Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 1 100 résultats.
Freelance
CDI

Offre d'emploiCorrespondant IT Externalisation & Gestion des Risques Tiers

VISIAN
Publiée le
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

1 an
Île-de-France, France
ContexteDans le cadre des Orientations de l'Autorité Bancaire Européenne (ABE) sur l'externalisation et du Digital Operational Resilience Act (DORA), une société de gestion d'actifs a mis en place un cadre complet de gestion des risques liés à l'externalisation et aux prestataires tiers en technologies de l'information, couvrant l'ensemble de ses activités. Ce cadre combine les exigences de gestion des risques d'externalisation (ORM) définies par l'ABE et les exigences de gestion des risques technologiques liés aux tiers (TPTRM) introduites par DORA, afin de garantir une gouvernance efficace, une évaluation des risques, la résilience opérationnelle, la conformité réglementaire et la surveillance continue des prestataires de services externes et intragroupe tout au long de leur cycle de vie. En tant que Correspondant IT Externalisation & Gestion des Risques Tiers, la mission consiste à soutenir la mise en œuvre et l'amélioration continue des cadres de gouvernance ORM et TPTRM de cette société. Il s'agit d'assurer la conformité aux exigences ABE et DORA, en accompagnant la qualification, l'évaluation, l'intégration, le suivi et la remédiation des dispositifs d'externalisation IT et des arrangements avec des tiers ICT, tout en contribuant à la stratégie globale de résilience opérationnelle et de gestion des risques. t
Voir cette offre
Freelance
CDI

Offre d'emploiExpert GRC (H/F)

STORM GROUP
Publiée le
Gouvernance, gestion des risques et conformité (GRC)

3 ans
50k-60k €
450-550 €
Île-de-France, France
Contexte :Le consultant rejoindra une équipe dont la mission est de définir, piloter et renforcer la posture de cybersécurité et de résilience de l'entreprise, en cohérence avec les exigences réglementaires et les enjeux métiers du secteur de l'assurance. Il intégrera une équipe transverse composée d'experts en cybersécurité, gouvernance des risques et conformité (GRC), résilience opérationnelle, gestion des risques IT, conformité et sécurité des opérations. Missions : Le consultant interviendra notamment sur les activités suivantes : Élaborer les procédures de contournement métiers et IT. Accompagner l'équipe CISO dans le pilotage des sujets de résilience (CRST). Identifier, évaluer et suivre les risques cyber et opérationnels liés aux activités critiques de l'assurance. Participer à la conception et à l'amélioration des dispositifs PCA/PRA et de gestion de crise. Contribuer aux travaux de conformité réglementaire, notamment dans le cadre de CRST. Assurer le suivi des plans d'actions issus des audits, contrôles et exercices de gestion de crise. Participer à la préparation et à l'animation des exercices de simulation de crise cyber ainsi qu'aux retours d'expérience. Produire les reportings, indicateurs et tableaux de bord destinés aux instances de gouvernance et au management. Participer à l'amélioration continue des dispositifs de cybersécurité, de résilience et de gouvernance.
Voir cette offre
Freelance

Mission freelanceAssistant Responsable de la réglementation contrôle des exportations H/F

LeHibou
Publiée le
Gouvernance, gestion des risques et conformité (GRC)

6 mois
500-650 €
Toulouse, Occitanie
Notre client dans le secteur Aérospatial et défense recherche un/une Assistant Responsable de la réglementation contrôle des exportations (H/F) Description de la mission : La mission vise à assister le responsable de la conformité afin de garantir la conformité des opérations à l'exportation et à l'importation pour la vente de matériel contrôlé, conformément aux réglementations françaises et internationales. Missions principales : • Réaliser une veille de la réglementation relative au contrôle des exportations, française et internationale • Être le référent pour la réglementation relative au contrôle des exportations • Auditer et proposer à la validation l'adaptation des règles, des outils et des processus internes en fonction des réglementations du périmètre • Collaborer avec les services commerciaux dans les phases de capture et d'exploitation des contrats • Collaborer avec les services DTP et achats pour le classement des produits • Élaborer, pour transmission aux autorités françaises et étrangères (DGA, SDBU, Bureau of Industry and Security, DoW), les documents relatifs aux activités du périmètre • Réaliser le criblage de sociétés externes sur demande dans le cadre de la Due Diligence • Analyser les risques et piloter les audits du périmètre • Coordonner et assurer la bonne conduite des travaux et analyses d'exportabilité • Élaborer ou faire valider les certificats de conformité privés ou étatiques (ECCD, end-user certificates, Compliance Statement, etc.) • Animer un réseau interne de correspondants / points focaux dans le périmètre • Suivre les autorisations administratives (licences, dérogations, etc.) du périmètre • Conseiller et assister les acteurs de l'entreprise et les partenaires sur le contrôle des exportations • Assurer la sensibilisation et former les collaborateurs internes au contrôle des exportations Livrables attendus : • Livrable 1 : veille réglementaire relative au contrôle des exportations (en permanence) • Livrable 2 : communication et déploiement du résultat de cette veille aux acteurs métiers internes • Livrable 3 : certificats de conformité étatiques et privés (ECCD, end-user certificates, Compliance Statement, etc.) selon demandes internes ou externes • Livrable 4 : travaux de criblage dans le cadre de la Due Diligence selon sollicitations internes • Livrable 5 : coordination et conduite des travaux et analyses d'exportabilité selon sollicitations internes • Livrable 6 : coordination des travaux d'élaboration des comptes-rendus périodiques aux autorités selon échéance • Livrable 7 : suivi des KPI a minima mensuellement • Livrable 8 : audit de la conformité de la gestion des autorisations administratives, a minima mensuellement et par échantillonnage • Livrable 9 : sensibilisation et formation des collaborateurs internes au contrôle des exportations selon routine mensuelle et à la demande • Livrable 10 : rédaction et déploiement des règles de travail internes liées au Plan Interne de Conformité (PIC) dans le cadre de l'amélioration continue • Livrable 11 : proposition et pilotage, dans le cadre du PCA, des plans d'actions nécessaires à la résolution des difficultés opérationnelles rencontrées
Voir cette offre
Freelance
CDI

Offre d'emploiResponsable de projets GRC (H/F)

STORM GROUP
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)

3 ans
55k-60k €
600-700 €
Île-de-France, France
Contexte : Dans le cadre de la Direction Cybersécurité et Risques Numériques (DCRN), et plus particulièrement de la Division Gouvernance, Risques et Conformité (GRC), un(e) Responsable de Projets senior est recherché(e) pour renforcer le dispositif de conformité (CAC, CUM, KEYS) et piloter des projets transverses GRC. La mission s'inscrit dans un environnement réglementaire exigeant, notamment lié au cadre DORA, avec de forts enjeux de conformité, de gestion des risques IT et de coordination multi‑métiers. Missions : Volet 1 – Dispositif CAC / CUM / KEYSPilotage & coordination Piloter les audits CAC IT en lien avec les cabinets d'audit et les interlocuteurs IT internes. Coordonner les sollicitations des autorités de régulation externes (ex. Commissaires aux Comptes). Organiser et piloter les campagnes d'audit CAC IT (ex : campagne annuelle). Contrôles & conformité Piloter les contrôles permanents de niveau 1 (KEYS). Réaliser la revue des contrôles KEYS pour garantir leur conformité aux exigences CAC. Suivre et piloter les plans de remédiation issus des audits. Activités CUM (Correspondant Unique Métiers) Assurer le rôle de point de contact CUM pour les contrôles (fiscaux, URSSAF, etc.). Contribuer aux audits externes métiers. Volet 2 – Pilotage de projets transverses GRCResponsabilités principales Piloter des projets complexes, stratégiques et transverses, du cadrage à la mise en œuvre. Garantir le respect des objectifs de coûts, délais et qualité. Assurer le pilotage de la performance (indicateurs, gains, priorités). Rendre compte au sponsor et animer les instances de gouvernance. Gestion de projet Définir le planning, les livrables et les jalons. Piloter les ressources et s'assurer de leur adéquation aux objectifs. Produire et suivre les KPIs projet. Gérer les risques, les escalades et les adhérences inter‑projets. Anticiper les impacts sur le RUN. Coordination & animation Animer les comités opérationnels, comités de pilotage et comités de direction. Assurer la communication transverse. Piloter la conduite du changement. Contribution spécifique Participation possible à la direction du programme DORA.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant(e) en Gouvernance Risque et Conformité (GRC)

iDNA
Publiée le
Cybersécurité
DORA
Gouvernance

6 mois
60k-65k €
500-550 €
Île-de-France, France
Nous recherchons pour le compte de notre client un(e) Consultant(e) en Gouvernance Risque et Conformité (GRC). Vous aurez un rôle clé dans la transformation et le développement des Systèmes d'information au sein du département Sécurité des Systèmes d'Information de notre client. Vous interviendrez à la fois comme correspondant(e) en système d'information et Consultant (e) GRC. A ce titre, la mission consistera à assister le directeur dans la définition de la politique Cyber, à définir un cadre de conformité, à le mettre en œuvre et à piloter son évolution. Le poste implique également la gouvernance des agréments, homologations et audits, la supervision des audits de conformité, la production de Reporting, l'interface avec les partenaires pour la mise en œuvre des procédures d'homologation, ainsi que la contribution à l'amélioration continue des référentiels et procédures. Missions Déploiement de la gouvernance SSI de notre client. Pilotage des processus d'instruction, d'évaluation et de délivrance des agréments et homologations. Supervision des audits de conformité en coordination avec les responsables opérationnels. Contribution à l'amélioration continue des référentiels, procédures, contrôles et outils associés. Préparation des inspections réglementaires et audits (planification, pilotage des prestataires, gestion du budget). Coordination de la collecte des preuves et éléments justificatifs. Référent sur les services supports à la signature électronique et la doctrine des inspections et audits cyber. Vérification des rapports d'audit et pilotage des plans de remédiation. Coordination entre les équipes cybersécurité, IT, métiers et fonctions de contrôle. Assurer la formation les collaborateurs dans une démarche de gouvernance cyber, afin qu'ils deviennent acteurs de la cybersécurité Rédaction et maintien des cahiers des charges relatifs aux agréments et homologations. Production de Reporting et d'indicateurs de suivi des activités d'agrément, d'homologation et d'audit. Veille technologique et réglementaire, gestion des partenariats Avantages & PerspectivesLocalisation : IDF avec une possibilité de distancielDémarrage : dès que possibleRémunération : +/-65K selon profil (Politique d'intéressement en place depuis 2015)
Voir cette offre
Freelance

Mission freelanceSenior Operational Permanent Control Consultant : RISK 360 & Operational Risk

NOVAMINDS
Publiée le
Business Analysis
Data governance
Data quality

4 mois
600 €
Lille, Hauts-de-France
Mission de l'équipe : L'équipe Global Operations recherche un consultant OPC (Operational Permanent Controller) afin de renforcer les activités de contrôle permanent, de gestion des incidents opérationnels et d'amélioration de la qualité des données de contrôle. La mission s'inscrit dans un contexte de renforcement du dispositif de contrôle permanent et d'optimisation du référentiel de contrôle Global Operations. Elle vise à améliorer la gestion des Broker Claims, fiabiliser les incidents opérationnels et corriger les incohérences de données identifiées dans RISK 360 avant la campagne RCSA 2026. L'intervention s'articule autour de deux axes principaux. 1. Gestion des Broker Claims et des incidents opérationnels Le consultant sera en charge d'accompagner les équipes Operations dans le suivi et l'amélioration de la gestion des Broker Claims ainsi que de certains incidents opérationnels. Les principales responsabilités seront les suivantes : Analyser les incidents opérationnels actuels et historiques afin d'en évaluer les causes racines, les impacts et la qualité des informations disponibles. Remettre en question les analyses existantes lorsque cela est nécessaire afin de renforcer la fiabilité des dossiers d'incidents. Documenter les analyses réalisées et contribuer à l'amélioration de la qualité documentaire. Partager les bonnes pratiques avec les équipes Operations afin d'améliorer durablement la qualité des données et des analyses. Définir avec les équipes cibles une organisation plus efficace permettant de fluidifier le processus de gestion des incidents et de réduire les activités de contrôle OPC. 2. Fiabilisation des données et du référentiel RISK 360 À la suite de la migration vers RISK 360 et de la campagne RCSA 2025, plusieurs anomalies de données et de mapping ont été identifiées sur les objets de contrôle permanent. La mission consiste à identifier, analyser et corriger ces incohérences afin de garantir la qualité des données avant la campagne RCSA 2026. Les activités couvriront notamment : Identifier les anomalies de mapping entre les incidents opérationnels, contrôles, procédures, dispositifs de contrôle et objets associés. Réaliser les opérations de nettoyage et de fiabilisation des données. Garantir la cohérence des allocations RCSA Global Operations. Contribuer à l'amélioration du référentiel de contrôle permanent. Participer à la sécurisation de l'utilisation de RISK 360 comme outil de contrôle permanent du Groupe. Prestations demandées La mission interviendra principalement sur les activités suivantes : Gestion et suivi des Broker Claims. Analyse et documentation des incidents opérationnels. Identification des causes racines et des impacts. Amélioration de la qualité des données de contrôle. Résolution des anomalies de mapping dans RISK 360. Nettoyage et fiabilisation des données avant la campagne RCSA 2026. Optimisation du dispositif de contrôle permanent avec les équipes Operations. Contribution à l'amélioration continue des processus et des bonnes pratiques.
Voir cette offre
CDI

Offre d'emploiBusiness Analyst Cash Mangement / CDI / (H/F)

FINAXYS
Publiée le
Cash Management
Gouvernance, gestion des risques et conformité (GRC)

Boulogne-Billancourt, Île-de-France
🚀 Qui sommes-nous ? Finaxys est un cabinet de conseil spécialisé dans les secteurs Banque, Finance et Assurance. Depuis plus de 15 ans, nous intervenons auprès des plus grandes institutions telles que BNP Paribas, Crédit Agricole, Société Générale, AXA, Malakoff Humanis, etc. en proposant des solutions technologiques innovantes (IA, Machine Learning, Data, Cloud, DevSecOps, etc.). Notre mission ? Accompagner nos clients dans leur transformation digitale et répondre aux défis IT les plus complexes grâce à l'expertise de nos équipes. 🎯 Votre mission : En tant que Business Analyst Cash Management, vous rejoindrez les équipes techniques de nos clients grands comptes pour : Rédaction de spécifications fonctionnelles détaillées Tests fonctionnels Revues d'analyses Contribution aux supports de productions et testing clients / marché Expertise par des formations régulières pour aider à la construction d'une équipe performante Construction d'une feuille de route, permettant le contrôle du budget et le suivi d'avancement, suivre et analyser l'avancement Rapport régulier à la hiérarchie les évolutions des travaux, les risques techniques, fonctionnels et les retards éventuels. Réalisation du support week-end (migration marché, MEP) Le poste implique, lorsque nécessaire des tâches de support de niveau 3 en production, Environnement technique / fonctionnel : Cash Management
Voir cette offre
Freelance

Mission freelanceResponsable gouvernance des risques opérationnels RH (contrôle interne / conformité / RGPD)

Mon Consultant Indépendant
Publiée le
Gestion de projet
Plan de continuité d'activité (PCA)
Ressources humaines

4 mois
700-730 €
Paris, France
Contexte de la mission : Dans le cadre de sa stratégie de développement et de modernisation à horizon 2030, la Direction des Ressources Humaines renforce son dispositif de maîtrise des risques au sein de la Direction Opérations et Services RH. L'unité DSR (Données et Suivi des Risques) assure la gouvernance des risques opérationnels, des données personnelles, de la conformité réglementaire et de l'amélioration continue des activités RH. Le chef de projet interviendra comme interlocuteur privilégié des Directions RH, de la Filière Risques, du DPO, de la Sécurité des Systèmes d'Information et des fonctions de contrôle, afin de piloter le dispositif de maîtrise des risques, développer une culture Risques et accompagner les transformations de la Direction. Missions : Gouvernance des risques · Piloter le dispositif de maîtrise des risques de la Direction Opérations et Services RH. · Superviser la cartographie des risques et son actualisation. · Piloter les analyses de risques. · Prioriser les plans d'actions. · Assurer le suivi des recommandations de l'Inspection Générale et de l'Audit. · Contribuer à la gestion des situations de crise, à l'identification des zones de risques, aux contrôles et au suivi des actions correctives. Gouvernance des données à caractère personnel · Garantir la conformité des traitements de données personnelles. · Superviser le registre des traitements. · Piloter les travaux liés au RGPD. · Superviser les exercices de droits dans le cadre du RGPD. · Assurer la relation avec le DPO. Gouvernance des accès · Superviser les campagnes de revue des habilitations. · Garantir la maîtrise des accès aux applications RH. · Piloter les dispositifs de séparation des tâches. · Coordonner les actions relatives à la fraude et aux accès sensibles.
Voir cette offre
Freelance

Mission freelanceConsultant Cyberécurité GRC

RED Commerce - The Global SAP Solutions Provider
Publiée le
AI
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

6 mois
400-700 €
Paris, France
Kajenthi@RED Global – Recherche un Cybersécurité GRC – Paris intramuros – Hybrid – Freelance – 6 mois + RED Global recherche un Consultant Cyberécurité GRC, Freelance – 6 mois +, Paris intramuros Start Date: ASAP Durée: 6 mois renouvelable Workload: Full Time Lieux: Paris – Hybride Langues: Français et Anglais technique PROFIL RECHERCHÉ · Expérience de 8 ans minimum en cybersécurité, dont une part significative en conseil GRC. · Maîtrise opérationnelle des référentiels ISO 27001, NIS 2, RGPD et AI Act. Expérience avérée dans la conduite de Gap Analysis et la rédaction de politiques de sécurité. · Capacité démontrée à interagir avec des audiences dirigeantes « Comité exécutif, Conseil d'administration ». Expérience du coaching ou de l'accompagnement de RSSI/CISO en prise de poste appréciée. · Connaissance des enjeux liés à la gouvernance de l'IA et à l'intégration de la sécurité dans les environnements DevSecOps. MISSIONS PRINCIPALES 1. Gouvernance de la Cybersécurité : - Accompagner la structuration du cadre de gouvernance sécurité en s'appuyant sur les référentiels ISO 27001, NIS 2 et ReCyf. - Conduire la Gap Analysis NIS 2 sur le périmètre Entité Importante (EI) : état des lieux, identification des écarts, priorisation et plan de remédiation. - Co-rédiger les politiques et procédures de sécurité, et piloter leur processus de validation interne. 2. Stratégie de la Cybersécurité : - Contribuer à la construction d'un discours cyber adapté aux décideurs (Comité exécutif, Conseil d'administration). - Traduire les risques techniques en enjeux business compréhensibles et actionnables. - Concevoir des outils de reporting exécutif et des supports de storytelling cyber permettant de positionner la sécurité comme facteur de valeur et de protection des actifs stratégiques dans un environnement de forte pression réglementaire. 3. Security by Design & Intelligence Artificielle - Accompagner l'intégration de la sécurité dans les cycles projets de l'organisation (approche Security by Design). - Contribuer à la gouvernance des usages IA et à l'analyse des implications réglementaires liées à l'AI Act. Concevoir et animer des programmes de formation IA différenciés par profil : o Utilisateurs finaux : Productivité responsable et bonnes pratiques o Développeurs : Assistant IA, développement sécurisé assisté par l'IA, gestion des vulnérabilités et revue de code « Top 10 OWASP for LLM ». o Sensibiliser les directions métiers à la sécurité lors du lancement de nouveaux projets digitaux. 4. Accompagnement RSSI - Accompagner le Responsable Cybersécurité dans sa montée en compétences et la structuration de sa feuille de route stratégique. - Contribuer au développement du leadership sécurité et à la construction de l'influence interne de la fonction. - Agir en véritable sparring partner, capable de challenger les orientations et d'apporter une vision externe exigeante et bienveillante. Si vous êtes intéressé par la mission, n'hésitez pas à m'envoyer votre CV à
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous