Gouvernance, gestion des risques et conformité (GRC)
VISIAN
Responsabilités et activités de la mission1. Gouvernance de la Sécurité IT & du Risque IT Réaliser des analyses de risques IT et sécurité dans le strict respect de la politique de gestion des risques IT, afin d'identifier et de quantifier les vulnérabilités Optimiser et maintenir les cadres et outils utilisés pour l'identification, l'évaluation, le traitement et la communication des risques de sécurité IT Déployer et faire appliquer les pratiques et standards de sécurité du groupe financier international au sein de l'entité 2. Support & Conseil aux Projets Définir des stratégies de mitigation des risques pour les projets de gestion d'actifs et faire respecter les exigences de la politique « IT Risk & Cybersécurité » afin de garantir une mise en production sécurisée Intégrer les exigences de sécurité directement dans les projets pour assurer une approche « Security by Design » Revoir les fiches de sécurité des applications dans son périmètre afin de s'assurer de leur conformité avec le baseline de sécurité applicative
Au sein de notre siège social, pour le compte de client spécialisé dans le secteur des sciences de la vie, nous recherchons actuellement un(e) Consultant en cybersécurité OT et conformité CRA (H/F). La mission est basée à Meylan (38). Le télétravail peut être envisagé à hauteur de 12 jours par mois, soit 3 jours par semaine, en fonction des besoins projets. Contexte : · Expertise en architecture de cybersécurité OT et en conformité réglementaire au Cyber Resilience Act (CRA), en appui aux projets industriels, · Définition et mise en œuvre des exigences de cybersécurité sur le périmètre des projets. Plus particulièrement, vos tâches seront les suivantes : · Évaluation des exigences du Cyber Resilience Act (CRA) et identification des écarts de conformité, · Définition des architectures de référence OT : modèle de Purdue, zones & conduits, DMZ, · Réalisation d'analyses de risques cybersécurité et d'activités de modélisation des menaces : threat modelling, · Expertise sur les pratiques de cycle de développement logiciel sécurisé (Secure SDLC) et sur les référentiels de sécurité, · Définition et amélioration des processus de gestion des vulnérabilités, · Accompagnement de la conformité réglementaire (GMP, FDA 21 CFR Part 11), gestion des vulnérabilités et préparation aux audits.
Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
+4
Hexagone Digitale
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Gouvernance, gestion des risques et conformité (GRC)
DevSecOps
+4
AOC
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Gouvernance, gestion des risques et conformité (GRC)
Cloud
ISUPPLIER
Expérience dans l'environnement de la prestation : > 5 ans Expérience globale : Minimum 8 ans Principales missions : Dans un contexte de migration d'une application existante ou dans celui de la création d'une nouvelle solution: - Conception et déploiement d'applications Cloud performantes, scalables, hautement disponibles et tolérantes aux pannes dans un environnement Cloud - Conception d'un processus d'intégration et de déploiement continus - Conception d'architecture hybride en utilisant les technologies Cloud clés (VPN, VPC, ...) - Sélection des services IaaS & PaaS les plus adaptés à la conception et au déploiement d'une application basée sur des exigences données - Gestion de la la migration d'applications vers le Cloud (liftand-shift, replatforming, refactoring) - Conception et déploiement des opérations scalables à l'échelle de l'entreprise sur le Cloud - En lien avec le FinOps, intégration des éléments de gestion des coûts (FinOps) dans la construction de son architecture Gouvernance et pilotage : Assurer la mise à jour et la conformité de la documentation de gestion de crise IT (procédures, kits, formations, preuves d'audit) sur la base du PDCA Garantir la conformité, la disponibilité et l'actualisation des documents et preuves liés à la gestion de crise IT en préparation des audits internes et externes Organiser et animer les instances de gouvernance du dispositif de gestion de crise Définir et produire les indicateurs de maturité et d'efficacité du dispositif pour en assurer le reporting auprès des instances dédiées EXERCICE & ENTRAINEMENT DES ÉQUIPES Planifier et organiser les exercices de gestion de crise IT (sur table ou simulations) afin d'assurer la montée en compétence des différentes parties prenantes (dont exercices de gestion de crise CIB local / régional/ global) Se coordonner avec les parties prenantes clés pour l'organisation et la préparation des exercices Préparer l'ensemble des supports nécessaires à la conduite des exercices de gestion de crise IT (chronogramme, support de briefing…) Animer les sessions de gestion de crise IT : observation, prise de notes, diffusion des stimuli et animation des RETEX à chaud / froid afin d'améliorer les procédures Participer aux exercices périodiques de bascule DR afin d'y intégrer régulièrement des mécanismes de gestion de crise (définition des scénarios, des inputs, etc.) Sensibiliser régulièrement les parties prenantes aux principes de gestion de crise (notamment lors de mise à jour de la bibliothèque documentaire) Consolider et élaborer les supports pédagogiques et kits d'adoption Faire évoluer les pratiques de gestion de crise IT sur la base des enseignements tirés de la gestion de crise Contribuer au développement d'une culture de résilience et de gestion de crise au sein des équipes Participer aux travaux d'outillage de la gestion de crise IT (entre autres : plateforme commune de pilotage de crise IT multiniveaux)
Gouvernance, gestion des risques et conformité (GRC)
+3
ABSIS CONSEIL
Contexte de la mission Dans le cadre de la transformation et de la modernisation du système d'information de la plateforme Assurance de Personnes, nous recherchons un PMO Portefeuille Technique Senior pour accompagner le pilotage transverse des projets techniques stratégiques. Au sein d'un environnement complexe regroupant plusieurs entités du groupe, vous interviendrez sur des sujets critiques tels que l'obsolescence, la modernisation du SI, la sécurité, l'urbanisation, l'optimisation et la fiabilisation des plateformes techniques. PMO stratégique et transverse Le consultant devra piloter l'ensemble du portefeuille technique de la plateforme et non un domaine spécifique. Vos responsabilitésPilotage du portefeuille technique Construire, maintenir et piloter la roadmap annuelle des projets techniques. Consolider et piloter le portefeuille d'investissements techniques. Assurer le suivi des risques, dépendances, alertes et arbitrages. Mettre en place et animer la gouvernance associée. Préparer et animer les revues mensuelles de portefeuille. Produire les reportings consolidés et les supports d'aide à la décision. Assurer le suivi budgétaire global du portefeuille. Gouvernance et coordination Définir et faire appliquer les processus de gouvernance. Coordonner les différents acteurs : équipes Produits, Architecture, Infrastructure, Excellence Opérationnelle et partenaires IT. Animer les instances de pilotage et les comités de décision. Garantir la cohérence entre les projets techniques et les projets métiers. Pilotage du programme Obsolescence Construire et coordonner la roadmap Obsolescence. Maintenir une vision consolidée des risques techniques liés à l'obsolescence. Préparer et animer les COPIL dédiés. Identifier les dépendances et points de blocage. Préparer les arbitrages et les scénarios de priorisation. Assurer la coordination avec les programmes transverses du Groupe. Livrables attendus Roadmap technique annuelle. Roadmap Obsolescence. Portefeuille technique consolidé (planning, budget, risques, dépendances). Reporting mensuel exécutif. Dashboards et indicateurs de pilotage. Supports de gouvernance et de décisions. Planning global des actions d'obsolescence. Supports et comptes-rendus de COPIL.
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
ContexteLe bénéficiaire souhaite une prestation d'accompagnement visant à renforcer les travaux de gouvernance cyber du Groupe, avec un focus principal sur les thématiques IT Continuity, Resilience, Backup & Restore et Cloud Security, ainsi que sur la formalisation d'exigences et de procédures cyber applicables aux entités du Groupe. MissionsRédaction, révision et structuration d'exigences cyber et de procédures Groupe, notamment sur les sujets IT Continuity, Resilience, Backup & Restore et Cloud Security Appui aux travaux Cloud Security, incluant l'interprétation et l'application des exigences de sécurité et de continuité dans les environnements cloud, en tenant compte des cloud types, des modèles de service IaaS/PaaS/CaaS/SaaS, du partage de responsabilités entre le Groupe et les Cloud Service Providers, ainsi que des enjeux de due diligence, de réversibilité et de conformité Appui à la gouvernance cyber : analyse des besoins, formalisation des livrables, préparation des supports de décision et suivi des actions avec les parties prenantes
Contexte : Dans le cadre du renforcement de son dispositif de contrôle et de gestion des risques IT, notre client recherche un Consultant Risques IT & Contrôle Interne pour rejoindre l'équipe Contrôles et Risques. Vous interviendrez en étroite collaboration avec l'ensemble de la DSI dans un environnement agile à l'échelle basé sur le framework SAFe. La mission vise à garantir le respect de la politique de conformité, de contrôle et de gestion des risques IT, ainsi que sa déclinaison opérationnelle au sein de la DSI. Missions principales : · Participer à la mise à jour et à la fiabilisation de la cartographie des risques opérationnels. · Assurer la bonne exécution des audits et contrôles auxquels la DSI est sollicitée. · Piloter la mise en œuvre des actions de remédiation liées aux non-conformités. · Piloter la réalisation des contrôles de premier niveau par les équipes de la DSI. · Veiller au respect des processus de déclaration et de suivi des incidents de risque opérationnel. · Mener des actions de sensibilisation et de communication sur les risques IT auprès des équipes de la DSI. · Assurer une veille réglementaire sur les sujets IT. · Contribuer au développement de l'automatisation des contrôles et à l'utilisation de l'IA. · Piloter la mise à jour du corpus documentaire IT. · Accompagner les différents contributeurs et assurer le suivi de l'avancement des sujets. · Participer à des sujets transverses DSI en fonction des besoins et de l'actualité. Livrables attendus : · Cartographie des risques opérationnels mise à jour. · Suivi des audits, contrôles et plans de remédiation. · Reporting sur les contrôles de premier niveau et les incidents de risques opérationnels. · Actions et supports de sensibilisation aux risques IT. · Veille réglementaire sur le périmètre IT. · Contributions aux projets d'automatisation des contrôles et d'utilisation de l'IA. · Corpus documentaire IT mis à jour. · Reporting d'avancement des différents sujets pilotés.
Gouvernance, gestion des risques et conformité (GRC)
Audit
Finance
Cherry Pick
L'équipe Compliance Marchés recherche un profil indépendant expérimenté en conformité réglementaire pour accompagner ses activités de suivi de la conformité, ses initiatives de supervision et ses projets de transformation des processus. Le périmètre couvre l'ensemble des marchés réglementés et des plateformes de négociation d'un acteur majeur des infrastructures de marchés financiers en Europe. Cette organisation intervient sur toute la chaîne de valeur des marchés de capitaux : cotation, négociation, compensation, règlement-livraison, conservation, ainsi que la fourniture de solutions pour émetteurs et investisseurs. Elle exploite l'une des principales plateformes européennes de négociation électronique de produits à revenu fixe (fixed income) ainsi que le marché européen de l'électricité. Elle assure également des services de compensation et de règlement-livraison via sa chambre de compensation et ses dépositaires centraux de titres (CSD) au Danemark, en Italie, en Norvège et au Portugal.
Gouvernance, gestion des risques et conformité (GRC)
DORA
Reporting
Ewolve
Description de la missionPour le compte d'un grand compte du secteur bancaire, nous recherchons un Consultant DORA / IT Risk pour accompagner une équipe en charge des politiques de Technology Risk Management (TRM) et de Sécurité des Systèmes d'Information. Dans le cadre du maintien et de la revue du périmètre critique DORA, vous interviendrez notamment sur : L'évaluation de la conformité des entités aux exigences du Pilier 1 de DORA (LoD1 / LoD2) ; L'identification et la qualification des écarts et non-conformités ; La construction, la rationalisation et le suivi des plans d'actions, à l'échelle locale et Groupe ; La consolidation du suivi à travers des tableaux de bord et reportings ; La mise en place et la pérennisation d'un dispositif de RUN permettant d'assurer le suivi dans la durée ; L'accompagnement du chef de projet sur les différents sujets liés au périmètre DORA
Gouvernance, gestion des risques et conformité (GRC)
FINAXYS
🚀 Qui sommes-nous ? Finaxys est un cabinet de conseil spécialisé dans les secteurs Banque, Finance et Assurance. Depuis plus de 15 ans, nous intervenons auprès des plus grandes institutions telles que BNP Paribas, Crédit Agricole, Société Générale, AXA, Malakoff Humanis, etc. en proposant des solutions technologiques innovantes (IA, Machine Learning, Data, Cloud, DevSecOps, etc.). Notre mission ? Accompagner nos clients dans leur transformation digitale et répondre aux défis IT les plus complexes grâce à l'expertise de nos équipes. 🎯 Votre mission : En tant que Business Analyst Risque de Marché, vous rejoindrez les équipes techniques de nos clients grands comptes pour : Recueillir et analyser les besoins des utilisateurs Identifier et analyser les impacts des besoins utilisateurs sur les systèmes IT Participation à la définition de la solution d'implémentation fonctionnelle Rédiger les spécifications fonctionnelles au niveau projet et valider les spécifications détaillées au niveau des systèmes impactés, Participer aux différentes phases de recette : fonctionnelle, unitaires, tests UAT Former les utilisateurs Participer à la rédaction de la documentation projet Participer aux réunions avec les utilisateurs, rédiger des comptes rendus, créer des présentations
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteL'objectif sera de renforcer les équipes IT Risk Management et de renforcer l'équipe sur les sujets de Third Party Risk Management. MissionsS'assurer du pilotage de l'IT Risk Register S'assurer de la mise à jour des éléments non cybersécurité dans les outils groupe Fiabiliser le suivi des actions Renforcement de la gouvernance IT Risk Management Consolidation et pilotage du portefeuille global des risques IT Déclaration et surveillance des risques IT non cybersécurité Suivi des plans d'actions Renforcement du dispositif de Third Party Risk Management
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
Groupe Aptenia
🔑 Principales responsabilités Piloter et maintenir le SMSI. Réaliser et suivre les analyses de risques. Maintenir les politiques, procédures et documents ISO 27001. Préparer et coordonner les audits internes et de certification. Suivre les non-conformités et plans d'actions. Assurer une veille réglementaire et normative. Sensibiliser les collaborateurs aux exigences de sécurité. Suivre les indicateurs de conformité et présenter les résultats à la Direction. 🧠 Qualités Leadership, rigueur, capacité d'analyse, sens de la communication, autonomie et capacité à travailler avec des interlocuteurs métiers et techniques.
Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
ALLEGIS GROUP
Au sein d'un environnement fortement réglementé, vous contribuerez au pilotage des dispositifs de maîtrise des risques et de contrôle interne IT. Vos principales responsabilités seront les suivantes : Gestion et suivi des risques IT et opérationnels Mise à jour des cartographies et fiches de risques Participation aux contrôles permanents de niveau 1 Collecte et consolidation des éléments de preuve Analyse des résultats de contrôle et identification des écarts Pilotage des plans d'actions et plans de remédiation Préparation des revues de risques et reportings Coordination avec les équipes opérationnelles, risques, audit et conformité Contribution à l'amélioration continue du dispositif de contrôle interne
Gouvernance, gestion des risques et conformité (GRC)
Architecture
+3
NOVAMINDS
Objectif de la mission La mission vise à accompagner la sécurisation des usages, solutions et architectures d'Intelligence Artificielle à travers une approche combinant expertise technique en sécurité IA, accompagnement des projets, gouvernance des risques et contribution à la stratégie Cyber & IA. Le consultant interviendra en transverse auprès des équipes sécurité, Data & IA, technologie, infrastructure et métiers, ainsi qu'avec les acteurs de sécurité de première et deuxième ligne de défense. L'intervention s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant apportera son expertise sur l'identification, l'analyse et la maîtrise des risques spécifiques aux technologies d'IA et de Machine Learning. Les principales responsabilités seront les suivantes : • Réaliser des analyses de risques et des travaux de Threat Modeling appliqués aux environnements IA. • Identifier les principales menaces spécifiques à l'IA : Data Poisoning, Model Evasion, Model Theft, Prompt Injection, ainsi que les autres risques Cyber & IA pertinents. • S'appuyer sur les référentiels du marché pour structurer l'analyse des risques et les mesures de sécurité associées. • Définir des patterns d'architecture sécurisés permettant d'intégrer les technologies d'IA au système d'information. • Identifier et recommander les techniques de remédiation adaptées aux risques identifiés. • Participer à l'évaluation technique et sécurité des solutions IA. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Assurer une veille technologique sur les évolutions de l'IA et produire les premières analyses de risques associées aux nouvelles solutions. • Proposer, lorsque cela est pertinent, des démarches permettant d'anticiper l'émergence de nouvelles technologies et leurs impacts en matière de sécurité. 2. Accompagnement sécurité des projets IA Le consultant accompagnera les projets métiers, techniques et de sécurisation de l'IA selon une approche Security by Design, depuis leur cadrage jusqu'à leur implémentation. Les principales activités comprendront : • Accompagner les projets dès leur phase de cadrage en appliquant la démarche et le framework de sécurité IA. • Réaliser les analyses de risques nécessaires aux projets. • Définir les exigences et mesures de sécurité à intégrer aux architectures et solutions. • Être l'interlocuteur opérationnel sécurité IT des équipes projets. • Collaborer avec les acteurs de sécurité LoD1 et LoD2. • Prendre en compte les enjeux de gouvernance, de conformité et de risques liés à l'IA. • Traduire les exigences réglementaires ou de sécurité en contrôles techniques opérationnels. • Intégrer les exigences liées notamment à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA externes dans une logique Third Party AI Risk. Le consultant devra disposer d'une maîtrise des principaux mécanismes de protection associés aux environnements IA, notamment filtrage IA, IAM, MLOps, LLMOps, validation de modèles, MCP et API. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera également aux travaux structurants permettant d'industrialiser et de pérenniser la sécurité de l'IA au sein de l'organisation. Les responsabilités comprendront notamment : • Participer à l'élaboration et au suivi de la roadmap stratégique Cyber & IA. • Contribuer à la définition du modèle d'accompagnement sécurité des projets IA. • Participer à la rédaction et à l'évolution des standards de sécurité IA. • Contribuer aux directives et procédures encadrant l'usage de l'IA. • Participer à la définition du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise. • Assurer l'articulation entre les enjeux techniques, les exigences de sécurité, la gouvernance des risques et les contraintes réglementaires. Prestations demandées La mission nécessite un profil senior capable d'intervenir aussi bien sur les dimensions techniques que sur les problématiques de gouvernance et d'accompagnement des projets. Les principales compétences attendues sont : • Expertise approfondie en sécurité de l'IA et du Machine Learning. • Expertise en architecture sécurité IA & Cyber. • Expertise spécifique sur les architectures agentiques. • Maîtrise des risques Cyber associés aux technologies IA. • Maîtrise des mécanismes de sécurité applicative, de cryptographie et d'IAM. • Maîtrise des démarches d'intégration de la sécurité dans les projets. • Réalisation d'analyses de risques et définition des exigences et mesures de sécurité. • Expertise en gouvernance, conformité et risques Cyber & IA. • Capacité à traduire des exigences réglementaires en contrôles techniques de sécurité. • Capacité à accompagner des interlocuteurs techniques, sécurité, Data & IA, infrastructure et métiers. • Excellente capacité de vulgarisation auprès de populations non techniques. • Très bonne capacité de rédaction, de synthèse et de restitution auprès du Top Management. • Excellente posture relationnelle et capacité à agir comme facilitateur entre les différentes parties prenantes.
Dans le cadre du renforcement d'une équipe Cybersécurité intervenant au sein d'un environnement critique, fortement sécurisé et réglementé, nous recherchons un Chef de Projet SecOps / Cybersécurité. Le consultant interviendra sur des projets de sécurité opérationnelle variés et transverses. Il aura pour responsabilité de piloter les projets de bout en bout, de coordonner les différentes équipes techniques et métiers et de garantir le respect des engagements en matière de planning, risques, coûts et qualité. Le poste nécessite une bonne compréhension des problématiques de cybersécurité afin de pouvoir échanger avec les experts techniques, challenger les solutions proposées et assurer une communication claire auprès du management. Vos missions Vous serez notamment amené(e) à : * Piloter des projets cybersécurité et SecOps de bout en bout, depuis le cadrage jusqu'à la mise en production et au suivi des actions. * Définir et suivre les plannings, jalons, budgets, risques, dépendances et plans d'action. * Coordonner de multiples parties prenantes : équipes cybersécurité, infrastructure, réseau, production, métiers, fournisseurs et partenaires externes. * Intervenir sur différents domaines de la sécurité opérationnelle : * SOC / CSIRT, * gestion des vulnérabilités, * outils et solutions de sécurité, * IAM / gestion des identités et des accès, * sécurité réseau, * cryptographie / PKI, * sécurité des infrastructures. * Identifier les risques, points de blocage et dépendances entre les différents projets. * Assurer le suivi des actions de remédiation et des décisions prises. * Préparer, organiser et animer les comités projets, comités techniques et comités de pilotage. * Produire un reporting synthétique et structuré à destination du management. * Coordonner les sujets nécessitant l'intervention des équipes Risques, Conformité, Audit, RSSI et gouvernance cybersécurité. * Contribuer à l'amélioration continue des processus de pilotage et de sécurité opérationnelle. * Challenger les équipes techniques et les fournisseurs tout en maintenant une vision globale des enjeux projets.