Trouvez votre prochaine mission ou futur job IT.

33 résultats
Freelance

Mission freelanceAccompagnement à l'IT Risk Manager de la DSI - Senior

Gamme solutions
Publiée le
Incident Management
Intelligence artificielle
Safe

3 mois
400-550 €
Paris, France
Vous rejoindrez l'équipe Contrôles et Risques en tant que consultant pour accompagner l'IT Risk Manager de la DSI. Vous travaillerez en étroite collaboration avec l'ensemble de la DSI dans une dynamique agile à l'échelle utilisant le framework SAFe. Votre mission consistera à accompagner l'équipe Contrôles et Risques dans son ambition de garantir le respect par l'ensemble des collaborateurs de la DSI de la politique de conformité, de contrôle et de gestion des risques IT, et de s'assurer de sa déclinaison opérationnelle sur ce périmètre. En tant que membre de l'équipe, vous participerez aux activités suivantes : - Participer à la bonne tenue de la cartographie des risques opérationnels - Assurer la bonne exécution des audits et contrôles pour lesquels la DSI est sollicitée - Piloter la correcte mise en œuvre des actions de remédiation aux non conformité - Piloter la bonne réalisation des contrôles de premier niveau par les équipes de la DSI - S'assurer du respect du process de déclaration et suivi des incidents de risque opérationnel - Mener des actions de sensibilisation et de communication sur le périmètre des risques IT au sein de toute la DSI - Assurer la veille réglementaire sur le périmètre IT - Aider le service à développer les travaux d'automatisation des contrôles, et d'utilisation de l'IA - Piloter la mise à jour du corpus documentaire IT En fonction de l'actualité, d'autres sujets transverses DSI pourront rentrer dans le périmètre de la mission.
Voir cette offre
Freelance

Mission freelanceConsultant senior risques tiers & externalisation IT | DORA / EBA

Mon Consultant Indépendant
Publiée le
DORA
European Banking Authority (EBA)
Microsoft Excel

18 mois
400-460 €
Paris, France
Objectif de la mission : Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées : · Piloter les campagnes de collecte d'informations auprès des fournisseurs IT · Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude · Suivre les écarts identifiés et les plans d'actions associés · Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs · Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus · Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs · Contribuer au suivi des prestations externalisées et des risques associés · Produire les indicateurs, tableaux de bord et supports de gouvernance · Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage · Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers · Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels Profil du candidat : Années d'expérience : 5 à 6 ans environ Expertises : · Vendor Risk Management / Third Party Risk Management · Outsourcing / Externalisation · IT Risk / Risque opérationnel · DORA / EBA · Gouvernance et pilotage fournisseurs Compétences requises : · Expérience significative en gestion des risques liés aux tiers ou aux prestations externalisées · Bonne compréhension des exigences DORA et EBA relatives aux fournisseurs et à l'externalisation · Expérience idéalement acquise dans un environnement bancaire ou financier · Capacité à piloter des campagnes de collecte et à suivre un portefeuille de fournisseurs · Expérience des interactions avec les métiers, Achats, Juridique, Risques et équipes IT · Bonne compréhension des prestations IT et des modèles SaaS · Capacité à analyser et fiabiliser des informations fournisseurs · Maîtrise du suivi des plans d'actions, KPI et reportings · Capacité à animer des ateliers et à accompagner des populations métiers · Autonomie, rigueur, organisation et capacité de synthèse
Voir cette offre
CDI

Offre d'emploiBusiness Analyst Risque de Marché / CDI / (H/F)

FINAXYS
Publiée le
Finance
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

Boulogne-Billancourt, Île-de-France
🚀 Qui sommes-nous ? Finaxys est un cabinet de conseil spécialisé dans les secteurs Banque, Finance et Assurance. Depuis plus de 15 ans, nous intervenons auprès des plus grandes institutions telles que BNP Paribas, Crédit Agricole, Société Générale, AXA, Malakoff Humanis, etc. en proposant des solutions technologiques innovantes (IA, Machine Learning, Data, Cloud, DevSecOps, etc.). Notre mission ? Accompagner nos clients dans leur transformation digitale et répondre aux défis IT les plus complexes grâce à l'expertise de nos équipes. 🎯 Votre mission : En tant que Business Analyst Risque de Marché, vous rejoindrez les équipes techniques de nos clients grands comptes pour : Recueillir et analyser les besoins des utilisateurs Identifier et analyser les impacts des besoins utilisateurs sur les systèmes IT Participation à la définition de la solution d'implémentation fonctionnelle Rédiger les spécifications fonctionnelles au niveau projet et valider les spécifications détaillées au niveau des systèmes impactés, Participer aux différentes phases de recette : fonctionnelle, unitaires, tests UAT Former les utilisateurs Participer à la rédaction de la documentation projet Participer aux réunions avec les utilisateurs, rédiger des comptes rendus, créer des présentations
Voir cette offre
Freelance

Mission freelanceConsultant gouvernance IA & M365 | sharePoint, workflows & risk management

Mon Consultant Indépendant
Publiée le
Copilot
Microsoft Teams
Power Platform

4 mois
460-520 €
Paris, France
Mission de l'équipe : Au sein du département Transformation, l'équipe Innovation renforce la gouvernance IA et modernise ses outils collaboratifs afin de garantir la traçabilité, la cohérence et la conformité des actions liées à l'intelligence artificielle. L'objectif de la mission est de centraliser les outils de gouvernance IA, harmoniser les registres existants et structurer le suivi des actions validées par l'AI Risk Committee, en articulation avec les politiques de Risk Management. La gouvernance couvre différentes équipes situées notamment aux États Unis, en EMEA et en Asie. 1. Structuration de l'environnement SharePoint dédié à la Gouvernance IA La mission sera responsable de créer ou mettre à jour le site SharePoint consacré à la Gouvernance IA. Les travaux porteront notamment sur : · La définition et le paramétrage de l'architecture SharePoint. · La structuration des métadonnées. · La gestion des règles de sécurité. · La documentation et l'homogénéisation du partage d'information entre les équipes. 2. Harmonisation des registres IA · La mission devra aligner et harmoniser les métadonnées entre les différents registres IA, notamment le registre IA IM et les cas d'usage AM. · L'objectif est de disposer d'un registre et d'une cartographie IA cohérents, centralisés et à jour. 3. Workflow de suivi des actions AI Risk Committee La mission devra concevoir et mettre en œuvre un workflow permettant de suivre les actions validées par l'AI Risk Committee, instance officielle d'évaluation des ratings de risque. Les travaux couvriront : · Le design du workflow. · Sa configuration. · Les phases de tests. · La mise en œuvre opérationnelle. · La rédaction du manuel d'utilisation. · La mission apportera également un support opérationnel au secrétariat de l'AIRC sur la gestion documentaire, le suivi des actions et le reporting. 4. Articulation avec les processus Risk Management Le dispositif devra être aligné avec les politiques de Risk Management, notamment : · Model Risk Rating, MRR. · Independent Risk Review, IRR. La mission devra également mettre en place un template US pour les Independent Reviews ainsi qu'un SLA précisant les niveaux de service, les responsabilités et les modalités de suivi. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Paramétrer et structurer le site SharePoint dédié à la Gouvernance IA. · Harmoniser les métadonnées des différents registres IA. · Concevoir, configurer et tester un workflow de suivi des actions AIRC. · Intégrer ce workflow aux politiques de Risk Management, notamment MRR et IRR. · Mettre en place un template US pour les Independent Reviews et un SLA de suivi. · Assister l'exécution de la gouvernance de l'AI Risk Committee. · Assurer la gestion documentaire, le suivi des actions et le reporting. · Produire la documentation et les guides de bonnes pratiques associés. Livrables attendus : · Site SharePoint fonctionnel, sécurisé et documenté. · Registre IA et cartographie IA à jour. · Workflow opérationnel accompagné de son manuel d'utilisation. · Template US et SLA définissant les niveaux de service et les responsabilités. · Guide d'utilisation et de bonnes pratiques pour la gouvernance IA intégrant MRR et IRR. Secteur d'activité : Asset Management Expertises : Gouvernance IA, Gouvernance digitale, Microsoft 365, SharePoint, Conception de workflows, Risk Management, Gouvernance et sécurité des environnements collaboratifs, Coordination transverse Compétences requises : Secteurs : Asset Management apprécié Métiers : Consultant Gouvernance IA, Consultant M365, Consultant SharePoint, Consultant Gouvernance Digitale Périmètre fonctionnel : Gouvernance IA, Structuration SharePoint, Harmonisation de registres IA, Workflow AIRC, Gestion documentaire, Suivi des actions, Reporting, Model Risk Rating, Independent Risk Review Parties prenantes : Legal, Compliance, Risk, IT, Innovation, Data Privacy Langues : Français courant, anglais courant
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiDéveloppeur Senior ServiceNow IRM

HN SERVICES
Publiée le
ServiceNow

6 mois
40k-58k €
400-420 €
Paris, Île-de-France
Expertise de Développeur Senior sur le périmètre IRM de ServiceNow. La mission s'inscrit dans un contexte de convergence applicative et comprend notamment la migration de modules Back-Office vers l'environnement Workspace IRM, la construction de flux réglementaires ainsi que les évolutions d'une solution couvrant les domaines Risques et Conformité. Dans le cadre de l'évolution de son écosystème ServiceNow, le Client souhaite bénéficier d'une expertise en conception et développement sur le périmètre Integrated Risk Management (IRM). La Prestation pourra également contribuer aux activités de support et d'évolution sur les modules ITSM et CSM, intégrés au périmètre global de la plateforme. Dans ce cadre, la Prestation de conception et développement consiste à contribuer à/au(x) : • La réalisation des activités de conception technique et fonctionnelle des solutions ; • La supervision et accompagnement des implémentations IRM en cohérence avec les besoins métiers ; • La réalisation des développements standards sur les périmètres confiés ; • Conseil et accompagnement du Client sur les choix de mise en œuvre. Expertises attendues : Modules ServiceNow IRM et, idéalement, d'au moins un autre module de la plateforme (ITSM ou CSM) : • Architecture Workspace (prérequis obligatoire) : gestion de la structure Expérience, Pages, Variants, Components, Data Resources, Events ; • Routage, les URL, paramètres de route, contextes et pages record/list ; • Utilisation avancée de UI Builder ; • Environnement Workspace, constituant un prérequis indispensable ; • Client Side/ JS : Clients Scripts compatibles Workspace, g form et API, UI builder Client Script, Event Handlers... ; • Server Side : Script include, BR, ACL, Flow Designer, Rôles, groupes. • Actions et expérience utilisateur : Déclarative action... ; • DataBroker / Data Resources / GraphQL ; • Sécurité, performance et debugging ; • Workspace • Mise en œuvre des mécanismes GraphQL et des Data Resources. • Conception et supervision d'implémentations IRM ; • Développements standards ; Enjeux du RUN (délais de traitement, priorisation des sujets, remontée d'alerte pour traitement des incidents, etc.) et suivi des alertes.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant AMOA Digital & Cybersécurité

PARTENOR
Publiée le
EBIOS RM

1 an
50k-60k €
400-640 €
Paris, France
Dans le cadre de projets de transformation digitale et de sécurisation des systèmes d'information, nous recherchons un(e) Consultant(e) AMOA Digital & Cybersécurité afin d'accompagner nos équipes clientes sur des sujets stratégiques mêlant innovation digitale, optimisation des métiers et maîtrise des risques cyber. Vous interviendrez sur des projets liés notamment à l'étude et au déploiement de solutions digitales dans le domaine de la gestion des ressources (suivi des consommations de fluides, énergie, gestion des déchets…) ainsi que sur des démarches d'analyse de risques cybersécurité. Vos missions principales 1. Etude de marché et sourcing de solutions digitalesAnalyser les besoins métiers et accompagner la définition des solutions cibles. Réaliser des études de marché afin d'identifier les solutions digitales adaptées. Effectuer du sourcing d'éditeurs et de solutions logicielles innovantes. Réaliser des benchmarks fonctionnels et technologiques. 2. Accompagnement en analyse de risques cybersécuritéParticiper aux analyses de risques cyber selon la méthode EBIOS Risk Manager (EBIOS RM). Animer et contribuer aux ateliers d'analyse de risques avec les différentes parties prenantes. Identifier les scénarios de risques, les impacts métiers et les mesures de réduction associées. Compétences techniques attendues Maîtrise de la méthode EBIOS Risk Manager (EBIOS RM). Expérience significative dans la réalisation d'analyses de risques cybersécurité. Bonne connaissance des démarches d'homologation des SI. Connaissance des référentiels et normes de sécurité, notamment IEC 62443. Compréhension des architectures des systèmes d'information. Capacité à analyser des solutions digitales et leurs impacts dans un environnement SI.
Voir cette offre
Freelance

Mission freelanceExpert risques IT – Environnements Datacenter

LeHibou
Publiée le
Cybersécurité
Data Center
DORA

36 mois
650 €
Montreuil, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Expert risques IT – Environnements Datacenter H/F Description de la mission : Contexte Dans le cadre du renforcement de son dispositif de gestion des risques IT et de cybersécurité, une organisation recherche un(e) Expert(e) Risques IT intervenant dans un environnement d'infrastructures critiques intégrant des Datacenters. Le périmètre couvre les infrastructures d'hébergement, les systèmes et réseaux, les équipements de sécurité, les contrôles d'accès, la supervision, la continuité d'activité ainsi que les enjeux de disponibilité, de résilience et de protection des données hébergées. L'intervention se fait en lien étroit avec les équipes IT, infrastructure, sécurité, exploitation, conformité et métiers. Elle porte sur les risques associés aux infrastructures techniques, aux applications, aux projets, aux prestations externalisées et aux fournisseurs critiques. La maîtrise des référentiels et méthodologies ISO 27001, NIST et EBIOS Risk Manager est attendue. Une connaissance générale des environnements Datacenter est nécessaire pour comprendre les enjeux de criticité, de haute disponibilité, de redondance, de sécurité physique et logique et de continuité et reprise d'activité. Une expertise approfondie des Datacenters constitue un atout, sans être indispensable. Mission L'Expert(e) Risques IT identifie, évalue et contribue au traitement des risques IT et cyber. Il/elle accompagne les équipes techniques, sécurité et métiers dans la définition des mesures de réduction des risques, le suivi des plans d'action et la production de livrables destinés aux différents niveaux d'interlocuteurs. Principales responsabilités Identifier, analyser et évaluer les risques liés aux systèmes d'information, applications, infrastructures et fournisseurs IT. Réaliser ou piloter des analyses de risques selon la méthodologie EBIOS Risk Manager, notamment en conduisant ou encadrant des ateliers. Contribuer à la définition, à la mise à jour et au suivi de la cartographie des risques IT et cyber. Évaluer les risques Datacenter portant sur la disponibilité, la résilience, la continuité et la sécurité des infrastructures. Analyser les risques liés aux systèmes, réseaux, équipements de sécurité, environnements de stockage et dispositifs de supervision. Évaluer les risques associés à la sécurité physique des sites, aux contrôles d'accès et aux dispositifs de protection des infrastructures. Identifier les écarts entre les dispositifs en place et les exigences applicables en matière de sécurité et de gestion des risques. Accompagner les équipes IT, sécurité, infrastructure et métiers dans la définition des plans de traitement des risques. Suivre les plans d'action, les mesures de réduction des risques et les niveaux de risques résiduels. Participer à la mise en œuvre et au maintien d'un système de management de la sécurité de l'information conforme à ISO 27001. Environnement technique Gestion des risques et sécurité : risques IT et cybersécurité, GRC, ISO 27001, NIST Cybersecurity Framework, EBIOS Risk Manager, évaluation des contrôles de sécurité. Infrastructures : Datacenters, hébergement, systèmes, réseaux, virtualisation, stockage, équipements de sécurité et supervision. Résilience et continuité : haute disponibilité, redondance, alimentation électrique, climatisation, dispositifs de secours, sauvegarde, restauration, réplication, plans de continuité d'activité et plans de reprise après sinistre. Sécurité des infrastructures : sécurité physique et logique, contrôle des accès, gestion des changements et interventions en environnements sensibles. Hébergement : environnements externalisés, cloud et environnements hybrides. Livrables attendus Cartographies des risques IT et cyber. Analyses de risques EBIOS RM et registres des risques. Plans de traitement et de remédiation. Évaluations des risques liés aux infrastructures Datacenter. Analyses de risques fournisseurs et sous-traitants. Matrices de conformité ISO 27001 et NIST. Dossiers de synthèse et supports de comité. Recommandations de sécurité. Reportings de suivi des risques et des actions correctives. Contributions aux audits et aux revues de contrôle. Documents liés à la continuité d'activité et à la reprise après sinistre. Profil recherché Expérience Profil senior avec une expérience significative en gestion des risques IT, cybersécurité, audit ou gouvernance SSI. Expérience confirmée dans la conduite d'analyses de risques et la formalisation de plans de traitement. Une expérience dans des environnements d'infrastructures critiques ou fortement contraints est appréciée. Capacité à comprendre les enjeux d'un environnement Datacenter et les risques associés aux infrastructures hébergées ; une expertise opérationnelle approfondie n'est pas exigée. Formation supérieure en informatique, cybersécurité, risques, audit ou domaine équivalent. Compétences techniques Bonne maîtrise de la gestion des risques IT et cybersécurité, de la gouvernance, des risques et de la conformité (GRC). Maîtrise d'ISO 27001 : principes du système de management de la sécurité de l'information, analyse et traitement des risques, suivi des mesures de sécurité et préparation et suivi des audits. Maîtrise du référentiel NIST, notamment du NIST Cybersecurity Framework et des principes de gestion des risques. Maîtrise d'EBIOS Risk Manager et capacité à conduire ou encadrer des ateliers d'analyse de risques. Capacité à évaluer l'efficacité des contrôles de sécurité, gérer les risques résiduels et suivre les plans de remédiation Capacité à produire des livrables de risques, des synthèses et des présentations adaptées à différents interlocuteurs. Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceConsultant Senior Tax Risk & Transformation Officer (F/H)

FINAX Consulting
Publiée le
Finance

9 mois
Paris, France
Nous recherchons un Consultant Senior Risk Management & Transformation pour le compte d'un de nos clients du secteur banque dans le cadre d'un projet de gestion des risques fiscaux et de transformation organisationnelle. Vous intégrerez la direction des services fiscaux globaux au sein de l'équipe Risk Management & Transformation Office. Votre objectif sera d'assurer la continuité opérationnelle du cadre de gestion des risques existant tout en accompagnant les projets de transformation et de conduite du changement stratégiques. Missions et ResponsabilitésMaintien du cadre de gestion des risques fiscaux : Mise à jour de la cartographie transversale des risques fiscaux. Suivi et exécution des contrôles de 1ère ligne de défense (LOD1 / RCSA) selon le calendrier établi. Support à la Gouvernance : Maintien du cadre méthodologique du département (matrice RACI, cartographie des processus). Préparation des supports et animation/suivi des instances de gouvernance. Support aux Projets & Transformation (Conduite du changement) : Orchestration des initiatives de transformation stratégiques de la Direction. Déploiement et traduction du nouveau modèle organisationnel en processus opérationnels du quotidien (déploiement opérationnel du RACI). Accompagnement au changement, coaching des équipes métiers et communication auprès des communautés fiscales et produits. Suivi de la transition via des KPI opérationnels et des retours qualitatifs. Profil recherchéExpérience : Expertise confirmée en Risk Management et/ou Conduite du changement / Transformation au sein du secteur bancaire. Expertise Métier : Excellente maîtrise des dispositifs LOD1 / RCSA et des contrôles complexes (CCL). Soft Skills : Forte capacité d'adaptation ("plug and play"), grande autonomie dans un environnement mouvant/en construction, et excellente communication écrite/orale. Langue : Anglais courant / professionnel obligatoire (environnement international). Détails de la missionType de contrat : Prestation d'assistance technique / Freelance Démarrage : Dès que possible Durée : 9 mois (renouvellement possible) Localisation : Paris
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous