risques.Gestion des rôles, habilitations, ACL et règles de confidentialité.
Consultant Gouvernance Data & IA (H/F) Dans le cadre de projets de transformation Data & IA, nous recherchons un consultant pour structurer et déployer les dispositifs de gouvernance des données et de l'intelligence artificielle, en collaboration avec les équipes métiers, techniques et réglementaires. Missions principales Définir et déployer les cadres de gouvernance Data & IA : rôles, responsabilités, politiques et processus. Structurer et valoriser le patrimoine de données : cartographie, catalogage, documentation et identification des propriétaires de données. Piloter la qualité des données : définition des règles de contrôle, suivi des indicateurs et coordination des plans d'amélioration. Contribuer à la gouvernance de l'IA : recensement des cas d'usage, documentation et suivi des risques. Accompagner les démarches de conformité au RGPD et à l'AI Act, en lien avec les équipes juridiques, conformité, sécurité et le DPO. Mettre en place les instances de gouvernance et les tableaux de bord associés. Accompagner les équipes dans l'adoption des pratiques de gouvernance et la transformation Data & IA. Profil recherché Expérience en gouvernance des données, Data Management ou transformation Data & IA. Maîtrise des enjeux de qualité, de catalogage et de gestion du patrimoine de données. Bonne compréhension des enjeux de gouvernance de l'IA et des cadres réglementaires associés. Capacité à animer des ateliers, formaliser des processus et coordonner des interlocuteurs métiers et techniques. Qualités de synthèse, de communication et d'accompagnement du changement. La connaissance d'outils de gouvernance tels que Collibra, DataGalaxy ou Microsoft Purview constitue un atout.
La mission : « Support Data Manager » Le consultant épaule le Data Manager référent dans le pilotage du programme de gouvernance sur ses familles de données. Il sert d'interface avec les data owners, les data stewards et les référents SI. Ses missions principales : Gouvernance fédérée : déployer le modèle et aider les métiers à s'approprier leurs rôles. Politiques de données : les décliner par cas d'usage, en tenant compte des priorités métiers et du cadre réglementaire. Connaissance du patrimoine data : classification, taxonomie, catalogage, cycle de vie. Modélisation : construire le modèle objet d'entreprise et cartographier le lignage. Qualité des données (DQM) : identifier les cas d'usage prioritaires, transformer les irritants en règles de qualité, mener les plans de remédiation, industrialiser le contrôle et le monitoring. Conformité : coordonner les chantiers avec le Data Compliance Manager. Socle technique : contribuer aux chantiers catalogue, qualité et modélisation. Comité Opérationnel Data : le lancer, l'animer et assurer le reporting. Le profil recherché : Consultant Data Management Obligatoire : Recueil et analyse des irritants et des besoins, avec la capacité de les replacer dans une vision d'ensemble (niveau maîtrise) Pilotage de projet SI (maîtrise) Pilotage opérationnel : planning, ateliers, comptes-rendus, reporting (notion) Esprit d'analyse et de synthèse, sens du service client, proactivité (maîtrise) Très bonne expression écrite et orale en français, rigueur, autonomie (maîtrise) Souhaitable : Au niveau maîtrise : principes d'un catalogue de données DQM modélisation de données maîtrise ou certification d'un outil de catalogue du marché certification en gouvernance de type CDMP Au niveau notion : connaissance du secteur de l'énergie SIG (systèmes d'information géographique) Self BI et ses risques onboarding des parties prenantes veille En pratique, il faut un profil data governance / data quality de niveau confirmé, plus « chef de projet gouvernance » que technique. Il doit être à l'aise en animation métier. La modélisation, le catalogue et une certification CDMP le feront sortir du lot. Pour la soutenance, la connaissance du secteur de l'énergie et des SIG sera un vrai plus.