Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 237 résultats.
Freelance

Mission freelanceConsultant en cybersécurité OT et conformité CRA

SELFING
Publiée le
CISSP
Cybersécurité

2 ans
550-650 €
Meylan, Auvergne-Rhône-Alpes
Au sein de notre siège social, pour le compte de client spécialisé dans le secteur des sciences de la vie, nous recherchons actuellement un(e) Consultant en cybersécurité OT et conformité CRA (H/F). La mission est basée à Meylan (38). Le télétravail peut être envisagé à hauteur de 12 jours par mois, soit 3 jours par semaine, en fonction des besoins projets. Contexte : · Expertise en architecture de cybersécurité OT et en conformité réglementaire au Cyber Resilience Act (CRA), en appui aux projets industriels, · Définition et mise en œuvre des exigences de cybersécurité sur le périmètre des projets. Plus particulièrement, vos tâches seront les suivantes : · Évaluation des exigences du Cyber Resilience Act (CRA) et identification des écarts de conformité, · Définition des architectures de référence OT : modèle de Purdue, zones & conduits, DMZ, · Réalisation d'analyses de risques cybersécurité et d'activités de modélisation des menaces : threat modelling, · Expertise sur les pratiques de cycle de développement logiciel sécurisé (Secure SDLC) et sur les référentiels de sécurité, · Définition et amélioration des processus de gestion des vulnérabilités, · Accompagnement de la conformité réglementaire (GMP, FDA 21 CFR Part 11), gestion des vulnérabilités et préparation aux audits.
Voir cette offre
Freelance
CDI

Offre d'emploiConsulting en Gouvernance, Politique, Contrôle et Risques Sécurité

Hexagone Digitale
Publiée le
Cybersécurité
EBIOS RM
Gestion de projet

6 mois
40k-45k €
400-700 €
Charenton-le-Pont, Île-de-France
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Voir cette offre
CDI

Offre d'emploiRSSI Opérationnel / Responsable Sécurité Opérationnelle – CDI

AOC
Publiée le
Cybersécurité
DevSecOps
Gouvernance

Lille, Hauts-de-France
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Voir cette offre
Freelance

Mission freelance[FBO] Consultant Gestion de risque IT Senior - Environnement Cloud

ISUPPLIER
Publiée le
Cloud
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

1 an
Montreuil, Île-de-France
Expérience dans l'environnement de la prestation : > 5 ans Expérience globale : Minimum 8 ans Principales missions : Dans un contexte de migration d'une application existante ou dans celui de la création d'une nouvelle solution: - Conception et déploiement d'applications Cloud performantes, scalables, hautement disponibles et tolérantes aux pannes dans un environnement Cloud - Conception d'un processus d'intégration et de déploiement continus - Conception d'architecture hybride en utilisant les technologies Cloud clés (VPN, VPC, ...) - Sélection des services IaaS & PaaS les plus adaptés à la conception et au déploiement d'une application basée sur des exigences données - Gestion de la la migration d'applications vers le Cloud (liftand-shift, replatforming, refactoring) - Conception et déploiement des opérations scalables à l'échelle de l'entreprise sur le Cloud - En lien avec le FinOps, intégration des éléments de gestion des coûts (FinOps) dans la construction de son architecture Gouvernance et pilotage : Assurer la mise à jour et la conformité de la documentation de gestion de crise IT (procédures, kits, formations, preuves d'audit) sur la base du PDCA Garantir la conformité, la disponibilité et l'actualisation des documents et preuves liés à la gestion de crise IT en préparation des audits internes et externes Organiser et animer les instances de gouvernance du dispositif de gestion de crise Définir et produire les indicateurs de maturité et d'efficacité du dispositif pour en assurer le reporting auprès des instances dédiées EXERCICE & ENTRAINEMENT DES ÉQUIPES Planifier et organiser les exercices de gestion de crise IT (sur table ou simulations) afin d'assurer la montée en compétence des différentes parties prenantes (dont exercices de gestion de crise CIB local / régional/ global) Se coordonner avec les parties prenantes clés pour l'organisation et la préparation des exercices Préparer l'ensemble des supports nécessaires à la conduite des exercices de gestion de crise IT (chronogramme, support de briefing…) Animer les sessions de gestion de crise IT : observation, prise de notes, diffusion des stimuli et animation des RETEX à chaud / froid afin d'améliorer les procédures Participer aux exercices périodiques de bascule DR afin d'y intégrer régulièrement des mécanismes de gestion de crise (définition des scénarios, des inputs, etc.) Sensibiliser régulièrement les parties prenantes aux principes de gestion de crise (notamment lors de mise à jour de la bibliothèque documentaire) Consolider et élaborer les supports pédagogiques et kits d'adoption Faire évoluer les pratiques de gestion de crise IT sur la base des enseignements tirés de la gestion de crise Contribuer au développement d'une culture de résilience et de gestion de crise au sein des équipes Participer aux travaux d'outillage de la gestion de crise IT (entre autres : plateforme commune de pilotage de crise IT multiniveaux)
Voir cette offre
Freelance

Mission freelancePMO Portefeuille Technique (Obsolescence) Senior (H/F)

ABSIS CONSEIL
Publiée le
Architecture
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

1 an
650-710 €
Paris, France
Contexte de la mission Dans le cadre de la transformation et de la modernisation du système d'information de la plateforme Assurance de Personnes, nous recherchons un PMO Portefeuille Technique Senior pour accompagner le pilotage transverse des projets techniques stratégiques. Au sein d'un environnement complexe regroupant plusieurs entités du groupe, vous interviendrez sur des sujets critiques tels que l'obsolescence, la modernisation du SI, la sécurité, l'urbanisation, l'optimisation et la fiabilisation des plateformes techniques. PMO stratégique et transverse Le consultant devra piloter l'ensemble du portefeuille technique de la plateforme et non un domaine spécifique. Vos responsabilitésPilotage du portefeuille technique Construire, maintenir et piloter la roadmap annuelle des projets techniques. Consolider et piloter le portefeuille d'investissements techniques. Assurer le suivi des risques, dépendances, alertes et arbitrages. Mettre en place et animer la gouvernance associée. Préparer et animer les revues mensuelles de portefeuille. Produire les reportings consolidés et les supports d'aide à la décision. Assurer le suivi budgétaire global du portefeuille. Gouvernance et coordination Définir et faire appliquer les processus de gouvernance. Coordonner les différents acteurs : équipes Produits, Architecture, Infrastructure, Excellence Opérationnelle et partenaires IT. Animer les instances de pilotage et les comités de décision. Garantir la cohérence entre les projets techniques et les projets métiers. Pilotage du programme Obsolescence Construire et coordonner la roadmap Obsolescence. Maintenir une vision consolidée des risques techniques liés à l'obsolescence. Préparer et animer les COPIL dédiés. Identifier les dépendances et points de blocage. Préparer les arbitrages et les scénarios de priorisation. Assurer la coordination avec les programmes transverses du Groupe. Livrables attendus Roadmap technique annuelle. Roadmap Obsolescence. Portefeuille technique consolidé (planning, budget, risques, dépendances). Reporting mensuel exécutif. Dashboards et indicateurs de pilotage. Supports de gouvernance et de décisions. Planning global des actions d'obsolescence. Supports et comptes-rendus de COPIL.
Voir cette offre
Freelance

Mission freelanceConsultant risques IT & contrôle interne – conformité SI & SAFe

Mon Consultant Indépendant
Publiée le
Agile Scrum
Audit
DevOps

6 mois
530-580 €
Paris, France
Contexte : Dans le cadre du renforcement de son dispositif de contrôle et de gestion des risques IT, notre client recherche un Consultant Risques IT & Contrôle Interne pour rejoindre l'équipe Contrôles et Risques. Vous interviendrez en étroite collaboration avec l'ensemble de la DSI dans un environnement agile à l'échelle basé sur le framework SAFe. La mission vise à garantir le respect de la politique de conformité, de contrôle et de gestion des risques IT, ainsi que sa déclinaison opérationnelle au sein de la DSI. Missions principales : · Participer à la mise à jour et à la fiabilisation de la cartographie des risques opérationnels. · Assurer la bonne exécution des audits et contrôles auxquels la DSI est sollicitée. · Piloter la mise en œuvre des actions de remédiation liées aux non-conformités. · Piloter la réalisation des contrôles de premier niveau par les équipes de la DSI. · Veiller au respect des processus de déclaration et de suivi des incidents de risque opérationnel. · Mener des actions de sensibilisation et de communication sur les risques IT auprès des équipes de la DSI. · Assurer une veille réglementaire sur les sujets IT. · Contribuer au développement de l'automatisation des contrôles et à l'utilisation de l'IA. · Piloter la mise à jour du corpus documentaire IT. · Accompagner les différents contributeurs et assurer le suivi de l'avancement des sujets. · Participer à des sujets transverses DSI en fonction des besoins et de l'actualité. Livrables attendus : · Cartographie des risques opérationnels mise à jour. · Suivi des audits, contrôles et plans de remédiation. · Reporting sur les contrôles de premier niveau et les incidents de risques opérationnels. · Actions et supports de sensibilisation aux risques IT. · Veille réglementaire sur le périmètre IT. · Contributions aux projets d'automatisation des contrôles et d'utilisation de l'IA. · Corpus documentaire IT mis à jour. · Reporting d'avancement des différents sujets pilotés.
Voir cette offre
CDI

Offre d'emploiBusiness Analyst Risque de Marché / CDI / (H/F)

FINAXYS
Publiée le
Finance
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

Boulogne-Billancourt, Île-de-France
🚀 Qui sommes-nous ? Finaxys est un cabinet de conseil spécialisé dans les secteurs Banque, Finance et Assurance. Depuis plus de 15 ans, nous intervenons auprès des plus grandes institutions telles que BNP Paribas, Crédit Agricole, Société Générale, AXA, Malakoff Humanis, etc. en proposant des solutions technologiques innovantes (IA, Machine Learning, Data, Cloud, DevSecOps, etc.). Notre mission ? Accompagner nos clients dans leur transformation digitale et répondre aux défis IT les plus complexes grâce à l'expertise de nos équipes. 🎯 Votre mission : En tant que Business Analyst Risque de Marché, vous rejoindrez les équipes techniques de nos clients grands comptes pour : Recueillir et analyser les besoins des utilisateurs Identifier et analyser les impacts des besoins utilisateurs sur les systèmes IT Participation à la définition de la solution d'implémentation fonctionnelle Rédiger les spécifications fonctionnelles au niveau projet et valider les spécifications détaillées au niveau des systèmes impactés, Participer aux différentes phases de recette : fonctionnelle, unitaires, tests UAT Former les utilisateurs Participer à la rédaction de la documentation projet Participer aux réunions avec les utilisateurs, rédiger des comptes rendus, créer des présentations
Voir cette offre
Freelance

Mission freelanceConsultant Expert Senior Sécurité IA & Cyber | Architecture, IA Agentique, Gouvernance & AI Act

NOVAMINDS
Publiée le
Architecture
Cybersécurité
Gouvernance

4 mois
700 €
Île-de-France, France
Objectif de la mission La mission vise à accompagner la sécurisation des usages, solutions et architectures d'Intelligence Artificielle à travers une approche combinant expertise technique en sécurité IA, accompagnement des projets, gouvernance des risques et contribution à la stratégie Cyber & IA. Le consultant interviendra en transverse auprès des équipes sécurité, Data & IA, technologie, infrastructure et métiers, ainsi qu'avec les acteurs de sécurité de première et deuxième ligne de défense. L'intervention s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant apportera son expertise sur l'identification, l'analyse et la maîtrise des risques spécifiques aux technologies d'IA et de Machine Learning. Les principales responsabilités seront les suivantes : • Réaliser des analyses de risques et des travaux de Threat Modeling appliqués aux environnements IA. • Identifier les principales menaces spécifiques à l'IA : Data Poisoning, Model Evasion, Model Theft, Prompt Injection, ainsi que les autres risques Cyber & IA pertinents. • S'appuyer sur les référentiels du marché pour structurer l'analyse des risques et les mesures de sécurité associées. • Définir des patterns d'architecture sécurisés permettant d'intégrer les technologies d'IA au système d'information. • Identifier et recommander les techniques de remédiation adaptées aux risques identifiés. • Participer à l'évaluation technique et sécurité des solutions IA. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Assurer une veille technologique sur les évolutions de l'IA et produire les premières analyses de risques associées aux nouvelles solutions. • Proposer, lorsque cela est pertinent, des démarches permettant d'anticiper l'émergence de nouvelles technologies et leurs impacts en matière de sécurité. 2. Accompagnement sécurité des projets IA Le consultant accompagnera les projets métiers, techniques et de sécurisation de l'IA selon une approche Security by Design, depuis leur cadrage jusqu'à leur implémentation. Les principales activités comprendront : • Accompagner les projets dès leur phase de cadrage en appliquant la démarche et le framework de sécurité IA. • Réaliser les analyses de risques nécessaires aux projets. • Définir les exigences et mesures de sécurité à intégrer aux architectures et solutions. • Être l'interlocuteur opérationnel sécurité IT des équipes projets. • Collaborer avec les acteurs de sécurité LoD1 et LoD2. • Prendre en compte les enjeux de gouvernance, de conformité et de risques liés à l'IA. • Traduire les exigences réglementaires ou de sécurité en contrôles techniques opérationnels. • Intégrer les exigences liées notamment à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA externes dans une logique Third Party AI Risk. Le consultant devra disposer d'une maîtrise des principaux mécanismes de protection associés aux environnements IA, notamment filtrage IA, IAM, MLOps, LLMOps, validation de modèles, MCP et API. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera également aux travaux structurants permettant d'industrialiser et de pérenniser la sécurité de l'IA au sein de l'organisation. Les responsabilités comprendront notamment : • Participer à l'élaboration et au suivi de la roadmap stratégique Cyber & IA. • Contribuer à la définition du modèle d'accompagnement sécurité des projets IA. • Participer à la rédaction et à l'évolution des standards de sécurité IA. • Contribuer aux directives et procédures encadrant l'usage de l'IA. • Participer à la définition du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise. • Assurer l'articulation entre les enjeux techniques, les exigences de sécurité, la gouvernance des risques et les contraintes réglementaires. Prestations demandées La mission nécessite un profil senior capable d'intervenir aussi bien sur les dimensions techniques que sur les problématiques de gouvernance et d'accompagnement des projets. Les principales compétences attendues sont : • Expertise approfondie en sécurité de l'IA et du Machine Learning. • Expertise en architecture sécurité IA & Cyber. • Expertise spécifique sur les architectures agentiques. • Maîtrise des risques Cyber associés aux technologies IA. • Maîtrise des mécanismes de sécurité applicative, de cryptographie et d'IAM. • Maîtrise des démarches d'intégration de la sécurité dans les projets. • Réalisation d'analyses de risques et définition des exigences et mesures de sécurité. • Expertise en gouvernance, conformité et risques Cyber & IA. • Capacité à traduire des exigences réglementaires en contrôles techniques de sécurité. • Capacité à accompagner des interlocuteurs techniques, sécurité, Data & IA, infrastructure et métiers. • Excellente capacité de vulgarisation auprès de populations non techniques. • Très bonne capacité de rédaction, de synthèse et de restitution auprès du Top Management. • Excellente posture relationnelle et capacité à agir comme facilitateur entre les différentes parties prenantes.
Voir cette offre
Freelance

Mission freelanceChef de Projet SecOps / Cybersécurité – H/F

Sapiens Group
Publiée le
Cryptographie
IAM
Vulnerability management

1 an
La Défense, Île-de-France
Dans le cadre du renforcement d'une équipe Cybersécurité intervenant au sein d'un environnement critique, fortement sécurisé et réglementé, nous recherchons un Chef de Projet SecOps / Cybersécurité. Le consultant interviendra sur des projets de sécurité opérationnelle variés et transverses. Il aura pour responsabilité de piloter les projets de bout en bout, de coordonner les différentes équipes techniques et métiers et de garantir le respect des engagements en matière de planning, risques, coûts et qualité. Le poste nécessite une bonne compréhension des problématiques de cybersécurité afin de pouvoir échanger avec les experts techniques, challenger les solutions proposées et assurer une communication claire auprès du management. Vos missions Vous serez notamment amené(e) à : * Piloter des projets cybersécurité et SecOps de bout en bout, depuis le cadrage jusqu'à la mise en production et au suivi des actions. * Définir et suivre les plannings, jalons, budgets, risques, dépendances et plans d'action. * Coordonner de multiples parties prenantes : équipes cybersécurité, infrastructure, réseau, production, métiers, fournisseurs et partenaires externes. * Intervenir sur différents domaines de la sécurité opérationnelle : * SOC / CSIRT, * gestion des vulnérabilités, * outils et solutions de sécurité, * IAM / gestion des identités et des accès, * sécurité réseau, * cryptographie / PKI, * sécurité des infrastructures. * Identifier les risques, points de blocage et dépendances entre les différents projets. * Assurer le suivi des actions de remédiation et des décisions prises. * Préparer, organiser et animer les comités projets, comités techniques et comités de pilotage. * Produire un reporting synthétique et structuré à destination du management. * Coordonner les sujets nécessitant l'intervention des équipes Risques, Conformité, Audit, RSSI et gouvernance cybersécurité. * Contribuer à l'amélioration continue des processus de pilotage et de sécurité opérationnelle. * Challenger les équipes techniques et les fournisseurs tout en maintenant une vision globale des enjeux projets.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous