MISSIONS PRINCIPALES Détection & Alignement CSIRT Revoir et calibrer les rulesets existants sur la plateforme CNAPP en lien avec la collecte des logs cloud Concevoir et ajuster les règles d'alerting pour les aligner avec les processus opérationnels CSIRT (qualification, escalade, réponse) Réduire le bruit d'alertes (faux positifs) sans créer de zones d'ombre sur les signaux critiques Coordonner avec le CSIRT pour garantir la cohérence des processus opérationnels de bout en bout Conformité Cloud & CSPM Piloter la revue des règles de conformité CSPM par une approche risque : priorisation des non-conformités selon leur impact réel Implémenter et calibrer le CIS Benchmark Level 1 sur les environnements cloud AWS, Azure et GCP Gérer les exceptions, les suppressions et les arbitrages entre sécurité et opérabilité Produire les reportings de conformité à destination de la direction sécurité Administration & Configuration de la Plateforme CNAPP Configurer la plateforme CNAPP globalement : groupes, criticité des souscriptions cloud, mapping des accès utilisateurs Maintenir opérationnellement la solution et ses intégrations avec les services de sécurité natifs cloud Réviser les scripts d'onboarding cloud (Python, Bash, Terraform ou APIs) et contribuer à leur amélioration Analyse d'Impact & Roadmap Conduire l'analyse d'impact technique sur les modules CNAPP à activer à horizon 2027 Formuler des recommandations sur la roadmap d'activation des fonctionnalités (CWPP, CIEM, DSPM selon maturité) Conduite du Changement & Formation Faciliter l'adhésion des équipes aux nouveaux standards de sécurité cloud Créer des supports de communication, de formation et d'accompagnement adaptés à des audiences variées (techniques et non-techniques) Animer les sessions de formation et d'onboarding des équipes IT et métier
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
Groupe Aptenia
Intégration de la sécurité dans les projetsIntervenir dès les phases de cadrage et de conception des projets. Identifier les enjeux et risques de sécurité associés aux projets. Définir les exigences de sécurité applicables. S'assurer de leur prise en compte dans les spécifications fonctionnelles et techniques. Accompagner les équipes projet dans la mise en œuvre des mesures de sécurité. Participer aux comités projet et instances de gouvernance. 🛡️ Analyse de risques et sécurité des architecturesRéaliser ou piloter des analyses de risques cybersécurité. Identifier les menaces, vulnérabilités et impacts potentiels. Définir les mesures de réduction des risques. Réaliser des revues d'architecture sécurité. Analyser les flux, interfaces, échanges de données et mécanismes d'authentification. Challenger les choix techniques proposés par les équipes projets. Évaluer les risques liés aux solutions Cloud, SaaS, API, applications et infrastructures. 📋 Gouvernance et conformitéVérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise. S'assurer du respect des exigences réglementaires et normatives applicables. Participer à la définition et à l'évolution des référentiels de sécurité. Produire les avis et recommandations sécurité. Suivre les écarts, plans d'action et risques résiduels jusqu'à leur clôture ou acceptation.
Contexte de la mission : Nous recrutons en CDI un ingénieur gouvernance cybersécurité H/F. Intégré au sein de notre équipe cybersécurité, vous interviendrez dans des environnements variés et critiques, en contribuant directement à la résilience et à la conformité des systèmes d'information. Responsabilités : - Assurer la mise en conformité (II901, réglementations nationales et européennes) ; - Sélectionner et suivre le déploiement de solutions techniques adaptées aux enjeux de sécurité ; - Adapter les processus métiers et accompagner la gouvernance des SI (définition des politiques de sauvegarde, gestion du changement, etc.) ; - Mener des analyses de risques sur des produits ou des SI dans divers secteurs stratégiques (santé, transports, spatial...) - Accompagner l'homologation de SI : documentation, procédures, conformité ; - Sensibiliser les équipes à la cybersécurité et piloter les plans d'amélioration continue.
Gouvernance, gestion des risques et conformité (GRC)
Incident Management
VISIAN
Responsabilités clés : Maintenance de l'infrastructure opérationnelle : Assurer la disponibilité, la stabilité et la performance de l'environnement technique supportant le dashboard, en garantissant la continuité de service et en anticipant les risques d'interruption Surveillance de la qualité des données : Mettre en place et assurer le suivi de contrôles de qualité sur les données alimentant le dashboard, identifier les anomalies, incohérences ou ruptures de flux, et coordonner les actions correctives avec les équipes sources Développement de nouvelles fonctionnalités : Concevoir et implémenter des évolutions fonctionnelles et techniques sur l'application dashboard, en lien avec les besoins exprimés par les équipes métier et sécurité, dans le respect des standards de développement en vigueur
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
+3
Groupe Aptenia
Principales responsabilitésDéfinir et mettre en œuvre la politique de sécurité des SI. Identifier et piloter les risques cybersécurité. Superviser les dispositifs de sécurité : accès, réseau, postes, cloud, etc. Piloter la gestion des incidents de sécurité. Réaliser et suivre les audits et contrôles de sécurité. Assurer la conformité aux exigences réglementaires et normatives. Sensibiliser et former les collaborateurs aux bonnes pratiques de sécurité. Piloter les prestataires et projets liés à la cybersécurité. Produire des indicateurs et reportings à destination de la Direction.
Gouvernance, gestion des risques et conformité (GRC)
Data governance
ISO 27001
+1
Ewolve
Dans le cadre du renforcement de ses équipes, notre client, grand compte du secteur bancaire, recherche un(e) Analyste Technology Risk Management pour intégrer une équipe en charge de la gestion des risques technologiques et cyber. Au sein de l'équipe Global Technology Risk Management, vous interviendrez sur la supervision des risques IT et cyber des différents métiers et contribuerez à la réalisation des contrôles de niveau 2. Vos principales responsabilités seront les suivantes : Participer à la définition et à la diffusion de la gouvernance, des stratégies, des cadres et des politiques de gestion des risques technologiques et de contrôle ; Identifier, évaluer, mesurer et suivre les risques technologiques en prenant en compte les impacts métiers, les menaces et les vulnérabilités ; Évaluer la criticité des actifs technologiques en coordination avec les équipes IT ; Réaliser des contrôles de niveau 2 et assurer une revue indépendante des dispositifs et choix opérés par les équipes informatiques ; Analyser l'efficacité et la conformité des dispositifs de maîtrise des risques et formaliser les constats et recommandations ; Veiller au respect des exigences réglementaires et des politiques internes applicables ; Contribuer au reporting des risques technologiques auprès du management et des instances de gouvernance ; Accompagner les équipes métiers et IT en apportant conseil, méthodologie et sensibilisation sur les enjeux de gestion des risques ; Participer à l'amélioration continue du dispositif de contrôle et de gestion des risques technologiques ; Contribuer au développement d'une culture commune autour de la gestion des risques IT et cyber. L'objectif de la mission est de renforcer le dispositif de maîtrise des risques technologiques, d'accompagner les métiers dans l'identification et le traitement de leurs risques et de contribuer à l'évolution du cadre de contrôle de l'entreprise.
Contexte de la mission Nous recherchons un Expert Cybersécurité capable d'accompagner les équipes Produit, Développement et Architecture dans la sécurisation des services TV & Internet. Le consultant interviendra comme expert technique, coordinateur transverse et référent cybersécurité, avec une forte orientation Security by Design, Secure by Default et Secure SDLC. Vos principales responsabilités Architecture & sécurité des produits * Définir les exigences de sécurité des produits et applications * Réaliser les analyses de risques et revues d'architecture * Valider les choix techniques et mécanismes de sécurité * Accompagner les équipes dans la mise en œuvre du Security by Design Pilotage des projets cybersécurité * Intégrer la sécurité dans les projets de développement et d'évolution * Coordonner les équipes internes, fournisseurs, développeurs, exploitants et auditeurs * Suivre les plans d'actions et remédiations sécurité Gouvernance & conformité * Décliner les politiques et standards de cybersécurité * Veiller à la conformité réglementaire et normative : CRA, RGPD, référentiels internes * Produire les indicateurs et reportings cybersécurité Développement sécurisé & vulnérabilités * Promouvoir les bonnes pratiques de développement sécurisé * Superviser les analyses de vulnérabilités, audits de code et pentests * Piloter le traitement des CVE, vulnérabilités et plans de correction Coordination & expertise * Être le référent cybersécurité auprès des équipes Produit TV & Internet * Sensibiliser et accompagner les équipes projets * Assurer une veille technologique, réglementaire et sur les menaces
En tant qu'expert en sécurité des opérations en Datacenter, vous participerez à la rédaction et de la mise en place de processus liés à la sécurité des opérations dans nos environnements de Datacenter. Votre objectif principal sera de garantir la conformité aux normes et règles de sécurité du groupe. Il vous sera également demandé de développer des procédures efficaces pour protéger nos infrastructures et nos données sensibles ainsi que les contrôles associés. Responsabilités : Rédaction des standards de sécurité : • Analyser les normes de sécurité applicables (NIST, ISO…) et les meilleures pratiques en matière de sécurité des opérations en Datacenter. • Intégrer et appliquer les procédures de sécurité du groupe dans la rédaction des standards de sécurité des opérations en datacenter. • Mettre à jour ou rédiger les processus et les procédures détaillés pour assurer la sécurité des opérations dans nos environnements de Datacenter tout en intégrant l'applicabilité au niveau international. • Collaborer étroitement avec les équipes opérationnelles pour mettre en œuvre les processus de sécurité et s'assurer de leur conformité. Rédaction des contrôles opérationnels : • Définir les contrôles de sécurité opérationnelle, de sûreté et de continuité sur la base des standards de sécurité. • Tester, ajuster et valider les contrôles de sécurité opérationnelle avant industrialisation. • Tester l'efficacité des contrôles et les faire évoluer si nécessaire pour garantir la bonne application des standards tout en intégrant les problématiques opérationnelles remontées par les équipes sur le terrain. En complément : • Fournir une expertise technique en matière de sécurité des opérations en Datacenter et conseiller les équipes sur les meilleures pratiques. • Participer à la sensibilisation à la sécurité et à la formation des employés sur les procédures de sécurité des opérations en Datacenter. • Dans un second temps il pourra vous être demandé d'effectuer des évaluations régulières de la sécurité des opérations et des contrôles en Datacenter et proposer des améliorations.
Dans le cadre du renforcement des équipes cybersécurité d'un grand groupe du secteur de l'assurance, nous recherchons un Ingénieur Sécurité Expert spécialisé en gestion des risques cyber et en conformité réglementaire. Vos principales missions seront les suivantes : Conseiller les RSSI, architectes, chefs de projet, auditeurs et responsables applicatifs sur les enjeux de sécurité. Réaliser des analyses de risques et définir les prescriptions de sécurité associées. Accompagner la conception des architectures techniques et applicatives. Étudier et contribuer à l'arbitrage des demandes de dérogation aux règles de sécurité. Piloter et animer des projets ou chantiers stratégiques de cybersécurité. Définir et faire évoluer les politiques, normes, standards et trajectoires de sécurité. Organiser les contrôles de sécurité : pentests, tests de vulnérabilité et suivi des plans de remédiation. Assurer une veille technologique et réglementaire, notamment sur DORA, le RGPD et la sécurité de l'IA.
2. Missions et activités principalesExploitation quotidienne • Travaux en batch, contrôle des traitements par lots et des sauvegardes • Contrôle de la mise à jour des outils de sécurité et du fonctionnement de l'environnement virtuel (réplications NAS/SAN) • Visite hebdomadaire des locaux techniques ; vérification de la conformité des terminaux (alertes MDM) • Préparation et envoi du rapport d'exploitation quotidien Supervision et gestion des incidents • Supervision temps réel de l'ensemble du SI (matériel, systèmes, réseau, mobilité) • Prise en charge, diagnostic et traitement des incidents N2 escaladés par le support (niveau 1), sinon escalade vers le référent GSI compétent • Supervision des éléments de sécurité : alertes antivirus, remontées EDR/XDR, emails frauduleux • Déclenchement des interventions des sociétés de maintenance sur les solutions matérielles, puis prise en charge de l'intervention Livraisons et déploiements • Installation, mise à niveau et suppression des applications et composants associés (middleware, base de données, serveur Web…) selon procédures fournies • Déclenchement et suivi des installations/désinstallations automatisées et manuelles (outils de déploiement) • Participation aux instances hebdomadaires de planification des livraisons applicatives (correctifs, interfaces, nouvelles applications) Demandes et interventions terrain • Prise en charge et traitement des demandes de service avec procédure (cycle de vie utilisateur, habilitations fichiers/imprimantes, sauvegardes/restaurations, quotas…), sinon escalade • Interventions ponctuelles sur les sites du périmètre (3 sites principaux + environ 100 casernes) • Interventions sur site pour la mobilité et le réseau ; configuration simple avec procédure des équipements • Assistance et conseil aux utilisateurs sur l'usage des terminaux Documentation et pilotage opérationnel • Traçabilité systématique dans l'outil ITSM du GSI (saisie des actions, temps passé, acteurs, escalades) • Contribution à la mise à jour des référentiels documentaires (procédures d'exploitation, inventaire du parc systèmes) • Participation au Point Production quotidien et au Comité Technique hebdomadaire • Contribution au reporting d'activité et à la remontée des alertes ou risques identifiés vers le SDM
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteL'objectif de cette mission est un appui des team leader sur certains sujets de pilotage et notamment de suivi de plans d'actions. Un plan d'action pour la mise en place de l'Operating Model a été défini sur une application, qui implique plus d'une centaine d'actions chez plus d'une quinzaine d'interlocuteurs différents. MissionsSuivre la bonne réalisation du plan d'action à travers des entretiens avec les opérationnels. Restituer l'avancement auprès du management. Mener un suivi similaire sur le plan de résolution d'un stock d'incidents sur une autre application. Réaliser d'autres actions ponctuelles permettant un bon pilotage et suivi des attendus internes.
Gouvernance, gestion des risques et conformité (GRC)
Audit
ALLEGIS GROUP
Dans le cadre du renforcement de son équipe Risques, Contrôle et Conformité, un acteur majeur du secteur des paiements recherche un(e) Consultant(e) IT Compliance & Audit Senior. MissionsVous interviendrez sur les activités liées à la conformité, aux audits et au suivi des certifications IT. Vos missions comprendront notamment : Coordination des audits internes et externes Suivi des recommandations et plans d'actions Gestion et consolidation des preuves d'audit Préparation des reportings de conformité Coordination des activités liées aux certifications et exigences réglementaires Interface avec les équipes Audit, Risques, Conformité et Cybersécurité Accompagnement des équipes opérationnelles lors des contrôles et audits Suivi des dispositifs de conformité IT
Dans le cadre de la poursuite des travaux de supervision et de conformité réglementaire, la mission consiste à piloter de bout en bout des projets de sécurité, notamment la production d'un tableau de bord de conformité réglementaire et la réalisation de tableaux de supervision. Le consultant prendra en charge les projets depuis l'analyse des besoins et la rédaction des spécifications fonctionnelles et techniques jusqu'à la recette utilisateur et au déploiement, en assurant le suivi de la conception, des livrables, des budgets et des délais. Il coordonnera et animera les différentes parties prenantes, veillera au niveau de qualité attendu, assurera le suivi auprès des interlocuteurs concernés et communiquera sur les solutions mises en œuvre, avec une capacité à comprendre et challenger les enjeux liés aux risques technologiques et à la cybersécurité.
ContexteNous recherchons un Consultant Projets Cybersécurité pour accompagner des projets stratégiques et contribuer à la conformité, la sécurité opérationnelle et l'amélioration continue des services numériques. Missions principalesPiloter la mise en œuvre des politiques, normes et procédures de sécurité. Participer aux analyses de risques EBIOS RM et piloter les plans de remédiation. Préparer les audits internes et assurer le suivi des contrôles du SMSI. Intégrer les exigences RGPD, NIS2 et DORA. Élaborer les annexes et documents de sécurité pour les partenaires. Coordonner les actions avec les équipes internes et partenaires externes. Organiser et animer des revues techniques. Compétences attenduesISO 27001 / ISO 27005, EBIOS RM, NIS2, DORA Analyse de risques et contrôles de sécurité Rédaction de politiques et procédures Connaissance Cloud / SaaS JIRA, Confluence et environnement Microsoft Méthodes Agile / SAFe Anglais courant
Dans le cadre de la mise en conformité de ses systèmes d'intelligence artificielle avec les nouvelles exigences réglementaires (AI Act, DORA), un grand compte du secteur financier recherche un consultant Gouvernance IA pour structurer et déployer son dispositif de gouvernance. Le consultant rejoindra une équipe transverse et interviendra notamment sur : ▪ La structuration des référentiels de gouvernance IA : registre des usages, classification des risques, procédures ▪ La mise en conformité des systèmes IA avec les réglementations applicables (AI Act, DORA, RGPD, exigences ACPR sur la gouvernance des algorithmes : gestion des données, performance, stabilité, explicabilité) ▪ La réalisation d'audits et de contrôles sur les systèmes d'IA déployés ▪ La définition des dispositifs de supervision humaine des systèmes IA ▪ La coordination avec les équipes sécurité sur les risques spécifiques aux LLM ▪ La sensibilisation et la formation des équipes métier et techniques ▪ Le reporting auprès des instances de pilotage et de conformité
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.