Contexte : Dans le cadre du pilotage et de l'évolution de son système d'information financier, notre client, acteur bancaire majeur, recherche un(e) Squad Leader IT Senior pour prendre la responsabilité d'une équipe d'environ 10 collaborateurs sur un périmètre critique lié aux opérations de marché. La squad intervient sur des activités de gestion financière, trésorerie, financement, couverture, suivi de la liquidité, opérations clients et reporting réglementaire financier. Le/la consultant(e) évoluera dans un environnement Agile, à l'interface entre métiers, IT, production et partenaires externes, avec un enjeu de continuité de service et de transformation du SI. Missions principales : · Piloter l'activité quotidienne d'une squad IT d'environ 10 collaborateurs. · Animer les rituels Agile et les différentes instances de pilotage. · Coordonner les équipes internes, métiers, experts applicatifs, Ops, production, équipes réglementaires et prestataires externes. · Organiser et prioriser les activités de la squad avec les référents métiers. · Piloter conjointement les activités de run et de build. · Garantir la disponibilité et le bon fonctionnement du SI sur le périmètre confié. · Contribuer à la continuité de service et à la gestion des astreintes. · Définir les trajectoires IT et métier en cohérence avec la capacité de l'équipe. · Participer au staffing et au pilotage capacitaire avec les responsables IT. · Suivre les risques, dépendances, capacités, budgets et plans d'action. · Définir et suivre les KPI de performance et de création de valeur. · Préparer les reportings et présenter les résultats aux différentes parties prenantes. · Fédérer les équipes autour d'une culture Agile, de transparence et d'amélioration continue. Livrables attendus : · Roadmap et trajectoire IT du périmètre. · Planning capacitaire et plan de staffing. · Tableaux de bord et KPI de performance. · Reporting d'activité et supports de présentation. · Supports de comités et comptes rendus des instances de gouvernance. · Plans d'action et de priorisation des activités run/build. · Suivi budgétaire. · Documentation des processus et décisions. · Plans d'amélioration continue et de sécurisation du SI.
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
Objectif de la mission Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées • Piloter les campagnes de collecte d'informations auprès des fournisseurs IT • Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude • Suivre les écarts identifiés et les plans d'actions associés • Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs • Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus • Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs • Contribuer au suivi des prestations externalisées et des risques associés • Produire les indicateurs, tableaux de bord et supports de gouvernance • Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage • Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers • Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels