Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
ISO 27005
iDNA
Nous recherchons pour le compte de notre client (secteur bancaire) un(e) Consultant(e) en Gouvernance Sécurité et Conformité (GRC). A ce titre, vous serez chargé (e) de : Missions Réaliser les analyses de risques cyber en suivant la méthodologie interne Mettre en place le tableau de bord de suivi des objectifs Animer et rédiger les compte-rendu des réunions de suivi Élaborer les feuilles de route Assurer le suivi des tests de sécurité Être le/ La référent (e) technico-fonctionnelle pour l'équipe Élaborer et mettre à jour les Plans de Continuité d'Activité (PCA) des processus critiques du client Participer aux exercices de gestion de crise : contribution à la préparation des scénarios et au déroulement des simulations Assurer l'amélioration continue du corpus documentaire de la résilience Avantages & Perspectives Localisation : Paris (75)Télétravail : 2jrs/ semaineDémarrage : dès que possibleRémunération : +/- 75K selon profil (Politique d'intéressement en place depuis 2015)
CONTEXTE : Pour l'un de nos clients grands comptes, acteur majeur du secteur bancaire, nous recherchons un(e) Data Scientist / Ingénieur Statisticien Risque. Vous intégrerez une équipe dédiée aux études et modèles au sein de la Direction des Risques, et contribuerez activement à l'amélioration du dispositif de maîtrise du risque de crédit. MISSIONS PRINCIPALES : · Développer et valider des modèles statistiques avancés. · Collaborer étroitement avec les filiales, les Directions des Engagements et Commerciales, ainsi que les équipes informatiques. · Apporter une assistance méthodologique aux filiales du groupe. · Réaliser des backtestings et des études statistiques complexes pour évaluer la performance des modèles. · Participer aux projets d'évolution des outils de suivi et de pilotage du risque. · Rédiger et faire évoluer les guides méthodologiques et procédures-cadres. · Assurer une veille méthodologique et réglementaire constante. · Former et accompagner la montée en compétence des profils juniors. · Contribuer aux groupes de travail techniques et aux comités de pilotage. · Suivre les projets qui vous sont confiés avec autonomie. COMPETENCES CLES : · Modélisation risque crédit · SAS et Python · Rigueur et méthode Vos qualités d'analyse, de synthèse et votre force de proposition seront des atouts majeurs. Une première expérience en gestion de projet est un plus. L'anglais opérationnel est requis. MODALITES : · Lieu : Télétravail jusqu'à 2 jours par semaine. · Date de début souhaitée : 03/08/2026.
Gouvernance, gestion des risques et conformité (GRC)
Cycle en V
Méthode Agile
CAT-AMANIA
Dans le cadre du renforcement de son dispositif de sécurité des systèmes d'information, notre client, acteur majeur de la protection sociale, recherche un(e) Expert(e) Sénior en Cybersécurité pour accompagner les équipes projets sur l'ensemble des sujets liés à la sécurité. Rattaché(e) à la direction Sécurité des Systèmes d'Information, vous accompagnerez les chefs de projet dans l'identification des enjeux métier de protection de l'information et des exigences de sécurité associées, réaliserez les analyses de risques sécurité et définirez les objectifs de sécurité des projets. Vous travaillerez en étroite collaboration avec les équipes en charge de la protection des données personnelles et le DPO afin de garantir la bonne intégration des exigences réglementaires. Vous traduirez les objectifs de sécurité en mesures concrètes et activables sur les différents composants du système d'information, en lien avec les architectes sécurité. Vous assurerez également le suivi des dossiers de sécurité tout au long du cycle de vie des projets, contribuerez à la sécurisation des projets intégrant de l'intelligence artificielle, et participerez à l'amélioration continue de la méthode d'intégration de la sécurité dans les projets, en cycle en V comme en mode Agile. Vous interviendrez enfin en support des activités GRC plus larges : mise en conformité, préparation des audits de certification, évaluation du niveau de conformité réglementaire et veille cybersécurité.
Politique de sécurité du système d'information (PSSI)
Architecture
+5
Cybersécurité
Politique de sécurité du système d'information (PSSI)
Architecture
Cloud
DORA
On Premise
RGPD
SaaS
Hexagone Digitale
Contexte Le client, un grand compte du secteur bancaire, renforce sa maîtrise des risques tiers dans le cadre de sa politique de sécurité de l'information. Il recherche un consultant senior spécialisé en sécurité de l'information et en contractualisation IT. La mission vise à garantir que l'ensemble des contrats conclus avec les prestataires et sous-traitants informatiques (solutions On-Premise, SaaS, Cloud, etc.) soient strictement alignés et conformes aux modèles de contractualisation et aux exigences de sécurité du Groupe (PSSI, standards et politiques de sécurité internes). Rôle et responsabilités principales Garantir l'alignement et la conformité des contrats prestataires/sous-traitants IT (On-Premise, SaaS, Cloud) aux exigences de sécurité et modèles de contractualisation du Groupe. Analyser, rédiger et négocier les annexes de sécurité et clauses contractuelles complexes. Assister et conseiller les chefs de projets et les Métiers dans l'identification des exigences de sécurité, des risques associés et des dispositifs de réduction des risques. Réaliser des analyses de risques tiers (TPRM) et des analyses de risques SSI pour arbitrage. Rédiger les analyses d'impact à la vie privée (PIA) en lien avec les services juridiques et conformité du groupe, et documenter les livrables RGPD associés. Assurer le suivi des alertes et incidents RGPD et sécurité, et en assurer le support. Contribuer à la sensibilisation des collaborateurs en matière de sécurité et de RGPD des systèmes d'information. Interagir avec des interlocuteurs variés (profils techniques, juristes, acheteurs, directions métiers) et mener des négociations avec les fournisseurs. Livrables attendus Annexes de sécurité et clauses contractuelles rédigées et négociées. Analyses d'impact à la vie privée (PIA) et livrables RGPD de la méthode. Analyses de risques tiers (TPRM) et analyses de risques SSI. Supports et actions de sensibilisation sécurité / RGPD. Suivi documenté des alertes et incidents RGPD et sécurité.
Mission de l'équipe : L'équipe Global Operations recherche un consultant OPC (Operational Permanent Controller) afin de renforcer les activités de contrôle permanent, de gestion des incidents opérationnels et d'amélioration de la qualité des données de contrôle. L'intervention s'articule autour de deux axes principaux. 1. Gestion des Broker Claims et des incidents opérationnels Le consultant sera en charge d'accompagner les équipes Operations dans le suivi et l'amélioration de la gestion des Broker Claims ainsi que de certains incidents opérationnels. Les principales responsabilités seront les suivantes : · Analyser les incidents opérationnels actuels et historiques afin d'en évaluer les causes racines, les impacts et la qualité des informations disponibles. · Remettre en question les analyses existantes lorsque cela est nécessaire afin de renforcer la fiabilité des dossiers d'incidents. · Documenter les analyses réalisées et contribuer à l'amélioration de la qualité documentaire. · Partager les bonnes pratiques avec les équipes Operations afin d'améliorer durablement la qualité des données et des analyses. · Définir avec les équipes cibles une organisation plus efficace permettant de fluidifier le processus de gestion des incidents et de réduire les activités de contrôle OPC. 2. Fiabilisation des données et du référentiel RISK 360 À la suite de la migration vers RISK 360 et de la campagne RCSA 2025, plusieurs anomalies de données et de mapping ont été identifiées sur les objets de contrôle permanent. La mission consiste à identifier, analyser et corriger ces incohérences afin de garantir la qualité des données avant la campagne RCSA 2026. Les activités couvriront notamment : · Identifier les anomalies de mapping entre les incidents opérationnels, contrôles, procédures, dispositifs de contrôle et objets associés. · Réaliser les opérations de nettoyage et de fiabilisation des données. · Garantir la cohérence des allocations RCSA Global Operations. · Contribuer à l'amélioration du référentiel de contrôle permanent. · Participer à la sécurisation de l'utilisation de RISK 360 comme outil de contrôle permanent du Groupe. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Gestion et suivi des Broker Claims. · Analyse et documentation des incidents opérationnels. · Identification des causes racines et des impacts. · Amélioration de la qualité des données de contrôle. · Résolution des anomalies de mapping dans RISK 360. · Nettoyage et fiabilisation des données avant la campagne RCSA 2026. · Optimisation du dispositif de contrôle permanent avec les équipes Operations. · Contribution à l'amélioration continue des processus et des bonnes pratiques.
Gouvernance, gestion des risques et conformité (GRC)
IAM
Keycloak
+2
Gouvernance, gestion des risques et conformité (GRC)
IAM
Keycloak
sailpoint
ServiceNow
Cherry Pick
Notre client, grand groupe télécom (opérateur d'infrastructures critiques), structure une nouvelle entité cybersécurité au sein de sa DSI. Cette entité fait le relais du RSSI : elle décline les normes définies au niveau groupe et pilote leur application opérationnelle. La mission cible spécifiquement le périmètre identité de la DSI : gestion des accès, authentification et sécurisation des API. MissionsPiloter la gouvernance sécurité (GRC) appliquée au domaine IAM / authentification / sécurité des API : décliner les normes du RSSI et les traduire en exigences opposables aux maîtrises d'œuvre Réaliser les analyses de risque sur les briques d'identité et d'exposition d'API, et contribuer aux PSSI / référentiels internes Auditer les actifs identité de la DSI, qualifier les non-conformités et vulnérabilités, et piloter leur remédiation Challenger et cadrer les architectures d'authentification et de gestion des droits : évaluer un flow OAuth/OIDC, une politique d'accès, une exposition d'API du point de vue risque et conformité Émettre des recommandations sécurité aux MOE sur ce périmètre et en assurer l'adoption, en position de conseil légitime et écoutée Travailler en lien étroit avec le responsable de l'entité et les équipes MOE de la DSI
Gouvernance, gestion des risques et conformité (GRC)
+2
Azure
Gouvernance
Gouvernance, gestion des risques et conformité (GRC)
microsoft
Microsoft Entra ID
Ness Technologies
Contexte : Dans le cadre du renforcement de son département Cybersécurité, notre client recherche un Consultant Cybersécurité Cloud Azure disposant d'une forte expertise en GRC, gestion des risques et sécurité Microsoft Azure. Le consultant interviendra en tant qu'expert cybersécurité auprès du RSSI et jouera un rôle central de coordination entre les équipes cybersécurité, les équipes IT (Infrastructure, Production, Développement) ainsi que les partenaires externes (SOC, MSSP, intégrateurs). L'objectif est de renforcer la gouvernance sécurité, améliorer le niveau de maîtrise des risques cyber et accompagner les projets de transformation Cloud Azure. Expertise Cybersécurité Azure Apporter une expertise technique sur les environnements Microsoft Azure. Définir et mettre en œuvre les politiques et contrôles de sécurité Azure. Sécuriser les identités (IAM, Azure AD / Entra ID). Mettre en œuvre les politiques d'accès conditionnel. Accompagner les projets Cloud dans l'intégration des exigences de sécurité. Identifier les solutions Azure permettant de renforcer la protection des données et des identités. Gestion des risques & GRC Participer à la gestion des risques cyber. Contribuer à l'amélioration continue du dispositif de sécurité. Réaliser des analyses de risques. Participer au pilotage du SMSI. Assurer un rôle d'alerte auprès du RSSI en cas de risque ou de non-conformité. Contribuer à la conformité réglementaire et aux référentiels de sécurité. Contrôles & Conformité Réaliser des contrôles de second niveau. Évaluer le niveau de sécurité au travers d'audits périodiques. Vérifier l'application des politiques de sécurité. Piloter les audits de sécurité. Suivre les plans de remédiation. Identifier les vulnérabilités. Définir et suivre les actions correctives. Produire les indicateurs de sécurité via les métriques et services Azure. Coordination transverse Assurer le lien entre les équipes Cybersécurité et les équipes IT. Coordonner les échanges avec les prestataires de sécurité (SOC, MSSP, intégrateurs). Participer à la gestion des incidents en collaboration avec le SOC. Garantir la diffusion des bonnes pratiques sécurité. Assurer la cohérence des dispositifs de sécurité au sein de l'organisation. Accompagnement des projets Accompagner les projets de transformation Azure. Intégrer les exigences cybersécurité dès la conception. Promouvoir les standards et politiques de sécurité. Contribuer aux réponses aux appels d'offres sur les sujets sécurité. Environnement technique Cloud Microsoft Azure Sécurité Cloud Microsoft Defender Microsoft Sentinel Azure Security Center / Defender for Cloud Azure Policy Azure Monitor Identité Microsoft Entra ID (Azure AD) IAM MFA Conditional Access PIM Gouvernance SMSI GRC Gestion des risques Audits de sécurité Contrôles de second niveau Gestion des vulnérabilités Normes & Référentiels ISO 27001 / 27002 / 27005 EBIOS RM Bonnes pratiques cybersécurité
ContexteDans le cadre de la modernisation et de la transformation de son infrastructure de sécurité, notre client, acteur majeur du secteur de l'hôtellerie, recherche un Ingénieur Sécurité Réseau orienté F5 et WAF. Vous rejoindrez une équipe en charge de l'exploitation et de l'évolution des plateformes de sécurité exposées à Internet. Le client est actuellement dans une phase d'étude et de modernisation de ses solutions de sécurité et recherche un profil capable d'apporter une expertise technique sur les solutions existantes tout en étant force de proposition sur les technologies du marché. MissionsRun (environ 70%)Administration et maintien en conditions opérationnelles des infrastructures de sécurité. Exploitation des solutions F5 BIG-IP (LTM, reverse proxy, load balancing). Administration des solutions Imperva WAF. Gestion et administration des solutions McAfee. Traitement des incidents et des demandes de support. Gestion des tickets via l'outil ITSM. Gestion des demandes d'ouverture de flux et suivi des changements. Analyse des incidents de sécurité et participation à leur résolution. Supervision, contrôle des performances et suivi des alertes. Documentation des procédures d'exploitation. Build / Projets (environ 30%)Participation aux projets de transformation et de modernisation des infrastructures de sécurité. Étude, benchmark et évaluation de nouvelles solutions de sécurité du marché. Participation aux évolutions des architectures réseau et sécurité. Contribution aux projets Cloud, notamment sur AWS. Accompagnement des équipes techniques dans le choix et l'intégration de nouvelles solutions. Participation aux phases de conception et de déploiement. 📍 Localisation : Issy-les-Moulineaux (92) 📅 Démarrage : Mi-août 2026 🕒 Durée : Mission longue visibilité 🏢 Secteur : Hôtellerie 🌐 Environnement international (Bon niveau d'anglais requis)
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Contexte : Dans le cadre d'une mission de management de transition, le client recherche un Team Leader / Manager en Sécurité Applicative afin d'assurer le relais d'un manager en attendant son remplacement. Le consultant pilotera une équipe de 10 à 15 ingénieurs en sécurité applicative, garantira la qualité des activités de sécurité applicative, accompagnera les équipes de développement sur les bonnes pratiques de développement sécurisé et supervisera les actions de remédiation des vulnérabilités. Missions principales : · Manager et coordonner une équipe de 10 à 15 ingénieurs en sécurité applicative. · Piloter les activités de sécurité applicative. · Superviser les audits de code des projets. · Accompagner les équipes de développement sur les bonnes pratiques de Secure Coding dès la conception. · Assurer le suivi de la remédiation des vulnérabilités (VPM). · Participer à l'amélioration du catalogue de services de sécurité applicative. · Diffuser la culture sécurité auprès des équipes de développement. · Assurer le lien entre le Responsable Sécurité Applicative et les équipes opérationnelles. · Apporter une vision transverse sur les sujets de sécurité applicative et des chaînes CI/CD. · Suivre les indicateurs d'activité et assurer le reporting. Compétences techniques : · Sécurité applicative · Secure Coding · Audits de code · Gestion des vulnérabilités · Checkmarx (SAST) · Checkmarx (SCA) · SonarQube · OWASP Top 10 · CI/CD · Java · Spring · JavaScript · Angular · .NET · COBOL
Gouvernance, gestion des risques et conformité (GRC)
SAP
CS Group Solutions
Nous recherchons un Expert SAP GRC Objectif global : Accompagner les équipes RUN et Projet Compétences: GRC - Expert - Impératif SAP - Expert - Impératif Connaissances linguistiques: Français Courant Impératif Anglais courant Impératif Description détaillée: Expert GRC (RUN et Projet) Responsabilités – Activités RUN - Assurer le suivi des activités RUN liées à la gouvernance des autorisations. - Garantir la validation des demandes de création et de modification de rôles par les Business Process Owners (BPO). - Rédiger et maintenir les procédures de revue des accès et des contrôles associés. - Préparer et accompagner le transfert des activités RUN vers le centre de services partagés (Shared Services Center). Responsabilités – Activités Projet - Réaliser le paramétrage de l'outil GRC dans le cadre du déploiement progressif des nouvelles filiales. - Assurer la maintenance des rôles (Role Maintenance). - Réaliser les analyses de SoD, piloter les remédiations et accompagner les équipes métiers dans leur mise en œuvre. - Paramétrer les activités RTPM au sein de l'outil et garantir leur bonne intégration dans le modèle de gouvernance. Il faut un profil qui a une bonne maitrise de l'anglais, le contexte étant international. Date de démarrage : Dès que possible Localisation : Paris ouest
ContexteLa mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans un contexte de sécurisation des applications, des systèmes d'information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d'identifier les mesures de sécurité adaptées, de formaliser les plans de remédiation associés et d'accompagner leur mise en œuvre. Il devra proposer des solutions cohérentes avec la stratégie SSI, les exigences réglementaires, les contraintes opérationnelles et les objectifs de maîtrise des risques. Missions· Réaliser des études de sécurité visant à proposer des solutions techniques, organisationnelles et/ou de gouvernance adaptées à la stratégie SSI de l'organisation. · Analyser les besoins métiers, les architectures existantes, les contraintes techniques et les exigences de sécurité afin de formuler des recommandations opérationnelles. · Évaluer les risques SSI associés aux projets, applications, infrastructures ou téléservices concernés, et proposer les mesures de réduction de risques appropriées. · Produire des scénarios de solution intégrant une estimation globale des coûts, comprenant les investissements, les coûts de fonctionnement, les charges de maintenance et les évolutions futures. · Définir un planning prévisionnel de réalisation, en identifiant les jalons, les dépendances, les prérequis et les principaux risques de mise en œuvre. · Présenter et soutenir les résultats des études devant les instances internes compétentes, notamment les comités projet, les comités d'architecture, les instances SSI ou les comités de pilotage. · Contribuer à la formalisation des dossiers de décision, supports de présentation, notes d'arbitrage et plans d'action associés. · Accompagner la mise en œuvre des recommandations validées, en coordination avec les équipes techniques, les équipes projet, les métiers et les responsables SSI. · Participer à l'amélioration continue des référentiels, standards, politiques et bonnes pratiques de sécurité de l'organisation. Livrables attendus· Politiques de sécurité et documents de cadrage SSI. · Dossiers de conception fonctionnelle et technique intégrant les exigences de sécurité. · Dossiers d'architecture technique et recommandations de sécurisation. · Cartographie du système d'information ou des périmètres étudiés. · Rapports d'études détaillant les solutions envisageables, les avantages, limites, impacts et prérequis associés. · Estimations globales des coûts, incluant les investissements, le fonctionnement, la maintenance et les évolutions futures. · Planning prévisionnel de réalisation et plan de mise en œuvre. · Supports de présentation et notes de synthèse destinés aux instances internes de validation. ·
Mission : Collecter, analyser et exploiter les données disponibles et pertinentes pour améliorer le pilotage des activités et identifier les leviers de création de valeur pour l'entreprise. Aide aux équipes métier à développer, déployer et opérer les solutions qui leur permettront d'atteindre leurs objectifs. Sachant technique de la solution et en particulier des données manipulées. Le point de contact naturel et privilégié des équipes métier pour les sujets d'exposition, d'exploitation de données d'usines dans des conditions industrielles. Principaux résultats attendus : • Les données pertinentes pour répondre aux besoins des utilisateurs sont identifiées, capturées et choisies • Le temps et les ressources/outils nécessaires à la gestion et à l'analyse des données sont optimisées. • Les données sont analysées et partagées dans un format accessible à tous grâce à des visualisations de données • Les activités métier disposent des lignes guides et recommandations pour créer de la valeur • Les offres, services ou processus de l'entreprise sont optimisés grâce aux connaissances acquises par l'analyse et l'évaluation des données • Les prescriptions du groupe en matière d'éthique et de gouvernance des données sont appliquées et respectées. • Présentation des fonctionnalités du ou des « produits » pour les promouvoir et pour faciliter la maintenance dans la durée • Résultats de tests conforme à la stratégie de test • Catalogue des produits data (dataset) à jour • Kit de formation et outils pour les utilisateurs
Notre client dans le secteur Assurance recherche un/une Consultant gouvernance datacenter, cloud et réseau H/F Description de la mission : Le client est un acteur majeur du secteur de l'assurance. Contexte et objectif de la mission Mission de remplacement de l'expert réseau et cloud actuel quittant son poste le 30 septembre. La mission s'inscrit dans le périmètre Enterprise Technology et vise un profil expert en gouvernance de datacenter avec de fortes compétences cloud et réseau. Missions principales / Responsabilités / Livrables • Évaluer l'infrastructure IT actuelle et recommander des stratégies cloud et datacenter alignées avec les réglementations du secteur financier (notamment FCA, PRA, GDPR). • Concevoir, architecturer et mettre en œuvre des solutions alignées sur la stratégie technologique régionale tout en répondant aux exigences métiers et aux processus. • Gouverner et superviser les 2 datacenters basés à Paris, avec des visites régulières sur site et la validation des travaux réalisés par des intervenants internes et externes. • S'assurer que les outils DCIM / ITA fournissent le niveau approprié de supervision des datacenters. • Garantir que la distribution électrique et les dispositifs de contingence du datacenter sont conformes aux standards du secteur. • Collaborer avec l'équipe de direction sur la roadmap et les initiatives stratégiques. • Conseiller sur l'optimisation des coûts, la réduction des risques et la planification de la résilience pour des systèmes financiers critiques. Profil recherché • Diplômé de l'enseignement supérieur, de préférence en business, IT ou sécurité. • Expérience avérée en architecture cloud et solutions de datacenter dans le secteur des services financiers. • Expertise sur Microsoft Azure et HyperV, avec une forte connaissance des modèles de cloud hybride. • Bonne compréhension des exigences de conformité et des cadres réglementaires du secteur financier. • Solides connaissances en réseau, virtualisation et stockage. • Certifications de type Azure Solutions Architect Expert ou équivalent. • Minimum 10 ans d'expérience dans ces domaines. Compétences relationnelles • Fortes capacités d'analyse et sens du détail. • Excellentes compétences de communication écrite et orale. • Capacité à adapter les messages à des publics variés. • Résilience et adaptabilité. • Excellentes capacités d'écoute. • Français et anglais indispensables. Compétences / Qualités indispensables : Gouvernance de datacenter, Microsoft Azure, Cloud hybride, Réseaux, virtualisation et stockage, Conformité réglementaire secteur financier, Français et anglais Compétences / Qualités qui seraient un + : Certification Azure Solutions Architect Expert ou équivalentInformations concernant le télétravail : Oui — 3 jours/semaine
Consultant Architecture Technique & Cybersécurité SI 1. Contexte Dans le cadre d'un programme stratégique de transformation du système d'information, nous recherchons un Consultant Architecture Technique & Cybersécurité afin d'accompagner les équipes projet sur les enjeux d'architecture, de cybersécurité et de supervision des échanges. Vous interviendrez en collaboration avec les équipes Architecture, Cybersécurité, Infrastructure, Intégration, Exploitation et les équipes métiers afin de garantir la sécurisation des flux, la conformité des choix d'architecture et la qualité de la documentation technique. La mission se déroule dans un environnement complexe, impliquant de nombreuses interfaces applicatives et des exigences élevées en matière de gouvernance, de sécurité et d'observabilité. 2. Missions En tant que Consultant Architecture Technique & Cybersécurité, vous serez en charge de : Pilotage des sujets cybersécuritéPiloter les travaux de cybersécurité liés au projet. Coordonner les échanges avec les équipes sécurité. Organiser et suivre les revues d'architecture, de sécurité applicative et d'infrastructure. Assurer le suivi des recommandations issues des audits et des plans d'actions. Identifier et documenter les risques, décisions et exigences de sécurité. Définition et mise en œuvre de la supervision des fluxRecueillir les besoins de supervision auprès des équipes techniques. Définir les exigences fonctionnelles et techniques de supervision des flux. Rédiger les spécifications de supervision. Coordonner la mise en œuvre des tableaux de bord, alertes et indicateurs de supervision. Garantir la couverture des flux critiques avant les mises en production. Définir les procédures d'exploitation et de supervision. Documentation d'architectureAnimer les ateliers avec les différentes parties prenantes. Consolider les contributions des équipes techniques. Finaliser les dossiers d'architecture (DCG, DAG et DAT). Garantir la cohérence des choix d'architecture avec les standards de l'entreprise. Préparer les dossiers destinés aux instances de validation. Assurer la traçabilité des décisions d'architecture.
RSSI Responsable Cybersécurité, CDI ou freelance 36 mois de projet, IDF Hybride 2 jours de télé travail Excellente opportunité pour un(e) RSSI confirmé(e) de rejoindre un client final français à dimension international sur un vaste périmètre d'action et à forte visibilité. Vous interviendrez au sein d'une filiale, en lien direct avec le RSSI Groupe, dans un environnement complexe, réglementé et mêlant enjeux IT, réseaux et télécommunications. 💡 Vos responsabilités : • Décliner la stratégie cybersécurité Groupe au sein de la filiale et construire la feuille de route SSI. • Mettre en place et piloter la gouvernance sécurité : politiques, standards, indicateurs, reporting et comités. • Piloter les analyses de risques, les plans de remédiation et les sujets de conformité. • Accompagner les projets IT, réseaux et télécoms avec une approche security by design. • Superviser les sujets SOC, EDR et la relation avec les équipes ou prestataires de sécurité externes. • Contribuer au renforcement de la détection, de la réponse à incident et de la résilience du SI. • Coordonner les projets de sécurisation et les différentes parties prenantes techniques et métiers. • Assurer une communication claire et régulière auprès du RSSI Groupe et des directions locales.