Trouvez votre prochaine mission ou futur job IT.

55 résultats
Freelance
CDI

Offre d'emploiIT Risk & Cybersecurity Officer (H/F)

AVA2I
Publiée le
Cybersécurité
KPI

3 ans
Île-de-France, France
Dans le cadre du renforcement de ses équipes, notre client recherche un(e) IT Risk & Cybersecurity Officer afin d'accompagner les équipes dans la maîtrise des risques IT et la sécurisation des projets. Vous évoluerez dans un environnement international et exigeant, au sein d'une équipe en charge de la gouvernance IT, de la gestion des risques et de la cybersécurité. Vos missionsGouvernance IT & gestion des risques Réaliser des analyses de risques IT et cybersécurité afin d'identifier et d'évaluer les vulnérabilités. Maintenir et faire évoluer les référentiels, méthodologies et outils dédiés à la gestion des risques IT. Déployer et veiller au respect des politiques et standards de sécurité. Assurer le suivi du registre des risques IT et des plans de remédiation. Accompagnement des projets Accompagner les équipes projets dans l'identification et la maîtrise des risques IT et cybersécurité. Définir les stratégies de mitigation des risques et veiller au respect des exigences de sécurité. Intégrer les exigences de sécurité dès la conception des projets selon une approche « Security by Design ». Réaliser la revue des dossiers de sécurité des applications et s'assurer de leur conformité avec les standards de sécurité applicative. Suivi opérationnel & conformité Réaliser des revues périodiques des risques sur les différents périmètres. Participer aux audits de sécurité et aux exercices de due diligence auprès des fournisseurs et prestataires. Identifier et contribuer à la réduction des risques liés aux prestataires et à la chaîne d'approvisionnement. Reporting & pilotage Produire et mettre à jour les KPI, tableaux de bord et reportings liés aux risques IT et à la cybersécurité. Fournir au management une vision claire de l'exposition aux risques et de l'avancement des actions de remédiation.
Voir cette offre
CDI
Freelance

Offre d'emploiConsultant GRC IA

JARVIS IT
Publiée le
DORA
European Banking Authority (EBA)
Gouvernance, gestion des risques et conformité (GRC)

1 an
26k-76k €
400-700 €
Île-de-France, France
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
Freelance

Mission freelanceSenior IT contract manager | RFP, prestations intellectuelles & performance fournisseurs

Mon Consultant Indépendant
Publiée le
Contract Management
Data governance
KPI

4 mois
400-520 €
Paris, France
Mission de l'équipe : Au sein du Centre d'Expertise en charge de la gouvernance des prestations intellectuelles, l'équipe pilote et sécurise l'ensemble du cycle de vie contractuel, depuis l'expression du besoin et la demande d'achat jusqu'au suivi d'exécution, au renouvellement ou à la clôture de la prestation. Le Contract Manager accompagne les IT Owners dans la gestion de leurs relations contractuelles. Il intervient en coordination avec les équipes IT, les opérationnels, le Sourcing DSI, le Procurement Groupe et le CIO Office afin de garantir la conformité des engagements, la qualité des livrables et la performance des prestataires. La mission vise également à homogénéiser les pratiques entre les différents dispositifs, à contribuer au déploiement de la stratégie de sourcing et à assurer un pilotage transparent au moyen de KPI, de SLA et de tableaux de bord consolidés. 1. Cadrage des besoins et lancement des appels d'offres Le Contract Manager intervient dès la phase de cadrage afin de sécuriser la demande d'achat et la préparation du RFP. Ses responsabilités comprennent notamment : · Recueillir et formaliser les besoins des équipes IT et des métiers. · Vérifier la validation du Business Case avant le lancement de la consultation. · Coordonner les échanges avec le Centre d'Expertise, le représentant Sourcing et les équipes Procurement. · Contribuer à la rédaction du cahier des charges en intégrant les contraintes techniques, opérationnelles et contractuelles. · Définir la grille d'évaluation des offres en cohérence avec les enjeux et les objectifs du RFP. · Organiser et animer les réunions de validation avec les donneurs d'ordre. · Accompagner les donneurs d'ordre dans la réalisation des processus TPTRM et DPA. 2. Contractualisation et sécurisation des engagements Le Contract Manager contribue à définir un cadre contractuel adapté à la nature, aux risques et aux objectifs de chaque prestation. Il intervient notamment pour : · Conseiller les parties prenantes sur le choix du mode de prestation, notamment entre engagement unitaire et engagement au forfait. · Définir les jalons contractuels, les obligations des parties et les indicateurs de suivi. · Contribuer à la rédaction des contrats et de leurs annexes opérationnelles et financières. · Intégrer les contraintes liées aux processus TPTRM, DPA et Risk Assessment. · Définir les KPI, les SLA et les modalités de gouvernance permettant de mesurer la performance de la prestation. · Maintenir à jour les documents contractuels dans un référentiel partagé. · Sécuriser la complétude et la validation des documents avant le démarrage de chaque prestation. 3. Pilotage de l'exécution et de la performance des prestataires Le Contract Manager assure un suivi régulier des prestations en proximité avec les experts IT, les opérationnels et les responsables de dispositifs. Ses principales responsabilités sont les suivantes : · Organiser les points mensuels avec les référents des prestations et les parties prenantes. · Évaluer la qualité et la conformité des livrables, le respect des délais ainsi que la satisfaction des utilisateurs. · Challenger les prestataires sur leurs engagements, leur niveau de service et leurs plans d'amélioration. · Suivre les évolutions de staffing et de destaffing au sein des différents dispositifs. · S'assurer du suivi de la consommation budgétaire en cohérence avec les annexes financières des contrats. · Coordonner le suivi budgétaire et les processus de facturation avec le CIO Office. · Contrôler l'application du RACI, identifier les éventuelles incohérences et proposer des actions correctrices. · Participer aux comités fournisseurs existants et mettre en place les comitologies manquantes. · Alimenter le cockpit de pilotage du Contract Management. · Suivre les compétences et les technologies mobilisées au sein des dispositifs. · Veiller à l'homogénéité des pratiques de gouvernance et de suivi contractuel. 4. Reporting, renouvellement et clôture des prestations Le Contract Manager assure la visibilité nécessaire à la prise de décision et prépare les différentes échéances contractuelles. Il est notamment chargé de : · Produire et maintenir à jour les tableaux de bord de suivi contractuel. · Consolider les KPI, les SLA, les risques, les budgets et les éléments de gouvernance. · Présenter un reporting mensuel aux parties prenantes. · Réaliser le bilan complet des prestations en matière de qualité, de coûts, de délais et de satisfaction. · Préparer les décisions de renouvellement, de reconduction ou de lancement d'un nouvel appel d'offres. · Identifier les axes d'amélioration permettant de réduire les risques contractuels et d'optimiser les coûts. Le succès de la mission sera notamment évalué sur le respect des jalons et des budgets, la conformité des livrables, la satisfaction des parties prenantes et la réduction des risques contractuels. Prestations demandées : La mission devra prendre en charge les activités suivantes : · Piloter le cycle de vie contractuel des prestations intellectuelles, de la demande d'achat jusqu'à la clôture. · Accompagner les IT Owners dans la gestion de leurs relations contractuelles. · Préparer et sécuriser les appels d'offres, les contrats et les annexes associées. · Coordonner les processus TPTRM, DPA et Risk Assessment. · Piloter la performance des prestataires à travers des KPI, des SLA et des instances de gouvernance. · Suivre la qualité des livrables, les budgets, les ressources et les risques. · Produire les tableaux de bord et le reporting mensuel du Contract Management. · Contribuer à l'harmonisation des pratiques et au déploiement de la stratégie de sourcing.
Voir cette offre
Freelance

Mission freelanceImplementation of the Anti-Money Laundering Regulation

Mon Consultant Indépendant
Publiée le
API
Database
ETL (Extract-transform-load)

12 mois
750-800 €
Paris, France
Contexte et enjeux : Dans le cadre de l'entrée en application du nouveau paquet réglementaire européen de lutte contre le blanchiment et le financement du terrorisme (EU AML Package), le client engage un programme stratégique de transformation visant à mettre l'ensemble de ses entités en conformité avec l'Anti-Money Laundering Regulation (AMLR), l'AMLD6 et les futures exigences de l'AMLA. Ce programme, à dimension internationale, couvre les différentes activités du Groupe (marchés réglementés, chambres de compensation, dépositaires centraux de titres...) et devra être déployé avant l'entrée en vigueur de l'AMLR en juillet 2027. L'ambition est double : faire évoluer le dispositif AML/CFT Groupe (gouvernance, politiques, contrôles, processus, organisation) tout en modernisant les outils et les processus KYC/CDD afin d'harmoniser les pratiques entre les différentes entités européennes et de renforcer l'efficacité opérationnelle du dispositif. Attendu global de la mission : Le programme couvre l'ensemble des travaux nécessaires à la mise en conformité réglementaire du Groupe. Il comprend notamment l'analyse du périmètre des entités concernées par l'AMLR, la réalisation des analyses d'impacts et des gap analyses, la définition des plans de remédiation, l'évolution des politiques et standards AML/CFT, la mise à jour du dispositif de gouvernance, la refonte du contrôle interne, la définition du Business Wide Risk Assessment (BWRA), la préparation des instances de gouvernance (Steering Committee, Board Reporting), ainsi que l'accompagnement au changement et à la formation des utilisateurs. Le projet est organisé en plusieurs phases successives allant du cadrage réglementaire jusqu'au go-live puis à l'amélioration continue du dispositif, dans un contexte où les RTS, ITS et Guidelines européens continueront d'évoluer. Rôle attendu sur le volet KYC/CDD Tooling : Le consultant interviendra plus particulièrement sur le chantier de conception et de déploiement de la future plateforme Groupe KYC/CDD. Il participera à la définition du Target Operating Model des processus KYC, à la formalisation des workflows d'onboarding et de revue périodique, à la définition des formulaires, des règles de risk rating, du registre des entités juridiques et des contrôles qualité. Il accompagnera également la configuration fonctionnelle de la plateforme, les travaux d'intégration avec le système d'information du client (référentiels clients, APIs, authentification, fournisseurs de screening), la stratégie de migration et de reprise des données, la préparation des phases de tests (UAT), ainsi que la conduite du changement et la formation des utilisateurs.
Voir cette offre
Freelance

Mission freelanceProject Manager Capacity Management

Mon Consultant Indépendant
Publiée le
ITIL
ITIL v4
KPI

6 mois
700-730 €
Paris, France
Contexte : La BFI d'un grand groupe bancaire, gère les activités de trading via la ligne de métier Global Markets. Dans le cadre d'un audit de la BCE (OSI), deux sujets clés ont été examinés : · Les processus front to back et l'infrastructure IT liés aux transactions sur dérivés · La gestion des risques de marché, en particulier au sein des succursales de New York et de Hong Kong À la suite de cet audit, la BCE a formalisé plusieurs observations et recommandations. Un programme de remédiation vise à répondre à ces exigences a été lancé. Les chantiers résultants impactent plusieurs départements de la BFI, en particulier la DSI Global Markets et Risques (Le département IT GMR) et le département Risques. Un programme dédié, nommé PosITif a été initié, piloté par l'équipe Transversal Projects du département IT Global Market & Risks, au sein du département IT GMR pour répondre aux recommandations qui lui sont attribuées et à celles pour lesquels IT doit contribuer. Cette équipe a pour mandat de : · Faciliter la prise en charge des études et projets transverses, · Coordonner et piloter les projets métier transverses impliquant plusieurs équipes d'IT GMR · Accompagner la déclinaison du programme « Scale UP / Plan stratégique de la DSI » au sein des équipes IT GMR en facilitant la structuration des projets, en pilotant leur avancement et en conduisant les actions de conduite du changement nécessaires à la bonne intégration des nouvelles pratiques et méthodes de travail de développement et de release. Objectifs de la Mission Dans ce cadre, nous recherchons un PM expérimenté pour travailler sur le chantier « Capacity Management », qui fait l'objet d'une des recommandations de la BCE. L'objectif est de s'assurer que l'ensemble du système d'information (applications, plateformes techniques, stockage, bases de données, etc.) dispose en permanence des ressources nécessaires (performance, volumétrie, disponibilité) pour répondre aux besoins métiers. Le PM travaillera en collaboration avec plusieurs équipes au sein de l'IT CIB : · Equipes applicatives (responsables d'application, squad leads et tech leads, etc.) · Support fonctionnel · Production applicative · Architectes · Etc. Il prendra la responsabilité globale du projet de remédiation, orchestrera l'ensemble des streams (Gouvernance et cadre, Monitoring de Production et Planification Proactive) et sera le garant de leur delivery opérationnel et de leur alignement avec les exigences de l'audit. Cadrage & Gouvernance : · Coordonner la définition des rôles et responsabilités via la production d'une matrice de responsabilités détaillée (RACI) impliquant les équipes IT Global Markets & Risks, le métier et la Production Applicative · Définir et rédiger la politique et les procédures de Capacity Management (incluant le suivi proactif des volumes business et le monitoring de la production) · Formaliser le workflow d'ajustement de la capacité (processus de demande / approbation / implémentation des ressources) · Concevoir, faire valider et mettre en place la gouvernance cible (Capacity Management Committee, Capacity review meetings, etc.) Pilotage transverse du projet : · Suivi du planning, animation des comités de projet et gestion des alertes/points d'attention, participation à la Gouvernance globale du programme de remédiation au sein de l'IT · Suivi rigoureux de l'avancement de la remédiation pour répondre aux exigences de l'audit (gestion de la qualité des livrables et constitution des dossiers de preuves de clôture de la recommandation) Pilotage du déploiement du monitoring en Production : · Piloter activement le chantier de refonte du monitoring : superviser l'identification des KPIs (volumes, CPU etc.), la mise en œuvre opérationnelle des dashboards de capacité et la revue des mécanismes d'alerte (seuils, couverture, pertinence) menée par les équipes techniques · Sécuriser le déploiement des outils de collecte des volumes de données sur le périmètre des applications critiques · S'assurer de l'implémentation opérationnelle du processus de suivi des incidents liés à la capacité Pilotage du Capacity Planning proactif : · Orchestrer la mise en place du cadre proactif : piloter l'intégration des prévisions de volumes business dans les processus IT et coordonner la méthodologie d'évaluation d'impact sur les systèmes IT GMR · Fédérer les équipes (responsables d'application et production) pour sécuriser la mise en place d'une stratégie et d'un plan de tests de capacité (Capacity Testing) · Piloter l'intégration des contraintes de capacité et de volumes dans les SLAs/SLOs de la DSI
Voir cette offre
Freelance

Mission freelanceConsultant senior project manager data office & governance | CIB, regulatory & transformation

Mon Consultant Indépendant
Publiée le
Data governance
Data management
Master Data Management (MDM)

4 mois
500-560 €
Paris, France
Mission de l'équipe : Le Data Office intervient sur le contrôle et la gouvernance des données au sein d'un environnement CIB, notamment sur des données utilisées par les équipes internes et pouvant être partagées avec les régulateurs. Le périmètre couvre notamment les données liées aux contrôles pré trade, aux communications électroniques, à la voix et au Record Keeping, avec un enjeu de conformité aux réglementations Data, notamment GDPR. L'équipe Strategy, Projects & Governance est responsable de l'alignement de la gouvernance du Data Office et du pilotage de projets stratégiques liés aux réponses réglementaires, aux projets métier et à la transformation des modes de fonctionnement. La mission consiste à accompagner le responsable de l'équipe dans le cadrage, la planification, l'exécution et la clôture des initiatives stratégiques du Data Office, tout en assurant une gouvernance homogène et un reporting transparent auprès du management. 1. Cadrage et planification des projets Le consultant sera notamment responsable de : · Élaborer les Project Charters avec les principales parties prenantes afin de formaliser les objectifs, bénéfices attendus, périmètres et critères de succès. · Structurer les projets en work packages, jalons et livrables et construire les roadmaps associées. · Intégrer les activités de conduite du changement dans les plans projets. · Coordonner la planification des ressources humaines, outils, budgets et prestations externes nécessaires à la réalisation des projets. 2. Pilotage de l'exécution et de la delivery Le consultant assurera la coordination opérationnelle des différentes parties prenantes impliquées dans les projets : · Équipes IT. · Équipes Operations. · Compliance. · Fonctions et équipes du Groupe. · Prestataires et partenaires externes. Il devra également : · Adapter les méthodologies projet aux différents contextes de delivery, en Waterfall et/ou Agile. · Piloter les activités, jalons, dépendances et livrables. · Maintenir les tableaux de bord et indicateurs permettant au management de disposer d'une vision claire de l'avancement. · Identifier, suivre et escalader les risques, problèmes et points bloquants. · Maintenir un Risk Register et contribuer à la résolution des difficultés avec les comités de pilotage. 3. Gouvernance et reporting La mission comporte une forte dimension de gouvernance projet. Le consultant devra notamment : · Préparer les agendas, supports de gouvernance et présentations destinées aux différentes instances. · Structurer et standardiser les artefacts de gouvernance. · Mettre en œuvre les modèles de Terms of Reference, comptes rendus de réunions, Decision Logs et checklists de contrôle qualité. · Garantir l'application des standards internes de gouvernance Data, de conformité réglementaire et de sécurité sur les différents projets. 4. Gestion des parties prenantes et communication Le consultant jouera un rôle central de coordination entre le Data Office et son écosystème. Il devra : · Assurer l'alignement entre le CDO, l'IT, les Operations, les fonctions transverses et les différentes activités. · Communiquer de manière claire sur les objectifs, délais, risques et décisions des projets. · Préparer des éléments synthétiques et orientés données permettant au responsable de l'équipe de prendre rapidement des décisions sur les évolutions de périmètre, allocations budgétaires ou ajustements de planning. · Être le point de contact privilégié des projets, comités de pilotage et partenaires externes. 5. Support opérationnel au Data Office Le consultant interviendra également sur les activités suivantes : · Suivi financier des projets avec comparaison Forecast vs Actual et identification des écarts. · Support à l'intégration et au partage de connaissances au sein de l'équipe Strategy, Projects & Governance et du Data Office. · Identification et mise en œuvre d'améliorations permettant de fluidifier le pilotage des projets, les processus de gouvernance et le reporting.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiIngénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY

Deodis
Publiée le
Gestion des habilitations
IAG
IAM

36 mois
46k-60k €
400-490 €
Annecy, Auvergne-Rhône-Alpes
Ingénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY Descriptif de la mission Vous intègrerez l'équipe IHA - Identité Habilitations et Authentification du Domaine d'Expertise IAM & Crypto et aurez la charge de la mission suivante. En tant qu'Analyste IAG (Identity Administration and Governance), vous piloterez la gouvernance des identités et accès au sein de l'organisation. Vos missions s'articulent autour de deux axes principaux : • Pilotage opérationnel des revues : Vous collecterez les données d'habilitation, conduirez les audits des périmètres collectés par la solution ARIANE et orchestrerez les campagnes de revues d'accès selon le calendrier réglementaire établi. • Amélioration continue ARIANE : Vous contribuerez à l'évolution de nos processus et outils, notamment la plateforme ARIANE. De l'analyse des besoins et des spécifications jusqu'à la validation des nouvelles fonctionnalités, vous définirez et accompagnerez l'extension du périmètre fonctionnel de la solution. Le poste s'inscrit dans une démarche d'amélioration continue des processus de revue d'habilitations et d'évolution vers des solutions d'automatisation et de modernisation de nos outils IAG. La mission comprend une participation importante aux campagnes d'audits règlementaire sur les périmètres de nos entités clientes : Commissaires aux Comptes, Conformité PCI DSS, Campagnes de contrôle interne, SWIFT, etc. Ce contexte nécessite une bonne capacité d'analyse ainsi qu'un suivi rigoureux des tâches de revues et des actions de remédiation correpsonadantes. Une bonne connaissance des modes de gestion des habilitations et des technologies associées (Windows, Linux, AD, LDAP, RACF) ainsi que des processus de gestion du cycle de vie des identités et des comptes sont indispensables. Une expérience en administration d'une solution IAG est souhaitée, une connaissance de l'outil Radiant Logic IDA (Brainwave) est un plus. Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Livrables de la mission Sur les activités projet d'amélioration continue ARIANE, seront attendus les livrables suivants, incontournables de la méthodologie produit CA-GIP : • Support et compte-rendu d'atelier de cadrage • Compte-rendu de point de suivi • Spécifications et ouvertures des taches associées dans les outils (GitLab, JIRA) • Suivi des tâches, bugs et demandes d'amélioration ouvertes auprès de l'équipe de développement • Recette et compte-rendu de test • Ateliers et documentation pour transfert au run • Bilan et clôture Sur les activités de pilotage des revues il sera attendu les livrables demandés par les processus de l'entreprise : • Formalisation du périmètre d'audit • Cartographie et configuration des campagnes correspondantes • Lancement et suivi des campagnes de revues • Relances et accompagnement utilisateur le cas échéant • Demandes de changement et suivi des remédiations • Traitement des tickets d'incidents et problèmes • Comptes rendus d'ateliers et réunions • Mises à jour des documentations Lieu d'exécution La mission se déroulera sur l'un des sites de CA-GIP dont les adresses sont : SQYPARK : 83 Bd des Chênes, 78280 Guyancourt ANNECY : 4 Bis Av. du Pré Félin, 74940 Annecy Astreintes Selon l'activité réalisée il pourra être demandé la tenue d'astreinte ou d'interventions HNO avec l'accord du consultant et faisant l'objet d'une facturation spécifique. Compétences et expérience Formation Bac +5 / M2 et supérieur Diplômé(e) d'un niveau master en grande école d'ingénieur ou de commerce. Une spécialisation en cybersécurité est un plus. Vous avez une connaissance approfondie des principes de l'identité et de la gestion des accès idéalement une expérience réussie dans ce domaine. Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Une certification dans une solution IAM (Sailpoint, Usercube, Savynt, Okta, Entra AD…) ou IAG (Brainwave…) est un vrai plus. Savoir-faire • Connaitre les métiers Gestion des Habilitations et Revue et Contrôle des Habilitations • Connaitre des processus liés au cycle de vie des habilitations • Concevoir et mettre en oeuvre des solutions IAM / IAG conformes aux politiques de sécurité. • Savoir mettre en place des contrôles d'accès basé sur les rôles. • Savoir construire et gérer des modèles d'habilitation en maîtrisant les typologies de comptes et de profils. • Être à l'aise dans la manipulation d'objets dans les annuaires (AD, LDAP…) • Maîtriser les techniques d'animation d'ateliers (ateliers, …) • Gérer des tâches dans un environnement complexe • Savoir mener de front plusieurs sujets tout en assurant la qualité du suivi et le respect des engagements. • Savoir travailler en méthode Agile (Sprints, PI-Planning, outil JIRA). Savoir-être • Curiosité, ténacité et rigueur • Organisation, capacité à gérer les priorités, autonomie • Esprit de synthèse (reporting, indicateurs et plan d'actions) • Esprit de travail en équipe et sens relationnel • Savoir anticiper et alerter à bon escient • Sens du client marqué Compétences spécifiques requises Au-delà du descriptif précédemment énoncé, les compétences sur les points suivants sont spécifiquement attendues pour cette mission. (Options cochées) : Gestion des identités et des accès (IAM) ☒ Gestion des identités et des habilitations ☒ Gestion des comptes à privilège ☒ Gestion des comptes techniques et génériques ☒ Connaissance des annuaires (AD, LDAP…) ☒ Conception de modèles d'habilitation Technologie Netwrix Identity Manager (Usercube) ☐ Paramétrage des habilitations ☐ Développement de connecteurs ☐ Scripts d'automatisation (Powershell) ☐ Administration du logiciel Usercube ☐ Administration système Windows, MSSQL, IIS Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Revue et contrôle des habilitations (IAG) ☒ Conception de revues d'habilitations ☒ Conception de contrôles ☒ Réalisation de campagnes de revues ☐ Remédiation des non-conformités Technologie Radiant Logic Brainwave ☐ Conception de tableaux de bord ☐ Développement de modules de revues ☐ Scripts d'automatisation ☐ Scripts de chargement de données ☒ Utilisation de l'outil Brainwave LDAP OUD ☐ Technologie Oracle LDAP OUD ☐ Administration Linux Red Hat ☐ Gestion d'un annuaire LDAP ☐ Infrastructure Système et réseau Autres domaines techniques et outils informatiques Cliquez ou appuyez ici pour entrer du texte. Connaissance du secteur Le pôle technologique Cyber Trust & Risk IT est un département spécialisé dans les activités de sécurité et risques informatiques. Une connaissance du domaine de ses pratiques est nécessaire au bon déroulement de la mission. Une connaissance du milieu bancaire et du secteur finance est un plus. Une expérience dans le Groupe Crédit Agricole est bienvenue.
Voir cette offre
Freelance

Mission freelanceRSSI - Cybersécurité & gouvernance

Les Filles et les Garçons de la Tech
Publiée le
Cybersécurité
EBIOS RM
ISO 27001

6 mois
120-610 €
Île-de-France, France
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Voir cette offre
Freelance

Mission freelanceConsultant ServiceNow Technico-Fonctionnel IRM / GRC (H/F)

Sapiens Group
Publiée le
ServiceNow

12 mois
Île-de-France, France
ContexteDans le cadre d'un projet ServiceNow à forte dimension métier et à forts enjeux de gouvernance, de risque et de conformité, nous recherchons un Consultant ServiceNow Technico-Fonctionnel spécialisé en Integrated Risk Management (IRM), anciennement GRC. Au sein d'un environnement transverse, vous interviendrez à l'interface entre les équipes Risques, Conformité, Audit, Sécurité, IT et les équipes techniques ServiceNow. Votre rôle consistera à comprendre les enjeux métier, challenger les besoins, concevoir les solutions fonctionnelles et assurer leur traduction dans ServiceNow, de la conception jusqu'à la mise en production. Vos missionsEn tant que Consultant ServiceNow Technico-Fonctionnel IRM, vous serez notamment amené à : Animer les ateliers avec les équipes Risques, Conformité, Audit, Sécurité et IT. Recueillir, analyser et challenger les besoins métier. Traduire les besoins fonctionnels en solutions ServiceNow robustes, maintenables et évolutives. Concevoir et paramétrer les workflows, processus et fonctionnalités liés à l'IRM. Rédiger les User Stories, spécifications fonctionnelles et documents de conception. Participer à la définition et à la réalisation des stratégies de tests. Contribuer aux phases de recette et de validation avec les métiers. Accompagner les mises en production et les évolutions de la plateforme. Assurer l'interface entre les équipes métier, fonctionnelles et techniques. Accompagner les utilisateurs et les équipes techniques dans l'appropriation des solutions mises en place. Contribuer à l'amélioration continue des processus et de la plateforme ServiceNow. Périmètre fonctionnelVous interviendrez principalement sur les fonctionnalités ServiceNow Integrated Risk Management (IRM), notamment : Risk Management : identification, évaluation, traitement et suivi des risques. Policy & Compliance Management : gestion des politiques, exigences, contrôles et dispositifs de conformité. Audit Management : préparation, réalisation, suivi et pilotage des audits. Issue Management : gestion des écarts, constats, incidents de conformité et plans de remédiation. Vendor / Third-Party Risk Management : évaluation et suivi des risques liés aux fournisseurs et tiers. Gestion des référentiels, contrôles et indicateurs de risque. Conception et gestion des workflows de validation et des plans d'actions. Reporting, tableaux de bord et pilotage de la conformité et des risques. Gestion des rôles, habilitations, ACL et règles de confidentialité.
Voir cette offre
Freelance

Mission freelanceSenior IT Contract Manager | RFP, Prestations intellectuelles & Performance fournisseurs

NOVAMINDS
Publiée le
Contract Management
rfp

4 mois
620 €
Île-de-France, France
Mission de l'équipe : Au sein du Centre d'Expertise en charge de la gouvernance des prestations intellectuelles, l'équipe pilote et sécurise l'ensemble du cycle de vie contractuel, depuis l'expression du besoin et la demande d'achat jusqu'au suivi d'exécution, au renouvellement ou à la clôture de la prestation. Le Contract Manager accompagne les IT Owners dans la gestion de leurs relations contractuelles. Il intervient en coordination avec les équipes IT, les opérationnels, le Sourcing DSI, le Procurement Groupe et le CIO Office afin de garantir la conformité des engagements, la qualité des livrables et la performance des prestataires. La mission vise également à homogénéiser les pratiques entre les différents dispositifs, à contribuer au déploiement de la stratégie de sourcing et à assurer un pilotage transparent au moyen de KPI, de SLA et de tableaux de bord consolidés. 1. Cadrage des besoins et lancement des appels d'offres Le Contract Manager intervient dès la phase de cadrage afin de sécuriser la demande d'achat et la préparation du RFP. Ses responsabilités comprennent notamment : • Recueillir et formaliser les besoins des équipes IT et des métiers. • Vérifier la validation du Business Case avant le lancement de la consultation. • Coordonner les échanges avec le Centre d'Expertise, le représentant Sourcing et les équipes Procurement. • Contribuer à la rédaction du cahier des charges en intégrant les contraintes techniques, opérationnelles et contractuelles. • Définir la grille d'évaluation des offres en cohérence avec les enjeux et les objectifs du RFP. • Organiser et animer les réunions de validation avec les donneurs d'ordre. • Accompagner les donneurs d'ordre dans la réalisation des processus TPTRM et DPA. 2. Contractualisation et sécurisation des engagements Le Contract Manager contribue à définir un cadre contractuel adapté à la nature, aux risques et aux objectifs de chaque prestation. Il intervient notamment pour : • Conseiller les parties prenantes sur le choix du mode de prestation, notamment entre engagement unitaire et engagement au forfait. • Définir les jalons contractuels, les obligations des parties et les indicateurs de suivi. • Contribuer à la rédaction des contrats et de leurs annexes opérationnelles et financières. • Intégrer les contraintes liées aux processus TPTRM, DPA et Risk Assessment. • Définir les KPI, les SLA et les modalités de gouvernance permettant de mesurer la performance de la prestation. • Maintenir à jour les documents contractuels dans un référentiel partagé. • Sécuriser la complétude et la validation des documents avant le démarrage de chaque prestation. 3. Pilotage de l'exécution et de la performance des prestataires Le Contract Manager assure un suivi régulier des prestations en proximité avec les experts IT, les opérationnels et les responsables de dispositifs. Ses principales responsabilités sont les suivantes : • Organiser les points mensuels avec les référents des prestations et les parties prenantes. • Évaluer la qualité et la conformité des livrables, le respect des délais ainsi que la satisfaction des utilisateurs. • Challenger les prestataires sur leurs engagements, leur niveau de service et leurs plans d'amélioration. • Suivre les évolutions de staffing et de destaffing au sein des différents dispositifs. • S'assurer du suivi de la consommation budgétaire en cohérence avec les annexes financières des contrats. • Coordonner le suivi budgétaire et les processus de facturation avec le CIO Office. • Contrôler l'application du RACI, identifier les éventuelles incohérences et proposer des actions correctrices. • Participer aux comités fournisseurs existants et mettre en place les comitologies manquantes. • Alimenter le cockpit de pilotage du Contract Management. • Suivre les compétences et les technologies mobilisées au sein des dispositifs. • Veiller à l'homogénéité des pratiques de gouvernance et de suivi contractuel. 4. Reporting, renouvellement et clôture des prestations Le Contract Manager assure la visibilité nécessaire à la prise de décision et prépare les différentes échéances contractuelles. Il est notamment chargé de : • Produire et maintenir à jour les tableaux de bord de suivi contractuel. • Consolider les KPI, les SLA, les risques, les budgets et les éléments de gouvernance. • Présenter un reporting mensuel aux parties prenantes. • Réaliser le bilan complet des prestations en matière de qualité, de coûts, de délais et de satisfaction. • Préparer les décisions de renouvellement, de reconduction ou de lancement d'un nouvel appel d'offres. • Identifier les axes d'amélioration permettant de réduire les risques contractuels et d'optimiser les coûts. Le succès de la mission sera notamment évalué sur le respect des jalons et des budgets, la conformité des livrables, la satisfaction des parties prenantes et la réduction des risques contractuels. Prestations demandées La mission devra prendre en charge les activités suivantes : • Piloter le cycle de vie contractuel des prestations intellectuelles, de la demande d'achat jusqu'à la clôture. • Accompagner les IT Owners dans la gestion de leurs relations contractuelles. • Préparer et sécuriser les appels d'offres, les contrats et les annexes associées. • Coordonner les processus TPTRM, DPA et Risk Assessment. • Piloter la performance des prestataires à travers des KPI, des SLA et des instances de gouvernance. • Suivre la qualité des livrables, les budgets, les ressources et les risques. • Produire les tableaux de bord et le reporting mensuel du Contract Management. • Contribuer à l'harmonisation des pratiques et au déploiement de la stratégie de sourcing. Livrables attendus • Cahiers des charges et dossiers de RFP complétés et validés. • Grilles d'analyse et d'évaluation des offres validées. • Comptes rendus des réunions organisées dans le cadre de la mission. • Risk Assessments complétés et validés. • DPA Assessments complétés et validés. • Contrats et annexes opérationnelles validés avant le démarrage des prestations. • Tableaux de bord Contract Management intégrant les KPI, les SLA, les risques et la gouvernance. • Supports de présentation et comptes rendus des comités.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiBusiness Analyst – Stratégies des marchés de capitaux / Data Hub

Gamme solutions
Publiée le
Databricks

36 mois
Paris, Île-de-France
Le consultant interviendra sur la gestion et la réalisation de projets IT dans le domaine des marchés de capitaux, en collaboration étroite avec les équipes Front Office, Operations, Risk, Compliance, Data Management et ESG, ainsi qu'avec les équipes IT internes et les partenaires externes. Responsabilités principales : Analyse métier et gestion de projets - Recueillir et analyser les besoins métiers - Traduire les besoins en exigences fonctionnelles - Proposer des solutions adaptées en collaboration avec les équipes IT - Rédiger les spécifications fonctionnelles - Participer aux phases de tests et de recette - Piloter les projets de la conception jusqu'à la mise en production - Suivre le périmètre, la qualité, les délais, le budget et les dépendances - Assurer le reporting et le suivi d'avancement auprès des parties prenantes Collaboration et gestion des connaissances - Collaborer avec différentes équipes métiers et techniques - Maintenir et développer la connaissance fonctionnelle et technique de la plateforme - Faire le lien entre les utilisateurs métiers, les équipes techniques et les fournisseurs externes Gouvernance et communication - Préparer les reportings d'activité - Organiser et animer les comités de pilotage et ateliers métiers - Faciliter la communication entre les différentes parties prenantes Applications concernées : Fusion Invest, Seismic, Bloomberg PORT, Adjuto, DataHub, Databricks, Applications développées en interne
Voir cette offre
Freelance

Mission freelanceOffering Manager IA

Cherry Pick
Publiée le
Large Language Model (LLM)

12 mois
Paris, Île-de-France
🏢 Le Contexte : L'IA d'Entreprise Éditée "Compliant by Design" Au sein de la DSI Centrale d'un groupe bancaire mondial, l'équipe Centrale IA & GenAI fonctionne comme un éditeur interne de solutions d'IA à destination de l'ensemble des filiales et IT métiers du groupe. Dans un secteur hautement régulé exigeant une gouvernance stricte (souveraineté des données, cybersécurité, risk assessment, conformité et compliance by design), l'équipe conçoit des offres sur-mesure agencées à partir de briques technologiques (building blocks) propriétaires et déployées sur un Cloud hybride (Azure, Google Cloud, IBM). Le portefeuille compte actuellement 8 offres stratégiques (dont un programme d'IA Agentique lancé en avril 2026, l'assistant virtuel collaborateur type ChatGPT MyCompany, un framework d'observabilité et un kit d'intégration Building Box) et vise 15 offres clés d'ici 2027. Nous recherchons un(e) Offering Manager / Stream Manager Senior. Positionné(e) au carrefour du Product Management, de l'Avant-Vente et de la Direction de Programme, vous porterez le packaging, la promotion et l'accompagnement des entités du groupe dans la valeur réelle apportée par l'IA. 🎯 Vos Missions : Packaging, Avant-Vente, Cadrage & Delivery Product Rattaché(e) directement au Responsable du Pôle Offres IA et en interface permanente avec les C-Levels et Tech Leads des filiales : 1. Structuration & Packaging des Offres IA (Majeure) : Définir la proposition de valeur, les cas d'usage cibles et le posicionnement des différentes offres IA du catalogue (IA Agentique, LLM, Observabilité, APIs). Veiller à ce que chaque offre réponde aux exigences strictes de la gouvernance interne (Risk, Legal, Compliance, Data, Security). Assurer la veille continue sur le marché des LLM et des frameworks d'IA pour faire évoluer le portefeuille. 2. Avant-Vente, Promotion & Accompagnement Commercial : Promouvoir le catalogue d'offres auprès des entités métiers et IT du groupe (présentations, évènements, démonstrations). Échanger avec des interlocuteurs de haut niveau (C-Level, Directeurs IT/Métiers) pour analyser leurs besoins, identifier l'offre la plus adaptée et cadrer les cas d'usage. Animer des comités et des présentations devant un large auditoire (aisance à l'oral et formalisation de supports exécutifs sous PowerPoint). 3. Pilotage du Cycle de Vie, Build & Run : Assurer la transition après-vente et le cadrage détaillé des projets avec les managers et experts techniques opérationnels. Piloter les phases d'intégration (Build) et le suivi d'exploitation (Run) des solutions au sein des applications métiers. Animer la démarche produit Agile et garantir l'alignement entre les attentes métiers et les squads de développement.
Voir cette offre
Freelance

Mission freelanceSenior Manager BCBS 239 - RDARR

STHREE SAS
Publiée le

3 mois
75001, Paris, Île-de-France
Contexte de la missionDans le cadre du renforcement de son dispositif réglementaire, une grande institution financière recherche un Consultant Manager ou Senior Manager spécialisé en BCBS 239 / RDARR. Intégré à la Direction Financière et en collaboration étroite avec la Direction des Risques, le consultant interviendra sur le maintien en condition opérationnelle et l'évolution du dispositif de Risk Data Aggregation and Risk Reporting. La mission couvre un périmètre international comprenant le siège ainsi que plusieurs plateformes en Europe, en Asie-Pacifique et sur le continent américain. Missions principalesLe consultant aura notamment pour responsabilités de : Piloter et faire évoluer le périmètre des reportings critiques soumis aux exigences BCBS 239 ; Assurer l'application, la maintenance et l'évolution de la méthodologie BCBS 239 / RDARR ; Contribuer aux exercices de self-assessment et au suivi de la conformité réglementaire ; Identifier, qualifier et documenter les données et indicateurs clés ; Piloter les travaux liés aux Critical Data Elements, à la qualité des données et à leur traçabilité ; Réaliser et maintenir les cartographies de données, les chaînes de production, les flowcharts et la documentation de bout en bout ; Renforcer le dispositif de contrôles de premier niveau, notamment sur la qualité, l'exhaustivité et la fiabilité des données ; Identifier les écarts et piloter les plans de remédiation associés ; Coordonner les travaux avec les différentes entités et plateformes internationales ; Préparer et animer les instances de gouvernance ; Élaborer des supports de pilotage et des restitutions à destination du management et des instances dirigeantes ; Assurer le suivi des actions, des risques, des dépendances et des différents jalons du programme. Profil recherchéFormation supérieure en finance, gestion des risques, banque, audit, data ou domaine équivalent ; Expérience professionnelle d'au moins 8 à 10 ans, acquise en cabinet de conseil ou au sein d'un établissement bancaire ; Expérience significative en banque de financement et d'investissement ; Expertise confirmée des principes et exigences BCBS 239 / RDARR ; Bonne connaissance des environnements de Direction Financière ou de Direction des Risques ; Maîtrise des problématiques de Data Governance, Data Quality et Data Lineage ; Expérience dans l'identification et la gestion des données critiques ; Bonne compréhension des dispositifs de contrôle permanent et des contrôles de premier niveau ; Expérience avérée dans le pilotage de plans de remédiation réglementaire ; Capacité à intervenir sur des projets complexes impliquant de nombreux interlocuteurs ; Excellentes qualités rédactionnelles, relationnelles et de communication ; Capacité à produire des synthèses et des supports destinés à des interlocuteurs de haut niveau ; Anglais courant indispensable, à l'écrit comme à l'oral. Compétences clésBCBS 239 / RDARR ; Risk Data Aggregation ; Risk Reporting ; Data Governance ; Data Quality ; Critical Data Elements ; Data Lineage ; Cartographie des flux et chaînes de production ; Contrôle permanent et contrôles LOD1 ; Pilotage de plans de remédiation ; Gouvernance réglementaire ; Gestion de projet international ; Reporting à destination du Senior Management. Qualités attenduesLeadership et capacité à fédérer des équipes transverses ; Autonomie et sens des responsabilités ; Esprit d'analyse et de synthèse ; Rigueur méthodologique ; Capacité à challenger les dispositifs existants ; Excellente communication dans un environnement multiculturel ; Aisance dans les échanges avec des interlocuteurs Finance, Risques, Data, IT et Conformité. Environnement de la missionCette mission offre l'opportunité d'intervenir sur un dispositif réglementaire stratégique, au cœur des enjeux de qualité, de traçabilité et de gouvernance des données de risque. Le consultant évoluera dans un environnement international exigeant, avec des interactions régulières auprès des équipes basées en EMEA, APAC et Americas, ainsi qu'auprès de membres du management
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous