Dans le cadre du renforcement d'un environnement Mainframe, nous recherchons un Administrateur Sécurité Mainframe Senior disposant d'une expertise confirmée sur les environnements z/OS et les problématiques de sécurité associées. Missions : Administrer et maintenir les dispositifs de sécurité des environnements z/OS. Assurer la gestion et le suivi des mécanismes de contrôle des accès et des habilitations. Intervenir sur les sujets liés à RACF, notamment l'administration, le paramétrage et l'évolution des règles de sécurité. Participer à la sécurisation et au maintien en conditions opérationnelles des environnements Mainframe. Contribuer aux travaux liés au chiffrement et à la protection des données sur Mainframe. Analyser et traiter les incidents ou anomalies de sécurité. Participer à l'amélioration continue des pratiques et des dispositifs de sécurité. Produire et maintenir la documentation technique et les procédures d'exploitation. Apporter une expertise technique aux équipes intervenant sur les environnements Mainframe.
Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
+2
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
ISO 27001
ISO 27005
iDNA
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Missions Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire). A ce titre, vous serez chargé (e) de : Accompagner les projets de la phase de conception jusqu'à la mise en production en intégrant les exigences de sécurité Participer aux revues de sécurité et suivre les plans d'actions. Réaliser les analyses de risques (EBIOS RM, ISO 27005 ou méthodologie interne). Rédiger, analyser et suivre les annexes de sécurité des contrats clients, fournisseurs et partenaires. Assister les correspondants sécurité et chefs de projet dans l'application des exigences SSI. Avantages & Perspectives Localisation : Val-de-Marne (94) Télétravail : 2jrs/ semaine Démarrage : dès que possible Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)
Dans le cadre du renforcement d'une équipe sécurité déjà en place, nous recherchons un Architecte Sécurité SI (ASSI) expérimenté. Sa mission principale consiste à transposer la politique de sécurité du système d'information et de l'information, en couvrant les volets prévention, protection, défense et résilience/remédiation, tout en veillant à sa bonne application sur l'ensemble du périmètre concerné. L'ASSI intervient comme référent auprès des équipes projets, avec un rôle de conseil, d'assistance, d'information, de formation et d'alerte. Il est amené à préconiser des mesures adaptées en cas d'incidents ou de risques identifiés, et reporte directement auprès du Responsable de la Sécurité Opérationnelle. Le consultant devra réaliser des analyses de risques, définir les mesures de sécurité associées, et accompagner les équipes dans leur mise en œuvre conformément aux référentiels PGSSI, ANSSI, CIS et ISO 27001/27002. Il participera également à l'élaboration des plans de réponse aux incidents, à l'organisation et la supervision d'audits de sécurité internes et externes, ainsi qu'au suivi de tableaux de bord dédiés aux indicateurs de performance sécurité et aux incidents survenus.
Vous intervenez principalement sur le périmètre Network Access Control (NAC) et êtes notamment amené à : - Piloter et réaliser le déploiement de la solution Cisco ISE sur de nouveaux sites - Participer aux projets d'évolution et d'optimisation de l'infrastructure NAC - Définir et mettre en œuvre les mécanismes de profiling des terminaux (Endpoint Profiling) - Concevoir et faire évoluer les politiques de sécurité et de contrôle d'accès - Identifier et proposer de nouvelles solutions ou configurations permettant de renforcer la sécurité du périmètre NAC - Contribuer à l'automatisation et à l'amélioration des processus d'exploitation - Assurer le support technique de niveau avancé sur l'environnement Cisco ISE - Analyser et résoudre les incidents complexes liés au NAC - Réaliser les opérations de troubleshooting et d'analyse de logs - Identifier les causes racines et mettre en œuvre des solutions durables - Administrer et faire évoluer les politiques de filtrage et de contrôle d'accès En complément du périmètre NAC, vous intervenez sur les activités Firewall : - Mettre en œuvre les matrices de flux nécessaires aux différents projets - Élaborer les matrices de flux à partir de l'analyse des logs Firewall - Participer à la configuration et à l'évolution des politiques de sécurité sur FortiGate - Diagnostiquer les dysfonctionnements et proposer des corrections adaptées - Contribuer à l'amélioration des performances, de la sécurité et de l'exploitabilité des solutions - Identifier les opportunités d'automatisation et mettre en œuvre les bonnes pratiques associées - Rédiger et maintenir la documentation technique nécessaire à l'exploitation des solutions ENVIRONNEMENT ECHNIQUE : Cisco ISE, Fortinet FortiGate, etc.
Mission de l'équipe : Dans le cadre de l'intégration d'une activité de gestion d'actifs au sein d'une nouvelle organisation, un programme de migration des données et des processus est engagé vers la plateforme Aladdin. La mission a pour objectif de sécuriser la transition des données référentielles liées aux instruments financiers et aux benchmarks vers la plateforme cible. 1. Migration des données référentielles · La mission devra accompagner la migration et l'intégration des données Security Master et des données référentielles relatives aux benchmarks vers Aladdin. · L'objectif sera de garantir que les données transférées soient correctement structurées, converties et intégrées dans la plateforme cible. 2. Définition et validation des besoins data La mission travaillera en collaboration avec les équipes internes afin de définir et de valider : · Les besoins en matière de données. · Les règles de mapping entre les systèmes sources et la plateforme cible. · Les standards de gouvernance applicables aux données migrées. · Les règles de conversion et de transformation des données. 3. Sécurisation de la qualité des données · La mission devra garantir l'intégrité, la cohérence et la fiabilité des données migrées. · Une attention particulière sera portée à l'identification des écarts, des anomalies et des incohérences susceptibles d'affecter la qualité des référentiels instruments financiers et benchmarks. 4. Tests, réconciliations et validation des processus La mission participera aux différentes phases de validation de la migration, notamment : · La préparation et l'exécution des tests. · L'analyse des résultats. · La réconciliation des données entre les systèmes sources et Aladdin. · L'identification et le suivi des écarts. · La validation des processus cibles. · La mission devra également contribuer à la production et au suivi d'indicateurs permettant de mesurer la qualité, la complétude et la fiabilité des données migrées. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter les travaux data liés à la migration vers Aladdin. · Accompagner la migration des référentiels Security Master et Benchmark. · Définir et valider les besoins data avec les équipes concernées. · Formaliser et valider les règles de mapping et de conversion. · Contribuer à la définition et à l'application des standards de gouvernance des données. · Analyser et manipuler des volumes importants de données. · Garantir l'intégrité et la cohérence des données migrées. · Préparer et exécuter les campagnes de tests. · Réaliser les réconciliations entre les données sources et les données intégrées dans Aladdin. · Analyser les écarts et contribuer à leur résolution. · Participer à la validation des processus cibles. · Produire et suivre les KPI liés à la migration et à la qualité des données. · Coordonner les travaux avec les différentes équipes internes. · Intervenir efficacement dans un environnement exigeant et soumis à de fortes contraintes opérationnelles. Expertises : · Gestion de projets Data en environnement Asset Management · Migration et intégration de données · Référentiels instruments financiers · Référentiels benchmarks et indices financiers · Security Master Data · Data Mapping · Conversion et transformation de données · Data Governance · Data Quality · Analyse de volumes importants de données · Tests et validation de migration · Réconciliation de données · Production et suivi de KPI · Coordination de parties prenantes Compétences requises : Secteur : Asset Management Métiers : · Chef de Projet Data · Data Project Manager · Data Migration Project Manager · Data Management Officer · Security Master Data Specialist · Referential Data Specialist · Périmètre fonctionnel · Migration de données référentielles · Intégration de données dans Aladdin · Gestion des référentiels instruments financiers · Gestion des référentiels benchmarks · Définition des besoins data · Mapping et conversion de données · Gouvernance et qualité des données · Tests et réconciliations · Validation des processus · Suivi des KPI de migration · Solution / outil : Aladdin · Security Master
Gouvernance, gestion des risques et conformité (GRC)
Gestion de projet
Gouvernance
Byrongroup
🎯 Votre mission : Au cœur des enjeux métiers et en lien étroit avec les équipes IT, vous interviendrez sur un projet structurant visant à adapter les processus de facturation aux nouvelles obligations légales. À ce titre, vous serez amené(e) à : • Suivre l'avancement du projet pour chaque pays et coordonner les équipes • Identifier les écarts et proposer des plans d'actions • Garantir l'alignement avec les standards groupe • Assurer la coordination entre les équipes métiers, techniques et partenaires externes • Produire des reportings consolidés (KPI, budget, risques) • Identifier les risques et gestion des escalades
Description du posteDans le cadre du renforcement de ses équipes, notre client recherche un Expert Réseau & Sécurité Cisco ISE / NAC pour intervenir sur des infrastructures réseau critiques et contribuer au déploiement, à l'évolution et à la sécurisation des solutions de contrôle d'accès réseau. Vous serez en charge des activités de Build & Run autour de Cisco ISE, en participant aux projets de déploiement multisites, à l'automatisation des opérations, au support de niveau N3 et à l'amélioration continue de la sécurité des infrastructures. Vos principales missionsDéployer et faire évoluer les infrastructures Cisco ISE sur plusieurs sites. Administrer et optimiser les solutions Network Access Control (NAC). Assurer le support N3 et le troubleshooting des incidents complexes. Réaliser l'analyse des logs et le diagnostic des incidents. Concevoir et implémenter des matrices de flux réseau. Développer des scripts d'automatisation des tâches d'administration réseau. Participer à l'administration et à l'évolution des équipements Fortinet / FortiGate. Rédiger la documentation technique, les procédures RUN et les guides d'exploitation. Contribuer à l'amélioration continue des performances et de la sécurité des infrastructures réseau.
Astrelya est un cabinet de conseil franco/suisse, en très forte croissance depuis sa création en 2017, spécialisé dans la transformation digitale, l'excellence opérationnelle et l'innovation technologique. Il est composé de 300 expert passionnés. Le cabinet accompagne ses clients sur l'ensemble du cycle de transformation, depuis la phase de cadrage jusqu'à la mise en œuvre opérationnelle, avec une expertise forte en Data/IA, Cloud, DevOps et méthodes agiles. Astrelya se distingue par un modèle fondé sur la proximité, la confiance et une culture humaine forte, qui place les collaborateurs au cœur de la création de valeur. Votre mission : En tant que Consultant Data & AI Governance, vous accompagnerez nos clients dans leur transformation Data-Driven & AI-Responsible. Dès votre arrivée, vous bénéficierez d'un parcours d'intégration structuré incluant un onboarding personnalisé, un accompagnement par un mentor et une montée en compétences progressive sur les enjeux de Data Governance, AI Governance, Data Management, Data Catalogs et conformité réglementaire. Vous interviendrez auprès de grands comptes pour concevoir, structurer et déployer des dispositifs de gouvernance permettant de valoriser les données et de sécuriser les usages de l'intelligence artificielle. Concrètement, vous allez : 1. Structurer & Opérationnaliser la Data Governance Accompagner les organisations dans la définition de leur stratégie Data et la transformation de leur culture Data. Définir et déployer des cadres de Data Governance alignés avec les enjeux métiers. Construire les modèles de Data Ownership et formaliser les processus de gouvernance associés. Structurer les Data Domains, Data Objects, Data Contracts et glossaires métier. Accompagner le choix et le déploiement de solutions de Data Catalog et de Data Governance. Participer à la mise en place de dispositifs de Data Management et de qualité des données. Concevoir et animer des programmes d'acculturation et de conduite du changement. Développer les communautés Data, les formations, les webinaires et les supports d'adoption. 2. Déployer les dispositifs d'AI Governance Participer à la définition et à l'opérationnalisation des cadres de gouvernance de l'IA. Structurer les cycles de vie des systèmes d'intelligence artificielle (AI Lifecycle). Réaliser des évaluations de risques et contribuer aux démarches de Responsible AI. Définir les rôles et responsabilités des acteurs de la gouvernance IA (AI Owner, AI Steward). Produire et maintenir la documentation réglementaire et méthodologique (Model Cards, Data Sheets, matrices de risques). Accompagner les organisations dans leur mise en conformité avec l'AI Act. Participer à la classification des systèmes IA et à l'analyse des exigences applicables aux systèmes à haut risque. Mettre en œuvre les principes de transparence, de traçabilité et d'auditabilité des systèmes IA. 3. Accompagner les projets GenAI & RAG Participer à la structuration et à la gouvernance de projets d'IA générative et de RAG. Veiller à la qualité et à la traçabilité des données utilisées par les modèles. Renforcer l'explicabilité et la transparence des usages IA. Contribuer à la prévention et à la réduction des biais algorithmiques. Définir les politiques internes d'usage de la GenAI. Mettre en place des bonnes pratiques de gouvernance des prompts et de sécurité des usages.
PROPULSE IT recherche un Expert Réseau et Sécurité Datacenter afin d'assister le client dans la conception, mise en œuvre et industrialisation Infra réseau et sécurité au sein des datacenters. - Etude et analyse des opportunités d'évolution des infras Réseau & Sécurité - Mise en œuvre de projets d'infras réseau & sécurité - Support technique N3 sur les technologies réseau & sécurité Les principales compétences attendues : - Expérience technique avancée en Proxy Web de ZScaler - Expérience technique avancée en Firewalling (Checkpoint, Fortinet et Palo Alto) - Expérience technique avancée en F5 (Loadbalancing, APM) Golbalement l'équipe a pour mission l'élaboration de la stratégie, la conception, la mise en œuvre technique et le support des Infras en datacenter (Cloud privé on premise), en l'occurrence les infras de Virtualisation, Stockage et le socle Réseau datacenter
Pour l'un de nos clients, une Banque de Financement et d'Investissement (BFI) française, nous recherchons un(e) Consultant(e) Senior pour conduire un assessment du dispositif de trading algorithmique au sein du département Risques. La mission consiste à évaluer la maturité et la conformité du cadre de gouvernance en couvrant notamment les aspects de gouvernance, contrôle interne, conformité, gestion des risques, résilience opérationnelle et stratégie. Le consultant devra analyser le dispositif existant, challenger les conclusions et les recommandations issues du précédent assessment, évaluer l'état d'avancement des plans d'actions et identifier les éventuels points d'amélioration. Il/elle produira une note explicative présentant les constats, les analyses, les écarts identifiés et les recommandations à destination des instances de gouvernance. Une solide expérience des environnements BFI et des problématiques liées au trading algorithmique est indispensable.
En bref : Responsable Sécurité des Systèmes d'informations (H/F) - CDI - Agde - Rémunération selon profil et expérience Notre client, PME située à Agde, recherche son futur Responsable Sécurité des Systèmes d'informations (H/F). Vos missions : - Élaborer et mettre en œuvre la politique de sécurité des SI - Piloter la feuille de route vers la certification ISO 27001 - Assurer la conformité avec la directive NIS 2 - Superviser la documentation SSI (procédures, chartes, analyses de risques) - Appuyer les équipes techniques dans la sécurisation des systèmes IT - Sensibiliser les collaborateurs à la cybersécurité
Gouvernance, gestion des risques et conformité (GRC)
Agent IA
Freelance.com
Dans le cadre d'un programme stratégique de transformation de la cybersécurité, nous recherchons un Consultant Cybersécurité GRC Senior pour accompagner la refonte du processus d'Intégration de la Sécurité dans les Produits (ISP) au sein d'un environnement agile (SAFe) orienté DevSecOps. Vous rejoindrez une équipe d'expertise cybersécurité intervenant au plus près des équipes projets afin d'intégrer la sécurité dès les premières phases de conception des produits et services. La mission combine des activités Build (amélioration continue des processus et méthodes) et Run (analyse de risques et accompagnement des projets). Une dimension innovante de la mission consiste à intégrer les usages de l'intelligence artificielle dans les activités GRC, notamment pour l'analyse documentaire, l'identification des risques et l'optimisation des processus ISP. Vos missionsBuild Participer à la refonte et à l'amélioration du processus d'Intégration de la Sécurité dans les Produits (ISP). Définir et mettre en œuvre les nouveaux processus, méthodes et outils de sécurité. Piloter les expérimentations auprès de projets pilotes et accompagner leur déploiement progressif. Contribuer à l'amélioration continue des pratiques DevSecOps et de la gouvernance sécurité. Être force de proposition sur l'utilisation de l'IA pour automatiser ou faciliter les analyses de risques et les revues documentaires. Run Réaliser des analyses de risques sur des produits, applications et services (COTS, SaaS ou développements internes). Évaluer les risques liés aux POC, appels d'offres, contrats et nouveaux projets. Produire des recommandations de sécurité adaptées aux équipes projets. Accompagner les métiers dans la réduction des risques tout au long du cycle de vie des produits. Traiter les sollicitations des clients internes dans le respect des engagements de service (SLA).
Gouvernance, gestion des risques et conformité (GRC)
IA
RGPD
KEONI CONSULTING
Contexte : Dans le cadre du développement de nombreux cas d'usage reposant sur l'Intelligence Artificielle, le client recherche un consultant pour accompagner les Product Owners et les équipes métiers sur les aspects de conformité Privacy/RGPD des solutions IA. Missions principales : Définir et communiquer les exigences Privacy applicables aux solutions IA. Accompagner les Product Owners dans la mise en conformité des cas d'usage IA. Réaliser la revue de conformité des cas d'usage IA existants. Contribuer à la gouvernance de la protection des données et à la maîtrise des risques. Participer aux actions de sensibilisation et aux contrôles liés à la sécurité et à la protection des données.
ContexteL'équipe Sécurité Opérationnelle d'une grande entité bancaire internationale à Paris a la responsabilité de la validation sécurité de l'architecture technique de l'infrastructure EMEA et de l'architecture technique des applications installées sur cette infrastructure. MissionsValidation des architectures : Veille à la cohérence et la pérennité des choix technologiques Prise en compte des contraintes organisationnelles, techniques et réglementaires Validation des architectures des applications existantes Validation des architectures des nouvelles applications Validation des architectures des projets
Objectif de la missionMission de l'équipe :Dans le cadre du renforcement de la maîtrise des risques liés aux prestataires et sous-traitants IT, l'équipe est responsable de garantir la conformité des contrats avec les exigences de sécurité et les standards internes du Groupe. L'objectif est de s'assurer que l'ensemble des contrats portant sur des solutions On Premise, SaaS ou Cloud intègrent les exigences de sécurité de l'information, les modèles de contractualisation internes ainsi que les contraintes réglementaires applicables. L'équipe intervient en collaboration avec les équipes sécurité, juridiques, achats et métiers afin de sécuriser les relations avec les fournisseurs tout au long du cycle contractuel. 1. Revue et sécurisation des contrats ITL'équipe est responsable de l'analyse des contrats conclus avec les prestataires et sous-traitants informatiques afin de garantir leur conformité avec les exigences internes de sécurité. Elle veille à la bonne intégration des annexes de sécurité, des clauses contractuelles et des exigences liées aux environnements On Premise, SaaS et Cloud. 2. Gestion du risque tiersL'équipe est responsable de l'évaluation des risques liés aux fournisseurs IT. Elle contribue aux analyses de risques tiers, participe aux audits de sécurité des prestataires et veille au respect des exigences de gouvernance associées. Lorsque des écarts sont identifiés, elle accompagne la définition de plans de remédiation ou de mesures compensatoires adaptées. 3. Conformité réglementaireL'équipe garantit l'application des exigences réglementaires applicables au secteur bancaire dans le cadre des relations avec les tiers. Elle veille notamment à l'application des exigences liées au règlement DORA ainsi qu'aux orientations de l'EBA et de l'ACPR. 4. Coordination des parties prenantesL'équipe travaille en étroite collaboration avec les équipes Cybersécurité, Juridique, Achats, Architecture SI et les directions métiers. Elle accompagne les négociations avec les fournisseurs, apporte son expertise sur les sujets de sécurité de l'information et contribue à la sécurisation des engagements contractuels. Prestations demandées La mission interviendra principalement sur les domaines suivants : Analyse et sécurisation des contrats IT. Gestion du risque lié aux prestataires et sous-traitants. En termes de responsabilités principales attendues, la mission devra prendre en charge les activités suivantes : Analyser les contrats et vérifier leur conformité avec les modèles de contractualisation et les exigences de sécurité du Groupe. Rédiger, analyser et négocier les annexes de sécurité ainsi que les clauses contractuelles associées. Réaliser des analyses de risques sur les fournisseurs et contribuer aux audits de sécurité. Identifier les écarts de conformité et proposer des plans de remédiation ou des mesures compensatoires. Accompagner les différentes parties prenantes lors des phases de contractualisation. Garantir le respect des exigences réglementaires, notamment DORA, EBA, ACPR et des politiques de sécurité internes. Contribuer à l'amélioration continue des pratiques de gestion des risques tiers.
Contexte Au sein d'un grand compte du secteur de la Défense, la mission s'inscrit dans le cadre de l'amélioration continue des services et des infrastructures constituant le socle numérique de l'organisation. L'objectif est de renforcer le niveau de sécurité du système d'information afin de maintenir un haut niveau de disponibilité des infrastructures critiques, d'améliorer la maîtrise des risques cyber et d'accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Le consultant interviendra en appui des équipes en charge des systèmes et réseaux pour contribuer à la protection des infrastructures, à l'amélioration de la supervision, à la gestion des incidents de sécurité ainsi qu'à la définition de la stratégie de gouvernance et de conformité cybersécurité. Missions principales : Gouvernance et sécurité • Réaliser des audits de configuration des systèmes, réseaux et équipements de sécurité. • Établir et maintenir les cartographies de risques cybersécurité. • Définir et suivre les plans d'amélioration de la sécurité. • Participer à la définition des politiques, procédures et standards de sécurité. • Contribuer aux démarches de mise en conformité et de gouvernance du SI. Architecture et documentation • Produire et mettre à jour la documentation d'architecture technique, fonctionnelle et logique. • Réaliser les schémas d'architecture physique et logique des systèmes et plateformes. • Assurer la gestion et la mise à jour du corpus documentaire. Sécurisation des infrastructures • Participer aux opérations de maintien en condition de sécurité (MCS). • Accompagner la montée en sécurité des infrastructures à haute disponibilité. • Paramétrer et administrer les solutions de sécurité. • Industrialiser les actions récurrentes liées à la sécurité des infrastructures. Supervision et gestion des incidents • Superviser les dispositifs de sécurité et analyser les alertes. • Participer à la gestion et à la résolution des incidents de sécurité. • Définir et mettre en place des indicateurs de suivi de la sécurité et de la disponibilité des services. • Proposer et mettre en œuvre des actions d'amélioration continue. Support et expertise • Accompagner les équipes systèmes et réseaux sur les bonnes pratiques cybersécurité. • Apporter une expertise technique lors des évolutions ou incidents complexes. • Participer aux analyses de risques et recommandations techniques. Contrat : en CDI exclusivement Localisation : Maisons-Laffitte 78 Télétravail : NON Secteur d'activité client : Aéronautique / Défense / Nucléaire Référence de l'offre : ugvtt2qcit