Contexte : Dans le cadre du renforcement de ses équipes DevOps, une banque de renom recherche un Ingénieur DevOps spécialisé en automatisation et industrialisation des infrastructures, avec une expertise forte sur Ansible. Missions Principales : Concevoir et maintenir des automatisations avec Ansible : Playbooks, Roles, Modules, Templates, Inventaires, Ansible Vault ; Administrer et exploiter Ansible Tower / AWX pour industrialiser les déploiements. Automatiser les infrastructures avec Terraform (Infrastructure as Code) ; Concevoir et maintenir des pipelines CI/CD avec GitLab CI ; Participer aux déploiements et à l'exploitation des environnements Kubernetes ; Mettre en œuvre les pratiques GitOps avec ArgoCD ; Contribuer à la supervision et l'analyse des performances via Dynatrace ; Participer au troubleshooting et à l'amélioration continue des plateformes. Environnement Technique :Ansible (Playbooks, Roles, Modules, Tower, AWX) Kubernetes / OpenShift Terraform GitLab CI/CD ArgoCD Dynatrace Linux / Red Hat Shell / Python
Contexte Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité. Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l'amélioration continue du dispositif SecOps. Vous combinez une forte capacité d'organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC. Missions principalesLeadership et management opérationnel (80%)Animer, coordonner et accompagner une équipe d'ingénieurs et d'experts cybersécurité. Organiser le fonctionnement quotidien du dispositif SecOps. Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades). Être le référent et l'arbitre technique sur les situations complexes. Développer une culture de l'excellence opérationnelle et de l'amélioration continue. Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers. Pilotage de la performanceDéfinir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC : MTTD (Mean Time To Detect) MTTR (Mean Time To Respond) Taux de faux positifs Taux de couverture des cas d'usage Qualité des investigations Produire des reportings réguliers à destination du management. Identifier les axes d'amélioration du dispositif et piloter les plans d'action associés. Participer à la structuration et à la professionnalisation du service. Excellence opérationnelle (RUN)Superviser les investigations de sécurité menées par l'équipe. Garantir la qualité et la cohérence des analyses réalisées. Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux. Assurer le maintien en condition opérationnelle des processus de détection et de réponse. Innovation et amélioration continueContribuer à l'évolution des capacités de détection et de réponse. Challenger les règles de corrélation SIEM et les playbooks de réponse. Participer à l'intégration de nouvelles technologies de cybersécurité. Être force de proposition sur l'évolution de l'écosystème de sécurité. Vision et stratégieRéaliser une veille technologique et réglementaire active. Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité. Participer à la définition de la feuille de route SecOps.
Gouvernance, gestion des risques et conformité (GRC)
Gestion de projet
Groupe Aptenia
Missions principales : · Garantir la cohérence des dispositifs avec les exigences réglementaires · Piloter l'avancement des chantiers en lien avec la résilience IT et cyber · Structurer et suivre les feuilles de route (continuité, reprise, sauvegarde) · Identifier et piloter les risques, dépendances et adhérences · Contribuer au reporting global du programme DORA Exigences attendues (DORA Résilience) Le prestataire devra décliner les activités suivantes : Mise en place d'un cadre de gouvernance de la résilience ICT (rôles, responsabilités, supervision) Définition et maintien des stratégies de continuité (RTO / RPO, BCP, DRP) Mise en œuvre de mécanismes sécurisés de sauvegarde avec tests réguliers de restauration Organisation et pilotage des tests de résilience (exercices de crise, tests de continuité et reprise) Exploitation des résultats et mise en œuvre des plans d'amélioration Déploiement d'une démarche d'amélioration continue avec suivi des remédiations et reporting
Notre client dans le secteur Aérospatial et défense recherche un/une Consultant Assurance Produit Spatial H/F Description de la mission : Dans le cadre d'un programme européen stratégique dans le domaine de la navigation par satellite, notre client du secteur spatial recherche un(e) Consultant(e) Assurance Produit pour accompagner les activités qualité et conformité sur des projets spatiaux à forte criticité. Vos missionsAssurance Produit & QualitéDéfinir, mettre en œuvre et suivre le Plan d'Assurance Produit (PA/AP). Garantir la conformité des projets aux normes applicables, notamment ECSS. Piloter les activités d'assurance qualité tout au long du cycle de développement. Fiabilité & SûretéRéaliser et suivre les analyses de risques et de défaillance. Assurer le traitement des non-conformités et des anomalies. Mettre en œuvre et suivre les actions correctives et préventives. Pilotage ProjetPréparer et animer les revues de projet (SRR, PDR, CDR, QR…). Produire le reporting qualité à destination des parties prenantes. Organiser et conduire les audits internes et externes. Coordination & Interface TechniqueÊtre le référent Assurance Produit auprès des différentes parties prenantes du projet. Coordonner les activités qualité avec les partenaires et fournisseurs. Animer les réunions techniques et de suivi. Valider les dossiers de justification et les livrables documentaires (Data Packages). Profil recherchéVous justifiez d'une expérience significative en Assurance Produit / Assurance Qualité dans le secteur spatial, aéronautique ou dans un environnement fortement réglementé. Compétences techniquesAssurance Produit et Qualité. Maîtrise des standards ECSS Product Assurance. Connaissance des référentiels DO-178/DO-278 et DO-254. Expérience sur des systèmes de navigation par satellite (GNSS, SBAS ou équivalent). Bonne connaissance des processus de développement de programmes spatiaux européens (ESA ou équivalent). LanguesFrançais courant. Anglais professionnel (niveau B2 minimum), à l'écrit comme à l'oral. AtoutsExpérience dans un environnement spatial institutionnel ou sur des programmes européens. Capacité à évoluer dans un contexte international avec de multiples interfaces techniques. Autonomie, rigueur et excellentes qualités de communication. Compétences / Qualités indispensables : Assurance produit, ECSS, DO-178/DO-278 et DO-254, Habilitation Défense Compétences / Qualités qui seraient un + : Expérience dans un environnement spatial institutionnel ou sur des programmes européens Informations concernant le télétravail : Oui — 2 jours/semaine
Contexte de la mission • Pilotage de la qualité marché pour l'ensemble des gammes de produits à l'international • Animation des actions visant à garantir la satisfaction client et la maîtrise des risques qualité • Coordination avec de nombreux acteurs métiers dans un environnement multiculturel • Participation à des sujets stratégiques à fort impact sur l'activité du Groupe Votre rôle au quotidien • Définir et déployer la stratégie qualité marché ainsi que les plans d'actions associés • Superviser la gestion des réclamations majeures, des analyses de causes et des actions correctives • Assurer le suivi des indicateurs qualité et le reporting auprès des directions du Groupe • Manager les équipes qualité et animer le réseau qualité international
Vos missionsEn tant que Data Test Engineer, vous assurez la définition et le pilotage de la stratégie de tests des produits Data, de leur conception jusqu'à leur mise en production. À ce titre, vous serez notamment chargé(e) de : Contribuer aux études, au chiffrage et à la planification des activités de tests ; Définir les périmètres, scénarios, jeux de données et moyens nécessaires aux tests ; Concevoir et piloter les stratégies de tests de bout en bout ; Exécuter des tests manuels et automatisés en environnement d'intégration ; Réaliser des tests bouchonnés, non bouchonnés, transverses et de performance ; Automatiser les tests d'intégration dans un environnement CI/CD ; Coordonner les activités avec les testeurs, développeurs, Product Owners et équipes projet ; Assurer le suivi des anomalies et réaliser leur premier niveau d'analyse ; Accompagner les équipes métier pendant la préparation et l'exécution des recettes ; Participer à la maintenance corrective et évolutive des produits ; Contribuer aux projets de migration, aux évolutions d'architecture et aux montées de version ; Suivre la qualité des produits de bout en bout et produire le reporting associé ; Rédiger et maintenir les stratégies, rapports, procès-verbaux et documents de tests ; Participer activement aux cérémonies Agile et SAFe.
Nous recherchons un QA / QE Engineer Recherche 1 Senior Quality Engineer pour sécuriser l'accélération des livraisons. Missions : définir et déployer la stratégie QA, concevoir et maintenir les tests automatisés Playwright, construire les tests End-to-End, rationaliser l'existant, accompagner les équipes et exploiter l'IA pour accélérer la génération des tests et améliorer la couverture. Profil senior, autonome, expert QA/automatisation et CI/CD. Les livrables sont: Ramework et campagnes de tests automatisés Playwright Conception, développement et maintenance des tests automatisés couvrant les parcours critiques (CUJ) et les campagnes de non-régression (TNR). Stratégie et architecture de tests End-to-End Définition et mise en œuvre d'une stratégie E2E adaptée à un contexte de déploiements fréquents, avec rationalisation des tests existants et amélioration de la couverture. Industrialisation des pratiques Quality Engineering Mise en place des bonnes pratiques QA (CI/CD, automatisation, usage de l'IA), accompagnement des équipes et recommandations pour fiabiliser et accélérer les cycles de livraison. Compétences techniques: Playwright - Expert - Impératif CICD Github ou jenkins - Expert - Impératif Stratégie de tests & Critical User Journeys (CUJ) - Expert - Impératif Connaissances linguistiques: Anglais Professionnel Impératif Description détaillée: un projet stratégique visant à moderniser les processus de vente, de gestion et d'exécution des services, nous recherchons un(e) QA Engineer Senior pour renforcer l'équipe qualité. Le consultant interviendra sur un périmètre transverse couvrant le référentiel, la configuration des parcours ainsi que les processus de vente et d'exécution des services. Il évoluera dans un environnement impliquant de nombreuses dépendances entre les différents domaines fonctionnels. Le projet s'inscrit dans un contexte de forte accélération des cycles de livraison, avec l'objectif de pouvoir déployer plusieurs fonctionnalités par jour grâce à l'utilisation de l'IA dans les processus de développement. Dans ce contexte, les enjeux portent sur la sécurisation des parcours critiques, l'industrialisation de l'automatisation des tests et la mise en place d'une stratégie de tests End-to-End adaptée à cette cadence de livraison. Missions Le consultant aura pour mission de : - Accompagner la mise en œuvre de la stratégie de test définie par le Quality Lead et apporter son expertise afin de l'enrichir et d'orienter les choix techniques. - Porter opérationnellement les sujets Quality Engineering sur le projet et être un référent auprès des équipes. - Concevoir, développer et maintenir les tests automatisés (Playwright), en priorisant les parcours critiques (CUJ) et les campagnes de non-régression (TNR). - Contribuer à la définition d'une architecture de tests End-to-End adaptée à un contexte de livraisons fréquentes. - Participer à la migration et à la rationalisation des tests existants en collaboration avec les QA déjà en place. - Être force de proposition sur l'utilisation de l'IA pour accélérer la génération de cas de test, la couverture de test et l'automatisation. - Accompagner les équipes de développement dans l'industrialisation des tests et la montée en compétence sur les pratiques Quality Engineering. Profil recherché - Expérience significative en Quality Engineering sur des projets complexes et transverses. - Solide expertise en tests fonctionnels et en automatisation de tests (Playwright). - Bonne maîtrise des stratégies End-to-End, des parcours utilisateurs critiques (CUJ) et des campagnes de non-régression. - Maîtrise de l'utilisation de l'IA appliquée aux activités QA (génération de cas de test, assistance à l'automatisation, analyse de couverture, etc.). - Esprit d'initiative, autonomie et capacité à challenger les pratiques existantes. - Capacité à évoluer dans un environnement transverse impliquant plusieurs produits et solutions tierces (Salesforce ou équivalent), sans que cela constitue un frein. Nous recherchons un consultant capable d'apporter une forte expertise Quality Engineering afin d'accompagner un projet où la cadence de livraison est amenée à s'accélérer significativement. Son rôle sera de sécuriser cette montée en vitesse en faisant de l'automatisation, des tests End-to-End et de l'usage de l'IA des leviers clés de la qualité. Mission à 2 à 3 jours sur site client. 2 jours en TT. Être muni de son PC.
Mission de l'équipe : Dans le cadre du développement de son offre autour des Digital Assets, l'équipe est en charge de la conception, de l'industrialisation et du déploiement des services de Wallet Management et, plus largement, des solutions de conservation d'actifs numériques. L'objectif est de définir un modèle opérationnel robuste, sécurisé et industrialisable permettant d'accompagner le développement des nouveaux services Digital Assets tout en garantissant leur intégration avec les plateformes existantes. La mission s'inscrit au cœur d'un programme de transformation stratégique et nécessite une collaboration étroite avec les équipes Product, Operations, IT, Risk, Legal, Compliance, Business Implementation ainsi qu'avec des partenaires technologiques externes. 1. Conception de l'offre Wallet Management L'équipe est responsable de la définition des capacités fonctionnelles de la solution Wallet Management. Elle intervient notamment sur : · La formalisation des besoins métiers. · La définition des parcours clients. · La conception des modèles opérationnels cibles. · L'analyse des écarts entre les processus existants et les processus cibles. · La production des supports de gouvernance et des dossiers d'aide à la décision. 2. Pilotage du programme de transformation L'équipe coordonne l'ensemble des travaux transverses nécessaires au déploiement des nouvelles offres Digital Assets. Elle est responsable de : · Coordonner les différents contributeurs métiers et IT. · Piloter les risques, dépendances et livrables. · Préparer les comités de pilotage et ateliers de travail. · Garantir l'alignement entre les initiatives Digital Assets et les plateformes Securities Services existantes. 3. Définition des processus opérationnels L'équipe définit les processus de bout en bout liés au cycle de vie des wallets. Elle intervient notamment sur : · La création et l'administration des wallets. · Les dispositifs de sécurité et de contrôle. · Les processus de reporting et de maintenance. · L'intégration avec les processus d'onboarding client et de gestion des comptes. · L'identification des opportunités d'automatisation afin de construire un modèle opérationnel scalable. 4. Veille marché et accompagnement stratégique L'équipe participe activement au développement de l'offre Digital Assets. Elle est responsable de : · Suivre les évolutions du marché et les nouvelles offres Digital Assets. · Participer aux échanges avec les fournisseurs de solutions technologiques et les acteurs de l'écosystème blockchain. · Contribuer aux consultations fournisseurs (RFI/RFP). · Participer aux études d'intégration et aux analyses de marché. Prestations demandées : La mission interviendra principalement sur les axes suivants : · Définition et industrialisation du modèle opérationnel Wallet Management. · Pilotage de projets de transformation Digital Assets. · Coordination des parties prenantes métiers, IT et fonctions de contrôle. · Production des livrables fonctionnels et de gouvernance. En termes de responsabilités principales attendues, la mission devra prendre en charge les activités suivantes : · Accompagner la conception et la mise en œuvre des fonctionnalités Wallet Management. · Recueillir, formaliser et documenter les besoins métiers, processus et parcours clients. · Réaliser les analyses d'écarts entre les modèles opérationnels existants et cibles. · Piloter les différents chantiers transverses du programme. · Préparer les supports de gouvernance, les comités de pilotage et les ateliers de travail. · Définir les processus opérationnels liés au cycle de vie des wallets. · Contribuer aux études d'architecture fonctionnelle et d'intégration métier. · Participer aux travaux autour du Digital Cash et des actifs tokenisés. · Contribuer aux évaluations de solutions et aux analyses de marché. · Assurer une coordination efficace entre les équipes Product, Operations, IT, Risk, Legal, Compliance et les partenaires externes. Expertises : · Digital Assets · Wallet Management · Product Management · Business Analysis · Pilotage de projets stratégiques · Operating Model Design · Transformation Securities Services · Custody · Blockchain · Crypto Custody · Tokenisation · Architecture fonctionnelle · Coordination transverse · Gouvernance de projets Secteurs : · Securities Services · Custody · Capital Markets · Payments · Cash Management · Digital Assets · Services Financiers Métiers : · Senior Product Manager Digital Assets · Senior Business Analyst Digital Assets · Senior Project Manager Digital Assets · Transformation Manager Securities Services · Digital Assets Product Owner · Wallet Management Lead Périmètre fonctionnel : · Wallet Management · Digital Asset Custody · Définition des modèles opérationnels · Business Analysis · Conception de processus End to End · Pilotage de projets transverses · Gouvernance · Transformation opérationnelle · Vendor Management · Études d'intégration · Veille stratégique
Merci de contacter Sumi Delplanque directement via LinkedIN Cette mission vise à renforcer la maîtrise opérationnelle dans la gestion des risques, le contrôle permanent et la conformité pour soutenir le Directeur des Opérations dans l'équipe Risque, Contrôle et Conformité. Responsabilités :Mise à jour des fiches de risques et suivi des risques opérationnels. Coordination des plans de traitement des risques et préparation des revues. Exécution des contrôles permanents et collecte des preuves. Suivi des plans d'action liés aux contrôles insatisfaisants. Amélioration des dispositifs de contrôle permanent. Consolidation des PAC pour répondre aux manquements identifiés. *PAC (Plans d'Actions Correctives ou Plans d'Amélioration Continue) Must Have :Expérience en gestion des risques et conformité. Connaissance des contrôles permanents et audit interne. Maîtrise de l'anglais à un niveau professionnel. Nice to Have :Compétences en cybersécurité et contrôle IT. Autres détails :Contexte : Intégré à l'équipe de la DOP, en lien avec diverses fonctions de demande et de contrôle. Télétravail : 2 jours par semaine. Lieu : La Défense
Gouvernance, gestion des risques et conformité (GRC)
Finance
Gestion des risques
FINAXYS
🚀 Qui sommes-nous ? Finaxys est un cabinet de conseil spécialisé dans les secteurs Banque, Finance et Assurance. Depuis plus de 15 ans, nous intervenons auprès des plus grandes institutions telles que BNP Paribas, Crédit Agricole, Société Générale, AXA, Malakoff Humanis, etc. en proposant des solutions technologiques innovantes (IA, Machine Learning, Data, Cloud, DevSecOps, etc.). Notre mission ? Accompagner nos clients dans leur transformation digitale et répondre aux défis IT les plus complexes grâce à l'expertise de nos équipes. 🎯 Votre mission : En tant que Business Analyst Risque de Marché, vous rejoindrez les équipes techniques de nos clients grands comptes pour : Recueillir et analyser les besoins des utilisateurs Identifier et analyser les impacts des besoins utilisateurs sur les systèmes IT Participation à la définition de la solution d'implémentation fonctionnelle Rédiger les spécifications fonctionnelles au niveau projet et valider les spécifications détaillées au niveau des systèmes impactés, Participer aux différentes phases de recette : fonctionnelle, unitaires, tests UAT Former les utilisateurs Participer à la rédaction de la documentation projet Participer aux réunions avec les utilisateurs, rédiger des comptes rendus, créer des présentations
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
Nous recherchons pour le compte de notre client un(e) Consultant(e) en Gouvernance Risque et Conformité (GRC). Vous aurez un rôle clé dans la transformation et le développement des Systèmes d'information au sein du département Sécurité des Systèmes d'Information de notre client. Vous interviendrez à la fois comme correspondant(e) en système d'information et Consultant (e) GRC. A ce titre, la mission consistera à assister le directeur dans la définition de la politique Cyber, à définir un cadre de conformité, à le mettre en œuvre et à piloter son évolution. Le poste implique également la gouvernance des agréments, homologations et audits, la supervision des audits de conformité, la production de Reporting, l'interface avec les partenaires pour la mise en œuvre des procédures d'homologation, ainsi que la contribution à l'amélioration continue des référentiels et procédures. Missions Déploiement de la gouvernance SSI de notre client. Pilotage des processus d'instruction, d'évaluation et de délivrance des agréments et homologations. Supervision des audits de conformité en coordination avec les responsables opérationnels. Contribution à l'amélioration continue des référentiels, procédures, contrôles et outils associés. Préparation des inspections réglementaires et audits (planification, pilotage des prestataires, gestion du budget). Coordination de la collecte des preuves et éléments justificatifs. Référent sur les services supports à la signature électronique et la doctrine des inspections et audits cyber. Vérification des rapports d'audit et pilotage des plans de remédiation. Coordination entre les équipes cybersécurité, IT, métiers et fonctions de contrôle. Assurer la formation les collaborateurs dans une démarche de gouvernance cyber, afin qu'ils deviennent acteurs de la cybersécurité Rédaction et maintien des cahiers des charges relatifs aux agréments et homologations. Production de Reporting et d'indicateurs de suivi des activités d'agrément, d'homologation et d'audit. Veille technologique et réglementaire, gestion des partenariats Avantages & PerspectivesLocalisation : IDF avec une possibilité de distancielDémarrage : dès que possibleRémunération : +/-65K selon profil (Politique d'intéressement en place depuis 2015)
Nous sommes à la recherche d'un(e) : Expert Azure - Conception et évolution de la Landing Zone Azure - Gouvernance cloud, collaboration avec les équipes sécurité, DevOps et partenaires externes, amélioration continue - Monitoring, alerting, optimisation des coûts. - Mise en œuvre IAM, RBAC, Key Vault, policies - Industrialiser la plateforme Azure et le Service Catalog - Garantir la conformité réglementaire (DORA, CSSF, ISO 27001) - Renforcer la cybersécurité cloud - Améliorer la résilience et la performance
Contexte de la mission • Pilotage de la qualité d'une gamme de produits diffusée à l'international • Coordination avec les équipes industrielles, R&D, supply chain et réglementaires • Gestion d'enjeux qualité à fort impact business dans un environnement exigeant • Collaboration quotidienne avec de nombreux interlocuteurs multiculturels Votre rôle au quotidien • Superviser le traitement des réclamations et insatisfactions clients à l'échelle internationale • Animer les plans d'actions qualité, la gestion des risques produits et les situations sensibles • Assurer le suivi des indicateurs qualité marché et piloter les revues qualité associées • Encadrer et accompagner une équipe qualité répartie sur plusieurs sites européens Environnement technique • Qualité produit, qualité marché et amélioration continue • Analyse des défaillances, gestion des risques et résolution de problèmes • Coordination transverse avec les équipes support technique, R&D et opérations • Suivi des indicateurs, tableaux de bord et gouvernance qualité
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
ContexteL'objectif sera de renforcer les équipes IT Risk Management et de renforcer l'équipe sur les sujets de Third Party Risk Management. MissionsS'assurer du pilotage de l'IT Risk Register S'assurer de la mise à jour des éléments non cybersécurité dans les outils groupe Fiabiliser le suivi des actions Renforcement de la gouvernance IT Risk Management Consolidation et pilotage du portefeuille global des risques IT Déclaration et surveillance des risques IT non cybersécurité Suivi des plans d'actions Renforcement du dispositif de Third Party Risk Management