Contexte Objectif global : Accompagner les projets de sécurité des solutions collaboratives Le département Data Protection recherche pour le service Securité Des Données un expert en protection de la donnée de formation ingénieur pour l'accompagner dans sa mission de protection des données sensibles Au sein d'une équipe de plusieurs experts, la mission visera à assurer le maintien en condition de sécurité de la solution collaborative M365, déployer et piloter les campagne de revue des accès et assurer le run des solutions de protection des stockage bureautique (NAS) dans le but de contribuer à la protection des données du Groupe . MISSIONS : - Définition, paramétrages et amélioration des règles de sécurisation M365 - Produire les analyses de sécurité sur les nouveaux services M365 - Assurer la sécurité des projets intégrés au tenant M365 - Déployer au sein du groupe la solution de revues des partage M365 (IDECSI) et piloter les campagnes de revue - Maintenance et amélioration d'un tableau de bord présentant les principaux indicateurs de l'activité - Assurer le maintien en condition opérationnelle des solutions de protections des données bureautiques sur NAS (Varonis, Sailpoint) - Suivi des incidents et remédiations (N2/N3) - Rédaction de guides et standards de sécurité- Assure la veille technologique
Bonjour, Je suis à la recherche d'un Consultant Sécurité M365-Data Protection : Missions principales : • Définir, paramétrer et améliorer les règles de sécurisation Microsoft 365 • Produire les analyses de sécurité sur les nouveaux services M365 • Assurer la sécurité des projets intégrés au tenant Microsoft 365 • Déployer au sein du Groupe la solution de revue des partages M365 (IDECSI) et piloter les campagnes de revue des accès • Maintenir et faire évoluer les tableaux de bord de suivi de l'activité et des indicateurs de sécurité • Assurer le maintien en condition opérationnelle des solutions de protection des données bureautiques sur NAS • Gérer le suivi des incidents et la remédiation de niveau N2/N3 • Rédiger les guides, procédures et standards de sécurité • Assurer une veille technologique sur les sujets Data Protection, Cloud et Cybersécurité
Dans le cadre d'un projet de transformation SAP, nous recherchons un Consultant SAP FI/CO Technique pour intervenir sur des sujets support et projet. Mission : Environnement SAP ECC, avec migration vers RISE puis S/4HANA Gestion des évolutions et demandes techniques Paramétrage SAP et support Animation de workshops métiers Interface entre les équipes métier et IT Analyse des besoins et traduction en solutions SAP * Veuillez noter que seules les candidatures en adéquation avec les critères de l'annonce seront contactées.
Dans le cadre d'un projet de transformation S/4HANA, nous recherchons un Consultant SAP PS Finance pour intervenir sur un projet de long terme, avec un Go-Live France prévu en 2028. Missions : Intervenir sur le périmètre SAP PS / Finance Porter la solution côté MOE Accompagner les besoins métier COPS Travailler sur les sujets ETP, coûts, ratios, trésorerie, etc. Participer à la mise en place de PPM / CPM dans SAP PS Accompagner une démarche forte de retour au standard SAP, notamment via les interfaces Travailler dans un environnement S/4HANA avec Fiori * Veuillez noter que seules les candidatures en adéquation avec les critères de l'annonce seront contactées.
Freelance / Portage / CDI : Consultant DataViz Expérimenté Localisation : Rennes + déplacements réguliers en région Bretagne Télétravail : 2 jours maximum/semaine – présence sur site 3 jours/semaine Démarrage : 19 octobre 2026 Durée : 6 mois ferme, renouvelable jusqu'à 18 mois TJM max négociable : 450 € Expérience : 6 ans minimum Compétences indispensables : Power BI Python / R Dataiku SQL / PostgreSQL API Conception de modèles de données Développement BI / DataViz Analyse et traitement de données Documentation technique et fonctionnelle Méthodologies Agile / Scrum ou cycle en V Atouts : UiPath / RPA / RDA Certification Power BI Expérience en MCO et supervision d'outils Data Conception de workflows Data Expérience sur des POC / prototypes et mise à l'échelle Point important et éliminatoire : Le consultant doit impérativement pouvoir présenter 3 références de projets similaires réalisés en région Bretagne. Pour chacune des 3 références, il faudra être en mesure de détailler le contexte fonctionnel, l'environnement technique et les technologies utilisées, la durée d'intervention, l'organisation de l'équipe, les livrables réalisés ainsi que le niveau de contribution du consultant. Le candidat sélectionné sera également sollicité pour participer à la rédaction de la réponse technique. SVP : CV à transmettre selon les modalités indiquées dans l'annonce, en précisant vos 3 références similaires réalisées en Bretagne.
Contexte : Dans le cadre d'un programme majeur de transformation SAP S/4HANA, notre client recherche un Consultant SAP MDG Senior / Manager avec un fort focus Material Master. Missions : Recueillir et challenger les besoins métiers liés aux données articles. Définir les modèles de données et règles de gestion. Participer à la conception, au paramétrage et aux tests SAP MDG. Garantir la qualité, l'harmonisation et la gouvernance des données. Accompagner la migration et la préparation des données vers SAP S/4HANA. Coordonner les équipes métier, fonctionnelles et techniques. Définir et suivre les KPI de qualité des données. Piloter la remédiation des anomalies et contribuer à la mise en place des processus de gouvernance. * Veuillez noter que seules les candidatures en adéquation avec les critères de l'annonce seront contactées.
Nous recherchons un Architecte Sécurité SI pour accompagner la direction informatique d'un acteur majeur du secteur de l'assurance dommages. Intégré à l'équipe Architecture du Centre de Solutions Core Office, vous interviendrez dans un contexte d'accélération des projets et de renforcement de la gouvernance d'architecture. Vous travaillerez en étroite collaboration avec l'architecte d'entreprise afin de sécuriser les projets, de piloter les risques et de diffuser les bonnes pratiques de sécurité auprès des équipes. Vos missions : Conseiller et accompagner les équipes sur les risques et la sécurité des systèmes d'information Participer à la mise en œuvre et au respect de la politique de sécurité des SI Réaliser les analyses de risques des projets IT et identifier les exigences de sécurité associées Vérifier l'adéquation des solutions fonctionnelles et techniques avec les exigences de sécurité Définir, suivre et coordonner le déploiement des mesures de sécurité complémentaires Animer le processus d'analyse des risques au sein des projets Instruire et suivre les dérogations de sécurité, de leur rédaction à leur clôture Définir les mesures compensatoires et plans de remédiation Accompagner la validation et l'acceptation des risques avec les parties prenantes Contribuer à la gestion des incidents de sécurité et des situations de crise Participer aux audits, évaluations de sécurité et tests d'intrusion Veiller au respect des exigences réglementaires et des référentiels applicables Être l'interlocuteur privilégié du RSSI auprès de la DSI
Dans le cadre du maintien et de la revue d'un périmètre critique au regard de la réglementation DORA, le consultant accompagnera les équipes en charge des risques technologiques et de la sécurité des systèmes d'information. Il évaluera la conformité des entités aux exigences du Pilier 1 de DORA, identifiera les écarts et non-conformités, puis contribuera à la construction, à la rationalisation et au suivi des plans d'action locaux et Groupe. Il assurera également le pilotage consolidé des actions au moyen de tableaux de bord et de reportings, tout en participant à la mise en place d'un dispositif pérenne de suivi en mode RUN. La mission comprendra enfin l'accompagnement des projets dans l'identification des exigences de sécurité, l'analyse des risques SSI et la définition des mesures de réduction des risques adaptées.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
PSSWRD
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Nous recherchons un Contrôleur de gestion opérationnel & commercial pour accompagner le pilotage de la performance du Groupe. Mission basée à MULHOUSE. Vos responsabilités : Piloter le reporting mensuel : extraction et fiabilisation des données, rapprochement avec la comptabilité et analyse de la performance. Analyser les P&L, marges, coûts et KPI opérationnels, identifier les écarts et proposer des plans d'amélioration. Piloter les processus de budget et forecast ainsi que le suivi des ajustements de résultat. Développer des analyses de rentabilité par client, ligne, activité et opportunité commerciale. Être le Business Partner Finance des directions opérationnelles et commerciales, challenger la performance et accompagner les plans d'action. Définir et déployer des KPI et outils de reporting standardisés à l'échelle du Groupe. Garantir la cohérence entre les données opérationnelles et les données financières, notamment lors de la migration de l'ancien système de gestion des opérations vers un nouvel outil.. Participer à la définition des besoins Finance et Reporting, à la qualité des données, aux phases de recette et au suivi du déploiement. Participer, lorsque nécessaire, à la transition vers les normes IFRS. Harmoniser et industrialiser les processus de contrôle de gestion entre les différentes entités du Groupe. Accompagner les équipes locales dans l'appropriation des outils et le pilotage de leur performance.
Gouvernance, gestion des risques et conformité (GRC)
Cloud
ISUPPLIER
Expérience dans l'environnement de la prestation : > 5 ans Expérience globale : Minimum 8 ans Principales missions : Dans un contexte de migration d'une application existante ou dans celui de la création d'une nouvelle solution: - Conception et déploiement d'applications Cloud performantes, scalables, hautement disponibles et tolérantes aux pannes dans un environnement Cloud - Conception d'un processus d'intégration et de déploiement continus - Conception d'architecture hybride en utilisant les technologies Cloud clés (VPN, VPC, ...) - Sélection des services IaaS & PaaS les plus adaptés à la conception et au déploiement d'une application basée sur des exigences données -Gestion de la la migration d'applications vers le Cloud (liftand-shift, replatforming, refactoring) - Conception et déploiement des opérations scalables à l'échelle de l'entreprise sur le Cloud - En lien avec le FinOps, intégration des éléments de gestion des coûts (FinOps) dans la construction de son architecture Gouvernance et pilotage : Assurer la mise à jour et la conformité de la documentation de gestion de crise IT (procédures, kits, formations, preuves d'audit) sur la base du PDCA Garantir la conformité, la disponibilité et l'actualisation des documents et preuves liés à la gestion de crise IT en préparation des audits internes et externes Organiser et animer les instances de gouvernance du dispositif de gestion de crise Définir et produire les indicateurs de maturité et d'efficacité du dispositif pour en assurer le reporting auprès des instances dédiées EXERCICE & ENTRAINEMENT DES ÉQUIPES Planifier et organiser les exercices de gestion de crise IT (sur table ou simulations) afin d'assurer la montée en compétence des différentes parties prenantes (dont exercices de gestion de crise CIB local / régional/ global) Se coordonner avec les parties prenantes clés pour l'organisation et la préparation des exercices Préparer l'ensemble des supports nécessaires à la conduite des exercices de gestion de crise IT (chronogramme, support de briefing…) Animer les sessions de gestion de crise IT : observation, prise de notes, diffusion des stimuli et animation des RETEX à chaud / froid afin d'améliorer les procédures Participer aux exercices périodiques de bascule DR afin d'y intégrer régulièrement des mécanismes de gestion de crise (définition des scénarios, des inputs, etc.) Sensibiliser régulièrement les parties prenantes aux principes de gestion de crise (notamment lors de mise à jour de la bibliothèque documentaire) Consolider et élaborer les supports pédagogiques et kits d'adoption Faire évoluer les pratiques de gestion de crise IT sur la base des enseignements tirés de la gestion de crise Contribuer au développement d'une culture de résilience et de gestion de crise au sein des équipes Participer aux travaux d'outillage de la gestion de crise IT (entre autres : plateforme commune de pilotage de crise IT multiniveaux)
Notre client vient de renouveler les machines Tufin obsolètes et souhaite configurer un module supplémentaire : Secure Change et l'interfacer avec son ITSM (ServiceNOW). Il souhaite également avoir des reporting disponibles dans son outil web PowerBi basé sur l'API Tufin. (exports de préférence en powershell). L'application Tufin est configurée en on-premise sur des appliances Tufin (T-820-worker nodes et T1220-data node) en Aurora. L'objectif est également un accompagnement sur la mise en place de la haute disponibilité et l'ajout du périmètre AWS. Prestation attendue Dans le cadre de cette prestation, le prestataire aura pour mission de : - Etablir les workflows avec Safran pour les demandes suivantes : • ouvertures/fermetures de flux réseaux • mises à jour de groupes de sécurités sur les équipements • vérifications de flux réseaux • extract de règles pour une application/service donné - Interfacer ces workflows avec l'ITSM du groupe (ServiceNOW) et le module SecureChange de Tufin. - Mettre à disposition des exports basés sur l'API Tufin. Le but est de construire des KPI (nombre de demande par jour/semaine, nombre de règles modifiées, nombre d'objets, nombres d'objets dupliqués) et construire ces rapports PowerBI basés sur ces exports. - Mettre en place la migration du RUN Tufin vers une équipe dédiée Run N-1 et N-2 actuellement supporté par les experts N-3. Rédaction de document d'exploitation, arbre de décision, aide à la rédaction d'offres de service telle que : création de compte, demande d'export, etc. - Supporter notre client dans l'exploitation du module SecureTrack en proposant des améliorations et/ou des best practices de l'éditeur. - Support à l'ajout des équipements réseaux AWS sur Tufin. Livrables • Les workflows (de préférence sous MS visio) • Les documents demandés par l'équipe SNOW pour l'interfaçage des 2 applications (contenant le nom des champs des formulaires SecureChange par exemple) de type contrat d'interface • Les guides d'exploitations de SecureChange et SecureTrack destinés à l'équipe de RUN N-1 et N-2 sous format word et pdf. • Les exports (dont le/les script/scripts) et les rapports pour les KPI sous PowerBI • Support de formation à destination des référents Réseaux expert N-1/2/3 (sous PPT) Tous les documents (sauf contre-indication) devront être rédigés en Français ET en Anglais. Les prestations ci-dessus devront être réalisées à partir du 01/03/2024 et se terminer au plus tard le 30/09/2024.
L'objectif principal de ce rôle est de piloter le cycle de gestion des vulnérabilités du système d'information (SI), de l'identification des failles jusqu'au suivi de leur remédiation, afin de contribuer à l'amélioration continue du niveau de sécurité. En tant que référent technique, vous assurerez un rôle de conseil, de veille, de formation et d'alerte sur les risques. Vos activités principales s'articuleront autour des axes suivants : Analyse et qualification : Planifier, réaliser et analyser les campagnes de scans de vulnérabilités. Qualifier et prioriser ces vulnérabilités selon leur exploitabilité et leur criticité. Pilotage et animation : Animer les comités de gestion des vulnérabilités (VULCO), présenter les résultats des analyses et proposer des mesures de remédiation. Suivi et alerting : Assurer le suivi des plans de remédiation et l'alerte ciblée en cas de vulnérabilités critiques. Reporting : Produire des tableaux de bord, des indicateurs de pilotage (KPI) de suivi de l'état de santé du SI, et rédiger les rapports d'analyse (scans, exploitabilité). Veille de sécurité : Maintenir une veille active sur les nouvelles vulnérabilités (OSINT) impactant le SI.
Objectif de la mission Un projet de transformation est lancé autour de Tagetik, outil utilisé depuis plusieurs années pour le suivi des frais généraux en France. L'objectif est de faire évoluer le dispositif existant afin d'intégrer les améliorations identifiées après plusieurs années de production ainsi que les nouveaux besoins métier. La mission interviendra notamment autour de trois axes. 1. Évolution du modèle de données et des référentiels Reprendre le modèle de données Tagetik ainsi que les référentiels associés afin d'améliorer leur compatibilité avec les autres outils avec lesquels la solution interagit. 2. Refonte et industrialisation des processus métier Revoir les processus métier existants afin d'identifier les axes d'amélioration et d'industrialiser les retraitements actuellement réalisés hors outil. 3. Revue et industrialisation des livrables Analyser les livrables existants, challenger leur pertinence et contribuer à leur industrialisation directement dans Tagetik. Prestations demandées Dans un rôle d'assistance au déploiement du projet, la mission prendra notamment en charge les activités suivantes : • Formaliser les ateliers Métier et IT, notamment autour du cheminement de la donnée et des gouvernances à mettre en place. • Rédiger les expressions de besoin en collaboration avec les équipes Métier. • Réaliser les premières recettes fonctionnelles à la suite des livraisons IT. • Suivre les tickets JIRA et assurer les relances nécessaires auprès des différents acteurs. • Contribuer à la préparation des supports de comité projet, comité sponsor et comité de pilotage. Secteur d'activité : Assurance Calendrier : du 05/10/2026 au 31/12/2026
Contexte Objectif global : Accompagner projet de déploiement d'infra IA MISSIONS Dans le cadre d'un projet d'intégration de modèle IA, nous recherchons un administrateur système disposant de compétence sur l'installation et le déploiement de containers OpenShift, ayant déjà réalisé des projets orientés sur les modèles IA et la gestion de leur infrastructure. Le poste est orienté accompagnement stratégique et technique, avec un fort rôle de cadrage, de conseil et de transfert de compétences auprès des équipes internes. Mission principales : - Suivi de l'intégration éditeur de la solution - Coordination avec les équipes internes infrastructure et les experts de la solution - Sécurité et conformité (Mise en oeuvre de contrôle, assurer une tracabilité, identifier des risques, etc...) - Industrialisation (mise en place d'un pipeline CI/CD, packager la solution, garantir une redondance, etc...) - Transfert de compétence (Documentation de la solution, partage au sein de l'équipe projet, etc...)
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Consultant Senior Transformation de Fonctions Finance & Contrôle de gestion H/F à Marseille, France. Contexte : Le département Revenue Control (23 collaborateurs : 17 en contrôle qualitatif au sein des lignes commerciales, 6 en équipe centrale) doit faire évoluer son positionnement, d'une logique de contrôle transactionnel et de vérification de conformité vers une logique d'analyse de la performance, d'exploitation de la donnée et d'accompagnement du pilotage commercial Doit faire évoluer son positionnement et s'intégrer dans le process de travail du contrôle de gestion (outils communs en lien avec la comptabilité). Production de reporting et analyses qui n'ont pas évoluées et ne correspondent plus aux attente des clients ( notamment lignes). Outils spécifiques cloisonnés non intégrés à l'environnement cible SAP/LISA L'organisation actuelle, historiquement stable et marquée par une forte culture d'équipe, montre aujourd'hui ses limites : compétences data/analytiques à renforcer (volumes de données, Qlik, restitution visuelle, recommandations), outils et bases de données jugés complexes et dépendants de quelques experts, redondances entre contrôles locaux (J+10) et contrôles centraux (J+25), pyramide des âges très marquée (âge moyen 51,8 ans, 27% des effectifs ≥ 60 ans) avec un enjeu fort de transmission des compétences, notamment au sein de l'équipe centrale où plusieurs départs à la retraite sont attendus à court/moyen terme. Un nouveau management, expérimenté en conduite du changement et en transformation d'équipes à forte ancienneté, doit prendre en charge le département à compter du 1er octobre 2026 (équipe non encore informée à ce stade). Les missions attendues par le Consultant Senior Transformation de Fonctions Finance & Contrôle de gestion H/F : revue des missions et responsabilités des deux sous-équipes, identification des activités à faible valeur ajoutée ou transférables vers le GBS, simplification des outils et bases de données, développement des compétences analytiques et data, sécurisation des compétences critiques, et accompagnement humain des impacts organisationnels et des situations individuelles.