L’offre recherchée a été supprimée ou est expirée.
Voici des offres qui pourraient correspondre.
Trouvez votre prochaine mission ou futur job IT.
Votre recherche renvoie 1 459 résultats.
Mission freelance
Analyste Risques IT & Cybersécurité (GRC) – H/F
Freelance.com
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
1 an
350-410 €
Saint-Herblain, Pays de la Loire
Dans le cadre du renforcement de ses équipes, un acteur majeur du secteur bancaire recherche un(e) Analyste Risques IT & Cybersécurité pour intervenir sur l’évaluation des risques liés aux prestations externalisées. Au sein d’un centre d’expertise dédié aux risques fournisseurs, vous contribuez à la réalisation et à la complétude des analyses de risques réglementaires, notamment dans le cadre de prestations critiques ou importantes. Vos missions principales : Réaliser des analyses de risques IT et cybersécurité sur des prestations externalisées (EBA, DORA…) Identifier les impacts métiers et opérationnels liés aux risques fournisseurs Coordonner les analyses de risques complexes avec les parties prenantes internes (SSI, DPO, PCA…) Contribuer à la définition et à l’amélioration des dispositifs de gestion des risques Participer aux revues de sécurité , audits et contrôles de conformité (ISO, SOC2, PCI-DSS…) Assurer le suivi des plans de remédiation Rédiger des rapports d’analyse clairs et structurés à destination des métiers et du management Sensibiliser et accompagner les équipes sur les enjeux de sécurité et de conformité
Offre d'emploi
Ingénieur Gouvernance sécurité SI
JARVIS IT
Publiée le
Audit
Cloud
Cybersécurité
1 an
40k-70k €
360-650 €
Île-de-France, France
Contexte de la mission Le département Gouvernance Cybersécurité a pour mission principale de garantir le niveau de sécurité délivré par les SI au client final ou en interne Dans ce cadre, vous intégrerez le pôle Gouvernance Sécurité SI, chargé de définir, contrôler les exigences de sécurité et d’accompagner les projets pour leu mises en œuvre. Objectifs et livrables À ce titre, vous interviendrez sur différents types de missions. Intégration de la sécurité dans les projets (ISP) Accompagnement des équipes projets dans la compréhension et la prise en compte des exigences de sécurité (Cloud, SaaS, On-Premise). Validation des choix d’architecture en collaboration avec les architectes techniques et logiciels (notamment sur les environnements SAP et Microsoft 365). Réalisation d’analyses de risques et formulation d’avis de sécurité. Contrôle de la prise en compte des exigences de sécurité dans les différentes phases des projets SI (audit, bug bounty, etc.). Validation et rédaction des demandes de dérogation aux règles de sécurité. Expertise sécurité en support des MOEs en dehors de l’ISP (rappels, diffusion des bonnes pratiques de sécurité). Expertise et soutien dans la qualification des incidents de sécurité en tant que référent du périmètre. Animation des comités sécurité de son périmètre Accompagnement de l’équipe gouvernance sur la MAJ et ou la rédaction des politiques de sécurité. Maîtrise de la solution SAP et de ses différents modules fonctionnels, en particulier SAP S/4HANA. Maitrise des enjeux de cybersécurité autour des APIs et des solutions M365
Offre d'emploi
Ingénieur Gouvernance cybersécurité H/F
VIVERIS
Publiée le
40k-45k €
Ramonville-Saint-Agne, Occitanie
Contexte de la mission : Nous recrutons en CDI un ingénieur gouvernance cybersécurité H/F. Intégré au sein de notre équipe cybersécurité, vous interviendrez dans des environnements variés et critiques, en contribuant directement à la résilience et à la conformité des systèmes d'information. Responsabilités : - Assurer la mise en conformité (II901, réglementations nationales et européennes) ; - Sélectionner et suivre le déploiement de solutions techniques adaptées aux enjeux de sécurité ; - Adapter les processus métiers et accompagner la gouvernance des SI (définition des politiques de sauvegarde, gestion du changement, etc.) ; - Mener des analyses de risques sur des produits ou des SI dans divers secteurs stratégiques (santé, transports, spatial...) - Accompagner l'homologation de SI : documentation, procédures, conformité ; - Sensibiliser les équipes à la cybersécurité et piloter les plans d'amélioration continue.
Offre d'emploi
Ingénieur Sécurité opérationnelle confirmé- Assistant RSSI
KEONI CONSULTING
Publiée le
CyberSoc
Cybersécurité
Maintien en condition de sécurité (MCS)
12 mois
40k-51k €
130-500 €
Paris, France
Ingénieur Sécurité opérationnelle confirmé- Assistant RSSI Contexte Assistance à RSSI pour les activités de sécurité opérationnelle. Les activités du RSSI couvrent un large spectre d’activités tel que, sans être exhaustif, le reporting à la direction générale au travers de différentes instances de gouvernance, la mise à jour du corpus documentaire, les actions de sensibilisation, l’analyse des signalements des mails, l’analyse des alertes des SIEM, le traitement des incidents de sécurité, la chefferie de projet de sécurité, la veille SSI, la revue d’architecture et le maintien en conformité réglementaire. La mission sera effectuée conformément à la réglementation en vigueur, notamment au regard de l’application : • de la politique de sécurité des systèmes d’information (PSSI) ; • de la politique générale de sécurité des systèmes d'information (PGSSI) ; • du Règlement général sur la Protection des Données (RGPD) ; • de la directive NIS2 ; • du règlement DORA. MISSIONS • Participer à la sécurité opérationnelle : o Analyser les mails signalés comme suspects ; o Analyser les alertes de vulnérabilités ; o Rechercher des IOC ; o Analyser les alertes sur les SIEM ; o Créer ou Maintenir les règles du SIEM ; o Traiter des demandes de dérogations cyber; o Examiner les demandes d’ouvertures de flux ; o Administrer l’outil de chiffrement ; o Administrer l’EDR ; o Participer aux levées de doutes et réponses à incidents. • Soutenir les activités du manager de risques opérationnels sur la sécurité des SI : o Réaliser les contrôles de la mise en œuvre des exigences SSI ; o Réviser de la cartographie des risques opérationnels de la SSI ; o Suivre et mettre en œuvre des recommandations d’audits ; o Déclarer les incidents cyber dans l’outil de suivi des incidents opérationnels et mettre en œuvre les plans d’actions associés. • Compléter et maintenir à jour le corpus documentaire « cyber » o Rédiger ou mettre à jour les circulaires d’application (Maintien en condition de sécurité, homologation, audits et contrôles SSI, etc.), procédures et modes opératoires ; o Maintenir à jour les GPO et les règles de durcissements des postes de travail et serveurs. • Accompagner les projets métiers, notamment : o Accompagner les métiers dans leurs analyses de risques SSI (ebios RM) ; o Définir les exigences SSI ; o Collaborer à la définition d’une architecture cible ; o Émettre les avis sécurité d’un dossier d’architecture technique. • Mener des actions de sensibilisation sur un thème donné et via différents canaux o Articles sur l’intranet ; o Support de formation ; o Réunions (visio) de sensibilisation ; o Suivi de sensibilisation ; o Campagnes de phishing. • Assurer le rôle de chef de projet sur les projets de sécurité (par exemple mise en place d’un outil de chiffrement ou d’un EDR) : o Aider à la rédaction des appels d’offre ou à la définition des exigences ; o Piloter le projet ; o Contribuer à la recette. • Contribuer à la préparation des instances de gouvernance et reporting.
Offre d'emploi
Architecte Sécurité Applicative et Cloud Azure-Maroc
AVALIANCE
Publiée le
Azure
Cybersécurité
Gouvernance
3 ans
42k-85k €
400-460 €
Maroc
Nous recrutons pour notre client grand compte basé à Paris un Architecte Sécurité/Cloud Azure. Une expérience confirmée dans des projets de Move to cloud vers Azure est fortement exigée(Le candidat doit avoir des projets concrets de move to cloud vers Azure). Environnement international: Anglais exigé. Poste basé au Maroc. Mode télétravail Hybride. Certifications ci-dessous seront un gros plus: CCSP (très valorisée en cloud security) CCSK Azure Fundamentals La certification : AZ-500 / Architect Expert serait un gros plus.
Mission freelance
Consultant confirmé - conformité - société de gestions
Mon Consultant Indépendant
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
4 mois
790-820 €
Paris, France
Mission — Documentation et conformité des ratios dans le cadre d'une migration PMS Contexte : Une société de gestion d'actifs est en cours de migration vers un nouveau Portfolio Management System (PMS). Préalablement à la bascule, elle doit documenter et fiabiliser l'ensemble de ses règles de contrôle des fonds, composées de ratios réglementaires (AMF / code monétaire et financier) et statutaires (propres à chaque fonds). Le livrable final doit être directement exploitable par les équipes IT et MOA en charge de l'intégration dans le nouveau PMS. Périmètre de la mission : - Retranscription de l'ensemble des règles dans un format validé, structuré et directement utilisable pour l'implémentation dans le nouveau PMS. - Revue de conformité réglementaire portant sur les ratios réglementaires du stock. Pour chaque ratio : rédaction d'une fiche complète incluant la définition précise, les seuils applicables et l'identification des éventuelles ambiguïtés. Une partie de ce travail a déjà été initiée en interne. Profil recherché : Consultant opérationnel, autonome et capable d'être guidé par l'expert interne. Un profil junior ne sera pas adapté à ce contexte. Compétences indispensables (requises) : Maîtrise des ratios OPCVM et FCPE Connaissance approfondie de la réglementation AMF Bonne maîtrise du code monétaire et financier Planning & charge : La mission est provisionnée pour environ 80 jours. Démarrage souhaité début avril — conclusion visée en juin — livraison finale en septembre.
Mission freelance
Business Manager consulting (H/F) Marseille
Link Consulting
Publiée le
Commerce
12 mois
300-800 €
Marseille, Provence-Alpes-Côte d'Azur
Et si votre performance commerciale n’était enfin plus plafonnée ? Vous êtes commercial B2B et : * votre rémunération ne reflète plus votre contribution réelle, * vous subissez des objectifs décidés loin du terrain, * vous passez plus de temps en réunions qu’en rendez‑vous clients, * vous aspirez à plus de liberté, de responsabilité et de reconnaissance. Le modèle d’agent commercial freelance de Link Consulting peut être une vraie alternative. Rejoignez Link Consulting, un réseau d’agents commerciaux indépendants positionné sur un marché en forte croissance : le placement de consultants IT freelances auprès d’ETI et de Grands Comptes. Vous développez votre activité en toute autonomie, tout en vous appuyant sur un cadre structuré, des outils performants et une expertise métier éprouvée. Vos missions Développement commercial * Prospecter et développer un portefeuille de clients ETI et Grands Comptes. * Analyser et qualifier leurs besoins IT. * Piloter votre activité commerciale de bout en bout : priorités, pipeline, stratégie. Qualification et placement de consultants IT freelances * Sourcer des consultants IT qualifiés via les outils mis à disposition. * Évaluer leurs compétences, attentes et disponibilités. * Présenter les profils aux clients, organiser les entretiens et conclure les placements. * Assurer un suivi régulier des missions pour sécuriser la relation. Fidélisation et développement * Construire des relations durables avec vos clients et consultants. * Anticiper les renouvellements et identifier de nouvelles opportunités. Ce que Link Consulting met à votre disposition * Une rémunération non plafonnée, directement indexée sur la marge brute. * Un parcours d’incubation structuré pour sécuriser le lancement de votre activité. * Une formation commerciale B2B, même sans expertise IT préalable. * Des outils performants : CRM, sourcing, CVthèques, automatisation, intelligence artificielle. * Un accompagnement juridique, administratif et financier. * Une communauté active d’ingénieur·e·s d’affaires indépendant·e·s. * La possibilité de développer votre propre équipe à terme.
Mission freelance
Analyste Cybersécurité IT/OT
HAYS France
Publiée le
Azure
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)
1 an
300-410 €
Grand Est, France
Dans le cadre du renforcement de la cybersécurité IT/OT d’un groupe industriel international, nous recherchons un Analyste Cybersécurité IT/OT pour intervenir sur des sujets à forts enjeux techniques et réglementaires. La mission s’inscrit dans un contexte d’anticipation des exigences européennes (dont le Cyber Resilience Act) et d’amélioration continue de la gestion des risques cybersécurité. Le consultant interviendra en étroite collaboration avec les équipes IT, OT, cloud et métiers afin d’évaluer la posture de sécurité globale du SI et des environnements industriels. Il sera en charge de l’évaluation cybersécurité des fournisseurs et des solutions intégrées, de la réalisation d’analyses de risques sur les projets internes et du pilotage de la gouvernance des vulnérabilités sur des environnements on‑premise et cloud (Azure). La mission inclut également le cadrage et le suivi de tests d’intrusion, la participation à la rédaction et à la mise à jour des politiques de sécurité, ainsi que des actions de sensibilisation des utilisateurs. Le consultant pourra également intervenir sur des études de marché et des Proof of Concept autour de solutions CSPM / CNAPP.
Mission freelance
Assurance Consultant Contrôle Interne – Dispositif de contrôles N1
FINAX Consulting
Publiée le
Finance
9 mois
400-800 €
Paris, France
Nous recherchons un consultant en contrôle interne pour le compte d’un de nos clients (assurance) dans le cadre d’un projet de structuration et d’optimisation du dispositif de contrôles de niveau 1. Contexte Dans un contexte de renforcement des exigences réglementaires, notre client souhaite structurer et homogénéiser ses pratiques de contrôle de niveau 1. L’objectif est de fiabiliser les contrôles existants, améliorer leur lisibilité et mettre en place un pilotage efficace au sein des différentes directions métiers. Rôles et responsabilités Cartographier et analyser les contrôles existants Formaliser un référentiel de contrôles homogène Définir des plans de contrôle structurés et exploitables Mettre en place un dispositif de suivi et de reporting Identifier les axes d’amélioration et proposer des optimisations Accompagner les équipes métiers dans l’appropriation des bonnes pratiques Compétences requises Expérience en contrôle interne / gestion des risques Connaissance des environnements assurantiels ou réglementés Capacité à structurer des processus et formaliser des contrôles Bon relationnel et capacité à travailler avec des équipes métiers Rigueur, esprit d’analyse et de synthèse Détails Durée : 6 à 9 mois Démarrage : Avril 2026 Lieu : Paris (mode hybride)
Mission freelance
Responsable du contrôle de gestion
Mon Consultant Indépendant
Publiée le
Gestion de projet
6 mois
600-640 €
Lyon, Auvergne-Rhône-Alpes
Notre client, acteur majeur du secteur de l'énergie recherche un(e) manager de transition expérimenté(e) pour assurer la fonction de Responsable du Contrôle de Gestion sur un périmètre régional représentant environ 70 M€ de chiffre d'affaires, réparti sur 3 agences. Vos missions : Pilotage de la performance Suivi de la performance des contrats Supervision des KPI financiers et opérationnels Mise en place d'outils de suivi des coûts et de la productivité Participation à l'élaboration et au suivi des plans d'action d'optimisation Gestion budgétaire et prévisionnelle Coordination du processus budgétaire annuel et des révisions périodiques Élaboration des prévisions financières à court et moyen terme Suivi et analyse des budgets, gestion de l'atterrissage Reporting et analyse financière Conception et production de tableaux de bord spécifiques à l'activité Analyse des résultats financiers et opérationnels Présentation mensuelle aux comités de pilotage des sites Management et coordination Management d'une équipe de 3 contrôleurs de gestion Assurer la liaison avec les fonctions de la Direction Financière (CSP comptabilité, trésorerie, contrôle interne, consolidation) Préparation des options de clôture avec les responsables opérationnels Réalisation d'études et validations techniques sur des opérations spécifiques (haut et bas de bilan) Détails : Rythme : Full-time Durée : 6 mois Lieu : Région Est / Rhône-Alpes, idéalement à Lyon (déplacements à prévoir sur la région) Démarrage : dès que possible
Mission freelance
Administrateur Systèmes et Sécurité / Build
SILKHOM
Publiée le
Active Directory
Linux
OS Windows
6 mois
Grenoble, Auvergne-Rhône-Alpes
Vous intervenez dans un contexte de structuration de l’équipe IT sur les sujets de Build. Vous trouverez ci-dessous une liste non exhaustive des sujets en cours qui concerne le Run mais qui vont également déboucher sur la construction de projets en cours d’étude avant lancement. Au quotidien, vos tâches seront notamment : · Administrer et maintenir les environnements virtualisés · Gérer des systèmes Windows et Linux en environnement de production · Assurer la disponibilité, la performance et la mise à jour des infrastructures · Participer à l’évolution des infrastructures IT en lien avec les besoins métiers · Administrer les infrastructures réseaux (VLAN, routage, switching, firewalling) · Mettre en œuvre des politiques de segmentation et de sécurisation · Superviser et optimiser les flux réseau · Déployer et exploiter des solutions de sécurité (EDR, XDR, SIEM) · Assurer la supervision de la sécurité et la gestion des incidents · Administrer Active Directory, Entra ID et solutions IAM (en collaboration avec l’Administrateur Systèmes Réseaux / Run) · Gérer les habilitations et politiques d’accès · Définir et tester les plans PCA / PRA · Automatiser les tâches via PowerShell, Bash ou Ansible · Améliorer les processus via des outils de scripting et d’orchestration · Appliquer les normes et standards de sécurité (ANSSI, ISO 27001) · Documenter les architectures et procédures
Offre d'emploi
Consultant conformité cyber & pilotage
CAT-AMANIA
Publiée le
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)
3 ans
60k €
600-640 €
Paris, France
Pour travailler au sein de la Direction Gouvernance, Risque, Conformité d'un grand groupe assurance, en charge de la mise en conformité aux réglementations cyber. Programme de mise en conformité du groupe à la réglementation DORA -Rédaction de livrables clé en lien avec la réglementation -Suivi de la trajectoire des projets du programme : adéquation entre les réalisations des projets et les objectifs de conformité associés -Animation d’ateliers et apport d’expertise sur la réglementation -Revue de la trajectoire du programme : analyse des nouvelles publications réglementaires et identification des impacts sur le programme -Intervenir en support sur le périmètre d’activité du Référent conformité -Veille réglementaire et analyse d’impact des nouveaux textes (Cyber Resilience Act, AI Act, Cybersecurity Act, NIS 2…) -Mise à jour des tableaux de bords et reporting de conformité üParticipation aux activités de sensibilisation aux enjeux réglementaires (préparation de support, animation d’ateliers…) -Piloter et reporter sur les tâches d’expertise des différents projets -Mettre en place des rituels de pilotage pour produire un reporting clair : statut, météo, alertes, risques, décisions attendues, points de vigilance -Assurer la traçabilité des décisions, actions, risques et arbitrages -S’assurer de la priorisation des tâches, sécuriser le planning, anticiper les risques pour garantir l’atteinte des jalons -Assurer un reporting régulier et une remontée des alertes (risques, dépendances, arbitrages) vers le management Projet
Mission freelance
Project Leader SI Finance & Risques
TEOLIA CONSULTING
Publiée le
Big Data
Finance
1 an
400-730 €
Val-de-Marne, France
Au sein d’une tribu dédiée aux domaines Finance, Risques et Recouvrement , vous interviendrez dans une squad d’une dizaine de collaborateurs en charge de : La collecte de la comptabilité mensuelle La production d’indicateurs comptables, financiers et risques La gestion des pistes d’audit La production d’états et flux réglementaires Dans un contexte de transformation du SI , avec une forte orientation data-driven , vous contribuerez à faire évoluer les outils et processus au service des métiers. En tant que Project Leader , vous serez responsable du pilotage de projets SI sur les périmètres Finance & Risques : Piloter des projets de bout en bout (cadrage, conception, réalisation, déploiement) Recueillir et analyser les besoins métiers Traduire les besoins en solutions IT en lien avec les équipes techniques Coordonner les différentes parties prenantes (métiers, IT, data, etc.) Suivre l’avancement (planning, budget, risques, qualité) Organiser et animer les instances projet Garantir la bonne mise en production et l’accompagnement au déploiement Assurer un rôle d’interface clé entre les équipes métiers et la DSI
Mission freelance
Expert Cybersécurité — Homologation SI Réglementaire (LPM / EBIOS RM) Sénior - H/F
Pickmeup
Publiée le
EBIOS RM
Gouvernance, gestion des risques et conformité (GRC)
1 an
350-420 €
La Hague, Normandie
Contexte Dans le cadre d'un projet à forts enjeux réglementaires, notre client recherche un expert en sécurité des systèmes d'information pour accompagner la révision de l'homologation d'un SI soumis à des contraintes réglementaires strictes. ⚠️ Mission nécessitant une habilitation de défense — environnement à accès restreint (IGI 1300). Mission Aux côtés du CSSI et de l'OSSI, vous interviendrez sur : La révision du dossier d'homologation (cartographie, dossier descriptif, exploitation opérationnelle et sécurité) La révision de l'analyse de risque EBIOS RM Le suivi et l'accompagnement de l'audit externe PASSI La préparation de la commission d'homologation Livrable principal : dossier d'homologation révisé
Offre d'emploi
Lead Gouvernance DevSecOps (h/f)
emagine Consulting SARL
Publiée le
DevSecOps
1 an
Île-de-France, France
Description Le client est un acteur historique de l’édition de logiciels pour le secteur public, parapublic, et privé. L’entreprise accompagne plus de 4 000 organismes publics et 1 200 entreprises privées. Ils conçoivent des logiciels performants, fluides et sécurisés, avec une mission : mettre l’innovation technologique au service du mieux-vivre ensemble . Missions Rattaché au RSSI, vous prenez la responsabilité de la gouvernance globale de l’usine logicielle et jouez un rôle clé dans la maîtrise de la qualité, de la fiabilité et de la sécurité de nos produits. Vous structurez, pilotez et faites évoluer les processus, standards et outillages DevSecOps, en assurant leur alignement avec les référentiels de sécurité (OWASP, NIST, ISO) et les enjeux de conformité. Votre leadership technique et votre capacité à fédérer les équipes vous permettent d’ancrer durablement une culture d’ingénierie responsable et sécurisée. Vos responsabilités clés 1. Gouvernance & Pilotage Définir la stratégie de l’usine logicielle et en assurer la cohérence transverse (Dev, Ops, Sec, Cloud, Qualité). Établir les standards, politiques et processus DevSecOps, et garantir leur application. Piloter la conformité continue aux référentiels (ISO 27001/27002, NIST, OWASP). Mettre en place les tableaux de bord de pilotage (qualité, sécurité, fiabilité, auditabilité). Assurer la gestion des risques liés à la supply chain logicielle et aux pipelines CI/CD. Conduire les arbitrages techniques et organisationnels nécessaires à la performance de l’usine logicielle. 2. Sécurité de la chaîne CI/CD & GitOps Concevoir et maintenir des pipelines GitLab CI modulaires, rapides, observables et sécurisés. Définir les stratégies GitOps multi-environnements (ArgoCD), incluant progressive delivery (canary, blue/green). Encadrer le versioning produit et la gestion des branches. Mettre en œuvre SBOM, dependency checks, signatures d’artefacts et contrôles d’intégrité. Garantir la conformité de la chaîne CI/CD aux référentiels sécurité. 3. Sécurité Applicative & Supply Chain Intégrer et gouverner les scans SAST, SCA, DAST, IaC, container. Définir les Quality/Security Gates (vulnérabilités, coverage, dette). Superviser la production et l’exploitation des SBOM (CycloneDX/SPDX). Prioriser la remédiation via une approche risque (CVSS + exploitability + reachability). Piloter la gestion des secrets et KMS (Vault, External Secrets, Sealed Secrets). Garantir la conformité continue du code et des dépendances (Shift Left Security). 4. Observabilité & Fiabilité Définir les standards logs/métriques/traces (OpenTelemetry, Prometheus, Grafana, Loki/ELK). Piloter les SLO/SLI, l’alerting et les mécanismes de fiabilité (burn rate). Encadrer les tests de résilience (chaos engineering). Mettre en place les tableaux de bord sécurité/fiabilité et les indicateurs ISO/SOC2. 5. Accompagnement, Leadership & Culture Former, coacher et accompagner les équipes de développement sur les pratiques DevSecOps. Porter la culture sécurité, conformité et excellence technique au sein de l’organisation. Produire et maintenir la documentation stratégique et opérationnelle. Fédérer les équipes autour d’une vision commune de l’ingénierie sécurisée. 6. Automatisation & Tooling Développer et maintenir des templates GitLab CI réutilisables. Automatiser signatures, SBOM, attestations et contrôles de sécurité. Déployer des bots (merge automation, dependency updates, security notifications). Automatiser la génération de preuves d’audit ISO 27001 / SOC2. Profil 5+ ans d’expérience en DevOps / Platform / Security Engineering. Solide expérience en développement logiciel (Java, Python, Go…) et compréhension du SDLC. Maîtrise avancée GitLab CI/CD et Git. Expertise Kubernetes (GKE apprécié). Maîtrise Terraform. Expérience cloud privé / on-prem. Pratique GitOps (ArgoCD, canary, blue/green). Maîtrise supply chain security (SBOM, signatures…). Intégration SAST / SCA / DAST dans les pipelines. Observabilité (OpenTelemetry, SLO/SLI) & pratiques SRE. Connaissances cryptographie appliquée (TLS, certificats). Solide culture sécurité opérationnelle (incidents, durcissement, secrets, conformité). Connaissance OWASP, NIST, CIS Benchmarks. Participation à un SMSI (ISO 27001).
Mission freelance
Consultant Senior GRC Cyber – Expert conformité cyber & pilotage
CAT-AMANIA
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)
Pilotage
3 ans
500-670 €
Île-de-France, France
Dans le cadre d'un programme de transformation majeur au sein d'un grand groupe du secteur assurantiel, nous recherchons un expert en Gouvernance, Risque et Conformité (GRC) pour piloter la mise en conformité à la réglementation DORA. Rattaché à la Direction de la Cybersécurité, vous serez le garant de l'alignement entre les exigences réglementaires et les projets technologiques/organisationnels du groupe. Vos responsabilités principales : Pilotage de programme : Définition de la trajectoire de conformité, mise en place de rituels de pilotage (comités, reporting, météo des projets) et sécurisation des jalons. Expertise Réglementaire : Analyse d'impact des textes (DORA, NIS 2, AI Act), rédaction de livrables de conformité et veille stratégique. Gestion des Risques Tiers : Apport d'expertise spécifique sur la sécurisation des relations avec les prestataires de services informatiques. Animation & Gouvernance : Animation d'ateliers avec des interlocuteurs variés (Cyber, IT, Achats, Juridique) et vulgarisation des enjeux auprès du management.
Déposez votre CV
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Derniers posts sur le forum
1459 résultats
Contrats
Lieu
Télétravail
Taux Journalier Moyen min.
150 €
1300 € et +
Salaire brut annuel min.
20k €
250k €
Durée
0
mois
48
mois