Nous recherchons un/e Consultant - Auditeur - Manager pour une mission d'environ 1 mois en Audit/Diagnostic dans le domaine Santé, Sécurité et Conformité pour notre client, un industriel multisites (petits sites à travers la France). Il s'agit de réaliser une analyse approfondie de 5 sites industriels (France) afin de disposer d'une vision précise du niveau de maturité du Groupe en matière de Santé, Sécurité et Conformité, d'identifier les écarts entre les sites et de prioriser les principaux axes de progrès. La mission s'effectue durant environ 1 mois en itinérance sur les 5 sites, avec une probable partie en télétravail pour la finalisation.
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Contexte : Dans le cadre du pilotage et de l'évolution de son système d'information financier, notre client, acteur bancaire majeur, recherche un(e) Squad Leader IT Senior pour prendre la responsabilité d'une équipe d'environ 10 collaborateurs sur un périmètre critique lié aux opérations de marché. La squad intervient sur des activités de gestion financière, trésorerie, financement, couverture, suivi de la liquidité, opérations clients et reporting réglementaire financier. Le/la consultant(e) évoluera dans un environnement Agile, à l'interface entre métiers, IT, production et partenaires externes, avec un enjeu de continuité de service et de transformation du SI. Missions principales : · Piloter l'activité quotidienne d'une squad IT d'environ 10 collaborateurs. · Animer les rituels Agile et les différentes instances de pilotage. · Coordonner les équipes internes, métiers, experts applicatifs, Ops, production, équipes réglementaires et prestataires externes. · Organiser et prioriser les activités de la squad avec les référents métiers. · Piloter conjointement les activités de run et de build. · Garantir la disponibilité et le bon fonctionnement du SI sur le périmètre confié. · Contribuer à la continuité de service et à la gestion des astreintes. · Définir les trajectoires IT et métier en cohérence avec la capacité de l'équipe. · Participer au staffing et au pilotage capacitaire avec les responsables IT. · Suivre les risques, dépendances, capacités, budgets et plans d'action. · Définir et suivre les KPI de performance et de création de valeur. · Préparer les reportings et présenter les résultats aux différentes parties prenantes. · Fédérer les équipes autour d'une culture Agile, de transparence et d'amélioration continue. Livrables attendus : · Roadmap et trajectoire IT du périmètre. · Planning capacitaire et plan de staffing. · Tableaux de bord et KPI de performance. · Reporting d'activité et supports de présentation. · Supports de comités et comptes rendus des instances de gouvernance. · Plans d'action et de priorisation des activités run/build. · Suivi budgétaire. · Documentation des processus et décisions. · Plans d'amélioration continue et de sécurisation du SI.
Dans le cadre d'un projet stratégique de transformation et d'optimisation des activités d'un acteur majeur du secteur bancaire, nous recherchons un consultant expérimenté en gestion de projet pour piloter un projet d'outsourcing à dimension internationale. Le projet vise à transférer une partie d'une activité vers un centre situé à l'international. La mission consiste à traduire les orientations stratégiques définies en un plan de déploiement opérationnel et à piloter l'ensemble des travaux jusqu'à la mise en production. Principales responsabilités : Construire et piloter le plan de déploiement du projet ; Définir les différentes étapes, jalons et livrables attendus ; Décliner les orientations stratégiques en actions opérationnelles concrètes ; Elaborer et suivre le planning détaillé du projet ; Coordonner les différentes parties prenantes locales et internationales ; Identifier les impacts organisationnels, opérationnels et humains liés à l'outsourcing ; Identifier les risques et points de blocage et proposer les plans d'actions associés ; Organiser et animer les réunions et ateliers de travail ; Préparer les supports et présenter l'avancement auprès des instances de gouvernance ; Mettre en place les indicateurs de pilotage et assurer un reporting clair et synthétique ; Accompagner les équipes jusqu'au déploiement opérationnel. Une expérience sur des projets d'outsourcing, de transformation organisationnelle ou de déploiement international est fortement souhaitée. Une expérience dans le secteur bancaire et/ou dans un environnement Compliance, KYC ou Sanctions constitue un atout.
Contexte : Dans le cadre de ses activités de gestion et de traitement de la donnée, notre client recherche un Data Quality Analyst confirmé pour garantir la qualité, l'intégration et la bonne exploitation des données provenant de sources multiples. Le consultant interviendra notamment sur la qualification des données, leur référencement, leur normalisation et leur intégration au sein du Data Lake. Missions principales : · Garantir la qualité et la fiabilité de l'accès aux différentes sources de données. · Assurer le référencement, la normalisation et la qualification des données. · Faciliter l'exploitation des données par les Data Analysts et Data Scientists. · Contribuer à la définition de la politique de gestion de la donnée et à la structuration de son cycle de vie. · Superviser et intégrer des données provenant de sources multiples et de différentes natures. · Contrôler la qualité des données intégrées dans le Data Lake. · Réaliser les recettes et contrôles de données. · Identifier et supprimer les doublons. · Contribuer à l'amélioration continue de la qualité et de la gouvernance des données. · Livrables attendus : · Données intégrées et contrôlées dans le Data Lake. · Résultats des contrôles et recettes de données. · Données qualifiées, normalisées et référencées. · Identification et traitement des anomalies et doublons. · Contribution à la documentation du cycle de vie et de la qualité des données.
Mission de l'équipe : Au sein d'une équipe KYC Due Diligence Premium, la mission consiste à prendre en charge le processus Know Your Client sur des dossiers CIB urgents et complexes L'objectif est d'assurer un niveau de service premium sur les onboardings de clients ou opérations sensibles, en coordonnant les différentes parties prenantes et en sécurisant la qualité des dossiers KYC jusqu'à leur validation. L'équipe s'appuie notamment sur un réseau dédié de SPOC locaux, Compliance, IT, coordinateurs E2E, afin d'anticiper et de débloquer rapidement les éventuels points de blocage. 1. Production et contrôle qualité KYC Le consultant prendra en charge de manière hybride la production KYC et le contrôle qualité des dossiers urgents. Il devra notamment : · Analyser le profil du client et identifier le segment applicable ainsi que les politiques KYC associées. · Examiner les référentiels KYC internes et les sources publiques approuvées. · Identifier les documents et informations nécessaires à la constitution du dossier. · Contrôler les éléments reçus afin de vérifier leur conformité avec les politiques applicables. · S'assurer que les dossiers passent l'ensemble des contrôles qualité et étapes de validation. 2. Collecte et analyse de la documentation La mission implique des interactions directes avec les clients et les différentes parties prenantes internes afin de collecter les documents et informations nécessaires. Le consultant devra : · Contacter les clients et interlocuteurs internes pour obtenir les éléments requis. · Réaliser une première analyse de la documentation reçue. · Identifier rapidement les informations manquantes ou les éventuels points bloquants. · Obtenir, lorsque nécessaire, l'avis et la validation des équipes métier conformément aux politiques applicables. 3. Coordination des dossiers urgents et complexes Dans une logique de premium service, le consultant devra piloter ses dossiers avec un haut niveau de réactivité et de coordination. Il sera attendu de lui qu'il : · Coordonne les différents interlocuteurs impliqués dans le processus KYC. · Anticipe les blocages et pilote les actions nécessaires à leur résolution. · Structure et priorise les actions sur les dossiers présentant un fort niveau d'urgence. · Évolue efficacement dans un environnement complexe et multi parties prenantes. · Développe sa connaissance des produits CIB afin de mieux appréhender les dossiers traités. 4. Qualité, risques et suivi opérationnel Le consultant devra garantir la qualité et la traçabilité des dossiers tout au long du processus. Il devra notamment : · S'assurer de la bonne saisie des données et documents dans les systèmes KYC. · Maintenir à jour de manière régulière le statut des dossiers. · Respecter les procédures de contrôle et de risque opérationnel. · Escalader les incidents lorsque nécessaire. · Suivre la qualité KYC au travers des KPI définis.
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Objectifs et livrables Architecture & sécurité des produits Définir les exigences de sécurité des produits et applications. Réaliser les analyses de risques et les revues d'architecture. Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité Décliner les politiques et standards de cybersécurité de l'entreprise. Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités Promouvoir les bonnes pratiques de développement sécurisé. Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise Être le référent cybersécurité auprès des équipes produits Internet et TV. Sensibiliser et accompagner les équipes projets. Assurer une veille technologique, réglementaire et sur les menaces. Nous recherchons un profil Ingénieur cybersécurité disposant d'une forte capacité à combiner expertise technique, vision d'architecture, pilotage de projets, gouvernance et accompagnement opérationnel des équipes afin de sécuriser les produits Internet et TV tout au long de leur cycle de vie.
Gouvernance, gestion des risques et conformité (GRC)
Security by design
Cryptographie
+2
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
Contexte du poste : Au sein d'une équipe, le ou la CRM Campaign Manager orchestre les campagnes marketing, depuis leur planification et leur conception jusqu'à leur diffusion et à l'analyse de leurs performances. Ces campagnes, commerciales, relationnelles ou réglementaires, sont déployées sur différents canaux. Le poste contribue au développement commercial sur les marchés des particuliers et des professionnels, en proposant aux clients des produits et services adaptés à leurs besoins. Il participe également à la satisfaction et à la fidélisation des clients, ainsi qu'au développement d'un commerce responsable et durable. Missions : 1. Élaborer et optimiser le plan de sollicitation client · Contribuer à la définition des prises de parole selon le cycle de vie des clients, les parcours et les offres. · Piloter et optimiser les campagnes d'acquisition, de fidélisation, de réactivation et de rétention. · Analyser les résultats et proposer des actions d'amélioration continue. 2. Piloter la mise en œuvre opérationnelle des campagnes · Définir les dispositifs, les canaux et les ciblages avec les équipes concernées. · Coordonner la production et le déploiement des campagnes, en interne ou avec des prestataires. · Garantir le respect des plannings, des budgets, des exigences de conformité et des dispositifs de contrôle. 3. Analyser et partager les performances · Définir les indicateurs clés et préparer les bilans des campagnes. · Présenter les résultats et formuler des recommandations. · Partager les bonnes pratiques afin d'améliorer la qualité, l'efficacité et la maîtrise des risques. Compétences requises : · Compétences marketing · Maîtrise des processus de production des campagnes de communication client. · Connaissance des fondamentaux du e-commerce et du m-commerce. · Compétences techniques · Maîtrise d'Adobe Campaign · Maîtrise des outils bureautiques et des solutions de web analytics. · Connaissance du langage HTML.
Gouvernance, gestion des risques et conformité (GRC)
Incident Management
VISIAN
Responsabilités clés : Maintenance de l'infrastructure opérationnelle : Assurer la disponibilité, la stabilité et la performance de l'environnement technique supportant le dashboard, en garantissant la continuité de service et en anticipant les risques d'interruption Surveillance de la qualité des données : Mettre en place et assurer le suivi de contrôles de qualité sur les données alimentant le dashboard, identifier les anomalies, incohérences ou ruptures de flux, et coordonner les actions correctives avec les équipes sources Développement de nouvelles fonctionnalités : Concevoir et implémenter des évolutions fonctionnelles et techniques sur l'application dashboard, en lien avec les besoins exprimés par les équipes métier et sécurité, dans le respect des standards de développement en vigueur
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteL'objectif sera de renforcer les équipes IT Risk Management et de renforcer l'équipe sur les sujets de Third Party Risk Management. MissionsS'assurer du pilotage de l'IT Risk Register S'assurer de la mise à jour des éléments non cybersécurité dans les outils groupe Fiabiliser le suivi des actions Renforcement de la gouvernance IT Risk Management Consolidation et pilotage du portefeuille global des risques IT Déclaration et surveillance des risques IT non cybersécurité Suivi des plans d'actions Renforcement du dispositif de Third Party Risk Management
Contexte : Nous recherchons un Chef de Projet IT Sénior pour prendre en charge le pilotage opérationnel d'un ou plusieurs projets stratégiques au service de la DSI et de l'entreprise. Vous assurerez la conduite des projets confiés de bout en bout, depuis les phases de cadrage jusqu'à la mise en production, en coordonnant l'ensemble des parties prenantes métiers, IT et partenaires externes. Vous garantirez l'atteinte des objectifs en matière de périmètre, qualité, coûts, délais et maîtrise des risques. Évoluant dans un environnement organisé en partie en mode produit, vous maîtriserez les principes Agile ainsi que les principaux frameworks de passage à l'échelle, notamment SAFe. Vous contribuerez également à l'amélioration continue des pratiques de gestion de projet, de gouvernance IT et de pilotage de portefeuille, afin de soutenir la performance et la transformation du système d'information. Missions principales : · Pilotage opérationnel d'un ou plusieurs projets stratégiques · Conduite des projets de bout en bout, du cadrage à la mise en production · Coordination des parties prenantes métiers, IT et partenaires externes · Garantie de l'atteinte des objectifs en périmètre, qualité, coûts, délais et maîtrise des risques · Contribution à l'amélioration continue des pratiques de gestion de projet, gouvernance IT et pilotage portefeuille Profil recherché : · Nous recherchons un profil avec plus de 9 ans d'expérience en gestion de projet IT. · Vous êtes reconnu(e) pour votre expertise en Gestion projet Agile (Scrum & Kanban), votre maîtrise de JIRA et votre expérience en Transformation Cloud PAAS. · Vous avez une solide expérience dans la gestion de planning, budget et risques, la définition d'organisation et de comités de pilotage. · Vous savez faire preuve de négociation, de synthèse et d'imagination pour mener à bien vos projets. · Une connaissance des enjeux de résilience multi-cloud, d'infrastructure et d'amélioration de la qualité de service, ainsi que du CRM Référentiel client serait un plus.
Nous recherchons pour l'un de nos clients un Consultant Cybersécurité afin de : Analyser les risques et identifier les vulnérabilités du système d'information. Participer à la mise en œuvre et au maintien des politiques de sécurité. Administrer et superviser les solutions de sécurité. Analyser les alertes et participer au traitement des incidents de cybersécurité. Réaliser des audits, contrôles et analyses de conformité. Contribuer à la sécurisation des infrastructures réseau, systèmes et Cloud. Participer à la rédaction des procédures et de la documentation technique. Assurer une veille sur les nouvelles menaces et les bonnes pratiques de sécurité.
ContexteMission d'expertise en gouvernance des accès et gestion des habilitations dans un environnement IT structuré autour d'Active Directory, Entra ID et solutions IBM. Missions :N3 sur ITIM, AD et Entra ID Optimiser les workflows et les processus Accompagner les métiers sur la nouvelle gouvernance des accès Mettre en place des indicateurs et des reportings Accompagner les projets sur l'application de la gouvernance des habilitations Accompagner la mise en place des habilitations dans le Cloud Azure
Contexte : Dans le cadre d'un programme majeur de transformation SAP S/4HANA, notre client recherche un Consultant SAP MDG Senior / Manager avec un fort focus Material Master. Missions : Recueillir et challenger les besoins métiers liés aux données articles. Définir les modèles de données et règles de gestion. Participer à la conception, au paramétrage et aux tests SAP MDG. Garantir la qualité, l'harmonisation et la gouvernance des données. Accompagner la migration et la préparation des données vers SAP S/4HANA. Coordonner les équipes métier, fonctionnelles et techniques. Définir et suivre les KPI de qualité des données. Piloter la remédiation des anomalies et contribuer à la mise en place des processus de gouvernance. * Veuillez noter que seules les candidatures en adéquation avec les critères de l'annonce seront contactées.