Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 2 693 résultats.
Freelance

Mission freelanceConsultant IT Risk & Cybersecurity | Gouvernance des Risques, TRM & Déploiement Groupe

NOVAMINDS
Publiée le
Cybersécurité

4 mois
630 €
Île-de-France, France
Mission de l'équipe : La mission s'inscrit au sein d'une Direction Sécurité en charge de la seconde ligne de défense sur les risques informatiques et cyber à l'échelle d'un groupe financier. Le dispositif couvre notamment les domaines suivants : • Gouvernance et stratégie informatiques • Développements et projets IT • Production IT • Cybersécurité • Plan de secours informatique L'objectif est de définir et déployer des modèles et processus de maîtrise des risques auprès des différentes entités du Groupe. 1. Définition et maintien des processus de gestion des risques La mission contribuera à définir et maintenir les processus associés au modèle de gestion des risques TRM. Elle devra assurer la cohérence et la pérennité du dispositif de maîtrise des risques IT et cyber. 2. Déploiement des processus auprès des entités La mission devra s'assurer de l'application des processus définis auprès de l'ensemble des entités concernées. Elle accompagnera les différentes parties prenantes dans leur compréhension et leur appropriation du dispositif. 3. Évaluation des risques IT et cyber La mission interviendra sur l'analyse et l'évaluation des risques informatiques, avec une attention particulière portée aux enjeux de cybersécurité. 4. Pilotage et accompagnement La mission nécessite une capacité à conduire des projets transverses et à accompagner différentes parties prenantes avec pédagogie et force de conviction. Prestations demandées • Définir et maintenir les processus du modèle de gestion des risques TRM • S'assurer de leur application dans les différentes entités • Évaluer les risques IT et cyber • Conduire les projets associés aux dispositifs de maîtrise des risques • Accompagner les parties prenantes dans l'application des processus Secteur d'activité : Banque / Services financiers Calendrier : du 10/08/2026 au 31/12/2026
Voir cette offre
CDI

Offre d'emploiCoordinateur Gouvernance, Risque & Conformité (GRC)

Signe +
Publiée le

65k-80k €
Toulouse, Occitanie
En tant Coordinateur Gouvernance, Risque & Conformité (GRC), vos missions principales sont : • Accompagner le client dans la sécurisation de son système • Définir, mettre à jour et piloter la roadmap sécurité • Suivre la gouvernance et d'en déployer les mesures de protections associées • Contribuer à l'amélioration des processus de sécurité • Coordonner, suivre et gérer une équipe sécurité en assurant sa montée en compétence • Garantir une continuité opérationnelle tous les jours ouvrés de l'année • Connaitre et faire appliquer les processus et exigences de sécurité • Participer aux audits de sécurité • Piloter et suivre la conformité sécurité du projet • Gérer les incidents de sécurité • Respecter les engagements contractuels et le respect des livraisons (qualité, planning) • Réaliser le reporting des activités sécurité • Participer aux réunions contractuelles (COPIL) • Organiser les Revues de Direction Sécurité avec le Client • Piloter la sécurité et suivre la performance des processus (tableaux de bord) • Obtenir et maintenir les accréditations de sécurité des composants sensibles • Promouvoir la sécurité au sein du service et sensibiliser les équipes • Contribuer au développement d'offres, de propositions commerciales. • Garantir les engagements contractuels et la satisfaction client Référence de l'offre : hawiym96m1
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk & GRC

Ewolve
Publiée le
Data governance
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

2 ans
40k-45k €
470-570 €
Île-de-France, France
Dans le cadre du renforcement de ses équipes, notre client, grand compte du secteur bancaire, recherche un(e) Analyste Technology Risk Management pour intégrer une équipe en charge de la gestion des risques technologiques et cyber. Au sein de l'équipe Global Technology Risk Management, vous interviendrez sur la supervision des risques IT et cyber des différents métiers et contribuerez à la réalisation des contrôles de niveau 2. Vos principales responsabilités seront les suivantes : Participer à la définition et à la diffusion de la gouvernance, des stratégies, des cadres et des politiques de gestion des risques technologiques et de contrôle ; Identifier, évaluer, mesurer et suivre les risques technologiques en prenant en compte les impacts métiers, les menaces et les vulnérabilités ; Évaluer la criticité des actifs technologiques en coordination avec les équipes IT ; Réaliser des contrôles de niveau 2 et assurer une revue indépendante des dispositifs et choix opérés par les équipes informatiques ; Analyser l'efficacité et la conformité des dispositifs de maîtrise des risques et formaliser les constats et recommandations ; Veiller au respect des exigences réglementaires et des politiques internes applicables ; Contribuer au reporting des risques technologiques auprès du management et des instances de gouvernance ; Accompagner les équipes métiers et IT en apportant conseil, méthodologie et sensibilisation sur les enjeux de gestion des risques ; Participer à l'amélioration continue du dispositif de contrôle et de gestion des risques technologiques ; Contribuer au développement d'une culture commune autour de la gestion des risques IT et cyber. L'objectif de la mission est de renforcer le dispositif de maîtrise des risques technologiques, d'accompagner les métiers dans l'identification et le traitement de leurs risques et de contribuer à l'évolution du cadre de contrôle de l'entreprise.
Voir cette offre
Freelance

Mission freelance[FBO] Consultant Gestion de risque IT Senior - Environnement Cloud

ISUPPLIER
Publiée le
Cloud
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

1 an
Montreuil, Île-de-France
Expérience dans l'environnement de la prestation : > 5 ans Expérience globale : Minimum 8 ans Principales missions : Dans un contexte de migration d'une application existante ou dans celui de la création d'une nouvelle solution: - Conception et déploiement d'applications Cloud performantes, scalables, hautement disponibles et tolérantes aux pannes dans un environnement Cloud - Conception d'un processus d'intégration et de déploiement continus - Conception d'architecture hybride en utilisant les technologies Cloud clés (VPN, VPC, ...) - Sélection des services IaaS & PaaS les plus adaptés à la conception et au déploiement d'une application basée sur des exigences données - Gestion de la la migration d'applications vers le Cloud (liftand-shift, replatforming, refactoring) - Conception et déploiement des opérations scalables à l'échelle de l'entreprise sur le Cloud - En lien avec le FinOps, intégration des éléments de gestion des coûts (FinOps) dans la construction de son architecture Gouvernance et pilotage : Assurer la mise à jour et la conformité de la documentation de gestion de crise IT (procédures, kits, formations, preuves d'audit) sur la base du PDCA Garantir la conformité, la disponibilité et l'actualisation des documents et preuves liés à la gestion de crise IT en préparation des audits internes et externes Organiser et animer les instances de gouvernance du dispositif de gestion de crise Définir et produire les indicateurs de maturité et d'efficacité du dispositif pour en assurer le reporting auprès des instances dédiées EXERCICE & ENTRAINEMENT DES ÉQUIPES Planifier et organiser les exercices de gestion de crise IT (sur table ou simulations) afin d'assurer la montée en compétence des différentes parties prenantes (dont exercices de gestion de crise CIB local / régional/ global) Se coordonner avec les parties prenantes clés pour l'organisation et la préparation des exercices Préparer l'ensemble des supports nécessaires à la conduite des exercices de gestion de crise IT (chronogramme, support de briefing…) Animer les sessions de gestion de crise IT : observation, prise de notes, diffusion des stimuli et animation des RETEX à chaud / froid afin d'améliorer les procédures Participer aux exercices périodiques de bascule DR afin d'y intégrer régulièrement des mécanismes de gestion de crise (définition des scénarios, des inputs, etc.) Sensibiliser régulièrement les parties prenantes aux principes de gestion de crise (notamment lors de mise à jour de la bibliothèque documentaire) Consolider et élaborer les supports pédagogiques et kits d'adoption Faire évoluer les pratiques de gestion de crise IT sur la base des enseignements tirés de la gestion de crise Contribuer au développement d'une culture de résilience et de gestion de crise au sein des équipes Participer aux travaux d'outillage de la gestion de crise IT (entre autres : plateforme commune de pilotage de crise IT multiniveaux)
Voir cette offre
Freelance
CDI

Offre d'emploiConsulting en Gouvernance, Politique, Contrôle et Risques Sécurité

Hexagone Digitale
Publiée le
Cybersécurité
EBIOS RM
Gestion de projet

6 mois
40k-45k €
400-700 €
Charenton-le-Pont, Île-de-France
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Voir cette offre
Freelance

Mission freelanceConsultant Senior Risques Tiers & Externalisation IT | DORA / EBA

NOVAMINDS
Publiée le
DORA
European Banking Authority (EBA)

18 mois
550 €
Île-de-France, France
Objectif de la mission Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées • Piloter les campagnes de collecte d'informations auprès des fournisseurs IT • Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude • Suivre les écarts identifiés et les plans d'actions associés • Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs • Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus • Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs • Contribuer au suivi des prestations externalisées et des risques associés • Produire les indicateurs, tableaux de bord et supports de gouvernance • Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage • Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers • Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels
Voir cette offre
Freelance

Mission freelanceConsultant Vendor Risk Management | Cyber Risk, DORA & Third Party Security

NOVAMINDS
Publiée le
Cybersécurité
Gestion des risques
Pilotage

18 mois
600 €
Île-de-France, France
Mission de l'équipe : Dans le cadre d'un programme stratégique de réduction du risque cyber, l'équipe Sourcing recherche un consultant pour accompagner l'exécution du dispositif de maîtrise des risques liés aux fournisseurs et tiers externes. Le programme s'articule autour de quatre enjeux : accélérer la remédiation des vulnérabilités, traiter l'obsolescence, améliorer les capacités de détection et de protection et renforcer la sécurité de l'écosystème fournisseur. 1. Pilotage des campagnes fournisseurs Le consultant sera responsable du pilotage et de la coordination des campagnes de collecte d'informations auprès des fournisseurs. Les travaux porteront notamment sur : • Le pilotage des questionnaires fournisseurs, des SBOM et des inventaires techniques. • Le suivi des réponses et les relances auprès des fournisseurs. • L'analyse de la complétude des informations reçues. • Le suivi des plans d'actions associés. 2. Cartographie des risques et continuité d'activité La mission comprend également la collecte, la consolidation et la fiabilisation des informations relatives aux applications et aux données accessibles ou hébergées chez les fournisseurs. Le consultant organisera également la collecte des procédures de contournement auprès des métiers, en coordination avec les équipes Business Continuity Planning. 3. Coordination transverse et gouvernance Le consultant assurera la coordination entre les différentes parties prenantes du dispositif : • Équipes IT. • Sécurité des systèmes d'information. • Business Continuity Planning. • Métiers. • Fournisseurs. Il produira les indicateurs, tableaux de bord et reportings d'avancement et contribuera à la préparation des comités et instances de gouvernance. 4. Amélioration continue du dispositif Le consultant contribuera à l'industrialisation et à l'amélioration continue du dispositif de gestion des risques fournisseurs, notamment à travers la standardisation des questionnaires, des processus de collecte et des outils de pilotage. Prestations demandées Les principales responsabilités seront les suivantes : • Piloter les campagnes de collecte auprès des fournisseurs. • Assurer le suivi opérationnel des sollicitations et des plans d'actions. • Consolider et fiabiliser les informations relatives aux applications et données exposées aux tiers. • Coordonner les différents contributeurs IT, Sécurité, BCP, métiers et fournisseurs. • Produire les KPI, tableaux de bord et reportings d'avancement. • Contribuer aux comités et instances de gouvernance. • Participer à l'industrialisation du dispositif de gestion des risques fournisseurs. Secteur d'activité : Banque de financement et d'investissement Calendrier : du 01/10/2026 au 31/03/2028
Voir cette offre
Freelance

Mission freelanceConsultant IT risk & third party management | DORA & external platforms

Mon Consultant Indépendant
Publiée le
DORA
Third Party Risk Management (TPRM)

12 mois
550-620 €
Paris, France
Mission de l'équipe : Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l'ensemble du cycle de vie des plateformes. L'objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu'aux recertifications, recommandations de sécurité, plans d'action fournisseurs et dispositifs de continuité IT. 1. Suivi contractuel et Third Party Risk Management La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes. Les travaux porteront notamment sur : · Le suivi des contrats, notamment des clauses DORA et IT. · L'initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF. · La définition et, le cas échéant, la reconduction des Risk Cards. · La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4. 2. Gouvernance et cycle de vie des plateformes Le consultant interviendra sur l'onboarding et le maintien en conformité des plateformes dans les référentiels concernés. Les principales activités comprendront : · L'onboarding dans les référentiels d'architecture GoldenApp et ABACUS. · Les recertifications dans ABACUS. · La revue des données dans RISK360. · Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes. 3. Suivi des risques IT et recommandations de sécurité La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes. Les travaux comprendront : · La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l'IT Check List. · Le suivi des recommandations IG relatives aux fournisseurs P3 / P4. · Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD. · Le pilotage rapproché des roadmaps et plans d'action associés. · Le suivi jusqu'à clôture des recommandations émises par AppSec. 4. Accès et continuité IT Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes. Les activités porteront notamment sur : · Les revues trimestrielles des accès MYIAM. · La complétion des formulaires IT Continuity, notamment AIA / SCR. · La vérification de la présence des enregistrements lorsque le périmètre est éligible. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter le dispositif TPRM relatif aux plateformes externes. · Assurer le suivi contractuel des exigences DORA et IT. · Piloter les onboardings et recertifications dans les référentiels concernés. · Suivre les risques IT, recommandations de sécurité et plans d'action fournisseurs. · Maintenir et fiabiliser les informations de risque dans RISK360. · Assurer le suivi des dispositifs de continuité IT et des revues d'accès. · Coordonner les différentes parties prenantes en qualité de SPOC des plateformes. Secteur d'activité : Banque / Global Banking Calendrier : du 01/10/2026 au 30/09/2027 Solution / outil : · ABACUS · GoldenApp · RISK360 · MYIAM · IAF · SRAQ · RAF · CMAT · AIA / SCR Modalité d'intervention : hybride, 50 % de télétravail Localisation : Île de France
Voir cette offre
Freelance

Mission freelanceConsultant finance reporting IFRS 9 risque de credit

Mon Consultant Indépendant
Publiée le
Core banking
Finance
IFRS 9

3 mois
500-560 €
Paris, France
Dans le cadre d'un programme de transformation portant sur le processus de calcul et de reporting des provisions au titre du risque de crédit IFRS 9, nous recherchons un consultant expérimenté en finance, comptabilité et reporting financier. La mission intervient au sein d'une équipe Finance en charge de la coordination des travaux relatifs au risque de crédit, aux provisions IFRS 9 et à leur reporting. L'objectif principal de la mission est de contribuer à la redéfinition du plan de travail et des principaux contrôles à mettre en œuvre au sein des filières Finance et Risk afin de renforcer la qualité et la fiabilité du calcul des provisions ainsi que de leur reporting. Principales responsabilités : Analyser les processus existants relatifs au calcul et au reporting des provisions IFRS 9 ; Identifier et prioriser les contrôles nécessaires au sein des filières Finance et Risk ; Construire et formaliser un plan de travail et un dispositif de contrôles prioritaires ; Challenger les processus et contrôles existants et identifier les axes d'amélioration ; Coordonner les travaux avec les différentes parties prenantes Finance et Risk ; Préparer et animer les ateliers de travail ; Formaliser les analyses, recommandations et livrables associés. Une expérience significative dans un environnement bancaire ou financier réglementé est requise. Une expérience directement liée au provisionnement du risque de crédit, à IFRS 9 ou à des travaux associant les fonctions Finance et Risk sera particulièrement appréciée.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous