Objectif de la mission La mission vise à accompagner la sécurisation des usages, solutions et architectures d'Intelligence Artificielle à travers une approche combinant expertise technique en sécurité IA, accompagnement des projets, gouvernance des risques et contribution à la stratégie Cyber & IA. Le consultant interviendra en transverse auprès des équipes sécurité, Data & IA, technologie, infrastructure et métiers, ainsi qu'avec les acteurs de sécurité de première et deuxième ligne de défense. L'intervention s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant apportera son expertise sur l'identification, l'analyse et la maîtrise des risques spécifiques aux technologies d'IA et de Machine Learning. Les principales responsabilités seront les suivantes : • Réaliser des analyses de risques et des travaux de Threat Modeling appliqués aux environnements IA. • Identifier les principales menaces spécifiques à l'IA : Data Poisoning, Model Evasion, Model Theft, Prompt Injection, ainsi que les autres risques Cyber & IA pertinents. • S'appuyer sur les référentiels du marché pour structurer l'analyse des risques et les mesures de sécurité associées. • Définir des patterns d'architecture sécurisés permettant d'intégrer les technologies d'IA au système d'information. • Identifier et recommander les techniques de remédiation adaptées aux risques identifiés. • Participer à l'évaluation technique et sécurité des solutions IA. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Assurer une veille technologique sur les évolutions de l'IA et produire les premières analyses de risques associées aux nouvelles solutions. • Proposer, lorsque cela est pertinent, des démarches permettant d'anticiper l'émergence de nouvelles technologies et leurs impacts en matière de sécurité. 2. Accompagnement sécurité des projets IA Le consultant accompagnera les projets métiers, techniques et de sécurisation de l'IA selon une approche Security by Design, depuis leur cadrage jusqu'à leur implémentation. Les principales activités comprendront : • Accompagner les projets dès leur phase de cadrage en appliquant la démarche et le framework de sécurité IA. • Réaliser les analyses de risques nécessaires aux projets. • Définir les exigences et mesures de sécurité à intégrer aux architectures et solutions. • Être l'interlocuteur opérationnel sécurité IT des équipes projets. • Collaborer avec les acteurs de sécurité LoD1 et LoD2. • Prendre en compte les enjeux de gouvernance, de conformité et de risques liés à l'IA. • Traduire les exigences réglementaires ou de sécurité en contrôles techniques opérationnels. • Intégrer les exigences liées notamment à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA externes dans une logique Third Party AI Risk. Le consultant devra disposer d'une maîtrise des principaux mécanismes de protection associés aux environnements IA, notamment filtrage IA, IAM, MLOps, LLMOps, validation de modèles, MCP et API. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera également aux travaux structurants permettant d'industrialiser et de pérenniser la sécurité de l'IA au sein de l'organisation. Les responsabilités comprendront notamment : • Participer à l'élaboration et au suivi de la roadmap stratégique Cyber & IA. • Contribuer à la définition du modèle d'accompagnement sécurité des projets IA. • Participer à la rédaction et à l'évolution des standards de sécurité IA. • Contribuer aux directives et procédures encadrant l'usage de l'IA. • Participer à la définition du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise. • Assurer l'articulation entre les enjeux techniques, les exigences de sécurité, la gouvernance des risques et les contraintes réglementaires. Prestations demandées La mission nécessite un profil senior capable d'intervenir aussi bien sur les dimensions techniques que sur les problématiques de gouvernance et d'accompagnement des projets. Les principales compétences attendues sont : • Expertise approfondie en sécurité de l'IA et du Machine Learning. • Expertise en architecture sécurité IA & Cyber. • Expertise spécifique sur les architectures agentiques. • Maîtrise des risques Cyber associés aux technologies IA. • Maîtrise des mécanismes de sécurité applicative, de cryptographie et d'IAM. • Maîtrise des démarches d'intégration de la sécurité dans les projets. • Réalisation d'analyses de risques et définition des exigences et mesures de sécurité. • Expertise en gouvernance, conformité et risques Cyber & IA. • Capacité à traduire des exigences réglementaires en contrôles techniques de sécurité. • Capacité à accompagner des interlocuteurs techniques, sécurité, Data & IA, infrastructure et métiers. • Excellente capacité de vulgarisation auprès de populations non techniques. • Très bonne capacité de rédaction, de synthèse et de restitution auprès du Top Management. • Excellente posture relationnelle et capacité à agir comme facilitateur entre les différentes parties prenantes.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteL'objectif de cette mission est un appui des team leader sur certains sujets de pilotage et notamment de suivi de plans d'actions. Un plan d'action pour la mise en place de l'Operating Model a été défini sur une application, qui implique plus d'une centaine d'actions chez plus d'une quinzaine d'interlocuteurs différents. MissionsSuivre la bonne réalisation du plan d'action à travers des entretiens avec les opérationnels. Restituer l'avancement auprès du management. Mener un suivi similaire sur le plan de résolution d'un stock d'incidents sur une autre application. Réaliser d'autres actions ponctuelles permettant un bon pilotage et suivi des attendus internes.
Le système SAP du client est bien maintenu mais historiquement géré en silos métiers : chaque domaine pilote son périmètre SAP avec peu d'intégration et de transversalité. L'enjeu de la mission est de construire une vision consolidée et une gouvernance transverse en amont de l'upgrade S/4HANA. Vos principales missions seront les suivantes : - Intervenir en appui du directeur de programme SAP - Animer des ateliers avec les équipes métiers et IT, en s'appuyant sur un point de contact unique (SPOC) par domaine métier - Recueillir et consolider les besoins, projets et priorités de chaque silo fonctionnel - Construire et mettre en place une gouvernance SAP transverse - Coordonner la roadmap SAP entre les différents domaines métiers et l'IT - Contribuer au cadrage du programme d'upgrade S/4HANA - Produire les livrables de synthèse à destination de la direction de programme Livrables attendus : - Gouvernance SAP formalisée - Consolidation des projets et priorisations par domaine métier - Roadmap SAP consolidée - Comptes rendus d'ateliers et supports de restitution Modalités : - Démarrage : rapide / ASAP - Durée : 6 à 12 mois minimum - Localisation : Lyon - Rythme : temps plein - Présence sur site : a minima une semaine sur deux, adaptable selon le profil et les besoins de la mission - Langues : français et anglais courants (réunions dans les deux langues) - TJM indicatif : à préciser selon profil
Gouvernance, gestion des risques et conformité (GRC)
Audit
ALLEGIS GROUP
Dans le cadre du renforcement de son équipe Risques, Contrôle et Conformité, un acteur majeur du secteur des paiements recherche un(e) Consultant(e) IT Compliance & Audit Senior. MissionsVous interviendrez sur les activités liées à la conformité, aux audits et au suivi des certifications IT. Vos missions comprendront notamment : Coordination des audits internes et externes Suivi des recommandations et plans d'actions Gestion et consolidation des preuves d'audit Préparation des reportings de conformité Coordination des activités liées aux certifications et exigences réglementaires Interface avec les équipes Audit, Risques, Conformité et Cybersécurité Accompagnement des équipes opérationnelles lors des contrôles et audits Suivi des dispositifs de conformité IT
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
ISO 27005
+4
WINDJ
📍 Marseille 🌍 Anglais courant obligatoire 🚀 Disponibilité rapide Dans le cadre d'une mission au sein d'un grand groupe international, nous recherchons un(e) Cybersecurity Program Manager expérimenté(e) en gestion des vulnérabilités, pilotage de remédiation et gestion des risques cyber. MissionsPiloter les plans de remédiation des vulnérabilités et suivre les actions jusqu'à leur clôture ; Coordonner les équipes Cyber, Infrastructure, Architecture, Production et Métiers ; Suivre les actions issues des audits, analyses de risques et contrôles de sécurité ; Identifier les risques, dépendances critiques et gérer les escalades ; Construire et suivre les KPI/KRI et tableaux de bord liés aux vulnérabilités et risques ; Animer les COPIL et instances de gouvernance et réaliser les reportings auprès du management ; Participer aux sujets de conformité et transformation : NIS2, CyberFundamentals, carve-out ; Préparer des synthèses et supports décisionnels à destination des Directions / COMEX.
Au sein d'une équipe dédiée à la gestion des risques technologiques et cyber d'une banque d'investissement, le consultant accompagnera le responsable Technology Risk Management dans la supervision des risques IT des différents métiers et la réalisation des contrôles permanents de niveau 2. Il contribuera à définir et communiquer les politiques, stratégies et cadres de gouvernance des risques, à identifier, évaluer, mesurer et suivre les risques technologiques, ainsi qu'à déterminer la criticité des actifs en collaboration avec les équipes informatiques. Il assurera une revue indépendante et documentée des dispositifs de maîtrise des risques, veillera au respect des exigences réglementaires et des référentiels de sécurité, suivra les plans de remédiation et produira les reportings destinés à la direction. Il participera également à la sensibilisation des équipes et à l'amélioration continue de la culture du risque et du cadre de contrôle interne.
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
+3
Groupe Aptenia
Principales responsabilitésDéfinir et mettre en œuvre la politique de sécurité des SI. Identifier et piloter les risques cybersécurité. Superviser les dispositifs de sécurité : accès, réseau, postes, cloud, etc. Piloter la gestion des incidents de sécurité. Réaliser et suivre les audits et contrôles de sécurité. Assurer la conformité aux exigences réglementaires et normatives. Sensibiliser et former les collaborateurs aux bonnes pratiques de sécurité. Piloter les prestataires et projets liés à la cybersécurité. Produire des indicateurs et reportings à destination de la Direction.
Gouvernance, gestion des risques et conformité (GRC)
SAP
Signe +
Bonjour, Nous recherchons un(e) Consultant SAP GRC Senior pour un client basé à Paris Ouest. Contexte : Dans le cadre du maintien en conditions opérationnelles et de l'évolution de son environnement SAP, notre client recherche un expert SAP GRC capable d'intervenir sur des activités RUN et Projet dans un contexte international. La mission porte principalement sur la gouvernance des autorisations, la gestion des rôles SAP et l'accompagnement du déploiement de nouvelles filiales. Tâches : • Assurer le suivi des activités RUN liées à la gouvernance des autorisations • Valider les demandes de création et de modification de rôles SAP • Maintenir et faire évoluer les procédures de gestion des accès et contrôles associés • Préparer et accompagner le transfert d'activités vers un centre de services partagés • Paramétrer l'outil SAP GRC dans le cadre du déploiement de nouvelles filiales • Assurer la maintenance des rôles SAP • Réaliser les analyses SoD et piloter les plans de remédiation • Accompagner les équipes métiers et les Business Process Owners sur les sujets de gouvernance • Paramétrer les activités BRPM au sein de l'outil GRC
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Accompagner la mise en conformité RGPD. Mettre à jour les registres de traitements. Aligner les processus avec les standards Groupe (contrôles permanents, reporting...). Assister le DPO sur les activités courantes (DARO, incidents de sécurité...). Animer la filière DPO. Définir les politiques et stratégies SSI / Protection des données. Piloter la roadmap et le plan annuel de sécurité. Identifier, évaluer et suivre les risques de sécurité. Élaborer et réaliser les contrôles permanents de niveau 2. Participer aux audits, revues de sécurité et tests d'intrusion. Assurer le suivi des plans de remédiation.
Contexte : Dans le cadre d'un renforcement de ses équipes Finance, notre client recherche un Chargé de Comptabilité & Consolidation (F/H) pour intervenir dans un environnement international et multi sociétés. Rattaché au Responsable Consolidation & Comptabilité Internationale, vous assurez le suivi comptable et la consolidation d'un périmètre de sociétés étrangères. Mission : · Suivre les liasses de consolidation des filiales étrangères et coordonner les échanges avec les équipes locales · Veiller à l'application homogène des règles et normes comptables du Groupe · Suivre les réconciliations intercompagnies et les éventuels écarts de normes · Participer à la production des comptes consolidés trimestriels et annuels · Préparer les dossiers de révision de la consolidation · Participer à l'administration et à l'amélioration de l'outil de consolidation · Contribuer aux projets d'amélioration des processus comptables et aux sujets transverses
🌟 Quel sera ton poste ? 🌟 💼 Poste : Consultant Avant-Vente Infrastructure, Cloud & Cybersécurité H/F 📍 Lieu : Nantes (44) 🏠 Télétravail : Flexible 📝 Contrat : Portage ou CDI 💸Rémunération : 👉 Contexte client : Tu rejoins un acteur reconnu du numérique, spécialisé dans l'hébergement, l'infogérance, le cloud et les services managés. Dans un contexte de croissance des activités Infrastructure, Cloud et Cybersécurité, tu interviens en amont des projets pour accompagner les équipes commerciales et les clients dans la définition, le cadrage et le chiffrage de leurs besoins. Véritable référent technique avant-vente, tu joues un rôle clé dans la qualification des opportunités, la construction des offres et leur valorisation auprès des prospects et des clients. Tu évolues sur des sujets variés mêlant externalisation de SI, infrastructures cloud, services managés et cybersécurité. Tu auras pour missions de : Analyser les cahiers des charges et comprendre les besoins exprimés par les clients. Qualifier techniquement les projets d'externalisation de systèmes d'information. Réaliser le chiffrage d'offres Cloud, Services Managés et Cybersécurité. Construire et rédiger les propositions technico-commerciales (PowerPoint, Word). Préparer et animer les soutenances techniques auprès des prospects et des clients. Accompagner les ingénieurs commerciaux juniors lors des rendez-vous de qualification et des présentations d'offres. Participer à la définition des architectures et des solutions répondant aux besoins exprimés. Garantir la cohérence, la qualité et la précision des chiffrages réalisés. Effectuer ponctuellement des déplacements sur le territoire national dans le cadre des soutenances clients. 🧰 Stack technique : Cloud & Infrastructure : chiffrage d'infrastructures cloud, externalisation de SI, hébergement et infogérance. Services Managés : construction et valorisation d'offres de services managés. Cybersécurité : EDR, XDR, SOC, services de sécurité managés. Avant-Vente : analyse de cahiers des charges, qualification d'opportunités, rédaction d'offres technico-commerciales, soutenances clients. Environnements : infrastructures cloud, services d'hébergement, infogérance et cybersécurité.
Intégré(e) à la direction des risques d'un établissement bancaire de premier plan, vous rejoignez une équipe chargée de surveiller et de piloter l'ensemble des expositions au risque : contrepartie, marché, pays, portefeuille et opérationnel. Au quotidien, vous produisez les résultats de portefeuille à partir des données issues du Front Office, dans le respect des référentiels comptables applicables aux activités de Banking Book et de Trading Book. Vous décryptez les écarts de valorisation (MtM) en croisant l'évolution des marchés, les positions détenues et les nouvelles opérations enregistrées. Vous prenez également en charge le calcul des principaux indicateurs de risque de marché (VaR et scénarios de stress) et vous veillez au respect des limites et seuils d'alerte fixés, en documentant les écarts observés. En fin de mois, vous participez au rapprochement entre le résultat comptable et le résultat de gestion, sur les différents référentiels normatifs (normes françaises et IFRS), et vous contribuez à la préparation du support destiné au Comité de Pricing. Vous consolidez enfin les résultats de clôture mensuelle en intégrant les ajustements et réserves liés au consensus de marché. Au-delà de ces travaux récurrents, vous êtes associé(e) aux projets d'évolution portés par le service, avec un rôle actif dans l'automatisation et la fiabilisation des traitements, ainsi que dans la recette des développements livrés sur les outils.
Objectif de la mission Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées • Piloter les campagnes de collecte d'informations auprès des fournisseurs IT • Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude • Suivre les écarts identifiés et les plans d'actions associés • Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs • Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus • Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs • Contribuer au suivi des prestations externalisées et des risques associés • Produire les indicateurs, tableaux de bord et supports de gouvernance • Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage • Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers • Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels
Ce que vous accomplirez : En tant consultant Gouvernance, Risque & Conformité, votre rôle principal est : suivi opérationnel des opérations de systèmes. Vos principales missions : • Prise en main et suivi du cycle de vie d'un composant opérationnel (changements, risques, impacts, vulnérabilités, anomalies, incidents, conformité, développement, recette, tests, intégration, procédures, MCO/MCS, SECOPS, …) • Suivi et intégration de la sécurité dans le projet • Production documentaire (SECOPS, procédures, études d'impacts, rapports d'activités, …) • Support L3 • Sensibilisation à la sécurité auprès des équipes • Promotion des référentiels et des procédures de sécurité au sein du projet • Support aux audits de sécurité • Traitement des incidents • Participation aux meeting hebdomadaires • Amélioration continue (contribution à la conformité dans le cadre des audits) • Participation à la qualification des éléments, recette usine, recette site • Fournir un support technique à l'intégration des composants • Fournir une expertise SSI et réaliser les différentes activités nécessaires au maintien/renouvellement de l'accréditation • Respect des engagements contractuels sur les livrables
Mission de l'équipe : Dans le cadre d'un programme stratégique de réduction du risque cyber, l'équipe Sourcing recherche un consultant pour accompagner l'exécution du dispositif de maîtrise des risques liés aux fournisseurs et tiers externes. Le programme s'articule autour de quatre enjeux : accélérer la remédiation des vulnérabilités, traiter l'obsolescence, améliorer les capacités de détection et de protection et renforcer la sécurité de l'écosystème fournisseur. 1. Pilotage des campagnes fournisseurs Le consultant sera responsable du pilotage et de la coordination des campagnes de collecte d'informations auprès des fournisseurs. Les travaux porteront notamment sur : • Le pilotage des questionnaires fournisseurs, des SBOM et des inventaires techniques. • Le suivi des réponses et les relances auprès des fournisseurs. • L'analyse de la complétude des informations reçues. • Le suivi des plans d'actions associés. 2. Cartographie des risques et continuité d'activité La mission comprend également la collecte, la consolidation et la fiabilisation des informations relatives aux applications et aux données accessibles ou hébergées chez les fournisseurs. Le consultant organisera également la collecte des procédures de contournement auprès des métiers, en coordination avec les équipes Business Continuity Planning. 3. Coordination transverse et gouvernance Le consultant assurera la coordination entre les différentes parties prenantes du dispositif : • Équipes IT. • Sécurité des systèmes d'information. • Business Continuity Planning. • Métiers. • Fournisseurs. Il produira les indicateurs, tableaux de bord et reportings d'avancement et contribuera à la préparation des comités et instances de gouvernance. 4. Amélioration continue du dispositif Le consultant contribuera à l'industrialisation et à l'amélioration continue du dispositif de gestion des risques fournisseurs, notamment à travers la standardisation des questionnaires, des processus de collecte et des outils de pilotage. Prestations demandées Les principales responsabilités seront les suivantes : • Piloter les campagnes de collecte auprès des fournisseurs. • Assurer le suivi opérationnel des sollicitations et des plans d'actions. • Consolider et fiabiliser les informations relatives aux applications et données exposées aux tiers. • Coordonner les différents contributeurs IT, Sécurité, BCP, métiers et fournisseurs. • Produire les KPI, tableaux de bord et reportings d'avancement. • Contribuer aux comités et instances de gouvernance. • Participer à l'industrialisation du dispositif de gestion des risques fournisseurs. Secteur d'activité : Banque de financement et d'investissement Calendrier : du 01/10/2026 au 31/03/2028