Gouvernance, gestion des risques et conformité (GRC)
Gestion de projet
Gouvernance
Byrongroup
🎯 Votre mission : Au cœur des enjeux métiers et en lien étroit avec les équipes IT, vous interviendrez sur un projet structurant visant à adapter les processus de facturation aux nouvelles obligations légales. À ce titre, vous serez amené(e) à : • Suivre l'avancement du projet pour chaque pays et coordonner les équipes • Identifier les écarts et proposer des plans d'actions • Garantir l'alignement avec les standards groupe • Assurer la coordination entre les équipes métiers, techniques et partenaires externes • Produire des reportings consolidés (KPI, budget, risques) • Identifier les risques et gestion des escalades
RSSI Responsable Cybersécurité, CDI ou freelance 36 mois de projet, IDF Hybride 2 jours de télé travail Excellente opportunité pour un(e) RSSI confirmé(e) de rejoindre un client final français à dimension international sur un vaste périmètre d'action et à forte visibilité. Vous interviendrez au sein d'une filiale, en lien direct avec le RSSI Groupe, dans un environnement complexe, réglementé et mêlant enjeux IT, réseaux et télécommunications. 💡 Vos responsabilités : • Décliner la stratégie cybersécurité Groupe au sein de la filiale et construire la feuille de route SSI. • Mettre en place et piloter la gouvernance sécurité : politiques, standards, indicateurs, reporting et comités. • Piloter les analyses de risques, les plans de remédiation et les sujets de conformité. • Accompagner les projets IT, réseaux et télécoms avec une approche security by design. • Superviser les sujets SOC, EDR et la relation avec les équipes ou prestataires de sécurité externes. • Contribuer au renforcement de la détection, de la réponse à incident et de la résilience du SI. • Coordonner les projets de sécurisation et les différentes parties prenantes techniques et métiers. • Assurer une communication claire et régulière auprès du RSSI Groupe et des directions locales.
MissionsPilotage et accompagnement opérationnel (Implementation & Management) Cadrage des nouveaux services : assister les responsables de contrats dans l'analyse d'opportunité, la qualification de la prestation et l'évaluation initiale du risque via les outils en place Gestion des experts : identifier et coordonner la consultation des experts (SME) selon les familles de risques (Cyber, Compliance, Legal, etc.) Sécurisation du cycle de vie : accompagner la définition des stratégies de sortie (Exit Strategy) pour les services à risque inhérent 3 ou 4 soutenir les exercices de remédiation pour mettre en conformité les contrats existants Suivi périodique : piloter les revues régulières de risque et s'assurer du respect des fréquences de mise à jour
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Context Dans le cadre d'un programme de mise en conformité au Cyber Resilience Act (CRA) pour des produits connectés, notre client, acteur industriel, recherche un Ingénieur Sécurité Produit – Expert. Mission Vous interviendrez notamment sur : * Réaliser les évaluations de risque produit. * Conduire le threat modeling (approche STRIDE). * Réaliser l'analyse de risque par famille de produits selon EN40000-x. * Assurer la réutilisation du modèle de risque. * Mener la revue de sécurité de l'architecture (produit / écosystème). * Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel). * Élaborer les politiques de cybersécurité produit : * Politique SDL produit et VDP (Vulnerability Disclosure Policy). * Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs. * SBOM (Software Bill of Materials). * Politique de support et de fin de vie (EOL) produit. * Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs. * Rédiger l'ensemble des livrables en anglais
Votre mission :Rattaché à l'organisation industrielle du site et manager d'une équipe de 5 collaborateurs, vous garantissez la disponibilité, la performance et la sécurité des infrastructures OT, réseaux industriels et systèmes associés.Véritable référent technique, vous accompagnez également les projets de transformation digitale et de modernisation des équipements industriels. Vos principales responsabilités :Infrastructures OT & CybersécuritéGarantir la disponibilité et la fiabilité des infrastructures OT, réseaux industriels et serveurs associés. Définir, maintenir et faire évoluer les architectures OT conformément aux standards du Groupe. Piloter les démarches de cybersécurité industrielle : audits, conformité, gestion des risques et plans d'actions. Assurer le rôle d'interlocuteur privilégié sur les sujets IT/OT et cybersécurité. Exploitation & Support :Organiser les activités de maintenance préventive et corrective des infrastructures OT. Superviser la gestion des incidents majeurs et contribuer aux plans de continuité d'activité. Garantir la qualité et la mise à jour de la documentation technique. Management d'équipe :Encadrer, accompagner et développer une équipe de 5 collaborateurs. Prioriser les activités et assurer la montée en compétences des équipes. Promouvoir les bonnes pratiques OT et cybersécurité auprès des équipes de maintenance et de production. Projets & Transformation Digitale :Contribuer aux projets de modernisation des infrastructures industrielles. Piloter les projets liés aux réseaux industriels, à la cybersécurité et à la connectivité des équipements. Coordonner les partenaires externes et les différents intervenants techniques. Sûreté & Communications du site :Assurer le maintien en conditions opérationnelles des systèmes de contrôle d'accès. Piloter les systèmes de vidéosurveillance, détection incendie et infrastructures radio. Superviser les environnements de téléphonie IP et DECT.
Dans le cadre du renforcement de sa Direction Technique, notre client – acteur majeur du paiement et de la monétique en France, issu du rapprochement de deux grandes banques françaises – recherche un ITSM Process Manager senior pour une mission d'un an renouvelable basée à Nanterre. Maintenir et mettre à jour le référentiel documentaire des processus, procédures, modes opératoires et matrices RACI Animer et piloter les instances de gouvernance ITSM et les comités transverses de la Direction Technique Analyser les demandes d'audits internes et externes (groupes bancaires, BCE) et y apporter des réponses conformes Piloter les démarches d'amélioration continue des processus ITSM et des indicateurs associés (SLA, OLA, KPI) Contribuer aux travaux de conformité réglementaire, notamment dans le cadre du règlement DORA Accompagner les équipes dans l'adoption des bonnes pratiques ITIL et des standards de gouvernance opérationnelle Identifier, évaluer et suivre les risques opérationnels liés aux processus de gestion des services IT Cette mission est centrale dans la structuration et la fiabilisation du système de gouvernance IT d'un acteur de référence dans les paiements.
1. Contexte Dans le cadre de ses projets de transformation et d'évolution de son système d'information, SKYLLIT recherche un Chef de Projet IT Senior , ayant déjà travaillé dans le secteur bancaire, capable de piloter des programmes complexes liés aux infrastructures IT, aux applications métiers et aux enjeux de cybersécurité. La mission s'inscrit dans un environnement technique et organisationnel exigeant, impliquant des équipes pluridisciplinaires et des interactions avec des acteurs internes et externes (équipes métiers, équipes techniques, éditeurs, intégrateurs). 2. Objectifs de la mission Le Chef de Projet aura pour objectif principal de piloter et sécuriser la réalisation de projets stratégiques IT, notamment autour des thématiques suivantes : Transformation et modernisation des infrastructures IT Projets de migration ou de transformation (Datacenter, Cloud, infrastructures) Gestion de l'obsolescence des infrastructures et applications Déploiement d'architectures réseau et sécurité Projets de résilience, de continuité d'activité et de cybersécurité Intégration ou évolution d'applications métiers 3. Missions principales Le consultant interviendra notamment sur les activités suivantes : Pilotage de projet Cadrage des projets et définition du périmètre Élaboration et suivi des plans de charge Gestion du budget, des délais et des ressources Identification et gestion des risques Coordination et gouvernance Animation des comités de pilotage et de suivi Coordination des équipes métiers et techniques Pilotage des partenaires, éditeurs et fournisseurs Reporting auprès des directions et parties prenantes Mise en œuvre des projets Organisation des phases de conception, recette et déploiement Pilotage de POC et phases pilotes Accompagnement des mises en production Gestion de la conduite du changement Suivi opérationnel Mise en place et suivi d'indicateurs (KPI / SLA) Suivi des incidents et des problèmes Optimisation des processus et des organisations 4. Environnement technique Le projet pourra couvrir des environnements tels que : Infrastructures IT : serveurs, stockage, réseau, virtualisation, cloud Sécurité : cybersécurité, chiffrement, DRP / PRA, conformité réglementaire Applications : ERP, CRM, applications web et métiers Technologies : supervision, middleware, bases de données, ordonnancement Projets d'obsolescence et de modernisation des infrastructures
En bref : Responsable sécurité des systèmes d'informations (H/F) - CDI - Toulon - Rémunération autour de 60k € brut annuel Notre client, grand groupe international, recherche son futur Responsable sécurité des systèmes d'informations (H/F). Vos missions : Sensibilisation et formation - Sensibiliser et former le personnel à la cybersécurité et aux bonnes pratiques SSI - Promouvoir la charte de sécurité informatique - Intégrer la sécurité dès la conception (Security by Design) Gouvernance et stratégie SSI - Définir et piloter la PSSI, cartographier les risque - Conseiller la direction sur les enjeux cyber - Garantir la conformité réglementaire (IGI 1300, NIS2, RGPD) Gestion des risques et conformité - Réaliser les analyses de risques (EBIOS RM) - Superviser les audits et tests d'intrusion - Gérer les relations avec ArianeGroup Cybersécurité, l'ANSSI et les autorités de contrôle - Suivre les homologations des SI sensibles/classifiés Opérations de sécurité - Superviser les dispositifs techniques (pare-feu, SIEM, EDR, IAM, chiffrement) - Piloter la gestion des incidents et crises cyber (PCA/PRA) - Sécuriser les environnements industriels (OT/SCADA) - Gérer les accès aux informations classifiées avec l'Officier de Sécurité SI Relations et partenariats - Être l'interlocuteur des clients institutionnels (DGA, armées, ministères) - Gérer les prestataires qualifiés (ANSSI) - Participer aux groupes de travail sectoriels (GICAT…)
Dans le cadre du renforcement de ses dispositifs de conformité, notre client, un acteur majeur du secteur de l'assurance, recherche un Consultant AMOA spécialisé en Lutte contre le Blanchiment de Capitaux et le Financement du Terrorisme (LCB-FT / AML). Vous interviendrez au cœur des projets de transformation réglementaire pour sécuriser, adapter et optimiser les processus de conformité du groupe. Responsabilités principales : Rédiger les spécifications fonctionnelles (expression des besoins, user stories) à destination des équipes techniques pour l'évolution des outils de filtrage et de scoring. Participer à la refonte ou à l'optimisation des parcours de connaissance client (KYC - Know Your Customer) et de souscription. Coordonner les phases de recette fonctionnelle (cahiers de tests, exécution, suivi des anomalies) et accompagner la mise en production. Assurer l'interface entre les métiers de la conformité, les risques et les équipes IT. Contribuer à la cartographie des risques LCB-FT et à la mise en conformité des processus métiers face aux évolutions réglementaires.
Chef de projet Paiement - Freelance (H/F/X) Localisation : Lyon (présentiel / hybride selon contexte) Type : Freelance TJM : 450 à 650 € HT/j (selon expérience et adéquation) Démarrage / durée : à convenir - mission longue possible Contexte Pour le compte d'un acteur européen majeur des technologies de paiement (client final anonymisé), au sein d'une organisation en mode tribe/squads (Digital Banking / Digital & Fraud), nous recherchons un·e Chef de projet Paiement pour renforcer les capacités de pilotage et encadrer des enjeux opérationnels client sur des solutions à forte exigence de performance, fiabilité et sécurité. Vos missions Piloter des sujets opérationnels en lien avec les équipes de développement et le client. Animer les comités projet, comités de pilotage et ateliers de cadrage afin de traduire les besoins en éléments clairs et priorisés (user stories / spécifications). Définir et suivre le planning, gérer les dépendances, risques, coûts, et assurer le reporting. Travailler avec les équipes sécurité et conformité pour garantir le respect des exigences réglementaires et de cybersécurité liées aux solutions de paiement. Accompagner les phases de conception, développements et tests, en veillant à la traçabilité des exigences et à la qualité des livrables (acceptance criteria, test cases…). Assurer une communication régulière et structurée avec l'ensemble des parties prenantes (équipe, management, client). Profil recherché Expérience confirmée en gestion/pilotage de projets IT. À l'aise dans des environnements agiles ou hybrides avec des équipes pluridisciplinaires. Esprit analytique, orientation résultats, sens du service et bon relationnel. Capacité à communiquer clairement sur des sujets complexes (techniques, sécurité, conformité). Anglais professionnel apprécié/utile selon contexte (écrit/oral). Atout Bonne connaissance de l'écosystème du paiement et curiosité pour les nouveaux usages (wallets, digital identity, digital currency, agentic commerce…).
Rattaché à la Direction générale, vous définissez et mettez en œuvre la stratégie SI de l'entreprise. Garant de la disponibilité, de la sécurité et de la conformité des systèmes d'information, vous pilotez les projets IT, tout en assurant le bon fonctionnement des infrastructures et des services numériques. À ce titre, vous :Définissez et pilotez la feuille de route informatique, cybersécurité et conformité. Managez l'équipe IT (1 personne) et coordonnez les éventuels prestataires externes. Pilotez les projets SI, de l'expression du besoin jusqu'à la mise en production. Garantissez la performance, la disponibilité et la sécurisation des infrastructures et applications. Déployez et faites évoluer la politique de cybersécurité et de gestion des risques. Assurez la gestion des accès, des sauvegardes, de la continuité d'activité et du PRA. Veillez à la conformité des systèmes avec les exigences réglementaires, notamment en matière de protection des données. Gérez le budget IT, les contrats fournisseurs et optimisez les investissements technologiques. Mettez en place des indicateurs de suivi et réalisez un reporting régulier auprès de la Direction. Accompagnez les utilisateurs à travers le support, la documentation et les actions de sensibilisation.
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Dans le cadre d'un projet d'intégration de modèle IA, nous recherchons pour notre client spécialisé dans le secteur bancaire, un-e administrateur système H/F disposant de compétence sur l'installation et le déploiement de containers OpenShift, ayant déjà réalisé des projets orientés sur les modèles IA et la gestion de leur infrastructure. Le poste est orienté accompagnement stratégique et technique, avec un fort rôle de cadrage, de conseil et de transfert de compétences auprès des équipes internes. Mission principales : - Suivi de l'intégration éditeur de la solution - Coordination avec les équipes internes infrastructure et les experts de la solution - Sécurité et conformité (Mise en œuvre de contrôle, assurer une traçabilité, identifier des risques, etc...) - Industrialisation (mise en place d'un pipeline CI/CD, packager la solution, garantir une redondance, etc...) - Transfert de compétence (Documentation de la solution, partage au sein de l'équipe projet, etc...) Les livrables sont : Dossier d'architecture technique Dossier d'exploitation Transfert de compétence
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
Contexte : La mission s'inscrit au sein d'équipes IT en charge du support des activités marchés et risques, dans un environnement complexe et fortement transverse. Le consultant rejoindra un programme DevSecOps dédié à la modernisation des chaînes de livraison, à l'intégration de la sécurité dès la conception (Shift Left) et à la promotion des meilleures pratiques DevOps à grande échelle. Les objectifs du programme : Moderniser les usines logicielles et intégrer la sécurité dans les pipelines. Standardiser, outiller et automatiser la chaîne CI/CD pour accélérer le Time‑to‑Market. Garantir un haut niveau de conformité et de sécurité. Déployer une gouvernance transverse permettant de mesurer et améliorer l'efficacité des pipelines applicatifs. Travailler en interaction étroite avec les équipes Dev, Sécurité, Production, Architecture et les équipes applicatives. Missions : Gouvernance & bonnes pratiques DevSecOpsParticiper à la mise en œuvre d'une gouvernance transverse autour des pratiques DevOps et CI/CD. Contribuer à la standardisation et à l'industrialisation des pipelines applicatifs. Accompagnement des équipesAssurer un support technique continu auprès des équipes de développement. Faciliter l'adoption des outils DevOps / DevSecOps et des bonnes pratiques de sécurité. Sécurisation des pipelinesIntégrer et automatiser les outils de scan de sécurité et de qualité de code (SAST, SCA). Contribuer aux processus de remédiation et guider les développeurs sur les corrections à apporter. Culture DevSecOpsPromouvoir une culture DevSecOps forte via communication, animation transverse et sensibilisation. Participer à la rédaction de documentation technique claire et structurée.
Nous recherchons pour notre client un analyste test et validation (H/F) dsposant d'une ou de plusieurs expériences sur Infolog (obligatoire). Vous interviendrez dans le cadre de la migration de la solution Infolog AIX/Oracle vers Generix WMS AS400/DB2, en mode SaaS (Idesign), et prendrez en charge l'ensemble des activités de tests sur votre périmètre : - Construire et maintenir le référentiel de tests (cahiers de tests, scénarios et jeux de données) ; - Analyser et challenger les spécifications fonctionnelles et techniques, contrats d'interfaces, mappings et règles de transformation ; - Valider la conformité des flux entrants et sortants du nouveau WMS ; - Préparer, exécuter et coordonner les campagnes de tests d'intégration, de non-régression et de recette ; - Réaliser les ateliers de travail avec les équipes métiers, les responsables applicatifs et les équipes projets ; - Accompagner les phases de validation des pilotes et des mises en production ; - Produire les reportings d'avancement et indicateurs qualité ; - Identifier, suivre et remonter les risques ainsi que les plans d'actions associés ; - Tracer, qualifier, analyser et suivre les anomalies jusqu'à leur clôture ; - Participer à la coordination des tests avec les applications partenaires et les équipementiers logistiques.