Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 367 résultats.
Freelance

Mission freelanceConsultant IT risk & third party management | DORA & external platforms

Mon Consultant Indépendant
Publiée le
DORA
Third Party Risk Management (TPRM)

12 mois
550-620 €
Paris, France
Mission de l'équipe : Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l'ensemble du cycle de vie des plateformes. L'objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu'aux recertifications, recommandations de sécurité, plans d'action fournisseurs et dispositifs de continuité IT. 1. Suivi contractuel et Third Party Risk Management La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes. Les travaux porteront notamment sur : · Le suivi des contrats, notamment des clauses DORA et IT. · L'initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF. · La définition et, le cas échéant, la reconduction des Risk Cards. · La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4. 2. Gouvernance et cycle de vie des plateformes Le consultant interviendra sur l'onboarding et le maintien en conformité des plateformes dans les référentiels concernés. Les principales activités comprendront : · L'onboarding dans les référentiels d'architecture GoldenApp et ABACUS. · Les recertifications dans ABACUS. · La revue des données dans RISK360. · Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes. 3. Suivi des risques IT et recommandations de sécurité La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes. Les travaux comprendront : · La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l'IT Check List. · Le suivi des recommandations IG relatives aux fournisseurs P3 / P4. · Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD. · Le pilotage rapproché des roadmaps et plans d'action associés. · Le suivi jusqu'à clôture des recommandations émises par AppSec. 4. Accès et continuité IT Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes. Les activités porteront notamment sur : · Les revues trimestrielles des accès MYIAM. · La complétion des formulaires IT Continuity, notamment AIA / SCR. · La vérification de la présence des enregistrements lorsque le périmètre est éligible. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter le dispositif TPRM relatif aux plateformes externes. · Assurer le suivi contractuel des exigences DORA et IT. · Piloter les onboardings et recertifications dans les référentiels concernés. · Suivre les risques IT, recommandations de sécurité et plans d'action fournisseurs. · Maintenir et fiabiliser les informations de risque dans RISK360. · Assurer le suivi des dispositifs de continuité IT et des revues d'accès. · Coordonner les différentes parties prenantes en qualité de SPOC des plateformes. Secteur d'activité : Banque / Global Banking Calendrier : du 01/10/2026 au 30/09/2027 Solution / outil : · ABACUS · GoldenApp · RISK360 · MYIAM · IAF · SRAQ · RAF · CMAT · AIA / SCR Modalité d'intervention : hybride, 50 % de télétravail Localisation : Île de France
Voir cette offre
Freelance

Mission freelanceConsultant senior risques tiers & externalisation IT | DORA / EBA

Mon Consultant Indépendant
Publiée le
DORA
European Banking Authority (EBA)
Microsoft Excel

18 mois
400-460 €
Paris, France
Objectif de la mission : Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées : · Piloter les campagnes de collecte d'informations auprès des fournisseurs IT · Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude · Suivre les écarts identifiés et les plans d'actions associés · Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs · Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus · Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs · Contribuer au suivi des prestations externalisées et des risques associés · Produire les indicateurs, tableaux de bord et supports de gouvernance · Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage · Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers · Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels Profil du candidat : Années d'expérience : 5 à 6 ans environ Expertises : · Vendor Risk Management / Third Party Risk Management · Outsourcing / Externalisation · IT Risk / Risque opérationnel · DORA / EBA · Gouvernance et pilotage fournisseurs Compétences requises : · Expérience significative en gestion des risques liés aux tiers ou aux prestations externalisées · Bonne compréhension des exigences DORA et EBA relatives aux fournisseurs et à l'externalisation · Expérience idéalement acquise dans un environnement bancaire ou financier · Capacité à piloter des campagnes de collecte et à suivre un portefeuille de fournisseurs · Expérience des interactions avec les métiers, Achats, Juridique, Risques et équipes IT · Bonne compréhension des prestations IT et des modèles SaaS · Capacité à analyser et fiabiliser des informations fournisseurs · Maîtrise du suivi des plans d'actions, KPI et reportings · Capacité à animer des ateliers et à accompagner des populations métiers · Autonomie, rigueur, organisation et capacité de synthèse
Voir cette offre
Freelance

Mission freelanceArchitecte API Senior – Gouvernance, Sécurité, Apigee, MCP/A2A

ISUPPLIER
Publiée le
Apigee

1 an
470-860 €
Montreuil, Île-de-France
CIB s'est engagé en 2018 dans une ambitieuse transformation « API First » afin d'accroître l'agilité globale de l'IT et de permettre la création d'expériences clients différenciantes. Cette transformation a conduit à la mise à disposition et à la consommation d'environ 2 000 API. Une nouvelle vague de serveurs MCP et d'API A2A se développe très rapidement autour des cas d'usage agentiques. Les API MCP et A2A sont gérées de manière similaire aux API traditionnelles. La plateforme API est composée de : Apigee OPDK (on-premise), Apigee Hybrid (prochainement), Stoplight/SwaggerHub, Akamai Kona, Akamai API Security, AVI WAF/LB, Bruno et Karate. L'équipe API Architecture de CIB est en charge des domaines suivants : Gouvernance des API traditionnelles et des API MCP/A2A : définition des règles et bonnes pratiques de conception, accompagnement sur l'utilisation et l'onboarding à la plateforme API, contrôles de l'inventaire des API. Plateforme API : aider les équipes à comprendre l'utilisation de la plateforme, les accompagner dans les processus et outils d'onboarding, et définir les évolutions de l'implémentation de référence. Sécurité des API : aider les équipes à comprendre les exigences de sécurité, identifier celles qui sont prises en charge par la plateforme API et celles qui doivent être implémentées directement par les équipes, ainsi que définir les contrôles de sécurité obligatoires tout au long du cycle de vie des API. Périmètre d'intervention au sein de l'équipe des architectes API : Gestion du portefeuille d'API REST/MCP/A2A pour un domaine. Gestion du cycle de vie des API, y compris dans le cadre des cas d'usage agentiques. Contribution à un ou deux axes d'industrialisation du cycle de vie des API parmi les suivants : extensions et automatisation pour les cas d'usage agentiques ; découverte des API ; outils de conception et extensions/automatisation des guidelines ; outils de test, unitaires et automatisés ; nouveaux cas d'usage tels que SSE, Webhooks, etc. Expertise requise : Expérience en gouvernance des API dans de grandes entreprises. Niveau expert : OpenAPI Specification (OAS) V3, V3.1 et REST. Connaissances pratiques : MCP et A2A. Capacité à appliquer les standards de sécurité suivants à différents cas d'usage : OAuth2, spécificités et extensions OAuth2 liées à MCP, mTLS, notamment RFC 8705, FAPI et OIDC. Expérience dans la conception d'API REST et l'utilisation d'outils de conception, notamment des linters, et idéalement expérience avec MCP/A2A. Connaissance d'un outil majeur d'API Management, idéalement Apigee. Maîtrise professionnelle de l'anglais, qui est la langue de travail au sein de CIB. Mission longue durée – engagement à temps plein.
Voir cette offre
Freelance
CDI

Offre d'emploiAgentic AI Engineer (H/F)

SKOTT GROUP SAS
Publiée le
AWS Bedrock
CI/CD
Claude Code

3 ans
50k €
550 €
Paris, Île-de-France
Sous la direction de l'Agentic AI Lead et du Head of IT Transformation, vous portez la stratégie « AI for Engineering » : définir les usages des assistants IA au codage, les bonnes pratiques, les conventions et la gouvernance commune à l'ensemble des équipes. Vous standardisez et industrialisez l'IA agentique au sein de l'organisation, concevez des agents spécialisés et accompagnez leur adoption dans plus de 20 équipes de développement (documentation, formation, coaching, suivi des KPIs). PÉRIMÈTRE & MISSIONS PRINCIPALES 1 · Stratégie & gouvernance « AI for Engineering » Mettre en œuvre la stratégie « AI for Engineering » : usages des assistants IA au codage, bonnes pratiques, conventions et gouvernance commune à toutes les équipes 2 · Standardisation & industrialisation de l'IA agentique Standardiser et industrialiser l'IA agentique : configurations AWS Kiro (agents, steerings, skills, MCP…), guidelines d'implémentation des LLM et des frameworks agentiques Évaluer, déployer et opérer les plateformes agentiques (AWS Bedrock, GitLab Duo…) Concevoir des agents spécialisés : remédiation de CVE, revue de code, tests, documentation, migration, incidents 3 · Intégration dans les workflows & adoption Intégrer les agents dans les workflows existants : pipelines CI/CD (GitLab CI) et outillage des équipes développement, QA et DevOps Accompagner l'adoption dans les 20+ équipes : documentation, formations, coaching Suivre les KPIs d'usage et d'impact
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Power BI – reporting budgétaire (F/H)

Atlanse
Publiée le
CAPEX
DAX
Microsoft Power BI

3 ans
50k-60k €
400-500 €
Issy-les-Moulineaux, Île-de-France
Vous élaborez et gérez le reporting budgétaire IT et de ses unités opérationnelles (BU). En lien avec le comité de direction IT, les contrôleurs de gestion et les équipes informatiques, vous fournissez une vision claire, fiable et partagée des budgets, prévisions, dépenses réelles et écarts. Vous définissez également les meilleures pratiques Power BI qui garantissent la sécurité, la performance et la maintenance de la solution. Votre rôle Reporting et pilotage budgétaire IT • Concevoir et maintenir des rapports et des tableaux de bord Power BI sur les budgets et les coûts IT : prévisions, dépenses réelles, écarts, OPEX / CAPEX, projets, coûts d'exploitation, fournisseurs et effectifs • Traduire les besoins du comité de direction IT en indicateurs et en vues utiles au pilotage et présenter les résultats lors des réunions • Produire des rapports dans les délais pour les exercices budgétaires, les révisions de prévisions et les clôtures mensuelles Consolidation et fiabilisation des données financières et IT • Collecter les données issues de l'ERP, des outils d'achats et de gestion de projet ainsi que des fichiers Excel transmis par les BU • Structurer ces données autour de référentiels communs : entités, centres de coûts et catégories de dépenses • Contrôler la qualité des données et rapprocher les résultats des chiffres de la finance Modélisation et gouvernance Power BI • Construire des modèles sémantiques structurés avec des schémas en étoile, des dimensions partagées et des mesures DAX réutilisables ainsi que des transformations Power Query • Définir et appliquer les standards Power BI : nommage, conception de rapports, organisation de l'espace de travail, pipelines de déploiement (DEV / TEST / PROD), gestion des versions et documentation. • Gérer les droits d'accès dans le respect des règles de gouvernance des données du Groupe et optimiser l'actualisation des données, la taille des modèles et la vitesse d'exécution des rapports Accompagnement des utilisateurs • Former et accompagner les utilisateurs clés, rédiger des guides et aider les équipes des BU à devenir autonomes • Recueillir les retours d'expérience, proposer des améliorations et identifier de nouveaux cas d'utilisation
Voir cette offre
Freelance

Mission freelanceMission expert data informatica / DBT – architecte data

Mon Consultant Indépendant
Publiée le
Apache Kafka
CI/CD
DBT

3 mois
460-500 €
Le Mans, Pays de la Loire
Contexte : Pour le compte d'un grand acteur de l'assurance qui fait évoluer ses flux et plateformes Data vers de nouvelles cibles technologiques, nous recherchons un expert Data Informatica / DBT. Il rejoindra une équipe en charge des traitements batch et de la médiation de données, avec un triple rôle : référent technique, architecte de solution Data et coordinateur des travaux de transformation. Objectifs : Accompagner la modernisation du patrimoine décisionnel et Data Sécuriser les choix d'architecture et les trajectoires de migration Garantir la cohérence technique du socle Data et des flux Diffuser les bonnes pratiques de développement, d'industrialisation et d'exploitation Missions principales : Être le référent technologique du socle Data Réaliser les études techniques et produire les dossiers d'architecture Coordonner les échanges avec les architectes, experts, équipes infrastructure, observabilité et sécurité Présenter les dossiers en comités d'architecture et instances de gouvernance Identifier les risques, proposer des solutions et accompagner leur mise en œuvre Compétences requises : Informatica et/ou DBT : Expert Kafka, Oracle, PostgreSQL Architecture applicative et architecture de données Chaînes ETL/ELT, architectures Data Cloud, Event Streaming CI/CD, Unix/Linux, ordonnanceurs et exploitation des flux Pilotage de projets techniques, animation d'ateliers, documentation d'architecture
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité (H/F)

Insitoo Freelances
Publiée le
Animation
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

12 mois
450-600 €
Lyon, Auvergne-Rhône-Alpes
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Cybersécurité (H/F) à Lyon, France. Contexte : Dans le cadre de l'amélioration continue de ses pratiques, le pôle souhaite faire évoluer son dispositif d'intégration de la cybersécurité dans les projets numériques, renforcer l'homogénéité des analyses produites et capitaliser davantage sur les connaissances acquises lors des accompagnements Les missions attendues par le Expert Cybersécurité (H/F) : Animer les ateliers de travail avec les parties prenantes - Ateliers d'idéation Recueillir, formaliser et prioriser les besoins métiers Produire les livrables de cadrage nécessaires à la mise en oeuvre de la solution cible Structurer un référentiel cyber partagé de risques et de mesures de sécurité Produire les recommandations d'amélioration du dispositif cible La mission se découpe en deux axes principaux : Construction du référentiel cyber et formalisation du besoin/rédaction du cahier des charges La mission est localisée à Lyon - Aucun profil hors de cette localisation ne sera étudié
Voir cette offre
Freelance

Mission freelanceExpert risques IT – Environnements Datacenter

LeHibou
Publiée le
Cybersécurité
Data Center
DORA

36 mois
650 €
Montreuil, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Expert risques IT – Environnements Datacenter H/F Description de la mission : Contexte Dans le cadre du renforcement de son dispositif de gestion des risques IT et de cybersécurité, une organisation recherche un(e) Expert(e) Risques IT intervenant dans un environnement d'infrastructures critiques intégrant des Datacenters. Le périmètre couvre les infrastructures d'hébergement, les systèmes et réseaux, les équipements de sécurité, les contrôles d'accès, la supervision, la continuité d'activité ainsi que les enjeux de disponibilité, de résilience et de protection des données hébergées. L'intervention se fait en lien étroit avec les équipes IT, infrastructure, sécurité, exploitation, conformité et métiers. Elle porte sur les risques associés aux infrastructures techniques, aux applications, aux projets, aux prestations externalisées et aux fournisseurs critiques. La maîtrise des référentiels et méthodologies ISO 27001, NIST et EBIOS Risk Manager est attendue. Une connaissance générale des environnements Datacenter est nécessaire pour comprendre les enjeux de criticité, de haute disponibilité, de redondance, de sécurité physique et logique et de continuité et reprise d'activité. Une expertise approfondie des Datacenters constitue un atout, sans être indispensable. Mission L'Expert(e) Risques IT identifie, évalue et contribue au traitement des risques IT et cyber. Il/elle accompagne les équipes techniques, sécurité et métiers dans la définition des mesures de réduction des risques, le suivi des plans d'action et la production de livrables destinés aux différents niveaux d'interlocuteurs. Principales responsabilités Identifier, analyser et évaluer les risques liés aux systèmes d'information, applications, infrastructures et fournisseurs IT. Réaliser ou piloter des analyses de risques selon la méthodologie EBIOS Risk Manager, notamment en conduisant ou encadrant des ateliers. Contribuer à la définition, à la mise à jour et au suivi de la cartographie des risques IT et cyber. Évaluer les risques Datacenter portant sur la disponibilité, la résilience, la continuité et la sécurité des infrastructures. Analyser les risques liés aux systèmes, réseaux, équipements de sécurité, environnements de stockage et dispositifs de supervision. Évaluer les risques associés à la sécurité physique des sites, aux contrôles d'accès et aux dispositifs de protection des infrastructures. Identifier les écarts entre les dispositifs en place et les exigences applicables en matière de sécurité et de gestion des risques. Accompagner les équipes IT, sécurité, infrastructure et métiers dans la définition des plans de traitement des risques. Suivre les plans d'action, les mesures de réduction des risques et les niveaux de risques résiduels. Participer à la mise en œuvre et au maintien d'un système de management de la sécurité de l'information conforme à ISO 27001. Environnement technique Gestion des risques et sécurité : risques IT et cybersécurité, GRC, ISO 27001, NIST Cybersecurity Framework, EBIOS Risk Manager, évaluation des contrôles de sécurité. Infrastructures : Datacenters, hébergement, systèmes, réseaux, virtualisation, stockage, équipements de sécurité et supervision. Résilience et continuité : haute disponibilité, redondance, alimentation électrique, climatisation, dispositifs de secours, sauvegarde, restauration, réplication, plans de continuité d'activité et plans de reprise après sinistre. Sécurité des infrastructures : sécurité physique et logique, contrôle des accès, gestion des changements et interventions en environnements sensibles. Hébergement : environnements externalisés, cloud et environnements hybrides. Livrables attendus Cartographies des risques IT et cyber. Analyses de risques EBIOS RM et registres des risques. Plans de traitement et de remédiation. Évaluations des risques liés aux infrastructures Datacenter. Analyses de risques fournisseurs et sous-traitants. Matrices de conformité ISO 27001 et NIST. Dossiers de synthèse et supports de comité. Recommandations de sécurité. Reportings de suivi des risques et des actions correctives. Contributions aux audits et aux revues de contrôle. Documents liés à la continuité d'activité et à la reprise après sinistre. Profil recherché Expérience Profil senior avec une expérience significative en gestion des risques IT, cybersécurité, audit ou gouvernance SSI. Expérience confirmée dans la conduite d'analyses de risques et la formalisation de plans de traitement. Une expérience dans des environnements d'infrastructures critiques ou fortement contraints est appréciée. Capacité à comprendre les enjeux d'un environnement Datacenter et les risques associés aux infrastructures hébergées ; une expertise opérationnelle approfondie n'est pas exigée. Formation supérieure en informatique, cybersécurité, risques, audit ou domaine équivalent. Compétences techniques Bonne maîtrise de la gestion des risques IT et cybersécurité, de la gouvernance, des risques et de la conformité (GRC). Maîtrise d'ISO 27001 : principes du système de management de la sécurité de l'information, analyse et traitement des risques, suivi des mesures de sécurité et préparation et suivi des audits. Maîtrise du référentiel NIST, notamment du NIST Cybersecurity Framework et des principes de gestion des risques. Maîtrise d'EBIOS Risk Manager et capacité à conduire ou encadrer des ateliers d'analyse de risques. Capacité à évaluer l'efficacité des contrôles de sécurité, gérer les risques résiduels et suivre les plans de remédiation Capacité à produire des livrables de risques, des synthèses et des présentations adaptées à différents interlocuteurs. Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploiChef de Projet SI Formation - Pilotage & Gouvernance DSI (F/H)

Actual Talent
Publiée le
DAT

50k-55k €
Paris, France
Chef de Projet SI Formation - Pilotage & Gouvernance DSI (F/H) — CDI Actual Talent, est la division spécialisée d'Actual group, 5 acteur du travail et de l'emploi en France à la vision résolument humaniste. Nous déployons avec nos clients les solutions d'acquisition et d'évaluation de Talents qui construisent aujourd'hui et demain, la performance de leur organisation Depuis plus de 20 ans, nos consultants spécialisés au sein de nos 13 bureaux en France accompagnent les entreprises dans la recherche de cadres, experts et profils qualifiés en intérim, CDI, CDD ou prestation de services. Localisation : Paris | Rémunération : 50 à 55 K€ À propos du posteRattaché(e) au Responsable du Pôle Data & Projets au sein de la Direction des Systèmes d'Information (DSI), votre mission principale est de piloter et garantir la maîtrise de bout en bout des projets IT du portefeuille Formation & Emploi (ERP, outils CFA). Vous incarnez la méthodologie DSI auprès des Métiers et assurez le cadrage, la tenabilité du triptyque Coût-Délai-Qualité et la sécurité des applicatifs, tout en encadrant et accompagnant les équipes projet. Vos missions prioritaires (Pilotage & Gouvernance DSI)Maîtrise de la Gestion de Projet DSI : Cadrage, planification, budgétisation, suivi des jalons critiques, gestion des risques et pilotage des livrables selon les normes et processus de la DSI. Gouvernance & Instances : Structurer et animer les comités de projet et de pilotage (COPIL / COPROJ), assurer le reporting auprès du management DSI et mesurer la valeur délivrée. Méthodologies Agiles & Hybrides : Orchestrer les cycles de delivery (Scrum / Kanban / Cycle en V) : gestion du backlog, animation des rituels agiles, suivi de la vélocité et ajustement de la capacité à faire. Encadrement & Accompagnement : Accompagner, encadrer et coordonner au quotidien une équipe projet pluridisciplinaire (2 Chefs de projet, Tech Lead, Data Engineer, Data Scientist). Architecture & Sécurité SI : Piloter la rédaction des Dossiers d'Architecture Technique (DAT) avec le Tech Lead et garantir l'intégration des exigences DSI, notamment sur les sujets de sécurité, authentification forte (MFA), SSO et IAM. Cadrage Fonctionnel : Recueillir et traduire les exigences des directions métiers (CFA, enseignement supérieur) en spécifications fonctionnelles (SFD, User Stories, CDC).
Voir cette offre
Freelance

Mission freelanceExpert Microsoft 365 Copilot & Gouvernance SharePoint

TAHYS RECRUITMENT SOLUTIONS
Publiée le
Microsoft Copilot Studio

6 mois
Lyon, Auvergne-Rhône-Alpes
Expert Microsoft 365 Copilot & Gouvernance SharePoint (H/F) Contexte de la mission Dans le cadre du déploiement de Microsoft 365 Copilot, notre client recherche un expert pour implémenter et supporter les capacités techniques de Copilot, tout en menant la remédiation de la gouvernance SharePoint, les revues d'accès aux données, le reporting et l'automatisation nécessaires à une adoption sécurisée. Objectifs et livrables Copilot Engineering Configurer les fonctionnalités Microsoft 365 Copilot Accompagner les déploiements Copilot Premium et Agents Mettre en œuvre les contrôles de gouvernance validés Configurer les environnements pilotes Réaliser les tests et la validation Gouvernance SharePoint Analyser les permissions, les structures de membres, le partage externe, les sites sans propriétaire ou inactifs Formuler des recommandations contre le sur-partage Remédier aux problèmes identifiés Sécurité & Conformité Supporter Restricted Content Discovery, Restricted Site Access, les étiquettes de sensibilité, les configurations DLP et les initiatives de classification des données Automatiser et produire le reporting (métriques de suivi de la gouvernance) Accompagnement métier Participer aux ateliers métiers Expliquer les constats techniques en langage business Assister les propriétaires de sites pendant les exercices de remédiation Livrables Rapports d'évaluation de la gouvernance Actions de remédiation Journaux de revue de sites Configurations techniques Copilot Tableaux de bord et métriques Documentation technique
Voir cette offre
Freelance
CDI

Offre d'emploiConsulting en Gouvernance, Politique, Contrôle et Risques Sécurité

Hexagone Digitale
Publiée le
Cybersécurité
EBIOS RM
Gestion de projet

6 mois
40k-45k €
400-700 €
Charenton-le-Pont, Île-de-France
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Voir cette offre
Freelance
CDI

Offre d'emploi Consultant IT Risk & Cybersecurity

AVA2I
Publiée le
EBIOS RM
ISO 27001
ISO 27005

1 an
Île-de-France, France
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d'actifs recherche un Consultant IT Risk & Cybersécurité. Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu'au suivi des risques opérationnels et des plans de remédiation. Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques. Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels. Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives. Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques. Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l'entité. Accompagnement et sécurisation des projetsApporter une expertise en matière de risques IT et de cybersécurité aux équipes projets. Définir des stratégies de mitigation adaptées aux risques identifiés. Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ». S'assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur. Examiner les fiches de sécurité des applications du périmètre. Contrôler la conformité des applications avec le socle de sécurité applicative. Émettre des recommandations et accompagner les équipes dans leur mise en œuvre. Suivi des risques opérationnels et conformitéRéaliser les revues périodiques des risques sur les périmètres attribués. Alimenter et maintenir à jour le registre des risques IT. Piloter l'avancement des plans de remédiation et assurer le suivi des actions associées. Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires. Identifier et maîtriser les risques liés aux tiers et à la chaîne d'approvisionnement. Suivre les écarts de conformité jusqu'à leur résolution.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous