Trouvez votre prochaine offre d’emploi ou de mission freelance Gouvernance, gestion des risques et conformité (GRC)

Votre recherche renvoie 205 résultats.
Freelance
CDI
CDD

Offre d'emploiCoordinateur Cybersécurité expert

SARIEL
Publiée le
Coordination
Cybersécurité
Gestion de projet

12 mois
47k-72k €
400-580 €
Bruxelles, Bruxelles-Capitale, Belgique
Bonjour, Nous recherchons pour notre client basé à Bruxelles un Coordinateur Cybersécurité expert. Description de mission Rattaché(e) au département IT Security et placé(e) sous la responsabilité de l'Information Security Manager, vous intégrez une équipe dont la mission est de piloter et de déployer la sécurité informatique de l'organisation. Le service conçoit, exploite et maintient l'ensemble des processus de sécurité du système d'information. En qualité de Senior Coordinateur Cybersécurité, vous prenez en charge : • Le pilotage d'un programme de sécurité, en garantissant sa cohérence d'ensemble et la coordination entre les différentes entités • La structuration du portefeuille de projets cybersécurité dans le cadre du programme de mise en conformité NIS2 • L'accompagnement des équipes opérationnelles dans l'appropriation des politiques de sécurité et des exigences réglementaires • La traduction des politiques de sécurité en directives opérationnelles • Le suivi et la mise à jour des plans d'action sécurité Reporting et communication • Produire un reporting régulier rendant compte de l'avancement des chantiers et du niveau de couverture des risques • Concevoir des tableaux de bord lisibles et synthétiques à destination des parties prenantes Compétences et savoir-être attendus • Solide maîtrise des fondamentaux dans les principaux domaines de la SSI • Connaissance des référentiels de cybersécurité, notamment CyFun (Cyber Fundamentals) et ISO 27001 • Bonne compréhension des menaces cyber et de leur évolution • Connaissance des technologies de sécurité • Expertise en gestion de projets et de portefeuille de projets • Excellentes qualités de présentation et de communication • Capacité d'adaptation et flexibilité face aux situations • Aptitude à travailler en équipe comme en autonomie • Ouverture au feedback et capacité de remise en question Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format Word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?
Voir cette offre
Freelance
CDI

Offre d'emploiResponsable Paiements Internationaux / PSP (H/F)

Accelite
Publiée le
API
Cash Management
Confluence

1 an
55k-75k €
550-700 €
Paris, France
Contexte : Dans le cadre du développement de ses activités liées aux systèmes de paiement et à la trésorerie, nous recherchons un(e) Responsable Paiements Internationaux pour accompagner notre client, un grand groupe international de premier plan. Vous serez en charge de piloter la gouvernance des activités de paiement, de coordonner la sélection et l'intégration des Prestataires de Services de Paiement (PSP), ainsi que d'assurer le suivi de leur performance. À ce titre, vous aurez pour missions : Stratégie et gouvernance des PSP : Définir et mettre en œuvre un cadre mondial de gouvernance des PSP Élaborer et maintenir les politiques, standards et bonnes pratiques liés à l'intégration et à la gestion des PSP Veiller au respect des contrôles internes, des politiques de gestion des risques et des exigences réglementaires Définir les indicateurs de performance (SLA, KPI) et assurer le suivi de la performance des PSP Sélection et intégration des PSP : Piloter les processus de sélection, de due diligence et d'appels d'offres (RFP) pour les nouveaux PSP Évaluer les prestataires selon les coûts, la couverture géographique, les capacités technologiques, la conformité et la scalabilité Gérer les négociations contractuelles en collaboration avec les équipes Juridique et Achats Superviser les processus d'intégration et de certification afin de garantir leur conformité aux exigences techniques et métier Intégration et certification : Coordonner les équipes IT, Produit et les partenaires externes afin d'assurer une intégration fluide des PSP Définir et piloter les processus de certification, incluant les tests, la validation et la préparation à la mise en production Garantir un haut niveau de fiabilité, de sécurité et de performance des solutions Gestion des connaissances et documentation : Créer et maintenir les espaces SharePoint ainsi que la documentation Confluence Veiller à ce que les cadres de gouvernance, les processus et la documentation technique soient exacts et constamment mis à jour Favoriser le partage des connaissances entre les équipes et les différentes régions Support aux activités métier : Agir en tant que conseiller de confiance pour accompagner les nouveaux projets et les activités existantes Apporter une expertise sur le choix des PSP, les flux de paiement et les contraintes propres aux différents marchés Accompagner l'expansion vers de nouveaux marchés et l'intégration de nouveaux moyens de paiement Périmètre : Responsabilité mondiale couvrant plusieurs régions et marchés Collaboration avec des équipes transverses : Produit, IT, Finance, Juridique, Conformité et Business Units Gestion de multiples partenaires PSP externes
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk Management

VISIAN
Publiée le
DORA
European Banking Authority (EBA)
ISO 27001

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
CDI
Freelance
CDD

Offre d'emploiProduct Owner H/F

INFOTEL CONSEIL
Publiée le
Backlog management
Comptabilité
Finance

2 ans
42k-48k €
450-500 €
Niort, Nouvelle-Aquitaine
Dans le cadre du développement de nos activités, nous recherchons un Product Owner H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein d'une équipe en charge du pilotage de solutions SI à destination de différentes directions métiers, vous contribuerez à maximiser la valeur métier des produits et outils informatiques utilisés, notamment sur des enjeux liés à la finance, au pilotage et aux activités réglementaires. Vous interviendrez à la fois sur des activités en mode BUILD, dans le cadre de projets menés en méthodologie Agile ou en cycle classique, et en mode RUN, afin d'assurer le suivi, la qualité et l'amélioration continue du patrimoine applicatif confié. Vos principales responsabilités pourront être les suivantes : Recueillir, comprendre, retranscrire et porter les besoins et exigences des utilisateurs. Constituer, formaliser et prioriser les demandes collectées auprès des utilisateurs en collaboration avec les équipes métiers. Évaluer et prioriser la valeur métier des différents besoins. Collaborer avec les chefs de projet, les architectes, les référents métiers et les différentes équipes IT. Élaborer et suivre les feuilles de route des produits avec les parties prenantes. Communiquer sur les produits auprès des utilisateurs, des métiers, des équipes projets et des managers. Définir et suivre les indicateurs permettant de mesurer la qualité des produits et la valeur délivrée. Identifier et piloter les risques liés aux produits. Garantir la conformité des solutions livrées avec les besoins définis et participer au cadrage des besoins avec les équipes métiers et UX. Participer à l'animation et au suivi des comités de pilotage avec les fournisseurs et éditeurs. Assurer le suivi du patrimoine applicatif : licences et abonnements, renouvellements, roadmaps éditeurs, qualité fournisseurs, MCO, SLA et capacity planning. Piloter et suivre les backlogs d'incidents et de problèmes dans une démarche d'amélioration continue. Vous évoluerez dans un environnement transverse et collaboratif, en interaction avec de nombreux interlocuteurs métiers et IT, sur des produits et projets stratégiques du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Voir cette offre
CDI

Offre d'emploiSPOC TPRM (F/H)

Blue Soft
Publiée le

45k-55k €
Montreuil, Île-de-France
- Localisation : Montreuil - 2j de TT. - Date de prise de poste : Septembre. - Langues : Anglais professionnel requis au minimum. - Obligatoire : expérience en gestion TPRM + maitrise de Power BI. Contexte de la mission Pour un grand groupe bancaire international, nous recherchons un(e) SPOC TPRM (Third Party Risk Management). En tant que point de contact unique sur les sujets d'externalisation (tiers externes et intragroupe), vous assurerez la mise en oeuvre, le suivi et la conformité du dispositif de gestion du risque d'externalisation au sein de l'entité, en lien avec l'ensemble des acteurs concernés. Vos missions o Identifier, fédérer et animer un réseau d'experts (risques, conformité, juridique, achats, continuité d'activité, données, sécurité...), et clarifier le rôle de chacun dans les projets d'externalisation. o Piloter la gouvernance opérationnelle des projets d'externalisation (qualification, validation, mise en oeuvre, suivi, clôture) et contribuer aux comités associés. o Produire les éléments de reporting (indicateurs, conformité, suivi) et garantir la qualité des données dans les différents registres. o Contribuer à l'identification et à la maîtrise des risques liés aux arrangements, suivre les contrôles de première ligne, et sécuriser les dispositifs clés (plans de sortie, suivi de la performance des prestataires, notifications aux autorités lorsque requis).
Voir cette offre
Freelance

Mission freelanceArchitecte Infrastructure & Cloud Datacenters (H/F)

HAYS France
Publiée le
Cloud
DataCenter Infrastructure Management (DCIM)
DevOps

6 mois
La Défense, Île-de-France
Au sein d'une équipe internationale, vous serez responsable de la conception, de l'évolution et de la gouvernance des infrastructures datacenter et cloud de l'entreprise. Vous participerez activement à la définition des stratégies technologiques permettant de garantir la sécurité, la conformité réglementaire, la disponibilité des services et l'accompagnement des ambitions de croissance du groupe. Cette fonction offre une forte exposition internationale et la possibilité de contribuer à des projets stratégiques tout en prenant en charge les besoins spécifiques du marché français. Vos principales missions Définir et recommander les stratégies d'évolution des infrastructures cloud et datacenters en tenant compte des exigences réglementaires du secteur financier (GDPR, FCA, PRA, etc.). Concevoir, architecturer et déployer des solutions d'infrastructure robustes, sécurisées et évolutives en environnement hybride (Azure / Datacenters). Assurer la gouvernance technique des deux datacenters basés à Paris : Réalisation de visites régulières. Validation des interventions réalisées par les équipes internes et les prestataires externes. Contrôle du respect des standards opérationnels. Superviser les outils DCIM / ITA afin de garantir une surveillance optimale des infrastructures et une gestion efficace des capacités. Veiller à la conformité des systèmes d'alimentation électrique, des mécanismes de secours et des dispositifs de continuité de service selon les meilleures pratiques du marché. Collaborer avec les équipes de direction dans la définition des feuilles de route technologiques et des projets stratégiques. Accompagner les métiers dans l'identification d'opportunités d'optimisation des coûts, de réduction des risques et d'amélioration de la résilience des plateformes critiques. Travailler en étroite collaboration avec les équipes Architecture, Cyber Sécurité, Cloud Operations et Infrastructure afin de garantir l'alignement entre les besoins métiers, les exigences techniques et les standards de sécurité du groupe. Contribuer à la mise en œuvre de stratégies cloud hybrides adaptées aux contraintes réglementaires et aux données sensibles. Développer et formaliser les processus, procédures, standards et documents de référence favorisant l'adoption du cloud et l'optimisation des opérations. Sécurité, conformité et gestion des risques Dans ce rôle, vous jouerez également un rôle clé dans l'application des exigences de sécurité et de conformité : Garantir le respect des référentiels réglementaires et normatifs : ISO 27001 PCI-DSS SOC 2 Définir et mettre en œuvre les contrôles de sécurité avancés : Chiffrement des données Gestion des identités et des accès Protection des infrastructures critiques Participer aux audits internes et externes et fournir les éléments nécessaires aux rapports réglementaires. Surveiller les performances et la disponibilité des systèmes critiques de l'entreprise. Contribuer aux dispositifs de : Haute disponibilité (HA) Reprise après sinistre (Disaster Recovery) Continuité d'activité (Business Continuity) Travailler étroitement avec les équipes Risques, Conformité et Sécurité afin d'assurer un cadre de gouvernance cohérent et efficace.
Voir cette offre
Freelance

Mission freelanceData Scientist spécialisé dans l’évaluation des LLMs

ISUPPLIER
Publiée le
Data science
IA Générative
MLOps

100 jours
400-550 €
Île-de-France, France
Description du poste Dans le cadre du développement et de l'encadrement des usages de l'intelligence artificielle générative au sein de la banque, le groupe souhaite renforcer ses capacités d'évaluation, de qualification et de sécurisation des LLM. Les LLM sont amenés à être utilisés dans différents cas d'usage métiers, que ce soit pour l'assistance aux collaborateurs, l'analyse documentaire, la génération de contenus, l'aide à la décision, l'automatisation de processus ou l'exploitation de bases de connaissances internes. Leur adoption nécessite toutefois un cadre rigoureux afin de garantir leur performance, leur robustesse, leur sécurité, leur conformité et leur adéquation aux exigences du secteur bancaire. La mission consiste à intervenir en tant que Data Scientist spécialisé dans l'évaluation des LLM, afin de définir et de mettre en œuvre des méthodologies d'évaluation, de benchmark et de red teaming des modèles d'IA générative utilisés, testés ou envisagés par le groupe. Cette mission s'inscrit dans une démarche de gouvernance des modèles d'IA, de maîtrise des risques liés à l'IA générative et d'industrialisation des pratiques d'évaluation avant mise en production. Principaux objectifs Définir et mettre en œuvre un cadre d'évaluation des LLM adapté aux enjeux de la banque. Évaluer les performances, limites, risques et comportements des modèles d'IA générative. Réaliser des benchmarks comparatifs entre différents LLM, qu'ils soient internes, open source ou fournis par des éditeurs. Concevoir et exécuter des campagnes de red teaming pour identifier les vulnérabilités, biais, hallucinations et comportements indésirables. Contribuer à la sélection, la validation et la qualification des modèles LLM avant usage ou mise en production. Produire des analyses objectives permettant d'éclairer les décisions métiers, techniques, risques et conformité. Participer à l'industrialisation des processus d'évaluation des LLM dans le cycle de vie des modèles d'IA. Contribuer à la constitution de jeux de tests, métriques, référentiels d'évaluation et outils de suivi. Activités principalesÉvaluation des LLM Définir les protocoles d'évaluation adaptés aux cas d'usage d'IA générative de la banque. Identifier les métriques pertinentes pour mesurer la qualité des réponses générées : exactitude, pertinence, cohérence, complétude, factualité, robustesse, sécurité, explicabilité et conformité. Évaluer les capacités des modèles sur différents types de tâches : résumé, extraction d'information, classification, question-réponse, génération de texte, analyse documentaire, raisonnement, traduction ou reformulation. Mettre en place des jeux de tests représentatifs des usages métiers bancaires. Analyser les performances des modèles selon différents contextes, langues, domaines métiers et niveaux de complexité. Identifier les limites fonctionnelles et techniques des modèles testés. Documenter les résultats d'évaluation et formuler des recommandations. Benchmark LLM Concevoir et conduire des benchmarks comparatifs entre plusieurs modèles LLM. Comparer les modèles selon des critères de performance, coût, latence, robustesse, sécurité, empreinte technique et conformité. Tester différents modèles propriétaires, open source ou internes selon les contraintes du groupe. Mettre en place des grilles d'analyse permettant d'aider au choix des modèles selon les cas d'usage. Évaluer l'impact de différents paramètres : prompt, température, taille de contexte, modèle d'embedding, architecture RAG, fine-tuning ou quantization. Produire des rapports de benchmark clairs, exploitables par les équipes métiers, data, IT, sécurité et conformité. Participer à la définition de standards internes pour la comparaison et la qualification des LLM. Red teaming et sécurité des LLM Définir et exécuter des scénarios de red teaming adaptés aux risques liés à l'IA générative. Tester la résistance des modèles face aux attaques de type prompt injection, jailbreak, data leakage, contournement de garde-fous, génération de contenu inapproprié ou non conforme. Identifier les risques d'hallucination, de biais, de toxicité, de désinformation ou de réponses dangereuses. Concevoir des corpus de prompts adversariaux adaptés aux contextes bancaires et réglementaires. Évaluer la capacité des modèles à respecter les politiques internes, les règles de conformité et les contraintes de sécurité. Analyser les vulnérabilités détectées et proposer des mesures de mitigation. Collaborer avec les équipes sécurité, conformité, risques et architecture pour renforcer le cadre d'usage des LLM. Méthodologie, outillage et industrialisation Mettre en place des outils, notebooks, scripts ou pipelines d'évaluation automatisée. Contribuer à l'industrialisation des campagnes d'évaluation dans le cycle de vie des modèles. Définir des référentiels de métriques et de seuils d'acceptabilité. Construire et maintenir des datasets d'évaluation internes, anonymisés et représentatifs. Participer à l'intégration des résultats d'évaluation dans les outils de gouvernance des modèles, notamment ModelHub v2. Assurer la traçabilité des campagnes d'évaluation, des versions de modèles et des résultats obtenus. Mettre en place des tableaux de bord ou rapports de suivi de la qualité des LLM. Contribuer à la veille technologique sur les méthodes d'évaluation, frameworks de benchmark et pratiques de red teaming LLM. Livrables attendus Cadre méthodologique d'évaluation des LLM adapté aux usages bancaires. Protocoles de test et grilles d'évaluation des modèles d'IA générative. Jeux de tests et datasets d'évaluation documentés. Corpus de prompts de benchmark et de red teaming. Rapports d'évaluation des LLM testés. Rapports de benchmark comparatif entre modèles. Analyses de risques liées aux comportements des LLM. Synthèses des vulnérabilités identifiées lors des campagnes de red teaming. Recommandations de mitigation et plans d'amélioration. Tableaux de bord ou indicateurs de suivi de performance et de sécurité. Scripts, notebooks ou pipelines d'évaluation automatisée. Documentation des métriques, seuils et critères de validation. Recommandations pour la sélection et la mise en production des modèles. Contributions à l'intégration des résultats d'évaluation dans ModelHub v2 ou tout autre outil de gouvernance IA. Supports de présentation à destination des équipes métiers, techniques,
Voir cette offre
CDI

Offre d'emploiExpert Senior SI Atlassian – Architecture & Transformation

CAT-AMANIA
Publiée le
API REST
Cloud
Confluence

Tours, Centre-Val de Loire
Dans le cadre du développement de notre Centre d'Expertise Atlassian, nous recherchons un Expert Senior SI Atlassian pour rejoindre nos équipes à Tours. Tu interviens comme référent transverse sur les sujets les plus complexes et stratégiques de l'écosystème Atlassian. Ton rôle consiste à garantir la cohérence des solutions avec le système d'information global de nos clients, tout en sécurisant les choix d'architecture, de sécurité, de gouvernance et de transformation. Tu échanges directement avec des interlocuteurs de haut niveau — DSI, RSSI, architectes, directions métiers — et accompagnes les experts techniques et fonctionnels sur les décisions à fort impact. Tes missions principales : Architecture & stratégie SIDéfinir la cible macro de l'écosystème Atlassian dans le SI client Arbitrer les choix structurants liés au Cloud, aux intégrations, à l'urbanisation et à la gouvernance Challenger les architectures complexes et valider les solutions à fort niveau de risque Évaluer la dette technique et définir des trajectoires de transformation réalistes Anticiper les impacts organisationnels, techniques et économiques des évolutions Sécurité & conformitéDéfinir les exigences de sécurité et de contrôle d'accès Garantir la conformité des solutions avec les contraintes réglementaires et les politiques SI Analyser les risques liés à la confidentialité, l'intégrité, la continuité et la traçabilité Challenger les architectures d'identité et d'authentification : SSO, SCIM, Entra ID Valider les plans de remédiation et les trajectoires de sécurisation Conseil & gouvernanceAccompagner les directions clientes dans leurs choix stratégiques Structurer les standards et principes de gouvernance du Centre d'Expertise Sécuriser les engagements sur les projets complexes Participer aux arbitrages de capacité, de priorité et de trajectoire Identifier les risques systémiques et proposer des recommandations opérationnelles Apporter une vision moyen / long terme sur l'évolution de l'écosystème Atlassian Avant-vente & développement de l'expertiseContribuer aux cadrages et aux offres complexes Sécuriser les hypothèses, charges, architectures et risques des propositions Participer à l'évolution de l'offre de services Atlassian Entretenir une veille stratégique sur la roadmap éditeur et les tendances du marché Identifier et piloter des sujets de R&D et d'innovation Suivre les évolutions autour de l'IA, de l'automatisation et des nouvelles solutions Atlassian Mentorat & montée en compétencesAccompagner les experts techniques et fonctionnels sur les sujets complexes Intervenir comme référent lors des arbitrages techniques ou fonctionnels Structurer les parcours de progression des équipes Diffuser les standards de qualité, de sécurité et d'excellence opérationnelle Concevoir et animer des formations de niveau expert
Voir cette offre
Freelance

Mission freelanceChef de Projet - GED (h/f)

emagine Consulting SARL
Publiée le

1 mois
100k-100 500 €
Parañaque, Philippines
Le projet vise à remplacer la plateforme de Gestion Électronique de Documents (GED) d'une institution Luxembourgeoise afin d'améliorer la gestion documentaire, les processus métier et la gouvernance des contenus au sein de l'organisation. Responsabilités : Renforcer l'équipe projet interne pour la coordination globale du programme de remplacement de la GED. Assurer l'alignement entre les besoins métiers et la solution retenue. Faciliter la coordination entre les services et les acteurs impliqués dans le projet. Gérer les risques, coûts, délais et qualité liés au projet. Accompagner la stratégie de migration documentaire et préparer le modèle opérationnel cible. Évaluer et suivre la conformité des livrables et préparer les décisions de passage en production. Must Have : Minimum de 10 ans d'expérience en gestion de programmes ou projets ECM/GED/BPM. (Essentielle pour assurer une gestion efficace et des décisions éclairées lors de la transition vers la nouvelle GED) Expérience démontrée en migration documentaire. (Cruciale pour garantir une transition fluide des anciennes données vers la nouvelle plateforme sans perte d'informations.) Connaissance du secteur public ou parapublic. Expérience de coordination multi-acteurs. Excellente maîtrise du français et de l'anglais. Nice to Have : Connaissance du luxembourgeois et du portugais. Expérience avec IBM FileNet, Alfresco, SharePoint ou OpenText. Expérience en records management et gouvernance documentaire. Certification PMP, Prince2 ou équivalent. A SAVOIR : Durée de la mission : 24 à 36 mois. Engagement estimé : 2 à 3 jours par semaine.
Voir cette offre
Freelance

Mission freelanceExpert IA Conversationnelle et Architecture Agentic AI

INFOTEL CONSEIL
Publiée le
Agent IA

1 an
500-800 €
Île-de-France, France
DescriptionObjectifs de la missionAccélérer le développement d'agents conversationnels afin d'atteindre 50 % de couverture agentique des activités. Structurer les cas d'usage, les flux de données et l'architecture cible autour de ChatGPT, One Data/Databricks, des API et des bases. Responsabilités clésCadrer et prioriser les cas d'usage Paie/RH à plus forte valeur ajoutée. Concevoir l'architecture conversationnelle et agentique de bout en bout : orchestration, mémoire, outils, sécurité et monitoring. Modéliser les données cibles et définir les contrats d'interface Cartographier les flux sources → agents → actions, en garantissant la traçabilité et la gouvernance. Définir la feuille de route de mise en œuvre : quick wins, dépendances, risques et KPI. Compétences requises8 ans d'expérience minimum en architecture SI/IA, avec une solide expérience des LLM et assistants conversationnels en production. Maîtrise des principaux patterns d'Agentic AI : planification, utilisation d'outils (tool use), systèmes multi-agents, guardrails et human-in-the-loop. Expérience de Databricks et des plateformes data modernes : pipelines, qualité des données et observabilité. Solide expérience de l'intégration d'API d'entreprise, de la sécurité, de la conformité, de l'IAM et de la gestion des données sensibles RH/Paie. Capacité à animer des ateliers métiers/IT et à produire des livrables à la fois exécutifs et techniques.
Voir cette offre
Freelance

Mission freelanceExpert en cybersécurité CNAPP

LeHibou
Publiée le
Amazon Redshift
Google Cloud Platform (GCP)

4 mois
750 €
Saint-Ouen-sur-Seine, Île-de-France
Notre client dans le secteur Luxe recherche un/une Expert en cybersécurité CNAPP H/F Description de la mission : Le client est un acteur majeur du secteur Luxe & Cosmétique. Dans le cadre du projet en cours de déploiement d'une solution CNAPP (Cloud-Native Application Protection Platform), nous recherchons un(e) Expert(e) Cybersécurité Infrastructure. Au sein d'une équipe projet déjà constituée, il ou elle aura pour mission de garantir la robustesse des configurations, d'optimiser la détection et la conformité, et d'accompagner l'adoption de la plateforme. Le profil interviendra sur les volets suivants : Détection & Intégration CSIRT : Réaliser la revue des rulesets et concevoir/ajuster les règles d'alerting en lien direct avec la collecte des logs Cloud. Assurer l'alignement des remontées d'alertes avec les processus opérationnels côté CSIRT. Conformité Cloud & CSPM : Piloter la revue des règles de conformité CSPM en adoptant une approche par le risque. Implémenter et calibrer les référentiels de sécurité (le CIS Benchmark Level 1). Administration & Configuration de la Plateforme : Contribuer à la configuration globale de la plateforme (création des groupes, définition de la criticité des souscriptions Cloud) et assurer le mapping et la gestion des accès utilisateurs. Onboarding & Prospective : Effectuer la revue des scripts d'onboarding cloud. Réaliser une analyse d'impact technique sur les modules à activer à l'horizon 2027. Conduite du changement : Faciliter l'adhésion des différentes équipes aux nouveaux standards de sécurité. Créer les supports de communication, de formation et d'accompagnement nécessaires. Expérience : 5 ans minimum en cybersécurité infrastructure et cloud. Compétences techniques indispensables : Expériences éprouvées et maîtrise avérée des solutions CNAPP, CSPM et des environnements Cloud (AWS, Azure, GCP). Solides connaissances des référentiels de conformité (CIS Level 1) et de la gestion des risques cloud. Anglais mandatory, rigueur, excellentes capacités de communication et aisance dans la création de supports pour faciliter la conduite du changement. Compétences / Qualités indispensables : Expertise CNAPP / CSPM et maîtrise des environnements AWS, Azure, GCP, Détection & alerting Cloud : rulesets, règles de détection et intégration avec un CSIRT/SOC, Conformité Cloud & CIS Benchmark Level 1, avec approche risk-based, Configuration et administration d'une plateforme CNAPP : groupes, criticité, IAM / gestion des accès, Onboarding Cloud : revue de scripts et intégration des environnements Cloud, Gestion des risques et sécurité Infrastructure/Cloud : analyse d'impact et définition des standards de sécurité, Communication & conduite du changement : formation, création de supports et accompagnement des équipes, Anglais Compétences / Qualités qui seraient un + : xp sur missions similairesInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant cybersécurité sénior - Sécurisation IA

KEONI CONSULTING
Publiée le
API
Cryptographie
IA

18 mois
20k-60k €
400-750 €
Paris, France
Contexte Objectif global : Accompagner Coaching expertise sécurité IA senior Consultant(e) Expert(e) senior en sécurité de l'IA Mission Le/la profil interviendra sur trois piliers majeurs : Pilier 1 : Expertise Technique & Veille - Analyse de risques & Threat Modeling : Identifier les menaces spécifiques à l'IA (empoisonnement des données, évasion de modèle, vol de modèle, Prompt Injection, …) sur la base des référentiels du marché. - Sécurisation des architectures IA : Définir les patterns d'architecture sécurisés pour l'intégration de l'IA avec connaissance des techniques de remédiation - Évaluation technique : Participer à l'évaluation des solutions techniques et sécurité - Veille technologique IA : fournir les premières analyses et éventuellement proposer une démarche d'anticipation pour mieux appréhender l'émergence de la solution. Pilier 2 : Accompagnement Sécurité des Projets - Sécurité BY Design : en tant qu'expert sécurité IA, accompagner les projets de type métiers, socle technique ou de sécurisation de l'IA, dès la phase de cadrage de projets jusqu'à l'implémentation en appliquant la démarche et le framework sécurité IA. - Gouvernance, risques, conformité : Être l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs de sécurité LoD2 ayant une connaissance sur la Conformité Réglementaire (ex. IA Act européen) et en capacité de traduire les exigences réglementaires ou sécuritaires en contrôles techniques de sécurité. - Évaluation des risques tiers (Third-Party AI) des fournisseurs de solutions/sécurité IA Pilier 3 : Stratégie & Roadmap Sécurité de l'IA - Stratégie : Participer à l'élaboration et au suivi de la roadmap stratégique de l'accompagnement sécurité Cyber & IA de la direction Sécurité. - Gouvernance : Contribuer à la rédaction des standard de sécurité, ou des directives/procédures encadrant l'usage de l'IA, ou du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise. En étroite collaboration avec les équipes de la Direction Sécurité, ainsi que des entités du groupe : sécurité Lod1 & LoD2, de l'équipe Data-IA & TES, en charge de développement et de technologie IA, des équipes de projets métier & Infra. Compétences techniques Sécurité IA & techno IA - Expert - Impératif Architecture sécurité IA & Cyber - Expert - Impératif Démarche sécurité dans les projets - Confirmé - Impératif Conformité & risques Cyber & IA - Expert - Impératif Connaissances linguistiques Anglais Professionnel (Impératif)
Voir cette offre
Freelance

Mission freelanceInfrastructure Migration Expert Senior F/H

Signe +
Publiée le
Azure

6 mois
560-640 €
Paris, France
Contexte de la mission Dans le cadre de programmes de transformation Cloud de grande envergure, l'Infrastructure Migration Expert Senior accompagne les grands comptes dans la migration de leurs infrastructures et applications vers des environnements cloud modernes. Il intervient depuis la phase d'évaluation des environnements existants jusqu'au suivi post-migration (Hypercare), en pilotant l'ensemble du programme de migration et en assurant la coordination des différentes équipes techniques et métiers. Missions principalesPilotage des programmes de migration Définir la stratégie de migration cloud. Réaliser les phases de découverte, d'analyse et d'évaluation des environnements existants. Concevoir les feuilles de route de migration. Piloter les migrations de bout en bout. Assurer les décisions Go / No-Go lors des étapes critiques. Superviser la phase d'Hypercare après migration. Expertise Cloud & Infrastructure Accompagner les migrations vers : AWS Microsoft Azure Google Cloud Platform (GCP) Oracle Cloud Infrastructure (OCI) Clouds privés Définir les architectures cibles. Accompagner la modernisation des infrastructures legacy et on-premise. Gouvernance & Management Piloter des équipes multidisciplinaires : Réseau Infrastructure Sécurité Applications FinOps Gérer les risques et plans de remédiation. Assurer le reporting auprès des directions IT et des sponsors métiers. Définir et suivre les SLA, KPI et indicateurs de succès. Conseil & Relation Client Être l'interlocuteur privilégié des DSI et des directions métiers. Accompagner les clients dans leurs choix technologiques. Participer au développement des méthodologies et assets de migration Accenture. Compétences techniques requisesCloud & Migration AWS, Azure, GCP, OCI Cloud privé Stratégies de migration à grande échelle Outils de migration AWS MGN Azure Migrate CloudEndure AWS DMS Velero VMware HCX Nutanix Infrastructures VMware Red Hat OpenShift Stockage SAN / NAS Sauvegarde Supervision d'infrastructure Data Centers Systèmes Linux Administration Windows Server Administration Troubleshooting Cloud & Infrastructure Réseau VLAN Routage Sous-réseaux Pare-feu VRF VMware NSX Sécurité & Gouvernance IAM Chiffrement Audit & Logging Gouvernance Cloud Directive NIS2 Conformité et gestion des risques
Voir cette offre
CDI

Offre d'emploiIngénieur réseau et sécurité H/F

ECONOCOM INFOGERANCE ET SYSTEME
Publiée le

45k-58k €
Maisons-Laffitte, Île-de-France
Contexte Au sein d'un grand compte du secteur de la Défense, la mission s'inscrit dans le cadre de l'amélioration continue des services et des infrastructures constituant le socle numérique de l'organisation. L'objectif est de renforcer le niveau de sécurité du système d'information afin de maintenir un haut niveau de disponibilité des infrastructures critiques, d'améliorer la maîtrise des risques cyber et d'accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Le consultant interviendra en appui des équipes en charge des systèmes et réseaux pour contribuer à la protection des infrastructures, à l'amélioration de la supervision, à la gestion des incidents de sécurité ainsi qu'à la définition de la stratégie de gouvernance et de conformité cybersécurité. Missions principales : Gouvernance et sécurité • Réaliser des audits de configuration des systèmes, réseaux et équipements de sécurité. • Établir et maintenir les cartographies de risques cybersécurité. • Définir et suivre les plans d'amélioration de la sécurité. • Participer à la définition des politiques, procédures et standards de sécurité. • Contribuer aux démarches de mise en conformité et de gouvernance du SI. Architecture et documentation • Produire et mettre à jour la documentation d'architecture technique, fonctionnelle et logique. • Réaliser les schémas d'architecture physique et logique des systèmes et plateformes. • Assurer la gestion et la mise à jour du corpus documentaire. Sécurisation des infrastructures • Participer aux opérations de maintien en condition de sécurité (MCS). • Accompagner la montée en sécurité des infrastructures à haute disponibilité. • Paramétrer et administrer les solutions de sécurité. • Industrialiser les actions récurrentes liées à la sécurité des infrastructures. Supervision et gestion des incidents • Superviser les dispositifs de sécurité et analyser les alertes. • Participer à la gestion et à la résolution des incidents de sécurité. • Définir et mettre en place des indicateurs de suivi de la sécurité et de la disponibilité des services. • Proposer et mettre en œuvre des actions d'amélioration continue. Support et expertise • Accompagner les équipes systèmes et réseaux sur les bonnes pratiques cybersécurité. • Apporter une expertise technique lors des évolutions ou incidents complexes. • Participer aux analyses de risques et recommandations techniques. Contrat : en CDI exclusivement Localisation : Maisons-Laffitte 78 Télétravail : NON Secteur d'activité client : Aéronautique / Défense / Nucléaire Référence de l'offre : ugvtt2qcit
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous