Trouvez votre prochaine offre d’emploi ou de mission freelance NIS2

Votre recherche renvoie 22 résultats.
Freelance
CDI

Offre d'emploiConsultant Cybersécurité OT/ICS (H/F)

Signe +
Publiée le
NIS2

1 an
Toulouse, Occitanie
Dans le cadre d'un besoin client basé à Toulouse, nous recherchons un Consultant Cybersécurité OT/ICS (H/F) pour accompagner un programme de sécurisation des environnements industriels et le déploiement des bonnes pratiques de cybersécurité OT. Contexte de la mission La mission débutera par une phase d'inventaire des actifs OT, suivie d'activités d'évaluation des risques et de mise en conformité. Une connaissance du cadre réglementaire NIS2 est particulièrement attendue. Missions principales Réaliser l'inventaire des équipements et systèmes OT/ICS. Participer aux évaluations de sécurité et à l'identification des vulnérabilités. Accompagner la remédiation des vulnérabilités détectées. Interagir avec les fournisseurs de solutions OT pour clarifier les aspects techniques liés aux mises à jour, correctifs ou changements de configuration. Accompagner les processus de gestion des changements. Participer à la mise en œuvre des contrôles de sécurité OT : Firewalls industriels Protection des endpoints Mesures de segmentation réseau Veiller à l'alignement des solutions déployées avec les stratégies IT globales. Garantir la conformité des systèmes OT vis-à-vis des politiques de sécurité internes et des exigences réglementaires. Former les équipes du site aux bonnes pratiques de cybersécurité industrielle : Sensibilisation à la cybersécurité Gestion des incidents Gestion des vulnérabilités Bonnes pratiques OT Security
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk Management - Finance

VISIAN
Publiée le
DORA
ISO 27001
NIS2

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
Voir cette offre
Freelance
CDD

Offre d'emploiConsultant(e) Cybersécurité | Conformité DORA & Correspondant SSI h/f

SMARTPOINT
Publiée le
DORA
NIS2

6 mois
55k-65k €
500-550 €
Île-de-France, France
Dans le cadre de la mise en conformité réglementaire de sa banque interne, notre client recherche un(e) Consultant(e) Cybersécurité confirmé(e), capable d'assurer le rôle d'interface stratégique entre le DSSI et la banque interne, tout en pilotant les chantiers de conformité DORA et NIS2. Vos missions principales: Correspondant SSIAssurer au quotidien les missions de correspondant Sécurité des Systèmes d'Information au sein de la banque interne Mettre en œuvre la politique de sécurité sur le périmètre de responsabilité défini Élaborer le plan stratégique moyen terme cybersécurité du périmètre Conformité DORA & NIS2Piloter et coordonner les travaux de mise en conformité DORA (axe prioritaire) Contribuer aux chantiers NIS2 (axe secondaire) Garantir la cohérence des activités de conformité avec les exigences du DSSI Groupement Interface & CoordinationÊtre le point de contact privilégié entre le DSSI et la banque interne Interagir avec la direction générale, les équipes opérationnelles de la banque et les équipes du DSSI Animer les réunions de coordination, assurer la redescente d'information et la communication transverse Pilotage & ReportingÉtablir et suivre le plan de charges Produire et suivre les indicateurs de performance du périmètre Contribuer à la gestion financière (récurrente et projets) dans le respect des procédures budgétaires Rendre compte régulièrement à la Direction
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet Contrôle d'Accès & Conformité Réglementaire

INFOGENE
Publiée le
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

6 mois
Dunkerque, Hauts-de-France
Dans le cadre d'un programme stratégique de modernisation des dispositifs de contrôle d'accès et de sûreté, notre client recherche un Chef de Projet Contrôle d'Accès & Conformité Réglementaire. Vous interviendrez sur un environnement sensible à fortes contraintes opérationnelles et réglementaires, avec des enjeux de sécurisation des accès physiques, de conformité et de continuité d'activité. Pilotage de projet Construire et piloter le planning projet Coordonner les équipes techniques, métiers et prestataires Animer les instances projet (COPIL, comités techniques, ateliers) Assurer le suivi budgétaire, les risques et les dépendances Organiser les phases de recette, migration et déploiement Produire les reportings d'avancement Conformité & Gouvernance Analyser les exigences réglementaires applicables Garantir l'alignement du projet avec les obligations de conformité Participer à la définition des processus de gestion des accès Accompagner les métiers dans la mise en œuvre des bonnes pratiques Produire la documentation et les dossiers de conformité Assurer une veille réglementaire continue Contrôle d'accès & Systèmes de sûreté Participer à la conception de solutions de contrôle d'accès physiques Piloter l'intégration avec les systèmes existants Superviser les tests techniques et fonctionnels Garantir la traçabilité et la sécurité des accès Accompagner les équipes lors de la conduite du changement
Voir cette offre
Freelance

Mission freelanceExpert BPM / BRMS - Niort

Signe +
Publiée le
BPM (Business Process Management)
DORA
IARD

3 mois
530-570 €
Niort, Nouvelle-Aquitaine
🚩AO très urgent. Dans le cadre de son programme de construction d'une nouvelle plateforme de gestion des sinistres Auto, le client souhaite s'appuyer sur une solution de type BPM (Business Process Management) / BRMS (Business Rules Management System) pour l'orchestration des processus métier et la gestion des règles de gestion. Avant tout engagement, le client souhaite sécuriser ce choix structurant par une mission courte d'aide à la décision, menée par un expert du domaine, ayant idéalement une expérience dans le secteur assuranciel ou financier. Clarifier les besoins fonctionnels et techniques à un horizon de 4 à 5 ans (volumétrie, cas d'usage, exigences d'intégration au SI, exigences de sécurité et de conformité) Comparer de manière structurée les options make / buy / hybride : coûts complets (licences, build, run), risques, réversibilité, time-to-market, adéquation aux compétences internes Recommander une trajectoire outillée et argumentée, validée par les parties prenantes métier et IT Conduite d'ateliers de recueil et de challenge des besoins auprès des équipes métier et IT Formalisation des exigences fonctionnelles et non fonctionnelles (performance, scalabilité, sécurité, exploitabilité) Analyse du marché et des solutions candidates ; le cas échéant, animation de démonstrations / POC ciblés avec les éditeurs Construction et animation de la grille d'évaluation multicritères avec les parties prenantes Estimation des coûts et des charges par scénario (make / buy / hybride) Restitution aux instances de gouvernance du programme Habitué au fonctionnement agile / Scrum Dossier d'aide à la décision : analyse comparative des scénarios et des solutions du marché (grille de critères pondérés, TCO, matrice de risques) Décision outillée et partagée sur le choix du moteur de règles / de processus métier, présentée et validée avec les parties prenantes métier et IT Feuille de route de mise en œuvre cohérente avec le planning global de refonte du programme (jalons, prérequis, dimensionnement des compétences nécessaires)
Voir cette offre
Freelance

Mission freelanceChef de Projet IT Senior / Consultant technico-fonctionnel (réseau & cybersécurité)

CONCRETIO SERVICES
Publiée le
Cisco
ISO 27001
Meraki

9 mois
Île-de-France, France
Pour l'un de nos clients grands comptes du secteur industriel, nous recherchons 1 Chef de Projet IT Senior / Consultant technico-fonctionnel (réseau & cybersécurité), dans le cadre du lancement d'un nouveau service de vidéosurveillance cloud (CCTV). Ce programme vise à déployer une solution SaaS à l'échelle internationale, avec un fort enjeu de cybersécurité, de standardisation des processus et de mise en conformité réglementaire (NIS2 notamment). Contexte de la mission Le client souhaite structurer et déployer un nouveau service CCTV basé sur une solution cloud (type Meraki), dans un environnement industriel complexe. L'objectif est de : Construire un service IT sécurisé et scalable Assurer la conformité aux standards de sécurité (NIS2, ISO 27001, IEC 62443) Intégrer les équipements au SI de manière sécurisée (firewall, flux maîtrisés) Mettre en place un modèle opérationnel complet (RUN + support) Le consultant interviendra en interface directe avec les équipes réseau, cybersécurité, architectes, RUN, ITSM et métiers. Environnement Fonctionnel & Technique Plateforme : CCTV Cloud (type Cisco Meraki) Environnement : IT / OT Outils : ITSM (type ServiceNow), monitoring, outils de sécurité Contraintes : Cybersécurité, conformité réglementaire (NIS2) Organisation : multi-sites internationaux Missions principales Pilotage projet Piloter le projet (planning, budget, qualité) Assurer le suivi des livrables et des jalons Gérer les risques et incidents Coordination & gouvernance Interface entre équipes techniques et métiers Coordination avec : équipes réseau (NetOps / RUN) architectes IT équipes ITSM Animation des comités et reporting Conception de service Définir : architecture du service rôles & responsabilités (RACI) modèle d'accès (RBAC) Assurer la conformité sécurité (NIS2, audit, traçabilité) Déploiement & mise en production Définir les processus de build Mettre en place le catalogue de services (ITSM) Lancer le service (communication, enablement) Support & RUN Structurer le modèle opérationnel Produire la documentation : runbooks procédures FAQ / KB Former les équipes internes Livrables Documentation complète du service Workflows ITSM Matrice RACI / RBAC Catalogue de services Reporting projet Documentation RUN & support
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant(e) en Gouvernance Risque et Conformité (GRC)

iDNA
Publiée le
Cybersécurité
DORA
Gouvernance

6 mois
60k-65k €
500-550 €
Île-de-France, France
Nous recherchons pour le compte de notre client un(e) Consultant(e) en Gouvernance Risque et Conformité (GRC). Vous aurez un rôle clé dans la transformation et le développement des Systèmes d'information au sein du département Sécurité des Systèmes d'Information de notre client. Vous interviendrez à la fois comme correspondant(e) en système d'information et Consultant (e) GRC. A ce titre, la mission consistera à assister le directeur dans la définition de la politique Cyber, à définir un cadre de conformité, à le mettre en œuvre et à piloter son évolution. Le poste implique également la gouvernance des agréments, homologations et audits, la supervision des audits de conformité, la production de Reporting, l'interface avec les partenaires pour la mise en œuvre des procédures d'homologation, ainsi que la contribution à l'amélioration continue des référentiels et procédures. Missions Déploiement de la gouvernance SSI de notre client. Pilotage des processus d'instruction, d'évaluation et de délivrance des agréments et homologations. Supervision des audits de conformité en coordination avec les responsables opérationnels. Contribution à l'amélioration continue des référentiels, procédures, contrôles et outils associés. Préparation des inspections réglementaires et audits (planification, pilotage des prestataires, gestion du budget). Coordination de la collecte des preuves et éléments justificatifs. Référent sur les services supports à la signature électronique et la doctrine des inspections et audits cyber. Vérification des rapports d'audit et pilotage des plans de remédiation. Coordination entre les équipes cybersécurité, IT, métiers et fonctions de contrôle. Assurer la formation les collaborateurs dans une démarche de gouvernance cyber, afin qu'ils deviennent acteurs de la cybersécurité Rédaction et maintien des cahiers des charges relatifs aux agréments et homologations. Production de Reporting et d'indicateurs de suivi des activités d'agrément, d'homologation et d'audit. Veille technologique et réglementaire, gestion des partenariats Avantages & PerspectivesLocalisation : IDF avec une possibilité de distancielDémarrage : dès que possibleRémunération : +/-65K selon profil (Politique d'intéressement en place depuis 2015)
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Auditeur cybersécurité-CLA

KEONI CONSULTING
Publiée le
Cybersécurité
EBIOS RM
Gouvernance, gestion des risques et conformité (GRC)

18 mois
20k-40k €
100-600 €
Cannes, Provence-Alpes-Côte d'Azur
1. Contexte de la missionDans un contexte de renforcement des exigences réglementaires, normatives et opérationnelles en matière de cybersécurité, l'organisation souhaite évaluer la maturité de son système d'information, identifier les risques prioritaires, mesurer les écarts de conformité et définir une trajectoire de remédiation pragmatique et priorisée. 2. Objectifs de la mission· Évaluer la maturité cybersécurité du système d'information au regard des bonnes pratiques et référentiels de référence, notamment ANSSI, NIS2 et ISO 27001. · Identifier les risques cyber majeurs, les vulnérabilités critiques et les écarts de conformité. · Analyser les dispositifs de gouvernance, de protection, de détection, de réaction et de résilience. · Proposer un plan de remédiation priorisé, réaliste et adapté aux enjeux métiers, techniques et réglementaires. · Fournir une synthèse claire à destination des parties prenantes techniques, métiers et décisionnelles. 3. Périmètre d'intervention· Gouvernance SSI, politique de sécurité, organisation et rôles associés. · Gestion des identités et des accès, authentification, habilitations et revues de droits. · Sauvegardes, restauration, continuité d'activité et reprise d'activité : PRA/PCA. · Gestion des incidents de sécurité, procédures d'escalade, journalisation et supervision. · Gestion des vulnérabilités, processus de mise à jour, durcissement et remédiation. · Conformité aux référentiels et exigences applicables : ANSSI, NIS2, ISO 27001 et bonnes pratiques de cybersécurité. 4. Activités principales· Préparer et cadrer la mission : collecte documentaire, entretiens, définition du périmètre et du planning d'audit. · Réaliser les entretiens avec les parties prenantes métiers, IT, sécurité, exploitation et direction. · Analyser les processus, procédures, politiques, preuves documentaires et dispositifs techniques existants. · Évaluer le niveau de maturité cybersécurité et identifier les écarts par rapport aux exigences de référence. · Cartographier les risques, vulnérabilités et points de faiblesse prioritaires. · Formuler des recommandations opérationnelles, organisationnelles et techniques. · Construire un plan d'actions priorisé selon le niveau de criticité, l'effort de mise en œuvre et l'impact attendu. · Présenter les résultats de l'audit et accompagner la compréhension des mesures de remédiation. 7. Livrables attendus· Support de cadrage de la mission et planning d'intervention. · Diagnostic de maturité cybersécurité. · Cartographie des risques, vulnérabilités et points de faiblesse identifiés. · Analyse des écarts de conformité par rapport aux référentiels retenus. · Plan de remédiation priorisé à court, moyen et long terme. · Synthèse exécutive destinée à la direction. · Rapport détaillé d'audit comprenant les constats, niveaux de criticité, impacts, recommandations et priorités d'action. 8. Modalités d'intervention· Intervention sous forme d'entretiens, d'ateliers, d'analyses documentaires et d'analyses de preuves. · Collaboration étroite avec les équipes IT, sécurité, métiers, conformité et direction. · Restitutions intermédiaires possibles afin de valider les constats et priorités. · Restitution finale incluant une présentation synthétique des risques majeurs et du plan de remédiation. · Respect strict de la confidentialité des informations collectées pendant la mission. 9. Critères de réussite· Vision claire et partagée du niveau de maturité cybersécurité de l'organisation. · Identification des risques prioritaires et des vulnérabilités majeures. · Recommandations concrètes, hiérarchisées et adaptées aux contraintes opérationnelles. · Plan d'actions exploitable par les équipes concernées. · Restitution compréhensible par les parties prenantes techniques et non techniques.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI Externalisé  3

KEONI CONSULTING
Publiée le
EBIOS RM
ISO 27001
NIS2

18 mois
20k-40k €
160-600 €
Montpellier, Occitanie
CONTEXTE : Dans le contexte d'une prestation externalisée, Maitriser ISO 27001 et NIS 2 Accompagner les responsables du RSGS dans la mise en conformité, PART-IS et la NIS2 MISSIONS Gouvernance SSI : • Définir et mettre en œuvre la politique de sécurité informatique, la maintenir en conditions opérationnelles. • Piloter le SMSI dans l'objectif de se rapprocher de la norme ISO 27001 • Superviser l'application de NIS1/NIS2 et du PART-IS. Gestion des risques Conduire des analyses de risques (EBIOS RM). • Élaborer et suivre les plans de traitement et d'assurance sécurité. • Mettre en place une veille sur la sécurité • Animation et amélioration de la sécurité Conformité réglementaire et juridique • Garantir la conformité RGPD en lien avec les DPO (DPO support et relais si nécessaire). • Assurer la veille réglementaire multi-normes. Sécurité opérationnelle • Superviser la mise en œuvre des solutions techniques de sécurité (pare-feu, SOC, antivirus, MFA, sauvegardes). • Gérer les incidents de sécurité conformément aux processus • Coordonner la réponse à incidents. • Piloter les actions correctives. Continuité et résilience • Identifier et évaluer les risques de sécurité de l'information et animer l'appréciation des risques dans l'analyse des risques • Piloter le Plan de Continuité d'Activité (PCA)/Plan de Reprise d'Activité (PRA). • Organiser et animer des exercices de gestion de crise. • Appliquer les processus liés à la sécurité de l'information spécifique conjointement avec les responsables de service concernés ainsi que la direction
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant expérimenté Résilience Opérationnelle DORA

ESA ALLIANCE CONSEIL
Publiée le
COBIT
Confluence
DORA

6 mois
43k-50k €
520-630 €
Île-de-France, France
Contexte Dans le cadre de la mise en conformité avec le règlement DORA (Digital Operational Resilience Act), accompagnement des directions métiers, des équipes IT, Risques et Sécurité dans le renforcement de la résilience opérationnelle numérique et de la maîtrise des risques liés aux technologies de l'information et de la communication (TIC). Missions Accompagner les métiers dans la mise en œuvre des exigences du règlement DORA et des politiques de résilience opérationnelle. Identifier, cartographier et analyser les processus métiers critiques ainsi que les services essentiels. Réaliser les analyses de criticité des fonctions métiers, applications, infrastructures et fournisseurs TIC. Contribuer à la cartographie des dépendances entre processus, actifs, applications et prestataires. Participer aux analyses d'impact métier (BIA) et à l'identification des scénarios de risques opérationnels. Définir et mettre à jour les dispositifs de continuité d'activité (PCA), de reprise informatique (PRA) et de gestion de crise. Collaborer avec les équipes Cybersécurité, Architecture, Production, Risques, Conformité et Contrôle Interne afin de renforcer la résilience des services numériques. Participer à l'évaluation des risques liés aux prestataires TIC et aux fournisseurs critiques conformément aux exigences de DORA. Préparer et suivre les exercices de crise, tests de continuité, simulations et exercices de cyber-résilience. Contribuer aux audits internes, aux contrôles réglementaires et aux plans de remédiation. Responsabilités Garantir la conformité des dispositifs de résilience avec les exigences réglementaires. Assurer la cohérence des cartographies des processus, actifs et dépendances. Identifier les écarts de conformité et proposer des plans d'actions. Contribuer à l'amélioration continue du dispositif de gestion des risques numériques. Environnement Réglementation : DORA, RGPD, NIS2, EBA Guidelines, Solvabilité II (Assurance), ISO 22301, ISO 27001, ISO 27005, ITIL, COBIT. Outils : MEGA HOPEX, ServiceNow, Archer, Excel, Power BI, Jira, Confluence. Méthodes : BPM, Business Impact Analysis (BIA), Gestion des risques, PCA/PRA, Gestion de crise, Cartographie des processus, Analyse des dépendances. Livrables Cartographie des actifs et dépendances TIC. Analyses de criticité et Business Impact Analysis (BIA). Plans de continuité d'activité (PCA/PRA). Tableaux de bord et indicateurs de résilience. Rapports d'analyse des risques. Supports de gouvernance et comités. Plans de remédiation et feuilles de route de mise en conformité DORA.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous