Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
EBIOS RM
ALLEGIS GROUP
Au sein d'un environnement fortement réglementé, vous contribuerez au pilotage des dispositifs de maîtrise des risques et de contrôle interne IT. Vos principales responsabilités seront les suivantes : Gestion et suivi des risques IT et opérationnels Mise à jour des cartographies et fiches de risques Participation aux contrôles permanents de niveau 1 Collecte et consolidation des éléments de preuve Analyse des résultats de contrôle et identification des écarts Pilotage des plans d'actions et plans de remédiation Préparation des revues de risques et reportings Coordination avec les équipes opérationnelles, risques, audit et conformité Contribution à l'amélioration continue du dispositif de contrôle interne
Vous souhaitez participer à la mise en conformité réglementaire d'un acteur majeur du secteur bancaire ? Dans le cadre du renforcement de ses dispositifs de gestion des risques et de résilience opérationnelle, notre client recherche un Consultant DORA expérimenté pour accompagner les équipes métiers, risques et conformité sur les enjeux réglementaires du secteur financier. Vos missions Accompagner les projets de mise en conformité DORA Participer aux dispositifs de contrôle et de gestion des risques Analyser les impacts réglementaires sur les activités bancaires Travailler avec les équipes conformité, sécurité et gouvernance Contribuer à l'amélioration continue des processus de contrôle Compétences recherchées Expertise DORA Connaissances RGPD Environnement bancaire PCI-DSS LOD1 / LOD2 Formation juridique appréciée
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
ISO 27005
+4
WINDJ
📍 Marseille 🌍 Anglais courant obligatoire 🚀 Disponibilité rapide Dans le cadre d'une mission au sein d'un grand groupe international, nous recherchons un(e) Cybersecurity Program Manager expérimenté(e) en gestion des vulnérabilités, pilotage de remédiation et gestion des risques cyber. MissionsPiloter les plans de remédiation des vulnérabilités et suivre les actions jusqu'à leur clôture ; Coordonner les équipes Cyber, Infrastructure, Architecture, Production et Métiers ; Suivre les actions issues des audits, analyses de risques et contrôles de sécurité ; Identifier les risques, dépendances critiques et gérer les escalades ; Construire et suivre les KPI/KRI et tableaux de bord liés aux vulnérabilités et risques ; Animer les COPIL et instances de gouvernance et réaliser les reportings auprès du management ; Participer aux sujets de conformité et transformation : NIS2, CyberFundamentals, carve-out ; Préparer des synthèses et supports décisionnels à destination des Directions / COMEX.
Description and Location La Digital Factory Banque conçoit et développe les services digitaux bancaires afin de proposer une expérience fluide, personnalisée et intégrée à l'écosystème en mettant l'accent sur l'innovation, la proximité et la simplicité. Projet : Mise en œuvre du cadre de gouvernance Data, incluant le catalog, la mise en qualité et le lineage. Compétences requises : Assurer la cohérence fonctionnelle du domaine de données. Qualifier et documenter les données pour leur donner du sens. Maintenir une forte compréhension technique de l'écosystème Data. Concevoir des solutions data et cadrer les besoins. Rédiger les spécifications technico-fonctionnelles. Préparer la recette et suivre la mise en œuvre avec l'équipe Scrum. Modéliser les objets métiers dans un socle Big Data. Concevoir les expositions Data (API, modèles BDD). Construire et piloter la roadmap produit Data. Garantir la qualité des données et animer la gouvernance associée. Maîtrise des environnements SQL, API et outils de visualisation. Expérience significative en Data Translation / Product Ownership.
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
+3
Groupe Aptenia
Principales responsabilitésDéfinir et mettre en œuvre la politique de sécurité des SI. Identifier et piloter les risques cybersécurité. Superviser les dispositifs de sécurité : accès, réseau, postes, cloud, etc. Piloter la gestion des incidents de sécurité. Réaliser et suivre les audits et contrôles de sécurité. Assurer la conformité aux exigences réglementaires et normatives. Sensibiliser et former les collaborateurs aux bonnes pratiques de sécurité. Piloter les prestataires et projets liés à la cybersécurité. Produire des indicateurs et reportings à destination de la Direction.
Dans le cadre du renforcement des équipes cybersécurité d'un grand groupe du secteur de l'assurance, nous recherchons un Ingénieur Sécurité Expert spécialisé en gestion des risques cyber et en conformité réglementaire. Vos principales missions seront les suivantes : Conseiller les RSSI, architectes, chefs de projet, auditeurs et responsables applicatifs sur les enjeux de sécurité. Réaliser des analyses de risques et définir les prescriptions de sécurité associées. Accompagner la conception des architectures techniques et applicatives. Étudier et contribuer à l'arbitrage des demandes de dérogation aux règles de sécurité. Piloter et animer des projets ou chantiers stratégiques de cybersécurité. Définir et faire évoluer les politiques, normes, standards et trajectoires de sécurité. Organiser les contrôles de sécurité : pentests, tests de vulnérabilité et suivi des plans de remédiation. Assurer une veille technologique et réglementaire, notamment sur DORA, le RGPD et la sécurité de l'IA.
Dans le cadre d'un programme stratégique de mise en conformité aux réglementations européennes en cybersécurité et résilience numérique, nous recherchons un Consultant Cybersécurité & Conformité Réglementaire afin d'accompagner les experts du programme sur les sujets liés à DORA, NIS2 et aux principaux référentiels de gouvernance et de gestion des risques. Vous intégrerez une équipe intervenant sur des enjeux majeurs de conformité, de gouvernance cyber et de gestion des risques IT au sein d'un environnement exigeant et à forte visibilité. MissionsSous la supervision d'experts réglementaires, vous serez notamment amené à : Assurer une veille réglementaire et contribuer à l'analyse des textes applicables (DORA, NIS2, Cyber Resilience Act, RGPD, etc.). Participer à la traduction opérationnelle des exigences réglementaires. Réaliser des analyses d'écart (Gap Analysis) et contribuer à la définition des plans de remédiation. Produire et mettre à jour les livrables de conformité : matrices d'exigences, procédures, dossiers de preuves, plans d'actions et reportings. Suivre l'avancement des actions et des risques identifiés. Coordonner certaines activités avec les parties prenantes métiers, IT, sécurité et conformité. Préparer et animer des ateliers ou réunions de travail. Participer aux évaluations de conformité et à la collecte des éléments justificatifs.
Dans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité. La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées. Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés. 🎯 Objectif de la missionL'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité. 🔐 Missions principalesProtection et administration DDoSDéfinir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS. Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS. Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité. Identifier les causes et qualifier les événements. Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau. Administrer et optimiser les solutions de protection DDoS Cloud. Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative. Coordonner les actions nécessaires avec les fournisseurs et partenaires. Automatisation & Infrastructure as CodeDévelopper et maintenir des scripts d'automatisation. Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité. Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible. La compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS. Monitoring, reporting et amélioration continueÉlaborer et maintenir les reportings de détection et de mitigation DDoS. Mettre en place et suivre des tableaux de bord et indicateurs de performance. Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements. Participer à l'amélioration continue des mécanismes de détection et de mitigation. Gestion des incidents DDoSDéfinir et maintenir le processus de gestion des incidents DDoS. Structurer le cycle de vie d'une alerte : Détection → Qualification → Escalade → Mitigation → Retour à la normale → Post-mortem Participer au suivi et à la résolution des incidents. Formaliser les retours d'expérience et actions d'amélioration. Architecture et documentationÉlaborer et maintenir les documents d'architecture sécurité. Produire et mettre à jour les schémas de flux. Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS. 🛡️ Gouvernance SSI, risques et contrôleEn complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité. Les activités pourront notamment porter sur : Définition des politiques et stratégies de sécurité des systèmes d'information. Contribution à la roadmap SSI et au plan SSI annuel. Animation et accompagnement de la filière SSI. Formation, communication et sensibilisation à la sécurité des SI. Identification et évaluation des risques de sécurité sous l'angle métier. Analyse des risques, impacts métier et dispositifs de maîtrise des risques. Élaboration et maintenance du référentiel de contrôles permanents. Réalisation de contrôles permanents de niveau 2. Contribution ou pilotage de revues de sécurité. Contribution à des tests d'intrusion / penetration tests. Suivi des plans de remédiation visant à réduire les risques. Contribution aux audits IT basés sur des référentiels normatifs.
Dans le cadre du renforcement de ses activités de conformité, notre client, un acteur majeur du secteur des médias et des services, recherche un(e) Consultant(e) Data Protection & Gouvernance IA (RGPD/RIA). Vous interviendrez au sein des équipes en charge de la conformité, sur des sujets à la fois juridiques, réglementaires et opérationnels, avec pour objectif d'accompagner les différentes directions dans leur mise en conformité et leur appropriation des exigences réglementaires. Vos missions Conformité au Règlement européen sur l'IA (AI Act / RIA) Définir et mettre en œuvre une stratégie et une feuille de route de conformité au RIA. Évaluer le niveau de conformité des systèmes d'IA et identifier les systèmes à haut risque. Mettre en place et assurer la tenue du registre des systèmes d'IA. Prioriser les actions de mise en conformité selon les risques et les impacts métiers. Accompagner les équipes métiers et techniques dans la mise en œuvre des exigences du RIA. Élaborer et maintenir les procédures, politiques et documentations de conformité. Définir les rôles et responsabilités liés à la gouvernance de l'IA. Mettre en place des indicateurs de suivi et contribuer aux audits de conformité. Analyser les contrats et engagements des fournisseurs de solutions d'IA. Assurer l'articulation entre le RIA, le RGPD et les autres réglementations applicables. Sensibiliser et accompagner les équipes sur les enjeux liés à l'AI Act. Conformité RGPD / Data Privacy Accompagner différentes directions dans leur mise en conformité RGPD. Assurer le suivi des traitements et l'évaluation de leur conformité. Accompagner les projets métiers, IT et achats sur les enjeux liés aux données personnelles. Réaliser et piloter des AIPD / DPIA de bout en bout : collecte des informations, animation des ateliers, analyse des risques, formalisation des recommandations et suivi de leur mise en œuvre. Rédiger des notes d'analyse, recommandations, supports de présentation et documentations juridiques. Accompagner le déploiement et l'utilisation des outils internes de gestion de la conformité. Participer à la sensibilisation des collaborateurs aux enjeux RGPD et protection des données.
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernanceConformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Dans le cadre de l'élaboration et de la mise en œuvre de son plan d'actions de mise en conformité au Règlement européen sur l'intelligence artificielle (RIA / AI Act) et de la poursuite de sa conformité au RGPD, notre client recherche un consultant senior spécialisé en conformité réglementaire. Le consultant interviendra auprès de différentes directions du groupe afin d'accompagner les équipes dans l'identification des risques, la mise en œuvre des exigences réglementaires et la formalisation de la documentation nécessaire. MissionsVolet conformité RIA / AI Act : Définir une stratégie et une feuille de route de mise en conformité adaptées au contexte de l'entreprise. Recenser les systèmes d'intelligence artificielle et assurer la tenue du registre des SIA. Évaluer le niveau de conformité des systèmes d'IA et identifier les systèmes à haut risque. Prioriser les actions en fonction des risques et des impacts métiers. Définir et mettre en place les procédures, rôles, responsabilités, indicateurs et dispositifs de contrôle. Accompagner les projets IA et les équipes techniques dans la mise en œuvre des exigences réglementaires. Rédiger la documentation de conformité et analyser les contrats des fournisseurs de solutions IA. Assurer la cohérence entre le RIA, le RGPD et les autres réglementations applicables. Sensibiliser les équipes métier et techniques. Volet conformité RGPD : Accompagner les différentes directions du groupe dans leur mise en conformité RGPD. Assurer le suivi des traitements et l'évaluation de leur conformité. Accompagner les projets d'évolution et les projets d'achats impliquant des données personnelles. Réaliser les analyses d'impact relatives à la protection des données (AIPD). Organiser les réunions de travail avec les parties prenantes et suivre la mise en œuvre des recommandations. Accompagner le déploiement et l'utilisation des outils internes du service DPO. Rédiger des notes d'analyse, présentations et documentations sur les problématiques juridiques liées au périmètre. Sensibiliser les collaborateurs aux enjeux de la protection des données personnelles.
Assurer la coordination et le pilotage opérationnel d'un portefeuille d'activité GRC SSI : garantir la réalisation des activités récurrentes et l'atteinte des objectifs opérationnels, assurer la visibilité de l'avancement et des indicateurs, coordonner les collaborateurs et prestataires, sécuriser les livrables, identifier et suivre les risques et dépendances. Le titulaire est garant de la qualité des livrables, du respect des engagements et de la bonne exécution de la feuille de route. Activités principales Pilotage de l'activité • Apporter un soutien opérationnel et une expertise auprès de l'équipe • Organiser et animer les comités opérationnels • Consolider les plannings, charges et priorités • Identifier les risques, alertes, dépendances et points de blocage • Faciliter la coordination entre contributeurs et parties prenantes • Coordonner les travaux avec le manager d'expertise • S'assurer de l'adéquation du dispositif avec les enjeux réglementaires Sécurisation des livrables • Sécuriser la qualité et la conformité réglementaire des livrables produits • Garantir le respect des référentiels, processus et standards internes • Formaliser les procédures, indicateurs et modes opératoires • Contribuer à l'amélioration continue des pratiques du domaine GRC SSI • Contribuer à la préparation des instances de gouvernance Reporting et appui au management • Produire les éléments de reporting nécessaires au pilotage du domaine • Consolider les informations remontées par les équipes • Produire les indicateurs de suivi des objectifs • Préparer les arbitrages, alertes et éléments d'aide à la décision Livrables attendus • Comptes rendus des comités opérationnels et relevés de décision • Tableau de suivi des actions, risques et arbitrages • Tableau de bord consolidé des activités • Avis de validation sur les principaux livrables produits par l'équipe • Synthèses des décisions et points d'attention issus des instances auxquelles le prestataire participe en remplacement du manager du domaine GRC SSI
Un grand groupe média lance un plan d'actions de mise en conformité au Règlement européen sur l'Intelligence Artificielle (RIA) et poursuit l'exécution de son plan de mise en conformité au RGPD. Dans ce cadre, il recherche un consultant senior capable d'intervenir en transversal auprès de plusieurs directions du groupe, sous la supervision du DPO et des équipes juridiques. Missions : - Élaborer une stratégie de mise en conformité au RIA adaptée au contexte de l'entreprise et définir une feuille de route associée - Établir et mettre en œuvre les procédures, rédiger la documentation, définir les rôles et responsabilités, mettre en place des indicateurs de conformité et des audits de contrôle - Établir et tenir à jour un registre des systèmes d'IA (SIA), évaluer le niveau de conformité actuel, identifier les systèmes à haut risque et prioriser les actions selon les risques et l'impact métier - Accompagner la mise en conformité au RIA de différentes directions dans un périmètre défini : suivi des projets IA, évaluation de la conformité des SIA, accompagnement des équipes techniques - Veiller à l'articulation du RIA avec d'autres textes juridiques (RGPD, etc.) et rédiger la documentation de conformité requise - Analyser les contrats de fournisseurs de systèmes d'IA relevant du périmètre - Sensibiliser les équipes métier et techniques relevant du périmètre - Assurer la mise en conformité RGPD de différentes directions en suivant les méthodes et procédures définies par le DPO : suivi des traitements, évaluation de la conformité, accompagnement à la mise en œuvre des évolutions - Accompagner le passage des processus vers l'outil logiciel du service et le déploiement de cet outil auprès du public interne concerné - Rédiger des notes d'analyse, des présentations synthétiques et toute documentation utile sur des thèmes juridiques liés au périmètre - Rédiger les AIPD liées au périmètre : collecte et centralisation des informations, organisation des réunions de travail, suivi de la progression et de la rédaction, suivi de la mise en place des recommandations
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
IAM
+2
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
Dans le cadre d'un remplacement, nous recherchons un PMO confirmé pour piloter des sujets transverses et accompagner la mise en place et l'harmonisation des processus IT. Un chantier majeur concerne l'harmonisation des processus d'intégration et d'hébergement des applications, qui peuvent aujourd'hui s'appuyer sur différents types d'infrastructures : internes, conteneurisées ou Cloud. Missions Piloter les projets transverses du périmètre. Définir, formaliser et uniformiser les processus. Revoir le parcours des demandes d'intégration et d'hébergement : workflows, règles et responsabilités. Coordonner les équipes applicatives, infrastructure et exploitation. Mettre en place et suivre les KPI et reportings. Préparer les supports et assurer la communication auprès du management. Accompagner les sujets MCO / RUN et l'amélioration continue des processus.
Dans le cadre du maintien et de la revue d'un périmètre critique au regard de la réglementation DORA, le consultant accompagnera les équipes en charge des risques technologiques et de la sécurité des systèmes d'information. Il évaluera la conformité des entités aux exigences du Pilier 1 de DORA, identifiera les écarts et non-conformités, puis contribuera à la construction, à la rationalisation et au suivi des plans d'action locaux et Groupe. Il assurera également le pilotage consolidé des actions au moyen de tableaux de bord et de reportings, tout en participant à la mise en place d'un dispositif pérenne de suivi en mode RUN. La mission comprendra enfin l'accompagnement des projets dans l'identification des exigences de sécurité, l'analyse des risques SSI et la définition des mesures de réduction des risques adaptées.