Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 237 résultats.
Freelance
CDI

Offre d'emploiExpert Sécurité de l'Intelligence Artificielle — Gouvernance, Conformité et Stratégie

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Voir cette offre
CDI
Freelance

Offre d'emploiAdjoint RSSI H/F

iDNA
Publiée le
EBIOS RM
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

6 mois
65k-70k €
560-650 €
Val-de-Marne, France
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Missions Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire). A ce titre, vous serez chargé (e) de : Accompagner les équipes métiers et projets sur les sujets liés à la cybersécurité tout au long du cycle de vie des projets. Analyser les besoins de sécurité des projets et identifier les exigences de sécurité applicables. Réaliser les analyses de risques et proposer les mesures de sécurité adaptées. Évaluer les demandes de dérogation aux exigences de sécurité et formuler des recommandations. Examiner et valider les architectures techniques d'un point de vue cybersécurité. Piloter la revue et la validation des livrables de sécurité avant les mises en production. Vérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise. Assurer l'instruction et le suivi des Security Questionnaires (SQ) et des Security Appendices (SA) pour les fournisseurs et solutions SaaS. Évaluer la maturité cybersécurité des fournisseurs et suivre les plans d'actions associés. Participer aux échanges avec les équipes achats, juridiques, architecture, infrastructure, RSSI et métiers afin d'intégrer les exigences de sécurité dans les contrats. Accompagner les projets sur les sujets IAM (authentification, SSO, MFA, fédération d'identité) et les problématiques d'interconnexion sécurisée. Vérifier la bonne prise en compte des exigences réglementaires et normatives (ISO 27001, DORA, exigences internes, etc.). Contrôler la réalisation des prérequis de sécurité avant mise en production (tests d'intrusion, scans de vulnérabilités, validation DPO, DNS, certificats, configuration de sécurité, etc.). Suivre les demandes et validations via les outils internes (JIRA, workflows de validation, registres de suivi). Participer aux comités projets et apporter une expertise cybersécurité lors des prises de décision. Assurer le reporting de l'avancement des sujets cybersécurité auprès des parties prenantes. Contribuer à l'amélioration continue des processus, des questionnaires de sécurité et de la documentation associée. Avantages & Perspectives Localisation : Val-de-Marne (94) Télétravail : 2jrs/ semaine Démarrage : dès que possible Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)
Voir cette offre
Freelance

Mission freelanceConsultant Senior Risques Tiers & Externalisation IT | DORA / EBA

NOVAMINDS
Publiée le
DORA
European Banking Authority (EBA)

18 mois
550 €
Île-de-France, France
Objectif de la mission Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées • Piloter les campagnes de collecte d'informations auprès des fournisseurs IT • Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude • Suivre les écarts identifiés et les plans d'actions associés • Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs • Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus • Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs • Contribuer au suivi des prestations externalisées et des risques associés • Produire les indicateurs, tableaux de bord et supports de gouvernance • Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage • Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers • Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels
Voir cette offre
Freelance

Mission freelanceConsultant senior risques tiers & externalisation IT | DORA / EBA

Mon Consultant Indépendant
Publiée le
DORA
European Banking Authority (EBA)
Microsoft Excel

18 mois
400-460 €
Paris, France
Objectif de la mission : Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées : · Piloter les campagnes de collecte d'informations auprès des fournisseurs IT · Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude · Suivre les écarts identifiés et les plans d'actions associés · Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs · Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus · Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs · Contribuer au suivi des prestations externalisées et des risques associés · Produire les indicateurs, tableaux de bord et supports de gouvernance · Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage · Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers · Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels Profil du candidat : Années d'expérience : 5 à 6 ans environ Expertises : · Vendor Risk Management / Third Party Risk Management · Outsourcing / Externalisation · IT Risk / Risque opérationnel · DORA / EBA · Gouvernance et pilotage fournisseurs Compétences requises : · Expérience significative en gestion des risques liés aux tiers ou aux prestations externalisées · Bonne compréhension des exigences DORA et EBA relatives aux fournisseurs et à l'externalisation · Expérience idéalement acquise dans un environnement bancaire ou financier · Capacité à piloter des campagnes de collecte et à suivre un portefeuille de fournisseurs · Expérience des interactions avec les métiers, Achats, Juridique, Risques et équipes IT · Bonne compréhension des prestations IT et des modèles SaaS · Capacité à analyser et fiabiliser des informations fournisseurs · Maîtrise du suivi des plans d'actions, KPI et reportings · Capacité à animer des ateliers et à accompagner des populations métiers · Autonomie, rigueur, organisation et capacité de synthèse
Voir cette offre
CDI
Freelance

Offre d'emploiConsultant GRC IA

JARVIS IT
Publiée le
DORA
European Banking Authority (EBA)
Gouvernance, gestion des risques et conformité (GRC)

1 an
26k-76k €
400-700 €
Île-de-France, France
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
Freelance
CDI

Offre d'emploiIT Risk & Cybersecurity Officer (H/F)

AVA2I
Publiée le
Cybersécurité
KPI

3 ans
Île-de-France, France
Dans le cadre du renforcement de ses équipes, notre client recherche un(e) IT Risk & Cybersecurity Officer afin d'accompagner les équipes dans la maîtrise des risques IT et la sécurisation des projets. Vous évoluerez dans un environnement international et exigeant, au sein d'une équipe en charge de la gouvernance IT, de la gestion des risques et de la cybersécurité. Vos missionsGouvernance IT & gestion des risques Réaliser des analyses de risques IT et cybersécurité afin d'identifier et d'évaluer les vulnérabilités. Maintenir et faire évoluer les référentiels, méthodologies et outils dédiés à la gestion des risques IT. Déployer et veiller au respect des politiques et standards de sécurité. Assurer le suivi du registre des risques IT et des plans de remédiation. Accompagnement des projets Accompagner les équipes projets dans l'identification et la maîtrise des risques IT et cybersécurité. Définir les stratégies de mitigation des risques et veiller au respect des exigences de sécurité. Intégrer les exigences de sécurité dès la conception des projets selon une approche « Security by Design ». Réaliser la revue des dossiers de sécurité des applications et s'assurer de leur conformité avec les standards de sécurité applicative. Suivi opérationnel & conformité Réaliser des revues périodiques des risques sur les différents périmètres. Participer aux audits de sécurité et aux exercices de due diligence auprès des fournisseurs et prestataires. Identifier et contribuer à la réduction des risques liés aux prestataires et à la chaîne d'approvisionnement. Reporting & pilotage Produire et mettre à jour les KPI, tableaux de bord et reportings liés aux risques IT et à la cybersécurité. Fournir au management une vision claire de l'exposition aux risques et de l'avancement des actions de remédiation.
Voir cette offre
Freelance

Mission freelanceConsultant Cybersécurité Applicative / AppSec

ematiss
Publiée le
Cybersécurité

6 mois
400-550 €
Île-de-France, France
Contexte de la mission : Dans le cadre du renforcement d'une équipe cybersécurité, nous recherchons un Consultant Cybersécurité Applicative Senior afin d'accompagner les équipes projets dans l'intégration des exigences de sécurité tout au long du cycle de vie des applications. Le consultant interviendra sur des sujets de sécurité applicative, gestion des risques, conformité et amélioration continue de la posture de sécurité. Profil recherché : - Minimum 6 ans d'expérience en cybersécurité applicative / Application Security (AppSec). - Bonne compréhension des architectures applicatives et des enjeux de sécurité associés. - Bonne connaissance des processus d'intégration de la sécurité dans les projets (ISP). - Expérience en gestion des vulnérabilités et en suivi de la conformité sécurité. - Capacité à challenger les équipes projets sur les enjeux de sécurité. - Excellentes capacités de communication avec des interlocuteurs techniques et métiers. - Anglais courant. Missions principales : - Intégration de la sécurité dans les projets - Accompagner les équipes projets dans la prise en compte des exigences de sécurité. - Apporter une expertise sur les problématiques de sécurité applicative. - Identifier les risques de sécurité liés aux architectures et aux différents livrables des projets. - Accompagner les différentes parties prenantes sur les enjeux de cybersécurité. - Veiller à l'intégration des exigences de sécurité tout au long du cycle de vie des applications. - Opérations de sécurité - Assurer le suivi de la conformité sécurité des applications. - Piloter les plans de remédiation et d'amélioration. - Participer au suivi et à la gestion des vulnérabilités. - Contribuer à la gestion des incidents de cybersécurité. - Produire les indicateurs et reportings nécessaires au suivi de la sécurité applicative. -Amélioration continue - Participer à la définition et à l'amélioration des standards de sécurité. - Contribuer à la mise en œuvre des contrôles de sécurité applicatifs. - Sensibiliser les équipes aux enjeux de cybersécurité. - Promouvoir les bonnes pratiques de sécurité auprès des équipes projets et des différentes parties prenantes. Le profil recherché est un Consultant Cybersécurité Applicative Senior / AppSec disposant d'au moins 6 ans d'expérience, capable d'intervenir à la fois sur les aspects techniques, organisationnels et de gouvernance liés à la sécurité des applications. Une forte capacité à accompagner et challenger les équipes projets, à identifier les risques et à assurer le suivi des actions de remédiation est attendue. La capacité à évoluer dans un environnement international et à échanger en anglais courant est également requise.
Voir cette offre
CDI

Offre d'emploiDirecteur Technique

WINSEARCH
Publiée le
Architecture
Cybersécurité
Développement

70k-80k €
Nanterre, Île-de-France
Définir et porter la stratégie technique Rattaché(e) à la Direction de l'entreprise, vous élaborez et déployez la feuille de route technique en cohérence avec les objectifs de croissance et d'innovation. À ce titre, vous : - Définissez les orientations technologiques et les standards d'ingénierie ; - Garantissez la cohérence des architectures logicielles, infrastructures et systèmes techniques ; - Anticipez les évolutions du marché et identifiez les opportunités d'innovation ; - Accompagnez les décisions d'investissement liées aux technologies et aux outils. Piloter la gouvernance cybersécurité En qualité de référent sécurité, vous structurez et animez la stratégie de cybersécurité de l'entreprise. Vous êtes notamment en charge de : - Définir les politiques et règles de sécurité applicables aux systèmes d'information ; - Évaluer et hiérarchiser les risques cyber ; - Orienter les choix relatifs aux architectures sécurisées, à la protection des actifs critiques et à la gestion des accès ; - Représenter l'entreprise lors des audits, comités de sécurité et échanges avec les clients stratégiques. Superviser le système de management de la sécurité Avec l'appui du responsable en charge du déploiement opérationnel, vous assurez : - Le suivi de la feuille de route cybersécurité ; - La validation des plans d'actions et indicateurs associés ; - Le pilotage des démarches de conformité ; - L'intégration des exigences de sécurité dans l'ensemble des projets. Structurer et faire grandir la filière technique Vous animez une communauté d'experts multidisciplinaires et favorisez le partage des connaissances au sein de l'organisation. Dans ce cadre, vous : - Identifiez les compétences stratégiques et accompagnez leur développement ; - Encourager la transmission des savoir-faire; - Contribuez à la montée en compétences des équipes ; - Développez une culture d'excellence technique et d'amélioration continue. Sécuriser les projets à forte valeur ajoutée Vous intervenez sur les projets les plus sensibles ou structurants afin de : - Valider les choix d'architecture majeurs ; - Garantir les exigences de performance, disponibilité, maintenabilité et sécurité ; - Apporter votre expertise lors des phases critiques ; - Participer à la maîtrise des risques techniques et opérationnels. Accompagner le développement commercial En lien avec les équipes d'affaires et de projets, vous : - Contribuez aux réponses aux appels d'offres ; - Portez les volets techniques et cybersécurité des propositions ; - Sécurisez les engagements pris auprès des clients ; - Renforcez le positionnement de l'entreprise sur des marchés exigeants et innovants. Ce que nous proposons : - Un poste stratégique à fort niveau de responsabilité ; - Des projets complexes et innovants au service d'infrastructures critiques ; - Un environnement stimulant mêlant technologies, ingénierie et cybersécurité ; - Une réelle autonomie dans les choix et orientations techniques ; - L'opportunité de contribuer durablement à la performance et à la sécurité des systèmes de demain - Localisation : Nanterre (92)
Voir cette offre
CDI

Offre d'emploiConsultant senior en gouvernance IA pilotée par ontologies

Cogniwave dynamics
Publiée le
Agent IA

Paris, France
Pour des missions régulière de mise en place de stratégie IA, nous recherchons plusieurs consultants. Poste en CDI : Rémunération fixe définie selon votre expérience et votre profil, complétée par une prime de performance. . Package d'avantages incluant mutuelle, prévoyance et chèques-repas. Idéalement, vous avez déjà une première expérience en stratégie IA et/ou vous avez déjà une expérience en implémentation de projets IA Contexte Organisation intensive en connaissances et fortement régulée. Multiplication des initiatives IA sans cadre commun de pilotage. Besoin de structurer une gouvernance IA durable, contrôlable et évolutive. Objet Concevoir et déployer un cadre de gouvernance IA qui formalise connaissances, données, responsabilités, risques et décisions dans une architecture commune. Pas une couche de conformité ajoutée, mais une infrastructure sémantique pilotable. Méthode attendue Le consultant doit articuler trois niveaux de gouvernance dans un cadre unique. Gouvernance des connaissances. Transformer les documents institutionnels, réglementaires et de conformité faisant autorité en objets structurés : vocabulaires contrôlés, questions-réponses, systèmes de types, taxonomies, triplets sujet-prédicat-objet, cartes conceptuelles, graphes et ontologies. Mobilisation conjointe de l'ingénierie des connaissances et de l'IA générative. Gouvernance des données. Stabiliser ces objets sémantiques comme produits de données réutilisables, mesurables et alignables. L'ontologie fonctionne comme référentiel formel fixant entités, relations, responsabilités, risques, processus, documents et décisions. Gouvernance de l'IA. Superviser initiatives, dépendances, indicateurs et exigences de conformité via des matrices RACI explicites pour chaque processus clé, et une modélisation comparative des états — sans IA, avec IA à un horizon donné, avec IA optimale — pour rendre écarts, priorités et trajectoires arbitrables. Livrables attendus Inception report et plan de travail, current-state assessment, maturity dashboard, gap analysis, target-state model, roadmap IA, workforce impact and change plan, governance and compliance framework, final roadmap package, knowledge transfer package. Produits de données complémentaires : vocabulaires contrôlés, données synthétiques, FAQ structurées, cartes conceptuelles, taxonomies, systèmes de types, triplets sémantiques, ontologies, diagrammes, agents conversationnels spécialisés, spécifications d'un hub d'acculturation IA, prototype de logiciel de gouvernance IA. Principe d'architecture Centralisation des principes, vocabulaires, référentiels, indicateurs et règles de contrôle. Fédération des usages, expertises et responsabilités dans les entités opérationnelles. Comment se passe la suite Trois étapes : un premier entretien avec l'équipe recrutement, une évaluation technique sur des cas proches de ceux que vous rencontrerez et/ou en fonction du besoin clients , et un entretien vidéo asynchrone conduit par un assistant IA. Les résultats de cette dernière étape sont revus par nos équipes avant toute décision.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous