Trouvez votre prochaine mission ou futur job IT.

55 résultats
Freelance

Mission freelanceConsultant DORA / Externalisations - PMO, Registre & Data Quality

NOVAMINDS
Publiée le
DORA
Third Party Risk Management (TPRM)
VBA

30 jours
560 €
Île-de-France, France
Dans le cadre de la mise en oeuvre du règlement DORA au sein d'un grand acteur du secteur de l'assurance, nous recherchons un consultant confirmé pour accompagner la fiabilisation du processus de gestion des externalisations et du registre d'information. La première phase de la mission sera fortement opérationnelle et portera sur la qualification des prestations externalisées, la qualité des données et la préparation des éléments nécessaires à l'alimentation du registre. Principales responsabilités Identifier et fiabiliser les prestations restant à qualifier. Compléter et finaliser les questionnaires de qualification des prestations. Contrôler la cohérence, la complétude et la qualité des informations collectées. Préparer les fichiers nécessaires à l'import des données dans les outils internes. Documenter les contrôles réalisés et les éventuels écarts identifiés. Produire un reporting régulier sur l'avancement des travaux. Prendre progressivement en main les procédures, référentiels et outils relatifs à la gestion des externalisations. En cas de prolongation, contribuer à la préparation des instances de gouvernance et au suivi des actions associées. Accompagner les entités internationales dans l'application du dispositif et la production des livrables attendus. Consolider les différents référentiels d'externalisation afin de contribuer à la constitution d'un référentiel unique et fiable. Alimenter et maintenir le registre d'information DORA. Exploiter, contrôler et fiabiliser les données au moyen d'outils de traitement automatisé.
Voir cette offre
Freelance
CDI

Offre d'emploi Consultant IT Risk & Cybersecurity

AVA2I
Publiée le
EBIOS RM
ISO 27001
ISO 27005

1 an
Île-de-France, France
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d'actifs recherche un Consultant IT Risk & Cybersécurité. Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu'au suivi des risques opérationnels et des plans de remédiation. Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques. Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels. Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives. Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques. Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l'entité. Accompagnement et sécurisation des projetsApporter une expertise en matière de risques IT et de cybersécurité aux équipes projets. Définir des stratégies de mitigation adaptées aux risques identifiés. Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ». S'assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur. Examiner les fiches de sécurité des applications du périmètre. Contrôler la conformité des applications avec le socle de sécurité applicative. Émettre des recommandations et accompagner les équipes dans leur mise en œuvre. Suivi des risques opérationnels et conformitéRéaliser les revues périodiques des risques sur les périmètres attribués. Alimenter et maintenir à jour le registre des risques IT. Piloter l'avancement des plans de remédiation et assurer le suivi des actions associées. Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires. Identifier et maîtriser les risques liés aux tiers et à la chaîne d'approvisionnement. Suivre les écarts de conformité jusqu'à leur résolution.
Voir cette offre
Freelance

Mission freelanceConsultant senior CCP risk & clearing | margining, default fund & stress testing

Mon Consultant Indépendant
Publiée le
Microsoft Excel
Python
Simulation

5 mois
480-520 €
Paris, France
Mission de l'équipe : L'équipe intervient dans l'évaluation indépendante de la résilience des chambres de compensation, de l'adéquation des mécanismes de marge et des risques financiers liés aux activités de clearing. La mission vise à renforcer l'analyse des expositions aux CCP et Clearing Members, à challenger les dispositifs de margining et de Default Fund et à développer des capacités indépendantes de simulation et de stress testing. 1. Cartographie des CCP et suivi des expositions La mission sera chargée de construire et maintenir une cartographie complète des CCP et Clearing Members sur les activités house et client. Les travaux porteront notamment sur : · L'analyse détaillée des marges et contributions aux Default Funds · Le suivi du collateral posté et reçu · L'analyse des sensibilités par classe d'actifs · Le suivi quotidien des expositions 2. Analyse des frameworks de marge des CCP La mission devra documenter et évaluer les méthodologies de marge utilisées par les différentes CCP. L'analyse couvrira notamment : · Les facteurs de risque et leur calibration · Le niveau de sophistication des modèles · Les différentes composantes de marge · Les risques de concentration et de liquidité · Les stress add ons · SUMA · DFAM · Wrong Way Risk · Les mécanismes anti procyclicité · Le backtesting · Les ratios de couverture · Une analyse comparative des différents frameworks de marge devra également être produite. 3. Analyse des Default Funds et de la solidité des CCP La mission devra analyser les mécanismes de dimensionnement des Default Funds, notamment : · Les dispositifs Cover 2+ · Les scénarios de stress · Les contributions des Clearing Members · Le loss waterfall Elle participera également à l'évaluation de la solidité financière des CCP à travers l'analyse de leur capitalisation, de la qualité de leurs Default Funds et de leurs rulebooks. 4. Simulations indépendantes et stress testing La mission devra développer des capacités indépendantes de simulation des marges et de scénarios de risque de contrepartie. Les analyses devront notamment intégrer : · Des mouvements extrêmes de marché · Des chocs de volatilité · La matérialisation de risques de concentration · Le reverse engineering des mécanismes de marge · Les travaux nécessiteront une forte capacité quantitative ainsi qu'une maîtrise de Python. 5. Gouvernance et instances risques La mission contribuera à la préparation des comités risques consacrés aux CCP ainsi qu'aux travaux associés aux forums professionnels du clearing. Prestations demandées : Les principales responsabilités seront les suivantes : · Construire et maintenir la cartographie des CCP, Clearing Members et expositions associées · Produire des dashboards de suivi des expositions · Documenter et challenger les méthodologies de marge des CCP · Réaliser des analyses comparatives des différents frameworks · Analyser le dimensionnement et les mécanismes des Default Funds · Évaluer la solidité financière et les dispositifs de gestion des risques des CCP · Développer des modèles indépendants de simulation de marge sous Python · Construire et analyser des scénarios de stress · Contribuer à la préparation des comités risques et aux travaux de place liés au clearing
Voir cette offre
Freelance

Mission freelanceConsultant senior risques tiers & externalisation IT | DORA / EBA

Mon Consultant Indépendant
Publiée le
DORA
European Banking Authority (EBA)
Microsoft Excel

18 mois
400-460 €
Paris, France
Objectif de la mission : Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées : · Piloter les campagnes de collecte d'informations auprès des fournisseurs IT · Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude · Suivre les écarts identifiés et les plans d'actions associés · Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs · Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus · Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs · Contribuer au suivi des prestations externalisées et des risques associés · Produire les indicateurs, tableaux de bord et supports de gouvernance · Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage · Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers · Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels Profil du candidat : Années d'expérience : 5 à 6 ans environ Expertises : · Vendor Risk Management / Third Party Risk Management · Outsourcing / Externalisation · IT Risk / Risque opérationnel · DORA / EBA · Gouvernance et pilotage fournisseurs Compétences requises : · Expérience significative en gestion des risques liés aux tiers ou aux prestations externalisées · Bonne compréhension des exigences DORA et EBA relatives aux fournisseurs et à l'externalisation · Expérience idéalement acquise dans un environnement bancaire ou financier · Capacité à piloter des campagnes de collecte et à suivre un portefeuille de fournisseurs · Expérience des interactions avec les métiers, Achats, Juridique, Risques et équipes IT · Bonne compréhension des prestations IT et des modèles SaaS · Capacité à analyser et fiabiliser des informations fournisseurs · Maîtrise du suivi des plans d'actions, KPI et reportings · Capacité à animer des ateliers et à accompagner des populations métiers · Autonomie, rigueur, organisation et capacité de synthèse
Voir cette offre
Freelance

Mission freelanceExpert risques IT – Environnements Datacenter

LeHibou
Publiée le
Cybersécurité
Data Center
DORA

36 mois
650 €
Montreuil, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Expert risques IT – Environnements Datacenter H/F Description de la mission : Contexte Dans le cadre du renforcement de son dispositif de gestion des risques IT et de cybersécurité, une organisation recherche un(e) Expert(e) Risques IT intervenant dans un environnement d'infrastructures critiques intégrant des Datacenters. Le périmètre couvre les infrastructures d'hébergement, les systèmes et réseaux, les équipements de sécurité, les contrôles d'accès, la supervision, la continuité d'activité ainsi que les enjeux de disponibilité, de résilience et de protection des données hébergées. L'intervention se fait en lien étroit avec les équipes IT, infrastructure, sécurité, exploitation, conformité et métiers. Elle porte sur les risques associés aux infrastructures techniques, aux applications, aux projets, aux prestations externalisées et aux fournisseurs critiques. La maîtrise des référentiels et méthodologies ISO 27001, NIST et EBIOS Risk Manager est attendue. Une connaissance générale des environnements Datacenter est nécessaire pour comprendre les enjeux de criticité, de haute disponibilité, de redondance, de sécurité physique et logique et de continuité et reprise d'activité. Une expertise approfondie des Datacenters constitue un atout, sans être indispensable. Mission L'Expert(e) Risques IT identifie, évalue et contribue au traitement des risques IT et cyber. Il/elle accompagne les équipes techniques, sécurité et métiers dans la définition des mesures de réduction des risques, le suivi des plans d'action et la production de livrables destinés aux différents niveaux d'interlocuteurs. Principales responsabilités Identifier, analyser et évaluer les risques liés aux systèmes d'information, applications, infrastructures et fournisseurs IT. Réaliser ou piloter des analyses de risques selon la méthodologie EBIOS Risk Manager, notamment en conduisant ou encadrant des ateliers. Contribuer à la définition, à la mise à jour et au suivi de la cartographie des risques IT et cyber. Évaluer les risques Datacenter portant sur la disponibilité, la résilience, la continuité et la sécurité des infrastructures. Analyser les risques liés aux systèmes, réseaux, équipements de sécurité, environnements de stockage et dispositifs de supervision. Évaluer les risques associés à la sécurité physique des sites, aux contrôles d'accès et aux dispositifs de protection des infrastructures. Identifier les écarts entre les dispositifs en place et les exigences applicables en matière de sécurité et de gestion des risques. Accompagner les équipes IT, sécurité, infrastructure et métiers dans la définition des plans de traitement des risques. Suivre les plans d'action, les mesures de réduction des risques et les niveaux de risques résiduels. Participer à la mise en œuvre et au maintien d'un système de management de la sécurité de l'information conforme à ISO 27001. Environnement technique Gestion des risques et sécurité : risques IT et cybersécurité, GRC, ISO 27001, NIST Cybersecurity Framework, EBIOS Risk Manager, évaluation des contrôles de sécurité. Infrastructures : Datacenters, hébergement, systèmes, réseaux, virtualisation, stockage, équipements de sécurité et supervision. Résilience et continuité : haute disponibilité, redondance, alimentation électrique, climatisation, dispositifs de secours, sauvegarde, restauration, réplication, plans de continuité d'activité et plans de reprise après sinistre. Sécurité des infrastructures : sécurité physique et logique, contrôle des accès, gestion des changements et interventions en environnements sensibles. Hébergement : environnements externalisés, cloud et environnements hybrides. Livrables attendus Cartographies des risques IT et cyber. Analyses de risques EBIOS RM et registres des risques. Plans de traitement et de remédiation. Évaluations des risques liés aux infrastructures Datacenter. Analyses de risques fournisseurs et sous-traitants. Matrices de conformité ISO 27001 et NIST. Dossiers de synthèse et supports de comité. Recommandations de sécurité. Reportings de suivi des risques et des actions correctives. Contributions aux audits et aux revues de contrôle. Documents liés à la continuité d'activité et à la reprise après sinistre. Profil recherché Expérience Profil senior avec une expérience significative en gestion des risques IT, cybersécurité, audit ou gouvernance SSI. Expérience confirmée dans la conduite d'analyses de risques et la formalisation de plans de traitement. Une expérience dans des environnements d'infrastructures critiques ou fortement contraints est appréciée. Capacité à comprendre les enjeux d'un environnement Datacenter et les risques associés aux infrastructures hébergées ; une expertise opérationnelle approfondie n'est pas exigée. Formation supérieure en informatique, cybersécurité, risques, audit ou domaine équivalent. Compétences techniques Bonne maîtrise de la gestion des risques IT et cybersécurité, de la gouvernance, des risques et de la conformité (GRC). Maîtrise d'ISO 27001 : principes du système de management de la sécurité de l'information, analyse et traitement des risques, suivi des mesures de sécurité et préparation et suivi des audits. Maîtrise du référentiel NIST, notamment du NIST Cybersecurity Framework et des principes de gestion des risques. Maîtrise d'EBIOS Risk Manager et capacité à conduire ou encadrer des ateliers d'analyse de risques. Capacité à évaluer l'efficacité des contrôles de sécurité, gérer les risques résiduels et suivre les plans de remédiation Capacité à produire des livrables de risques, des synthèses et des présentations adaptées à différents interlocuteurs. Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceConsultant gouvernance IA & M365 | sharePoint, workflows & risk management

Mon Consultant Indépendant
Publiée le
Copilot
Microsoft Teams
Power Platform

4 mois
460-520 €
Paris, France
Mission de l'équipe : Au sein du département Transformation, l'équipe Innovation renforce la gouvernance IA et modernise ses outils collaboratifs afin de garantir la traçabilité, la cohérence et la conformité des actions liées à l'intelligence artificielle. L'objectif de la mission est de centraliser les outils de gouvernance IA, harmoniser les registres existants et structurer le suivi des actions validées par l'AI Risk Committee, en articulation avec les politiques de Risk Management. La gouvernance couvre différentes équipes situées notamment aux États Unis, en EMEA et en Asie. 1. Structuration de l'environnement SharePoint dédié à la Gouvernance IA La mission sera responsable de créer ou mettre à jour le site SharePoint consacré à la Gouvernance IA. Les travaux porteront notamment sur : · La définition et le paramétrage de l'architecture SharePoint. · La structuration des métadonnées. · La gestion des règles de sécurité. · La documentation et l'homogénéisation du partage d'information entre les équipes. 2. Harmonisation des registres IA · La mission devra aligner et harmoniser les métadonnées entre les différents registres IA, notamment le registre IA IM et les cas d'usage AM. · L'objectif est de disposer d'un registre et d'une cartographie IA cohérents, centralisés et à jour. 3. Workflow de suivi des actions AI Risk Committee La mission devra concevoir et mettre en œuvre un workflow permettant de suivre les actions validées par l'AI Risk Committee, instance officielle d'évaluation des ratings de risque. Les travaux couvriront : · Le design du workflow. · Sa configuration. · Les phases de tests. · La mise en œuvre opérationnelle. · La rédaction du manuel d'utilisation. · La mission apportera également un support opérationnel au secrétariat de l'AIRC sur la gestion documentaire, le suivi des actions et le reporting. 4. Articulation avec les processus Risk Management Le dispositif devra être aligné avec les politiques de Risk Management, notamment : · Model Risk Rating, MRR. · Independent Risk Review, IRR. La mission devra également mettre en place un template US pour les Independent Reviews ainsi qu'un SLA précisant les niveaux de service, les responsabilités et les modalités de suivi. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Paramétrer et structurer le site SharePoint dédié à la Gouvernance IA. · Harmoniser les métadonnées des différents registres IA. · Concevoir, configurer et tester un workflow de suivi des actions AIRC. · Intégrer ce workflow aux politiques de Risk Management, notamment MRR et IRR. · Mettre en place un template US pour les Independent Reviews et un SLA de suivi. · Assister l'exécution de la gouvernance de l'AI Risk Committee. · Assurer la gestion documentaire, le suivi des actions et le reporting. · Produire la documentation et les guides de bonnes pratiques associés. Livrables attendus : · Site SharePoint fonctionnel, sécurisé et documenté. · Registre IA et cartographie IA à jour. · Workflow opérationnel accompagné de son manuel d'utilisation. · Template US et SLA définissant les niveaux de service et les responsabilités. · Guide d'utilisation et de bonnes pratiques pour la gouvernance IA intégrant MRR et IRR. Secteur d'activité : Asset Management Expertises : Gouvernance IA, Gouvernance digitale, Microsoft 365, SharePoint, Conception de workflows, Risk Management, Gouvernance et sécurité des environnements collaboratifs, Coordination transverse Compétences requises : Secteurs : Asset Management apprécié Métiers : Consultant Gouvernance IA, Consultant M365, Consultant SharePoint, Consultant Gouvernance Digitale Périmètre fonctionnel : Gouvernance IA, Structuration SharePoint, Harmonisation de registres IA, Workflow AIRC, Gestion documentaire, Suivi des actions, Reporting, Model Risk Rating, Independent Risk Review Parties prenantes : Legal, Compliance, Risk, IT, Innovation, Data Privacy Langues : Français courant, anglais courant
Voir cette offre
CDI

Offre d'emploiConsultant(e) Senior en Gestion des Risques IT

WINDJ
Publiée le
Cybersécurité
EBIOS RM
Gestion des risques

Île-de-France, France
Dans le cadre du renforcement de nos activités de gouvernance et de maîtrise des risques technologiques, nous recherchons un(e) Consultant(e) Senior en Gestion des Risques IT. Vous interviendrez au sein d'un environnement organisationnel complexe nécessitant la définition, le maintien et le déploiement de processus transverses de gestion des risques technologiques. Votre rôle consistera notamment à garantir la cohérence des processus de gestion des risques IT et à accompagner leur application auprès des différentes entités concernées. Missions principales Définir, formaliser et maintenir les processus du modèle de Technology Risk Management (TRM) ; Décliner les modèles et principes de gestion des risques en processus opérationnels ; Participer à l'évolution et à l'amélioration continue du dispositif de gestion des risques IT ; Veiller à la bonne application des processus définis au sein des différentes entités ; Identifier et analyser les éventuels écarts dans l'application des processus ; Accompagner les parties prenantes dans l'appropriation et la mise en œuvre du dispositif ; Contribuer à la gouvernance et au suivi des risques technologiques ; Assurer la cohérence des processus couvrant notamment les risques liés à la gouvernance IT, aux projets et développements, à la production IT, à la cybersécurité et à la continuité informatique ; Produire, maintenir et faire évoluer la documentation associée aux processus de gestion des risques.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiExpert Achats IT – Projet de Carve-Out

Gamme solutions
Publiée le
Business Analysis
Contract Management
ITIL

3 mois
Montrouge, Île-de-France
Dans le cadre d'un projet de carve-out, la Direction des Achats souhaite s'appuyer sur un consultant expert afin d'accompagner l'analyse, la séparation et la sécurisation d'un portefeuille de contrats IT et achats indirects. L'enjeu principal de la mission porte sur la gestion des impacts contractuels liés à la séparation d'activités, notamment l'identification des contrats concernés, leur transférabilité, leur éventuelle duplication avec de nouveaux volumes, leur renégociation, ainsi que la gestion de nouveaux appels d'offres (AO). La mission est centrée sur le périmètre IT, mais le consultant pourra également être sollicité, selon les besoins du projet, sur d'autres catégories d'achats, notamment les achats indirects. Le consultant interviendra en étroite collaboration avec les équipes Achats, Juridique, Finance, DSI, métier et les conseils externes impliqués dans l'opération. La cartographie des contrats impactés et le recensement associé sont établis par le PMO / les cabinets de conseil du projet ; le consultant s'appuie sur ces travaux pour conduire ses analyses. Le consultant sera chargé de : • Exploiter la cartographie des contrats IT pour identifier les risques contractuels, opérationnels et financiers. • Définir les scénarios de séparation pour chaque contrat, en accord avec la DSI et la DHA • Préparer et piloter les négociations avec les fournisseurs, qu'il s'agisse du transfert d'un contrat existant, de la mise en place d'un nouveau contrat, ou du lancement d'un appel d'offres. • Organiser le transfert, la duplication ou la renégociation des contrats. • Lancer des appels d'offres (AO) pour d'éventuels nouveaux besoins non couverts par transfert ou renégociation. • Accompagner les instances de gouvernance du projet sur les sujets Achats. • Intervenir, en tant que de besoin et à la demande de la Direction des Achats, sur d'autres catégories d'achats que l'IT, notamment les achats indirects. L'objectif principal de la mission est la séparation effective d'un portefeuille de contrats IT complexes — et, ponctuellement, de certains contrats d'achats indirects — dans le respect des contraintes opérationnelles, juridiques et financières. Livrables attendus : • Registre des fournisseurs concernés. • Analyse des clauses critiques. • Matrice des risques. • Plan de séparation contractuelle. • Stratégie par fournisseur. • Dossiers d'appels d'offres (cahier des charges, grille d'évaluation) lorsque la voie de l'AO est retenue. • Planning détaillé de mise en oeuvre a respecter • Tableau de suivi des négociations. • Dossiers de décision pour les instances de gouvernance. • Reporting hebdo d'avancement.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Project Manager – Cybersecurity / IT Risk & Governance

OMICRONE
Publiée le
Architecture
DORA
ITIL

1 an
40k-45k €
400-580 €
Île-de-France, France
📢 IT Project Manager – Cybersecurity / IT Risk & Governance Dans le cadre d'une mission longue durée au sein d'un groupe bancaire international, nous recherchons un IT Project Manager Senior pour piloter des projets liés à la Cybersécurité, ICT & Security Risk Control, IT Governance et IT Operations. 🎯 Missions Vous serez notamment en charge de : Piloter des projets IT / Cybersécurité de bout en bout Mettre en place et animer la gouvernance projet Coordonner les équipes IT, sécurité, métiers et prestataires externes Assurer le suivi du planning, budget, risques, alertes et plans d'actions Produire les reportings nécessaires aux instances de décision Piloter les roadmaps, priorités et arbitrages Gérer les phases de Change Management et Release Management Organiser et piloter les campagnes de tests Piloter les fournisseurs et consultants externes Formaliser les Business Requirements et spécifications Gérer et prioriser le backlog Coordonner des équipes internationales Contribuer à l'opérationnalisation des exigences de risque et de conformité IT Produire la documentation associée : Security Concept, procédures, interfaces et flux de données 🔐 Compétences recherchées Minimum 5 ans d'expérience en gestion de projets IT Minimum 5 ans d'expérience dans les domaines Cybersecurity, ICT & Security Risk Control, IT Governance ou IT Operations Bonne connaissance des réglementations cyber et risques IT, notamment DORA Bonne compréhension des architectures IT Expérience en IT Risk / Security Governance Maîtrise de Jira et Confluence Connaissances SQL, bases de données et XML appréciées Expérience Agile/Scrum et gestion de projet traditionnelle Forte capacité de Stakeholder Management Expérience du pilotage budgétaire 🎓 Profil Formation supérieure en informatique ou sécurité des systèmes d'information. Des certifications telles que PMP, PRINCE2 Practitioner, Scrum Master, SAFe, ITIL Foundation ou ISO 27001 constituent un plus. 🌍 Anglais courant obligatoire : environnement international et entretien entièrement en anglais.
Voir cette offre
Freelance
CDD
CDI

Offre d'emploiConsultant- Appui opérationnel au DPO et renforcement du dispositif de conformité RGPD

KEONI CONSULTING
Publiée le
Data governance
RGPD
Third Party Risk Management (TPRM)

18 mois
20k-60k €
600 €
Paris, France
Contexte Dans le cadre du renforcement de son dispositif de conformité au RGPD, le client souhaite apporter un appui opérationnel complémentaire au Délégué à la protection des données (DPO) pour le pilotage et le suivi de ses activités. La mission requiert un profil expérimenté, autonome et doté d'une solide maîtrise du RGPD. Le consultant devra faire preuve de rigueur, de capacité d'analyse et de recul critique, tout en contribuant à la production de livrables et de supports de qualité. Objectifs de la mission La mission vise à renforcer le pilotage et la sécurisation du dispositif de conformité RGPD et à apporter au DPO une expertise opérationnelle à forte valeur ajoutée. • Apporter une expertise et un regard critique sur les sujets à enjeux et les risques identifiés. • Accompagner et challenger les métiers dans la mise en œuvre opérationnelle des exigences RGPD. • Fiabiliser le suivi des risques, des recommandations et des plans d'actions. • Renforcer la qualité des analyses, des reportings et des supports destinés au DPO, aux métiers et aux instances de gouvernance. MISSIONS 3.1 Expertise et conseil RGPD • Apporter une expertise opérationnelle sur les problématiques RGPD. • Analyser les sujets complexes et identifier les risques associés. • Formuler des recommandations pragmatiques, adaptées aux enjeux métiers. • Prendre en charge en autonomie certaines tâches confiées par le DPO. • Porter un regard critique, challenger les situations rencontrées et être force de proposition. 3.2 Accompagnement des métiers • Accompagner les métiers dans la réalisation de leurs contrôles annuels. • Analyser les bases légales, les finalités, les données collectées et les durées de conservation. • Identifier les besoins d'analyses d'impact relatives à la protection des données (AIPD) et les réaliser. • Proposer des solutions conciliant conformité RGPD et contraintes opérationnelles. 3.3 Revue de la cartographie des risques RGPD • Participer à la revue et à l'actualisation de la cartographie des risques. • Challenger l'identification et la cotation des risques RGPD. • Examiner la pertinence et l'efficacité des dispositifs de maîtrise. 3.4 Appui au pilotage • Suivre les plans d'actions et les recommandations RGPD. • Contribuer à la mise à jour de la documentation de référence. • Alerter le DPO sur les sujets nécessitant une attention ou un arbitrage particulier. 3.5 Reporting et rapport du DPO • Contribuer à la préparation du rapport du DPO. • Préparer les éléments de synthèse destinés aux instances de gouvernance. 3.6 Supports et sensibilisation • Préparer des supports de présentation clairs, structurés et synthétiques pour les instances de gouvernance. • Transformer les sujets RGPD complexes en messages accessibles et opérationnels. • Élaborer des supports de sensibilisation et de formation. Résultats attendus • Un dispositif de pilotage RGPD renforcé et sécurisé. • Des analyses argumentées et des recommandations directement exploitables. • Une cartographie des risques actualisée et challengée. • Un suivi fiable des recommandations et des plans d'actions. • Des reportings et supports de gouvernance clairs, synthétiques et de qualité. • Des actions de sensibilisation adaptées aux publics concernés.
Voir cette offre
Freelance

Mission freelanceConsultant Senior CCP Risk & Clearing | Margining, Default Fund & Stress Testing

NOVAMINDS
Publiée le
Python

5 mois
610 €
Île-de-France, France
Mission de l'équipe : L'équipe intervient dans l'évaluation indépendante de la résilience des chambres de compensation, de l'adéquation des mécanismes de marge et des risques financiers liés aux activités de clearing. La mission vise à renforcer l'analyse des expositions aux CCP et Clearing Members, à challenger les dispositifs de margining et de Default Fund et à développer des capacités indépendantes de simulation et de stress testing. 1. Cartographie des CCP et suivi des expositions La mission sera chargée de construire et maintenir une cartographie complète des CCP et Clearing Members sur les activités house et client. Les travaux porteront notamment sur : • L'analyse détaillée des marges et contributions aux Default Funds • Le suivi du collateral posté et reçu • L'analyse des sensibilités par classe d'actifs • Le suivi quotidien des expositions 2. Analyse des frameworks de marge des CCP La mission devra documenter et évaluer les méthodologies de marge utilisées par les différentes CCP. L'analyse couvrira notamment : • Les facteurs de risque et leur calibration • Le niveau de sophistication des modèles • Les différentes composantes de marge • Les risques de concentration et de liquidité • Les stress add ons • SUMA • DFAM • Wrong Way Risk • Les mécanismes anti procyclicité • Le backtesting • Les ratios de couverture Une analyse comparative des différents frameworks de marge devra également être produite. 3. Analyse des Default Funds et de la solidité des CCP La mission devra analyser les mécanismes de dimensionnement des Default Funds, notamment : • Les dispositifs Cover 2+ • Les scénarios de stress • Les contributions des Clearing Members • Le loss waterfall Elle participera également à l'évaluation de la solidité financière des CCP à travers l'analyse de leur capitalisation, de la qualité de leurs Default Funds et de leurs rulebooks. 4. Simulations indépendantes et stress testing La mission devra développer des capacités indépendantes de simulation des marges et de scénarios de risque de contrepartie. Les analyses devront notamment intégrer : • Des mouvements extrêmes de marché • Des chocs de volatilité • La matérialisation de risques de concentration • Le reverse engineering des mécanismes de marge Les travaux nécessiteront une forte capacité quantitative ainsi qu'une maîtrise de Python. 5. Gouvernance et instances risques La mission contribuera à la préparation des comités risques consacrés aux CCP ainsi qu'aux travaux associés aux forums professionnels du clearing. Prestations demandées Les principales responsabilités seront les suivantes : • Construire et maintenir la cartographie des CCP, Clearing Members et expositions associées • Produire des dashboards de suivi des expositions • Documenter et challenger les méthodologies de marge des CCP • Réaliser des analyses comparatives des différents frameworks • Analyser le dimensionnement et les mécanismes des Default Funds • Évaluer la solidité financière et les dispositifs de gestion des risques des CCP • Développer des modèles indépendants de simulation de marge sous Python • Construire et analyser des scénarios de stress • Contribuer à la préparation des comités risques et aux travaux de place liés au clearing Livrables attendus : • Cartographie des CCP et dashboards d'exposition • Documentation et analyse comparative des frameworks de marge • Modèles indépendants de simulation de marge • Analyses de scénarios et stress tests Secteur d'activité : Marchés financiers / Clearing Calendrier : du 01/10/2026 au 01/03/2027, renouvellement possible
Voir cette offre
Freelance

Mission freelanceConsultant Senior Tax Risk & Transformation Officer (F/H)

FINAX Consulting
Publiée le
Finance

9 mois
Paris, France
Nous recherchons un Consultant Senior Risk Management & Transformation pour le compte d'un de nos clients du secteur banque dans le cadre d'un projet de gestion des risques fiscaux et de transformation organisationnelle. Vous intégrerez la direction des services fiscaux globaux au sein de l'équipe Risk Management & Transformation Office. Votre objectif sera d'assurer la continuité opérationnelle du cadre de gestion des risques existant tout en accompagnant les projets de transformation et de conduite du changement stratégiques. Missions et ResponsabilitésMaintien du cadre de gestion des risques fiscaux : Mise à jour de la cartographie transversale des risques fiscaux. Suivi et exécution des contrôles de 1ère ligne de défense (LOD1 / RCSA) selon le calendrier établi. Support à la Gouvernance : Maintien du cadre méthodologique du département (matrice RACI, cartographie des processus). Préparation des supports et animation/suivi des instances de gouvernance. Support aux Projets & Transformation (Conduite du changement) : Orchestration des initiatives de transformation stratégiques de la Direction. Déploiement et traduction du nouveau modèle organisationnel en processus opérationnels du quotidien (déploiement opérationnel du RACI). Accompagnement au changement, coaching des équipes métiers et communication auprès des communautés fiscales et produits. Suivi de la transition via des KPI opérationnels et des retours qualitatifs. Profil recherchéExpérience : Expertise confirmée en Risk Management et/ou Conduite du changement / Transformation au sein du secteur bancaire. Expertise Métier : Excellente maîtrise des dispositifs LOD1 / RCSA et des contrôles complexes (CCL). Soft Skills : Forte capacité d'adaptation ("plug and play"), grande autonomie dans un environnement mouvant/en construction, et excellente communication écrite/orale. Langue : Anglais courant / professionnel obligatoire (environnement international). Détails de la missionType de contrat : Prestation d'assistance technique / Freelance Démarrage : Dès que possible Durée : 9 mois (renouvellement possible) Localisation : Paris
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous