Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 1 295 résultats.
Freelance

Mission freelanceConsultant GRC Cybersécurité Junior Confirmé

STHREE SAS
Publiée le
DORA
NIS2

6 mois
Paris, France
Dans le cadre d'un programme stratégique de mise en conformité aux réglementations européennes en cybersécurité et résilience numérique, nous recherchons un Consultant Cybersécurité & Conformité Réglementaire afin d'accompagner les experts du programme sur les sujets liés à DORA, NIS2 et aux principaux référentiels de gouvernance et de gestion des risques. Vous intégrerez une équipe intervenant sur des enjeux majeurs de conformité, de gouvernance cyber et de gestion des risques IT au sein d'un environnement exigeant et à forte visibilité. MissionsSous la supervision d'experts réglementaires, vous serez notamment amené à : Assurer une veille réglementaire et contribuer à l'analyse des textes applicables (DORA, NIS2, Cyber Resilience Act, RGPD, etc.). Participer à la traduction opérationnelle des exigences réglementaires. Réaliser des analyses d'écart (Gap Analysis) et contribuer à la définition des plans de remédiation. Produire et mettre à jour les livrables de conformité : matrices d'exigences, procédures, dossiers de preuves, plans d'actions et reportings. Suivre l'avancement des actions et des risques identifiés. Coordonner certaines activités avec les parties prenantes métiers, IT, sécurité et conformité. Préparer et animer des ateliers ou réunions de travail. Participer aux évaluations de conformité et à la collecte des éléments justificatifs.
Voir cette offre
Freelance
CDI

Offre d'emploiConsulting en Gouvernance - Consultant DDoS / Cybersécurité & Gouvernance SSI Senior H/F

Sapiens Group
Publiée le
Ansible
DDoS
Scripting

6 mois
Paris, France
Dans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité. La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées. Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés. 🎯 Objectif de la missionL'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité. 🔐 Missions principalesProtection et administration DDoSDéfinir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS. Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS. Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité. Identifier les causes et qualifier les événements. Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau. Administrer et optimiser les solutions de protection DDoS Cloud. Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative. Coordonner les actions nécessaires avec les fournisseurs et partenaires. Automatisation & Infrastructure as CodeDévelopper et maintenir des scripts d'automatisation. Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité. Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible. La compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS. Monitoring, reporting et amélioration continueÉlaborer et maintenir les reportings de détection et de mitigation DDoS. Mettre en place et suivre des tableaux de bord et indicateurs de performance. Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements. Participer à l'amélioration continue des mécanismes de détection et de mitigation. Gestion des incidents DDoSDéfinir et maintenir le processus de gestion des incidents DDoS. Structurer le cycle de vie d'une alerte : Détection → Qualification → Escalade → Mitigation → Retour à la normale → Post-mortem Participer au suivi et à la résolution des incidents. Formaliser les retours d'expérience et actions d'amélioration. Architecture et documentationÉlaborer et maintenir les documents d'architecture sécurité. Produire et mettre à jour les schémas de flux. Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS. 🛡️ Gouvernance SSI, risques et contrôleEn complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité. Les activités pourront notamment porter sur : Définition des politiques et stratégies de sécurité des systèmes d'information. Contribution à la roadmap SSI et au plan SSI annuel. Animation et accompagnement de la filière SSI. Formation, communication et sensibilisation à la sécurité des SI. Identification et évaluation des risques de sécurité sous l'angle métier. Analyse des risques, impacts métier et dispositifs de maîtrise des risques. Élaboration et maintenance du référentiel de contrôles permanents. Réalisation de contrôles permanents de niveau 2. Contribution ou pilotage de revues de sécurité. Contribution à des tests d'intrusion / penetration tests. Suivi des plans de remédiation visant à réduire les risques. Contribution aux audits IT basés sur des référentiels normatifs.
Voir cette offre
Offre premium
Freelance

Mission freelanceConsultant(e) Data Protection & Gouvernance IA (RGPD/RIA)

TEOLIA CONSULTING
Publiée le
IA Act
RGPD

6 mois
600-650 €
Paris, France
Dans le cadre du renforcement de ses activités de conformité, notre client, un acteur majeur du secteur des médias et des services, recherche un(e) Consultant(e) Data Protection & Gouvernance IA (RGPD/RIA). Vous interviendrez au sein des équipes en charge de la conformité, sur des sujets à la fois juridiques, réglementaires et opérationnels, avec pour objectif d'accompagner les différentes directions dans leur mise en conformité et leur appropriation des exigences réglementaires. Vos missions Conformité au Règlement européen sur l'IA (AI Act / RIA) Définir et mettre en œuvre une stratégie et une feuille de route de conformité au RIA. Évaluer le niveau de conformité des systèmes d'IA et identifier les systèmes à haut risque. Mettre en place et assurer la tenue du registre des systèmes d'IA. Prioriser les actions de mise en conformité selon les risques et les impacts métiers. Accompagner les équipes métiers et techniques dans la mise en œuvre des exigences du RIA. Élaborer et maintenir les procédures, politiques et documentations de conformité. Définir les rôles et responsabilités liés à la gouvernance de l'IA. Mettre en place des indicateurs de suivi et contribuer aux audits de conformité. Analyser les contrats et engagements des fournisseurs de solutions d'IA. Assurer l'articulation entre le RIA, le RGPD et les autres réglementations applicables. Sensibiliser et accompagner les équipes sur les enjeux liés à l'AI Act. Conformité RGPD / Data Privacy Accompagner différentes directions dans leur mise en conformité RGPD. Assurer le suivi des traitements et l'évaluation de leur conformité. Accompagner les projets métiers, IT et achats sur les enjeux liés aux données personnelles. Réaliser et piloter des AIPD / DPIA de bout en bout : collecte des informations, animation des ateliers, analyse des risques, formalisation des recommandations et suivi de leur mise en œuvre. Rédiger des notes d'analyse, recommandations, supports de présentation et documentations juridiques. Accompagner le déploiement et l'utilisation des outils internes de gestion de la conformité. Participer à la sensibilisation des collaborateurs aux enjeux RGPD et protection des données.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité de l'Intelligence Artificielle — Gouvernance, Conformité et Stratégie

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Voir cette offre
Freelance

Mission freelanceConsultant Senior Conformité RGPD / AI Act (RIA) H/F

YGL consulting
Publiée le
RGPD

3 mois
400-650 €
Paris, France
Dans le cadre de l'élaboration et de la mise en œuvre de son plan d'actions de mise en conformité au Règlement européen sur l'intelligence artificielle (RIA / AI Act) et de la poursuite de sa conformité au RGPD, notre client recherche un consultant senior spécialisé en conformité réglementaire. Le consultant interviendra auprès de différentes directions du groupe afin d'accompagner les équipes dans l'identification des risques, la mise en œuvre des exigences réglementaires et la formalisation de la documentation nécessaire. MissionsVolet conformité RIA / AI Act : Définir une stratégie et une feuille de route de mise en conformité adaptées au contexte de l'entreprise. Recenser les systèmes d'intelligence artificielle et assurer la tenue du registre des SIA. Évaluer le niveau de conformité des systèmes d'IA et identifier les systèmes à haut risque. Prioriser les actions en fonction des risques et des impacts métiers. Définir et mettre en place les procédures, rôles, responsabilités, indicateurs et dispositifs de contrôle. Accompagner les projets IA et les équipes techniques dans la mise en œuvre des exigences réglementaires. Rédiger la documentation de conformité et analyser les contrats des fournisseurs de solutions IA. Assurer la cohérence entre le RIA, le RGPD et les autres réglementations applicables. Sensibiliser les équipes métier et techniques. Volet conformité RGPD : Accompagner les différentes directions du groupe dans leur mise en conformité RGPD. Assurer le suivi des traitements et l'évaluation de leur conformité. Accompagner les projets d'évolution et les projets d'achats impliquant des données personnelles. Réaliser les analyses d'impact relatives à la protection des données (AIPD). Organiser les réunions de travail avec les parties prenantes et suivre la mise en œuvre des recommandations. Accompagner le déploiement et l'utilisation des outils internes du service DPO. Rédiger des notes d'analyse, présentations et documentations sur les problématiques juridiques liées au périmètre. Sensibiliser les collaborateurs aux enjeux de la protection des données personnelles.
Voir cette offre
Freelance
CDI

Offre d'emploiPilote d'Activité GRC SSI

Hexagone Digitale
Publiée le
Cybersécurité

6 mois
Paris, France
Assurer la coordination et le pilotage opérationnel d'un portefeuille d'activité GRC SSI : garantir la réalisation des activités récurrentes et l'atteinte des objectifs opérationnels, assurer la visibilité de l'avancement et des indicateurs, coordonner les collaborateurs et prestataires, sécuriser les livrables, identifier et suivre les risques et dépendances. Le titulaire est garant de la qualité des livrables, du respect des engagements et de la bonne exécution de la feuille de route. Activités principales Pilotage de l'activité • Apporter un soutien opérationnel et une expertise auprès de l'équipe • Organiser et animer les comités opérationnels • Consolider les plannings, charges et priorités • Identifier les risques, alertes, dépendances et points de blocage • Faciliter la coordination entre contributeurs et parties prenantes • Coordonner les travaux avec le manager d'expertise • S'assurer de l'adéquation du dispositif avec les enjeux réglementaires Sécurisation des livrables • Sécuriser la qualité et la conformité réglementaire des livrables produits • Garantir le respect des référentiels, processus et standards internes • Formaliser les procédures, indicateurs et modes opératoires • Contribuer à l'amélioration continue des pratiques du domaine GRC SSI • Contribuer à la préparation des instances de gouvernance Reporting et appui au management • Produire les éléments de reporting nécessaires au pilotage du domaine • Consolider les informations remontées par les équipes • Produire les indicateurs de suivi des objectifs • Préparer les arbitrages, alertes et éléments d'aide à la décision Livrables attendus • Comptes rendus des comités opérationnels et relevés de décision • Tableau de suivi des actions, risques et arbitrages • Tableau de bord consolidé des activités • Avis de validation sur les principaux livrables produits par l'équipe • Synthèses des décisions et points d'attention issus des instances auxquelles le prestataire participe en remplacement du manager du domaine GRC SSI
Voir cette offre
Freelance

Mission freelanceConsultant conformité RIA et RGPD

Axande
Publiée le
RGPD

3 ans
600-720 €
Paris, France
Un grand groupe média lance un plan d'actions de mise en conformité au Règlement européen sur l'Intelligence Artificielle (RIA) et poursuit l'exécution de son plan de mise en conformité au RGPD. Dans ce cadre, il recherche un consultant senior capable d'intervenir en transversal auprès de plusieurs directions du groupe, sous la supervision du DPO et des équipes juridiques. Missions : - Élaborer une stratégie de mise en conformité au RIA adaptée au contexte de l'entreprise et définir une feuille de route associée - Établir et mettre en œuvre les procédures, rédiger la documentation, définir les rôles et responsabilités, mettre en place des indicateurs de conformité et des audits de contrôle - Établir et tenir à jour un registre des systèmes d'IA (SIA), évaluer le niveau de conformité actuel, identifier les systèmes à haut risque et prioriser les actions selon les risques et l'impact métier - Accompagner la mise en conformité au RIA de différentes directions dans un périmètre défini : suivi des projets IA, évaluation de la conformité des SIA, accompagnement des équipes techniques - Veiller à l'articulation du RIA avec d'autres textes juridiques (RGPD, etc.) et rédiger la documentation de conformité requise - Analyser les contrats de fournisseurs de systèmes d'IA relevant du périmètre - Sensibiliser les équipes métier et techniques relevant du périmètre - Assurer la mise en conformité RGPD de différentes directions en suivant les méthodes et procédures définies par le DPO : suivi des traitements, évaluation de la conformité, accompagnement à la mise en œuvre des évolutions - Accompagner le passage des processus vers l'outil logiciel du service et le déploiement de cet outil auprès du public interne concerné - Rédiger des notes d'analyse, des présentations synthétiques et toute documentation utile sur des thèmes juridiques liés au périmètre - Rédiger les AIPD liées au périmètre : collecte et centralisation des informations, organisation des réunions de travail, suivi de la progression et de la rédaction, suivi de la mise en place des recommandations
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous