Dans un contexte d'accélération de la transformation digitale, de multiplication des échanges de données et d'évolution des menaces cyber, le groupe renforce sa Direction Cybersécurité afin de sécuriser ses infrastructures, ses applications métiers, ses entrepôts connectés et ses données stratégiques. Contexte de la missionAu sein de la DSI Groupe, vous participerez à la définition, à la mise en œuvre et à l'amélioration continue de la stratégie cybersécurité de l'entreprise. Vous interviendrez sur un environnement complexe intégrant notamment : ERP SAP WMS TMS Portails Clients Cloud Azure Réseaux multi-sites Infrastructures logistiques et industrielles Missions principalesGouvernance & CybersécuritéParticiper à la stratégie de cybersécurité du groupe. Réaliser des analyses de risque. Accompagner les projets IT sur les aspects sécurité. Mettre en œuvre les politiques de sécurité. Sécurité des infrastructuresSécuriser les environnements réseaux et systèmes. Réaliser les revues de sécurité. Participer à l'administration des solutions de sécurité. Assurer le suivi des vulnérabilités. Gestion des incidentsParticiper au traitement des incidents de cybersécurité. Contribuer aux plans de remédiation. Collaborer avec les équipes SOC et infrastructure. ConformitéAccompagner les audits internes et externes. Participer aux démarches ISO 27001. Veiller au respect des exigences réglementaires. SensibilisationAccompagner les utilisateurs sur les bonnes pratiques. Participer aux actions de sensibilisation cyber. Environnement TechniqueSécuritéMicrosoft Defender Sentinel EDR SIEM IAM MFA PKI CloudMicrosoft Azure, AWS, GCP, Privé RéseauxFirewall VPN IDS / IPS Segmentation réseau Applications MétiersSAP WMS TMS Applications Supply Chain
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Contexte de la missionDans le cadre du renforcement de la sécurité des produits digitaux, nous recherchons un Consultant Senior Cybersécurité Applicative / DevSecOps afin d'accompagner les équipes Produits et IT dans l'intégration des exigences de sécurité tout au long du cycle de développement logiciel. Le consultant interviendra sur un portefeuille d'environ 5 produits Web et Mobile et contribuera activement à la définition et à l'exécution de la stratégie de sécurité applicative de l'organisation. Il participera aux différentes instances de gouvernance produit (PI Planning, Roadmap, comités d'arbitrage) afin de représenter les enjeux cybersécurité et de promouvoir une démarche de sécurité "by design". Missions principalesAnalyse de risques et accompagnement sécuritéRéaliser les analyses de risques SSI dans le cadre des projets et évolutions applicatives. Identifier les risques de sécurité liés aux applications Web, Mobile et APIs. Accompagner les équipes Produits et IT pour intégrer les exigences de sécurité dès les phases de cadrage, conception et développement. Challenger les choix techniques et les architectures proposées par les équipes de développement. Conseiller les parties prenantes sur les mécanismes de sécurité adaptés : Authentification Gestion des identités et des accès Chiffrement Gestion des secrets Protection des APIs Sécurisation des données
Job description : Ingénieur SecOps / Cybersécurité Organisation : DSI Groupe Localisation principale : La Défense les 3 premiers mois puis télétravail à mi-temps. Pour poursuivre son plan de sécurisation, notre client, groupe de renommée internationale en forte croissance, recherche un Expert Cybersécurité. Rattaché au Head of Secops, le poste a un contexte international. Vous travaillerez en tant que référent technique Sécurité pour l'ensemble du Groupe. Intégré au sein de l'équipe cybersécurité, vous participerez notamment à l'accompagnement des équipes de chaque pays / métier du Groupe sur l'utilisation des solutions de sécurité existantes (réponse à incident, scans de vulnérabilités, etc.), et au suivi des actions de sécurisation les plus critiques, etc. Selon votre profil, vous pourrez également être amené à assister les entités dans leurs projets de sécurisation des environnements industriels (OT). En termes de compétences, vous devez nécessairement avoir un profil technique, être rigoureux et autonome avec 3 à 5 ans d'expérience minimum. Vu le contexte international, l'anglais est un prérequis. Missions : • Mettre en avant votre expertise technique avancée pour contribuer au choix et à la mise en œuvre de solution de sécurité adaptée. • Evaluer la cybersécurité au sein des projets IT et métiers. • Réaliser des études et projets Cybersécurité pour l'ensemble du Groupe (log management & DLP, formalisation d'un guide de durcissement des serveurs et assistance au déploiement sur les périmètres critiques, formalisation d'un TOM relatif à la gestion des vulnérabilités et accompagnement de son déploiement, …) • Animer des comités de gestion des vulnérabilités avec chaque BU du Groupe • Cartographier et suivre les vulnérabilités des assets critiques • Participer à l'analyse technique et piloter la résolution d'incidents de sécurité en lien avec les entités impactées et les acteurs extérieurs. • Réaliser la veille technique relative aux solutions de sécurité du marché et à l'actualité. • Piloter et apporter un accompagnement technique lors d'audits de vulnérabilités et tests d'intrusion sur les services utilisés par le Groupe ou des entités spécifiques & assurer la diffusion de leurs résultats et la définition d'actions de remédiation puis leur suivi. Participer au déploiement de actions de remédiation au besoin. • Assister l'équipe cybersécurité du Groupe dans ses activités de RUN (sollicitations diverses, réponse aux incidents, gestion des vulnérabilités, ticketing, intégration de la sécurité dans les projets, …) Environnement technique : • Windows 10/11//2016 ou + • Azure/Office 365 • ProofPoint (POD, EFD, TAP, TRAP, SER, PSAT) • Qualys • SentinelOne • Sekoia • RecordedFuture (CTI) • EasyVista
Référent sécurité pour les plateformes Infrastructure & Corporate (AWS, Kubernetes/EKS, Terraform/IaC, réseau, identité, endpoints, Google Workspace). Définition des standards, patterns et recommandations de sécurité. Collaboration étroite avec les équipes Infrastructure et Engineering pour intégrer la sécurité dès la conception (shift-left) et au runtime. Conception et mise en œuvre d'architectures sécurisées : threat modeling, security reviews (notamment autour des sujets AI/MCP), analyses de risques et validation sécurité des évolutions de plateformes. Mise en place d'automatisation et d'outillage sécurité : SAST, SCA, secrets scanning IaC scanning Container/image scanning Policy-as-code Mise en œuvre de contrôles de conformité continue et collecte de preuves (orientation SOC2). Ownership des outils automatisés de Cloud Security (Wiz, intégrations API, reporting, etc.). Pilotage d'évaluations de sécurité, revues de posture Cloud/Kubernetes, pentests et revues de code IaC avec plans de remédiation. Définition et déploiement de dispositifs de durcissement : moindre privilège contrôle des accès segmentation réseau gestion des secrets logging et supervision standards de plateforme sécurisés Contribution à la préparation et à la gestion des incidents de sécurité en collaboration avec l'équipe SecOps. Veille et amélioration continue des solutions de sécurité. Définition et suivi des métriques de sécurité Cloud (SLSA framework, entre autres).
Notre client dans le secteur Aérospatial et défense recherche un/une Consultant en Cybersécurité GRC (H/F) Description de la mission : Afin de finaliser la livraison de l'un de ses projets, notre client souhaite se faire accompagner sur un apport d'expertise dans le domaine de la gouvernance, du risque ainsi que de la conformité. Vous prendrez le rôle de consultant GRC projet et assurerait la coordination de ce dernier avec le chef de projet. Vous activités seront les suivantes : Pilotage du dossier d'homologation, animation des jalons SSI, interface avec le le client Refondre la Cartographie du SI (V2) conforme au guide ANSSI « Cartographie du SI » : vues écosystème, métier, applicative, OS, réseau logique, physique, inventaire des assets Compléter la Matrice de Journalisation (V3) en couvrant les exigences. Réaliser ou maintenir l'analyse de risques SSI à l'aide de la méthode EBIOS RM et suivre les mesures de traitement Analyser et piloter la correction des vulnérabilités des COTS du projet, et assurer la veille CVE Rédiger, maintenir et présenter la documentation SSI aux jalons du projet (dossier d'homologation, fiches de test SSI, plans d'action) et piloter les cycles de relecture RSSI/CDP Coordonner les équipes techniques Cyber & Réseau, l'architecte projet et les intervenants site pour l'instruction des exigences SSI et la réalisation des tests de conformité sur l'infrastructure Compétences clés : Maîtrise de la méthodologie EBIOS Expérience confirmée en GRC SSI Maîtrise des démarches de l'ANSSI Réalisation de livrable SSI Compétences / Qualités indispensables : Maîtrise de la méthodologie EBIOS, Maîtrise des démarches de l'ANSSI, Documentations SSI sur le projet Compétences / Qualités qui seraient un + : Expérience dans le domaine du new space Autonomie sur le projet Ouverts aux déplacements ponctuels Informations concernant le télétravail : Oui — 2 jours/semaine
TEAM LEAD SECOPS 🛡️ Je recherche un Team Lead SecOps pour rejoindre un grand environnement international et prendre un rôle clé dans le pilotage des opérations de sécurité. 🎯 Votre rôle au quotidien En véritable référent opérationnel, vous serez au cœur de l'activité SecOps et aurez pour principales responsabilités : 👥 Leadership & coordination • Encadrer et accompagner une équipe d'experts SecOps. • Organiser et prioriser les activités de l'équipe. • Être le point de coordination entre les équipes sécurité, IT et les différentes parties prenantes. • Faire monter les équipes en compétences et favoriser le partage de connaissances. 🛡️ Incident Response & Security Operations • Superviser les investigations et la réponse aux incidents de sécurité. • Accompagner les équipes sur les incidents complexes et à fort impact. • Veiller à l'efficacité des processus d'escalade et de gestion de crise. • Participer à l'amélioration continue des processus opérationnels. 📊 Performance & amélioration continue • Suivre les KPIs SecOps : MTTD, MTTR, volumétrie, qualité de détection… • Identifier les axes d'amélioration et mettre en place les actions correctives. • Contribuer à l'amélioration de l'efficacité et de la maturité du SOC. ⚙️ Détection & outils • Optimiser les règles de détection et les use cases. • Faire évoluer les playbooks et procédures de réponse. • Travailler sur les environnements SIEM / EDR / SOAR. • Contribuer au développement des capacités de détection en s'appuyant notamment sur MITRE ATT&CK. 🔎 Le profil recherché Nous recherchons avant tout une personne technique, structurée et capable de fédérer une équipe. ✅ 7 à 10 ans d'expérience en SOC / SecOps / Incident Response ✅ Une expérience en management, coordination ou leadership technique ✅ Bonne maîtrise des environnements SIEM, EDR et SOAR ✅ Expérience sur des solutions telles que Splunk, Microsoft Sentinel, QRadar ou équivalentes ✅ Bonne connaissance des méthodologies de réponse aux incidents ✅ Solide capacité d'analyse et de prise de décision 💡 Pourquoi cette mission ? 🔥 Un rôle avec une vraie dimension de leadership 🌍 Un contexte international et stimulant 🛡️ Des enjeux cybersécurité concrets et à fort impact ⚙️ L'opportunité de contribuer directement à la maturité et à la performance du SOC ⏳ Une mission longue durée offrant de la visibilité 📅 Démarrage : ASAP 📍 Localisation : Hauts-de-France ⏳ Durée : Longue durée 💼 Statut : Freelance
Contexte de la mission : Nous recrutons en CDI un ingénieur gouvernance cybersécurité H/F. Intégré au sein de notre équipe cybersécurité, vous interviendrez dans des environnements variés et critiques, en contribuant directement à la résilience et à la conformité des systèmes d'information. Responsabilités : - Assurer la mise en conformité (II901, réglementations nationales et européennes) ; - Sélectionner et suivre le déploiement de solutions techniques adaptées aux enjeux de sécurité ; - Adapter les processus métiers et accompagner la gouvernance des SI (définition des politiques de sauvegarde, gestion du changement, etc.) ; - Mener des analyses de risques sur des produits ou des SI dans divers secteurs stratégiques (santé, transports, spatial...) - Accompagner l'homologation de SI : documentation, procédures, conformité ; - Sensibiliser les équipes à la cybersécurité et piloter les plans d'amélioration continue.
Dans le cadre de l'entité Conseil en Cyber Sécurité de la DCRN , nous recherchons un Expert cyber sécurité, spécialiste dans le domaine de la sécurité des données, en particulier sur les sujets de DLP pour l'accompagnement des projets techniques associés. La mission, sous la supervision d'un référent Cyber et d'un chef de projet en charge entre autres de cette roadmap, consistera : • Participer à la définition et à la mise en œuvre des cas d'usage cible • Accompagner le dispositif de sensibilisation et d'information des utilisateurs • Suivre le déploiement des règles et des outils DLP • Rédiger les comptes-rendus, les procédures opérationnelles et les supports nécessaires au projet • Collaborer, entre autres, avec les autres équipes de sécurité dans le cadre des projets ou d'opérations, afin de leur apporter son expertise de sécurité dans le domaine de la sécurité des données. Les livrables de la prestation : • Procédures opérationnelles de sécurité pour les cas d'usage de protection contre la fuite de données • Comptes rendus des ateliers, des réunions de suivi, de déploiement • Formalisation des règles et accompagnement de la mise en œuvre
Dans le cadre du renforcement d'un dispositif de gestion des vulnérabilités au sein d'un grand groupe, nous recherchons un(e) Pilote Gestion des Vulnérabilités / Vulnerability Management. La mission s'inscrit dans un contexte de forte augmentation du volume de vulnérabilités affectant les systèmes d'information et vise à renforcer le pilotage de la remédiation des vulnérabilités critiques et prioritaires En appui des équipes cybersécurité et du Vulnerability Operations Center (VOC), vous aurez pour rôle de coordonner les différents acteurs, suivre les plans de remédiation, identifier les points de blocage et assurer une communication régulière auprès des différentes instances de gouvernance. Vos missions Pilotage et coordination de la remédiation Coordonner les équipes impliquées dans l'analyse et la remédiation des vulnérabilités : sécurité, infrastructures, production, équipes applicatives, fournisseurs, etc. Animer les réunions et instances opérationnelles de suivi. Suivre les engagements et plans d'actions des différentes parties prenantes. Identifier et lever les points de blocage et dépendances. Déclencher les alertes et escalades nécessaires en cas de retard ou de risque de non-respect des échéances. Suivi des vulnérabilités et plans de remédiation Assurer le suivi des vulnérabilités critiques, majeures et prioritaires. Piloter les plans de remédiation jusqu'à leur clôture effective. Consolider les informations d'avancement provenant des différentes équipes. Identifier et analyser les retards et risques associés. Assurer le suivi des exceptions, dérogations et risques résiduels. Fournir une vision consolidée de l'état d'avancement des remédiations. Reporting et gouvernance Produire les comptes rendus des instances opérationnelles. Préparer les supports des comités de pilotage et de gouvernance cybersécurité. Élaborer et maintenir les tableaux de bord de suivi. Produire les reportings hebdomadaires et mensuels. Suivre les KPI/KRI liés à la gestion et à la remédiation des vulnérabilités. Préparer des synthèses exécutives à destination du management et de la Direction. Assurer le suivi des décisions et actions prises lors des instances de gouvernance. Amélioration continue Participer à l'amélioration du processus de gestion des vulnérabilités. Faire évoluer les indicateurs de pilotage et de performance. Proposer des améliorations concernant les outils, méthodes de suivi et pratiques de gouvernance. Contribuer à l'amélioration continue des supports de reporting et de communication.
Notre client dans le secteur Banque et finance recherche un/une Coordinateur technique / Business Analyst Conformité H/F Dans le cadre de la mise en œuvre de solutions destinées à répondre aux besoins de la sécurité financière d'un groupe bancaire international, le patrimoine IT Fonction Centrale Conformité recherche un profil expérimenté combinant les rôles de Coordinateur technique et de Business Analyst. Le poste est situé sur le site d'une grande métropole française. La mission couvre deux périmètres principaux : Screening et Business Analysis au sein de la Tribe Conformité, dans un environnement international avec une communication majoritairement, voire exclusivement selon les équipes, en anglais. Missions principales 1. Périmètre Screening • Assurer le pilotage technique et la coordination des actions afin de garantir le bon fonctionnement des solutions dans les délais impartis • Être le point d'entrée des équipes métiers internationales et assurer l'interface entre les équipes IT locales et les équipes IT centrales • Assurer une communication régulière avec les différents interlocuteurs du projet : conformité centrale, conformité locale, sécurité financière, IT local, IT central • Participer à toutes les phases du cycle de vie des produits : ateliers de définition des besoins, formalisation des besoins à partir de la documentation disponible et des échanges avec les collaborateurs concernés, cadrage, conception et rédaction des User Stories, planification et priorisation, réalisation, mise en production, maintenance • Assister les équipes métiers et les accompagner dans l'utilisation des solutions • Coordonner les différentes équipes techniques internes, notamment les équipes sécurité, continuité et production • Superviser et coordonner la phase de recette sur la base des conditions de recette définies • Préparer et animer les réunions de travail dans un souci d'efficacité • Présenter les avancements et les points d'alerte lors des réunions • Assurer le suivi des risques et des plans d'action associés 2. Périmètre Business Analyst Au sein de la Tribe Conformité, deux squads sont dédiées à la gestion d'outils de conformité mutualisés à l'échelle internationale. Les équipes sont réparties entre la France et un autre pays européen, et la communication s'effectue exclusivement en anglais. Activité d'analyse • Recueillir les besoins métiers et participer à la définition des solutions techniques • Participer aux activités d'analyse et de conception sur le périmètre concerné • Participer à l'élaboration et au cadrage des solutions fonctionnelles • Contribuer à la rédaction des spécifications fonctionnelles • Participer à la conduite du changement, notamment au travers du support et de la formation • Accompagner les équipes produit et présenter le QAP sur le périmètre conformité Activité de production • Garantir la continuité de service sur l'ensemble des applications du périmètre • Contribuer au suivi quotidien des applications en production • Assurer le support fonctionnel et technique auprès des équipes de production IT centrales • Assurer le support fonctionnel auprès des équipes de développement localisées dans un centre d'expertise technique • Développer une appétence technique autour des différents protocoles d'échange de données, notamment les transferts de fichiers, les API et la messagerie interapplicative • Garantir le respect des normes de cybersécurité et maîtriser les principaux enjeux liés à la sécurité IT Activité de test • Participer à la formalisation et à la mise en place de la stratégie de tests au sein des deux squads • Accompagner les Product Owners dans la formalisation des tests de non-régression dans l'outil de gestion des tests • Assurer le suivi de l'interconnexion entre l'outil de gestion de projet et l'outil de gestion des tests • Suivre la mise en œuvre des tests automatisés et accompagner l'équipe dans leur réalisation • Garantir un niveau de performance conforme aux exigences du groupe Profil recherché • Profil expérimenté combinant coordination technique et business analysis • Anglais courant indispensable • Bon relationnel et capacité à animer des réunions et des ateliers • Esprit d'initiative et force de proposition • Autonomie • Excellentes capacités de communication • Compétences techniques appréciées : Cloud, bases de données, protocoles d'échange de données, cybersécurité • Connaissances des méthodes Agiles, notamment Scrum Compétences / Qualités indispensables : Business Analysis, Coordination technique, Anglais courant, Méthodes Agiles (Scrum), Protocoles d'échange de données, Cybersécurité Compétences / Qualités qui seraient un + : Cloud, bases de données Informations concernant le télétravail : Oui — 2 jours/semaine
Nous recherchons un Ingénieur en validation et test logiciel embarqué (Support Cyber, C++, Python) Tâches à réaliser : Dans le cadre d'un besoin de renfort de notre équipe client de CyberSécurité travaillant à la conception et validation de matériel sécurisé (ISO, PCI), nous avons besoin d'un profil intégrateur technique capable de : Développement d'outils de test pour un logiciel embarqué (C++/Python). Intégration d'outils (Exemple : Coverity) pour la recherche de vulnérabilités sur un logiciel embarqué. Industrialisation des campagnes de test pour un logiciel embarqué, dans le cadre des méthodes et outils de l'entreprise. Mise en place et exécution des campagnes de test du logiciel embarqué. Compétences: Compétence en stratégie et conduite de campagne de test Compétence en développement logiciel C++. Compétence en développement logiciel Python. Relationnel et capacité de travail en équipe Anglais Connaissance en cyber : Algorithmes de chiffrement symétrique et asymétrique (RSA, ECC) - Mécanisme de signature
Dans le cadre d'un besoin client basé à Toulouse, nous recherchons un Consultant Cybersécurité OT/ICS (H/F) pour accompagner un programme de sécurisation des environnements industriels et le déploiement des bonnes pratiques de cybersécurité OT. Contexte de la mission La mission débutera par une phase d'inventaire des actifs OT, suivie d'activités d'évaluation des risques et de mise en conformité. Une connaissance du cadre réglementaire NIS2 est particulièrement attendue. Missions principales Réaliser l'inventaire des équipements et systèmes OT/ICS. Participer aux évaluations de sécurité et à l'identification des vulnérabilités. Accompagner la remédiation des vulnérabilités détectées. Interagir avec les fournisseurs de solutions OT pour clarifier les aspects techniques liés aux mises à jour, correctifs ou changements de configuration. Accompagner les processus de gestion des changements. Participer à la mise en œuvre des contrôles de sécurité OT : Firewalls industriels Protection des endpoints Mesures de segmentation réseau Veiller à l'alignement des solutions déployées avec les stratégies IT globales. Garantir la conformité des systèmes OT vis-à-vis des politiques de sécurité internes et des exigences réglementaires. Former les équipes du site aux bonnes pratiques de cybersécurité industrielle : Sensibilisation à la cybersécurité Gestion des incidents Gestion des vulnérabilités Bonnes pratiques OT Security
Dans le cadre du renforcement de son équipe CyberSecurity, notre client recherche un Administrateur Cybersécurité pour une mission basée à Poitiers. Vous interviendrez au sein de la Direction des Systèmes d'Information, en relation quotidienne avec le RSSI et les équipes infrastructure, système et réseau. Vos principales missions : Piloter opérationnellement le SOC contractualisé, ajouter de nouvelles règles dans le SIEM et répondre au quotidien aux interrogations des équipes. Vous poursuivez l'alimentation du SIEM avec les nouvelles briques et participez à la généralisation du déploiement. Gérer les alertes et incidents de sécurité sur le périmètre O365 et EDR : libération de la quarantaine, analyse EDR et analyse des postes, équipements et logiciels à risque, traitement des connexions et utilisateurs à risque, réponse aux collaborateurs sur les mails ou pièces jointes suspects. Réaliser des revues et mettre en place des droits spécifiques pour les équipes de développeurs, au sein d'une organisation DevSecOps. Missions annexes pouvant être prestées : réalisation et analyse de rapports d'audit puis traduction en actions dans l'outil de ticketing, traitement de tickets Run et Projet, gestion du bastion et des droits d'accès administrateur, analyses sécurité sur les projets à venir, administration et exploitation de la future solution SASE.
Notre client dans le secteur Banque et finance recherche un/une Chef de projet SLCF H/F Description de la mission : Nous recherche un Chef de Projet pour accompagner le domaine SLCF (Solution de Lutte Contre la Fraude) sur les perimetres métiers fraudes manager, fraude interne et fraude générale. Le perimetre MOA sera majoritairement celui à couvrir dans le cadre de la mission pour un de nos clients grands compte dans le secteur bancaire. Au sein de ce domaine, les activités du "Chef de Projet IT Solution" seront les suivantes : Dans le cadre de nouveaux projets : - Accompagner le metier (Lutte contre la fraude de la Direction de la conformité) dans l'expression de besoin des projets. - Une fois l'expression de besoin défini, le CP solution devra réaliser la phase de faisabilité (de la methodologie Harmonie) en cadrant l'expression de besoin sur les apsects : scénarii, plannig, budget, impact.... La phase de réalisation (de la methodologie Harmonie) pourra être portée par le Chef de Projet Solution ou par un autre CP MOE. Dans le cadre du pole solution : - Echanger avec le metier sur l'ensemble des besoins et voir les axes d'améliorations qui pourrait etre mis en oeuvre au sein de pole solution - Faire le suivi de plusieurs projets au niveau MOA - Construire la vision globale de l'ensemble des projets/produit en cours Les enjeux de la mission sont : • Piloter les projets du domaine SLCF de la direction de la sécurité (SECU) tout au long de son cycle de vie. • Assurer la planification des actions, le respect des engagements et des objectifs du projet, et le reporting sur son activité. • Animer les équipes opérationnelles du projet Les activités principales de la mission sont : - Établir le périmètre du projet avec les hypothèses - Réaliser la note de cadrage et la fiche projet - Mettre en place les instances projet - Construire/Definir et suivre le budget, le planning et les risques - Identifier les adhérences entre projets - Établir la feuille de route - Utiliser les méthodologies de gestion de projets du groupe - Avoir la responsabilité de conduire l'ensemble des opérations nécessaires à l'étude et à la réalisation d'un projet - Mobiliser, responsabiliser et fédèrer l'ensemble des acteurs du projet - Organiser les échanges entre les différents acteurs du projet - Arbitrer les divergences entre les équipes et autres intervenants - Piloter les équipes - Réaliser les supports Copil/CVE/CODOM, etc... - Animer les instances projet - Piloter la réalisation des livrables - Gérer la documentation Compétences : • +5 ans d'expérience en gestion de projet MOA principalement et MOE • La connaissance du domaine Fraude est obligatoire • La connaissance du périmetre monétique et/ou interbancaire est un plus. • Il est obligatoire d'être force de proposition et un/une tres bon/bonne communiquant(e) • Maîtrise et forte expérience du pilotage de projets complexes (plusieurs projets, projets bancaires, projets réglementaires…) • Experience de la méthodologie Agile Compétences / Qualités indispensables : Fraude, Chefferie de projet, MOA, Gestion de budget, Méthodo AGILE Compétences / Qualités qui seraient un + : Monétique Interbancaire Informations concernant le télétravail : Oui — 3 jours/semaine
Notre client dans le secteur Luxe recherche un/une Consultant Senior / Chef de Projet Cyber (H/F) – Audit & Plan d'Actions Cybersécurité H/F Description de la mission : ContexteDans le cadre d'un programme de sécurisation des applications industrielles du Groupe, nous recherchons un Consultant Senior Cyber, avec une forte dimension Chef de Projet / PMO, afin de piloter la consolidation des audits de cybersécurité réalisés sur plusieurs applications critiques utilisées dans les usines du Groupe (EPM, Apriso, PLM Teamcenter, etc.). MissionsLe consultant interviendra en autonomie sur les sujets suivants : Reprendre l'ensemble des audits cybersécurité réalisés à ce jour. Consolider et analyser les résultats des audits. Formaliser les recommandations de remédiation. Définir un plan d'actions priorisé. Consolider et suivre les indicateurs de cybersécurité (KPI). Exploiter les données disponibles dans ServiceNow afin de produire une vision claire de l'existant. Restituer les éléments de manière synthétique auprès des parties prenantes. Accompagner le pilotage du programme jusqu'à la remise des recommandations finales. Profil recherchéCompétences techniquesBonne culture en cybersécurité (gouvernance, gestion des risques, vulnérabilités, recommandations, conformité). Expérience dans l'analyse et la restitution d'audits cybersécurité. Maîtrise de ServiceNow (consultation, exploitation des KPI et reporting). Capacité à construire des tableaux de bord et des plans d'actions. Compétences fonctionnellesExpérience en gestion de projet ou PMO Cyber. Très bonnes capacités d'analyse et de synthèse. Excellentes qualités rédactionnelles et de présentation. Capacité à travailler avec des interlocuteurs IT et métiers. Autonomie et sens des priorités. Profil idéalConsultant Senior Cyber. Chef de Projet Cyber ou PMO Cyber. Une expérience dans un environnement industriel ou manufacturing est un plus. Compétences / Qualités indispensables : Anglais, Synthèse, Audits applications, Cybersécurité Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine