Gouvernance, gestion des risques et conformité (GRC)
Comet
Pour accompagner la réorganisation du pôle Cybersécurité, nous recherchons un(e) Referent(e) GRC & Résilience pour harmoniser, cadencer et piloter les activités de conformité et de continuité d'activité à l'échelle globale. 🎯 Missions principales : Gouvernance & Harmonisation : Incarné le rôle de point de contact privilégié pour les sujets GRC (Governance, Risk & Compliance) et Résilience. Harmoniser les pratiques, méthodes et processus de conformité sur l'ensemble du périmètre. Pilotage GRC & Conformité : Suivre les KPIs Cyber ainsi que les tableaux de bord de conformité pour garantir le maintien des standards de sécurité. Accompagner les équipes dans la mise en conformité de leurs actifs IT. Piloter le volet TPCRM (Third-Party Cyber Risk Management) pour suivre le niveau de conformité des fournisseurs et tiers. Résilience & Gestion de crise : Suivre les plans d'action d'amélioration de la résilience des actifs critiques (renforcement des PCA/PRA, DRP...). Consolider l'ensemble des exercices de crise réalisés sur le périmètre. Sensibilisation & Reporting : Centraliser et adapter les supports de sensibilisation à la cybersécurité. Consolider les actions d'acculturation et assurer un reporting régulier auprès de la Direction Cyber.
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Consultant risques cyber et continuité métier (H/F) à Namur, Belgique. Modalités : Temps plein, hybride site de Namur / télétravail Déplacements : Des déplacements sont à prévoir sur l'ensemble du territoire wallon. Dans ce cadre, un permis de conduire est requis. Réalisations clés : Recenser les actifs OT (PLC, RTU, IHM, réseaux terrain) et leurs dépendances IT dans la CMDB unifiée. Identifier les SPOF : Domain Controller, liaisons inter-réseaux, marchés critiques, pare-feu… Appliquer la méthodologie SPW pour modéliser menaces (arrêt tunnel, débordement barrage, …), vulnérabilités et impacts (sécurité des personnes, environnement, disponibilité, finances, image, …) Utiliser des scénarios concrets en se basant sur le retour expérience Elaborer le plan de mise en œuvre des actions pour traiter les risques analysés (réduction, évitement, transfert, acceptation). Chiffrer le coût/impact et élaborer une roadmap de réduction du risque aligné sur la continuité d'exploitation des systèmes Communiquer le cycle complet de gestion des risques. Rédiger les clauses sécurité IT/OT dans les cahiers des charges Vérifier la conformité des fournisseurs OT critiques (maintenance automates, supervision). Traduire les risques OT en exigences de journalisation et de règles de détection pour le SOC (use-case, prises de contrôle automate, …). Participer aux tests de restauration et aux exercices table-top OT/IT pour valider hypothèses d'impact. Contribuer aux retours d'expérience et en analyser les causes profondes Contribuer à l'amélioration continue des plans de continuité de services (PCA) et des plans de reprise après sinistre (DRP). Tenir à jour le registre risques OT, préparer les synthèses pour le Comité Cyber MI et pour les audits NIS2 (politique de gestion du risque).
Principales responsabilitésDéfinir et maintenir la stratégie de continuité des services informatiques (PCA/PRA). Identifier les services critiques et évaluer les risques associés. Assurer le suivi de la disponibilité des infrastructures et des applications. Organiser et piloter les tests de continuité et de reprise d'activité. Coordonner les actions de reprise lors d'incidents majeurs. Mettre à jour les procédures et la documentation de continuité. Suivre les indicateurs de performance (SLA, disponibilité, RTO, RPO) et proposer des plans d'amélioration.
Politique de sécurité du système d'information (PSSI)
FINAX Consulting
Dans le cadre d'une mission d'audit portant sur un dispositif critique d'authentification utilisé dans un environnement bancaire, nous recherchons un Consultant Senior Cybersécurité spécialisé en sécurité des infrastructures et sécurité opérationnelle. Vous intégrerez une équipe d'experts intervenant sur l'évaluation de dispositifs sensibles, avec pour objectif d'analyser leur niveau de robustesse, leur résilience et l'efficacité des contrôles de sécurité en place. Cette mission s'adresse à un profil orienté SSI, infrastructures, exploitation et audit technique. Vos missionsAuditer les infrastructures et les composants techniques participant au service. Analyser les dispositifs de gestion des accès, des habilitations et des comptes à privilèges. Évaluer les mécanismes de journalisation, de supervision et de traçabilité. Examiner les processus de gestion des incidents, des changements et du maintien en condition opérationnelle (MCO). Évaluer les dispositifs de continuité d'activité (PRA/PCA) et la résilience opérationnelle. Analyser les preuves techniques fournies par les équipes (logs, rapports, contrôles, incidents, tests de continuité…). Conduire des entretiens avec les équipes Sécurité, Infrastructure, Architecture et Exploitation. Identifier les zones de risque et formuler des recommandations d'amélioration.
Nous recherchons donc profil VMware en régie pour participer au MCO+MCS de cette plateforme. DESCRIPTION DE LA PLATEFORME IVS sous VMware - plateforme de virtualisation du GIP RENATER basée sur VMware ; - 32 hyperviseurs pour 1170 VMs (1150 Linux + 20 Windows) ; - versions VMware : VCF 5.2.3 : SDDC Manager 5.2.3.0 Esxi 8.0.3 (update 3i) Vcenter Appliance 8.0.3 (update 3i) NSX 4.2.3.3 COMPÉTENCES PROFESSIONNELLES - Connaissance de la solution de virtualisation et de la suite d'outils VMware (vCF, vSAN, NSX-T, vRA, vRO, vRops, vRLI…) ; => FOCUS sur la partie vSPHERE (vCF, vSAN, NSX-T) - Systèmes d'exploitation Linux (Ubuntu / CentOS / Rocky) ; - Baies de stockage SAN (HPe : Alletra MP) et hyper-convergé (vSAN) ; - Maîtrise de l'anglais : lu, parlé, écrit ; - Comprendre PCA/PRA; - Compétences de base réseau, notamment nécessaires pour échanger avec les équipes réseaux/sécurité et l'intégration des briques réseaux NSX-T dans l'éco-système réseau DCFabriq
Le profil recherché assure le rôle de Coordinateur de la sécurité et de la continuité des SI sur plusieurs périmètres métiers. Il est l'interlocuteur privilégié de son domaine de responsabilité pour les enjeux de continuité et de sécurité du SI, auprès des équipes DSI et RSSI. Responsable de son périmètre pour les enjeux de continuité et de sécurité des SI, il collabore étroitement avec les acteurs des Études et des risques opérationnels pour atteindre ses objectifs : Accompagner et sensibiliser les collaborateurs à l'intégration des enjeux de sécurité et de continuité des SI dans leurs travaux. Garantir la convergence des projets avec les objectifs de sécurité et de continuité définis par l'organisation. Garantir le processus de maintien en conditions de sécurité (MCS) et de continuité sur son périmètre, notamment par le suivi des vulnérabilités, des audits et des pentests. Ses principales activités : Contribuer aux analyses de risques. Suivre les vulnérabilités, les audits et les pentests. Contribuer à la gestion des incidents de sécurité avérés. Contribuer à l'acculturation et à la formation des équipes Études. Le consultant assurera également, à hauteur de 20 à 30 % de son temps, le suivi de certains sujets opérationnels transverses pour le pôle Conformité & Projets (mise en œuvre de solutions, suivi de conformité).
Nous recherchons un consultant expérimenté en Gouvernance, Risques & Conformité (GRC IT), spécialisé en SMSI (ISO 27001) et Continuité d'Activité / BCM (ISO 22301). La mission s'inscrit dans le renforcement du niveau de maturité cybersécurité et résilience de l'organisation. - Responsabilités principales Participer à l'animation et l'amélioration du SMSI existant (ISO 27001). Réaliser ou mettre à jour les analyses de risques (EBIOS RM ou équivalent). Co-construire et documenter le Plan de Continuité d'Activité (PCA) et les plans associés (PRA, PCO, PUPA…). Accompagner les équipes métiers et IT dans la gestion des risques IT. Définir, suivre et consolider les indicateurs de sécurité et de continuité. Participer aux audits internes / externes et au suivi des actions de remédiation. Proposer des bonnes pratiques et contribuer à la montée en compétence des équipes internes.
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris 9ème, un Administrateur système et réseau expérimenté H/F dans le cadre d'un CDI. Vous avez pour missions d'organiser les activités de l'équipe sous sa responsabilité, en coordination avec son responsable de service. Il contribue aux missions de l'équipe et veille au respect des missions confiés. Il définit les procédures de gestion et administre les infrastructures matérielles et logicielles déployées pour les besoins du service afin de garantir la qualité du système d'information et le respect de la politique de sécurité. Il pilote des projets d'évolution des infrastructures système, réseaux ou de téléphonie sur IP. Organiser et suivre les activités de l'équipe sous sa responsabilité, en coordination avec son responsable de service - Suivre quotidiennement, mettre en œuvre, exploiter et garantir la disponibilité des infrastructures déployées par le service pour l'hébergement d'applications à portée régionale ou nationale (10 serveurs de virtualisation répartis sur 4 sites pour un ensemble d'environ 40 machines virtuelles (VMs) hébergées Windows Server 2016 et 2019 / Debian) - Sécuriser la production : sauvegarder, sécuriser les flux, planifier et mettre en œuvre un Plan de reprise d'activité (PRA)/ Plan de continuité d'activité (PCA) afin de garantir la continuité du système d'information et le respect de la politique de sécurité de l'établissement - Piloter et participer aux projets d'évolutions des infrastructures système et réseaux - Participer à l'exploitation et au support utilisateurs des solutions déployées par le service pour la gestion de parc informatique sur le périmètre d'environ 650 postes de travail. - S'assurer de la qualité, rédiger et mettre à niveau les documentations techniques et fonctionnelles.
Vous agissez sous la supervision du Directeur de la sécurité informatique, et prenez en charge la sécurité des 50 filiales de votre périmètre. Missions :Participer à la définition et promouvoir la politique de sécurité du SI Rédaction des politiques et chartes de Sécurité, Amélioration du système de management de sécurité de l'information, Garantir que les contrôles relatifs à la sécurité du SI sont en place et réaliser les reportings associés ; Conseiller, former et assister la DSI et les filiales Améliorer la performance de tous les personnels de l'entreprise vis-à-vis de la sécurité Piloter les programmes et projets de transformation de la sécurité du SI Installation, intégration et configuration des solutions de cyber sécurité Durcissement des infrastructures Sécurité des systèmes industriels Maintien du SI en Condition de Sécurité Veille de vulnérabilités, évaluation des risques et impacts, mise en place de mesures de sécurité. Piloter les audits de sécurité (audits internes, tests d'intrusion, audits des tiers) et les actions de remédiations associées. Instruire les demandes d'homologation / dérogation S'assurer de la prise en compte de la sécurité dans les projets et les prestations internes comme externes (Security by Design) Contribuer aux plans de continuité d'activité (PCA) et de reprise des activités (PRA) Suivre les incidents de sécurité et assister les équipes DSI dans la résolution de ces incidents.
Incident Manager (F/H) - Paris - Paris 15e Arrondissement Contexte Experis recrute un Incident Manager F/H pour accompagner l'un de ses clients, acteur majeur du secteur du luxe, dans un environnement international exigeant. Vous interviendrez sur un projet stratégique où la continuité des services IT est primordiale. Vos missions Piloter le cycle de vie complet des incidents, de leur détection jusqu'à leur résolution. Coordonner les équipes support (proximité, service desk) lors d'incidents majeurs. Garantir une communication claire et régulière auprès des parties prenantes. Analyser les causes racines (RCA) et proposer des actions préventives. Assurer la documentation, le suivi et le reporting des incidents. Contribuer à la gestion de crise et aux plans de continuité d'activité (PCA/PRA).
Gouvernance, gestion des risques et conformité (GRC)
ISO 27005
iDNA
Nous recherchons pour le compte de notre client (secteur bancaire) un(e) Consultant(e) en Gouvernance Sécurité et Conformité (GRC). A ce titre, vous serez chargé (e) de : Missions Réaliser les analyses de risques cyber en suivant la méthodologie interne Mettre en place le tableau de bord de suivi des objectifs Animer et rédiger les compte-rendu des réunions de suivi Élaborer les feuilles de route Assurer le suivi des tests de sécurité Être le/ La référent (e) technico-fonctionnelle pour l'équipe Élaborer et mettre à jour les Plans de Continuité d'Activité (PCA) des processus critiques du client Participer aux exercices de gestion de crise : contribution à la préparation des scénarios et au déroulement des simulations Assurer l'amélioration continue du corpus documentaire de la résilience Avantages & Perspectives Localisation : Paris (75)Télétravail : 2jrs/ semaineDémarrage : dès que possibleRémunération : +/- 75K selon profil (Politique d'intéressement en place depuis 2015)
Nous recherchons un(e) Ingénieur d'Intégration Technique. Vous interviendrez en phase de BUILD sur un projet stratégique visant à déployer une nouvelle solution progicielle. Vous serez le véritable trait d'union technique entre l'éditeur de la solution, l'infogéreur et les équipes métiers. Vos missions principales : Installer, configurer et intégrer la solution logicielle dans un environnement cible moderne (Openshift & VM). Analyser les flux de données, les dépendances et les prérequis techniques pour garantir le succès de l'intégration. Concevoir les interfaces d'exploitabilité (scripts Shell) et participer à la mise en œuvre de la chaîne CI/CD (XLD/XLR). Produire les livrables et la documentation technique (intégration, configuration, exploitation). Assurer le support technique lors des déploiements et piloter les tests de charge et de résilience (PCA/DRP). Assurer une coordination fluide entre les différentes parties prenantes du projet. Capacité à gérer des tests de charge et de résilience (Plan de Continuité d'Activité - PCA / Disaster Recovery Plan - DRP).
Objectifs et missions principales : L'objectif principal consiste à exploiter et faire évoluer les solutions de sauvegarde afin de garantir la protection et la restauration des systèmes critiques, tout en contribuant activement à la stratégie de plan de reprise d'activité (PRA) et de plan de continuité d'activité (PCA). Gestion des activités de Build & Run : Installation, configuration et mise à jour de la solution globale de sauvegarde. Création, planification et optimisation des processus de sauvegarde et de restauration pour l'ensemble des charges de travail (machines virtuelles, bases de données, services cloud). Supervision quotidienne des flux, gestion de la capacité de stockage (capacity planning) et traitement des incidents de niveau 3. Gouvernance et continuité d'activité : Contribution à la définition, à la mise en œuvre et aux tests réguliers des scénarios de reprise d'activité. Participation à la formalisation de la politique de sauvegarde, des règles de rétention et de la classification des données. Accompagnement technique et transfert de compétences vers les équipes d'exploitation de niveaux inférieurs et les équipes d'infrastructure. Livrables attendus : Rapports de supervision quotidiens et indicateurs de performance des sauvegardes (taux de succès, respect des RPO/RTO). Documentation technique à jour (procédures d'installation, consignes d'exploitation, guides de restauration en cas de crise). Cahiers de tests de restauration et comptes-rendus d'exécution des exercices de reprise d'activité. Tableaux de suivi de la capacité de stockage et préconisations d'évolution de l'infrastructure de sauvegarde.