Piloter le RFP « Cloud souverain » : rédaction, benchmarks, coordination des consultations. •Définir & suivre un calendrier projet structurant, assurer le reporting régulier à la gouvernance DSI. •Coordonner les parties prenantes(métiers, RSSI, architecture, achats, juridique, partenaires externes). •Accompagner l'analyse de conformité (notamment SECNUMCLOUD – ANSSI) et de souveraineté. •Préparer la grille d'évaluation des fournisseurs (fondée sur la sécurité, la conformité réglementaire, l'interopérabilité, le TCO, la trajectoire d'évolution). •Piloter les risques (plan de remédiation, suivi continu, points d'alerte).
Nous recherchons un Expert Méthodes & Outils / Qualité pour accompagner la refonte complète d'un référentiel de chiffrage IT. MissionL'objectif est de concevoir et déployer un nouveau modèle d'estimation des charges IT, adapté aux enjeux actuels de delivery et intégrant notamment les impacts de l'IA. Vous serez en charge de : Cadrer la refonte des abaques existants Analyser les modèles actuels et identifier leurs limites Fiabiliser les estimations macro Build / Run Construire un nouveau référentiel d'abaques en jours-homme Définir une grille de complexité Modéliser les gains et coûts associés à l'utilisation de l'IA dans le développement, la recette et la documentation Adapter le modèle aux modes Projet / Produit / Plateforme Intégrer les charges liées à l'architecture, la cybersécurité, au RGPD et aux autres fonctions transverses Définir l'intégration du référentiel dans l'outillage Préparer les supports et méthodes nécessaires au déploiement Accompagner les équipes dans l'adoption du nouveau référentiel LivrablesAnalyse des abaques existants Référentiel d'abaques Grille de complexité Spécifications de paramétrage Guide du chiffrage Kit de formation
Contexte de la mission Notre client, un grand groupe financier international, recherche un(e) Data Architect expérimenté(e) pour renforcer sa cellule Data Architecture. La mission s'inscrit dans un environnement hautement réglementé, avec un niveau d'exigence élevé en matière de contrôle, de documentation et de conformité. La cellule Data Architecture intervient sur trois grands axes : la définition du cadre méthodologique data (principes, standards, gouvernance), le suivi du cycle de vie des applications (création, évolution, décommission), et l'accompagnement des projets à forte dimension data. Elle interagit au quotidien avec les équipes IT, métiers, CDO, DPO, conformité et sécurité. Principaux livrables Framework & gouvernance data — Rédaction et amélioration des procédures, standards et principes data : modélisation, qualité, Golden Source / Golden Reference, protection des données, exigences réglementaires. Cycle de vie applicatif — Analyse des impacts data lors de création, évolution ou décommission d'applications : identification des données critiques, des flux, des référentiels et des risques associés. Data assessments projets — Évaluation des impacts data sur les nouveaux projets et initiatives, challenge des choix de sourcing, contribution à la modélisation, alignement avec les principes d'architecture data. Documentation & recommandations — Formalisation des analyses, points d'attention et recommandations à destination des parties prenantes (IT, métiers, CDO, conformité, sécurité).
Dans le cadre de la mise en conformité de ses systèmes d'intelligence artificielle avec les nouvelles exigences réglementaires (AI Act, DORA), un grand compte du secteur financier recherche un consultant Gouvernance IA pour structurer et déployer son dispositif de gouvernance. Le consultant rejoindra une équipe transverse et interviendra notamment sur : ▪ La structuration des référentiels de gouvernance IA : registre des usages, classification des risques, procédures ▪ La mise en conformité des systèmes IA avec les réglementations applicables (AI Act, DORA, RGPD, exigences ACPR sur la gouvernance des algorithmes : gestion des données, performance, stabilité, explicabilité) ▪ La réalisation d'audits et de contrôles sur les systèmes d'IA déployés ▪ La définition des dispositifs de supervision humaine des systèmes IA ▪ La coordination avec les équipes sécurité sur les risques spécifiques aux LLM ▪ La sensibilisation et la formation des équipes métier et techniques ▪ Le reporting auprès des instances de pilotage et de conformité
Dans le cadre de la protection des données personnelles traitées par ses systèmes d'intelligence artificielle, un grand compte du secteur financier recherche un AI Privacy Engineer pour garantir la conformité et la minimisation des risques dans l'ensemble du cycle de vie de ses modèles. Le consultant interviendra notamment sur : ▪ L'analyse des traitements de données personnelles dans les systèmes IA : données d'entraînement, données d'inférence, historiques de conversation ▪ La mise en œuvre des techniques de protection : anonymisation, pseudonymisation, minimisation, masquage des données sensibles avant traitement par les modèles ▪ L'évaluation des risques spécifiques aux modèles : mémorisation de données d'entraînement, risque de réidentification, fuites via les réponses générées ▪ La réalisation des analyses d'impact (AIPD/DPIA) sur les cas d'usage IA ▪ La définition des politiques de rétention et de purge des données manipulées par les systèmes IA ▪ L'intégration des exigences de privacy by design dans les projets IA, en lien avec les équipes de développement ▪ L'accompagnement du DPO et le support aux instances de conformité
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Objectifs et livrables Architecture & sécurité des produits Définir les exigences de sécurité des produits et applications. Réaliser les analyses de risques et les revues d'architecture. Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité Décliner les politiques et standards de cybersécurité de l'entreprise. Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités Promouvoir les bonnes pratiques de développement sécurisé. Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise Être le référent cybersécurité auprès des équipes produits Internet et TV. Sensibiliser et accompagner les équipes projets. Assurer une veille technologique, réglementaire et sur les menaces. Nous recherchons un profil Ingénieur cybersécurité disposant d'une forte capacité à combiner expertise technique, vision d'architecture, pilotage de projets, gouvernance et accompagnement opérationnel des équipes afin de sécuriser les produits Internet et TV tout au long de leur cycle de vie.
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Client : Télécom Poste : Expert Cybersécurité - Intégration de la Sécurité dans les Projets Produits TV & Internet Localisation : Meudon (92) Démarrage : Septembre Objectifs et livrables Architecture & sécurité des produits • Définir les exigences de sécurité des produits et applications. • Réaliser les analyses de risques et les revues d'architecture. • Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. • Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité • Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. • Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). • Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité • Décliner les politiques et standards de cybersécurité de l'entreprise. • Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). • Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités • Promouvoir les bonnes pratiques de développement sécurisé. • Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. • Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise • Être le référent cybersécurité auprès des équipes produits Internet et TV. • Sensibiliser et accompagner les équipes projets. • Assurer une veille technologique, réglementaire et sur les menaces.
RECHERCHE – CHEF DE PROJET IT Je recherche un Chef de Projet IT expérimenté pour piloter des projets à forte dimension technique, en assurant la coordination entre les équipes métiers, techniques et les différentes parties prenantes. 🔹 Expérience : Confirmée en gestion de projets IT 🔹 Localisation : Île-de-France 🔹 Démarrage : ASAP 🔹 Mission longue durée 🛠️ Compétences indispensables : 📌 Gestion de projet : • Pilotage de projets IT de bout en bout • Planification et suivi des délais, budgets et livrables • Coordination des équipes techniques et métiers • Suivi des actions et des dépendances • Gestion des risques et identification des points de blocage • Mise en place de plans d'actions et plans de secours • Maîtrise des méthodologies projet, notamment cycle en V 💻 Culture IT : • Bonne compréhension des environnements Cloud • Compréhension des API / Web Services • Notions en bases de données • Compréhension des enjeux de cybersécurité • Culture générale des architectures SI • Capacité à échanger efficacement avec des équipes techniques sans nécessairement être développeur 🛠️ Outils : • JIRA • MS Project • Outils de planification et de suivi de projet 🔐 Gouvernance & conformité : • Connaissance des enjeux de gouvernance IT • Connaissance du RGPD • Sensibilité aux problématiques de sécurité et de conformité ⭐ Soft Skills recherchés : • Excellente communication et capacité à vulgariser des sujets techniques • Leadership et capacité à fédérer les équipes • Esprit d'analyse et de synthèse • Organisation et rigueur • Gestion du stress et des situations complexes • Diplomatie et capacité de négociation • Capacité à gérer les priorités et à challenger les délais et le périmètre 🎓 Certification : • Certification CMMI appréciée Le poste nécessite un profil capable de faire le lien entre les besoins métiers et les équipes techniques, avec une forte capacité de pilotage, coordination et gestion des risques. Vous êtes disponible ou connaissez un profil correspondant ? N'hésitez pas à me contacter en MP ou à m'envoyer votre CV.
Notre client est un grand groupe international de la distribution B2B Vous pilotez le projet de bout en bout, en trois temps. Cadrer : recenser les parcours (création de compte, connexion, récupération, gestion du profil, ajout d'un utilisateur côté client, consentement, MFA, fédération) et cartographier les applications qui devront s'y brancher, e-commerce, portails clients, applications mobiles, CRM. Choisir : piloter l'appel d'offres de bout en bout, stratégie build ou buy, RFI puis RFP, qualification des éditeurs et des intégrateurs, démonstrations sur les cas réels, grille de scoring, fit-gap, TCO, recommandation en comité de sélection, puis contractualisation avec les Achats et le Juridique. Construire et déployer : configuration, intégration aux applications consommatrices, migration des identités existantes, plan de tests, cut-over et rollback, déploiement par pays, hypercare et passage au RUN.
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Contexte de la missionUne grande organisation engagée dans une transformation numérique structurante souhaite mettre en place un cadre de gouvernance de l'intelligence artificielle couvrant l'ensemble de ses usages : assistants de productivité sécurisés, agents fondés sur les connaissances internes, IA générative appliquée au développement logiciel, automatisation de processus, exploitation de données, et futurs usages intégrés aux applications métiers. L'organisation dispose déjà de plusieurs initiatives (outils IA sécurisés, acculturation, cadre d'usage interne, expérimentation d'agents, travaux IA appliquée à l'ingénierie logicielle, gouvernance data). Elle recherche un consultant capable de structurer, harmoniser et industrialiser ces dispositifs. Le consultant interviendra auprès de la DSI et de l'ensemble des directions concernées : métiers, stratégie digitale, innovation, sécurité, juridique, DPO, RH, achats, équipes produits. Objectifs de la missionDéfinir, déployer et animer un cadre de gouvernance IA responsable, opérationnel et durable. Assurer la conformité réglementaire (AI Act, RGPD, cybersécurité, propriété intellectuelle, droit du travail). Structurer le portefeuille de cas d'usage IA et accompagner leur passage à l'échelle. Mettre en place une supervision continue des solutions IA (qualité, dérive, incidents, coûts, adoption). Développer l'acculturation IA et l'adoption responsable au sein des équipes. Prestations attendues 1. Cadre de gouvernance IA2. Conformité & maîtrise des risques3. Gouvernance du portefeuille IA4. Écosystème technologique & fournisseurs5. Acculturation & adoption
Data Governance LEAD (H/F) MISSION Dans le cadre de sa transformation data, nous recherchons pour notre client un(e) consultant(e) Data Governance Lead (H/F) pour l'équipe Data Studio, sous la responsabilité directe du Chief Data, Analytics & AI Officer (CDAO). Compétences et missions · Définir et déployer le cadre de gouvernance des données à l'échelle du Groupe. · Mettre en place les modèles de responsabilité et de propriété des données, alignés sur les principes du Data Mesh. · Établir des standards de qualité, de documentation et des indicateurs clés pour la gouvernance. · Développer des pratiques robustes pour la gestion des métadonnées, la traçabilité et le cycle de vie des données. · Garantir la conformité avec les réglementations (CAA, Solvabilité II, RGPD, CSSF) et les exigences liées aux données sensibles. · Animer des comités de gouvernance et influencer les parties prenantes métiers et IT. · Collaborer avec les équipes IA & Machine Learning pour assurer une exploitation éthique et conforme des données. · Promouvoir une culture forte de la donnée au sein de l'organisation.
Nous recherchons pour l'un de nos clients grands compte un(e) Chef de projet maîtrise d'ouvrage (H/F) Missions : Accompagner le pilotage des projets Advocacy & Influence (A&I) en Europe. Évaluer l'existant fonctionnel et IT. Suivre et documenter les initiatives en cours. Préparer les supports de présentation et mettre à jour ServiceNow. Veiller à la conformité des solutions avec les exigences de sécurité, RGPD et architecture IT. Participer au déploiement des projets et à l'adoption des nouveaux outils par les équipes métiers. Coordonner les échanges avec les équipes Europe, Global IT, locales et les éditeur Anglais courant indispensable.
Nous recherchons un Consultant Senior Data Governance pour accompagner des projets Data en Île-de-France. Le consultant interviendra sur des sujets de Data Governance, Data Management et Data Quality, avec une expérience solide des outils de Data Catalog, notamment Collibra et/ou DataGalaxy. Les principaux sujets d'intervention sont : Définition et mise en œuvre de frameworks et processus de Data Governance Structuration des rôles Data Owner, Data Steward et Data Custodian Mise en place et évolution des pratiques de gouvernance Accompagnement des équipes métiers et IT dans l'adoption des standards Data Gestion et structuration des Data Catalogs Mise en place et évolution des Business Glossaries Metadata Management Data Lineage et traçabilité des données Définition et suivi des règles et indicateurs de Data Quality Documentation des datasets, indicateurs, règles métier et données critiques Participation au déploiement, au paramétrage et à l'évolution de Collibra et/ou DataGalaxy Le consultant devra être capable d'évoluer dans des environnements complexes et de faire le lien entre les enjeux métiers, Data et IT. Mission freelance en Île-de-France, télétravail partiel, longue durée et renouvelable.
Nous recherchons un consultant expérimenté en Gouvernance, Risques & Conformité (GRC IT), spécialisé en SMSI (ISO 27001) et Continuité d'Activité / BCM (ISO 22301). La mission s'inscrit dans le renforcement du niveau de maturité cybersécurité et résilience de l'organisation. - Responsabilités principales Participer à l'animation et l'amélioration du SMSI existant (ISO 27001). Réaliser ou mettre à jour les analyses de risques (EBIOS RM ou équivalent). Co-construire et documenter le Plan de Continuité d'Activité (PCA) et les plans associés (PRA, PCO, PUPA…). Accompagner les équipes métiers et IT dans la gestion des risques IT. Définir, suivre et consolider les indicateurs de sécurité et de continuité. Participer aux audits internes / externes et au suivi des actions de remédiation. Proposer des bonnes pratiques et contribuer à la montée en compétence des équipes internes.
En tant qu'AI Solution Engineer & Evangelist, vous serez intégré(e) aux équipes Product, Design et QA afin d'identifier leurs points de friction, de prioriser les cas d'usage et d'implémenter les solutions d'intelligence artificielle les plus pertinentes. Le poste combine compréhension métier, conduite du changement et réalisation technique concrète. Votre mission débutera par un audit des processus et une cartographie de la maturité IA du département, suivis d'une priorisation des opportunités selon la méthode RICE. Vous déploierez ensuite des solutions sur les axes Product et spécifications, QA, Jira et documentation, ainsi que Design et UX. Vous contribuerez également à la plateforme IA interne à travers la construction de MCP, de pipelines d'ingestion et d'enrichissement, ainsi que des développements Python légers liés au service des données. Vous assurerez une veille active, animerez des ateliers, démonstrations et permanences, documenterez les retours d'expérience et accompagnerez la gouvernance IA, notamment sur le RGPD et la sécurité des données. La mission est proposée en freelance pour trois mois, renouvelable, en télétravail ou depuis Aix-en-Provence.