📢 IT Project Manager – Cybersecurity / IT Risk & Governance Dans le cadre d'une mission longue durée au sein d'un groupe bancaire international, nous recherchons un IT Project Manager Senior pour piloter des projets liés à la Cybersécurité, ICT & Security Risk Control, IT Governance et IT Operations. 🎯 Missions Vous serez notamment en charge de : Piloter des projets IT / Cybersécurité de bout en bout Mettre en place et animer la gouvernance projet Coordonner les équipes IT, sécurité, métiers et prestataires externes Assurer le suivi du planning, budget, risques, alertes et plans d'actions Produire les reportings nécessaires aux instances de décision Piloter les roadmaps, priorités et arbitrages Gérer les phases de Change Management et Release Management Organiser et piloter les campagnes de tests Piloter les fournisseurs et consultants externes Formaliser les Business Requirements et spécifications Gérer et prioriser le backlog Coordonner des équipes internationales Contribuer à l'opérationnalisation des exigences de risque et de conformité IT Produire la documentation associée : Security Concept, procédures, interfaces et flux de données 🔐 Compétences recherchées Minimum 5 ans d'expérience en gestion de projets IT Minimum 5 ans d'expérience dans les domaines Cybersecurity, ICT & Security Risk Control, IT Governance ou IT Operations Bonne connaissance des réglementations cyber et risques IT, notamment DORA Bonne compréhension des architectures IT Expérience en IT Risk / Security Governance Maîtrise de Jira et Confluence Connaissances SQL, bases de données et XML appréciées Expérience Agile/Scrum et gestion de projet traditionnelle Forte capacité de Stakeholder Management Expérience du pilotage budgétaire 🎓 Profil Formation supérieure en informatique ou sécurité des systèmes d'information. Des certifications telles que PMP, PRINCE2 Practitioner, Scrum Master, SAFe, ITIL Foundation ou ISO 27001 constituent un plus. 🌍 Anglais courant obligatoire : environnement international et entretien entièrement en anglais.
Gouvernance, gestion des risques et conformité (GRC)
KEYES
Rejoignez l'équipe Global Technology Risk Management (G-TRM) d'un acteur majeur de la Banque de Financement et d'Investissement, au cœur du dispositif de gestion des risques informatiques et cyber de l'établissement. Vous travaillerez en lien direct avec le responsable de la sécurité des systèmes d'information et des risques technologiques de l'entité CIB. Une mission stratégique en 2ème ligne de défense, au centre des enjeux de gouvernance, de conformité et de résilience technologique d'une grande banque d'investissement internationale. Vos missionsDéfinir et déployer la gouvernance, les stratégies et les politiques de gestion des risques technologiques Identifier, évaluer et suivre les risques IT/cyber (menaces, vulnérabilités, impacts business) Cartographier la criticité des actifs technologiques en coordination avec les équipes IT Challenger de façon indépendante et objective les choix techniques des équipes informatiques Garantir la conformité aux exigences réglementaires du secteur bancaire Produire des reportings de risques technologiques à destination de la direction générale Accompagner, former et conseiller les métiers sur les enjeux de risque Contribuer au renforcement de la culture risque au sein de l'organisation
Contribuer, sous la supervision des experts réglementaires du programme, à la déclinaison opérationnelle des réglementations numériques applicables. Le consultant n'est pas attendu comme expert réglementaire autonome : il intervient en support des experts seniors, avec une forte contribution à la rédaction des livrables, à la préparation des analyses et à la conduite opérationnelle de certaines actions. Activités principales • Veille et analyse documentaire sur les réglementations applicables : DORA, NIS 2, Cyber Resilience Act et textes connexes • Participation à la déclinaison opérationnelle des exigences réglementaires au sein du programme • Rédaction de notes d'analyse, comptes rendus, synthèses et supports de présentation • Production et mise à jour des livrables de conformité : matrices d'exigences, plans d'actions, dossiers de preuve, procédures • Pilotage autonome d'actions ou chantiers de faible à moyenne complexité, identifiés par les experts • Suivi de l'avancement des actions, des risques et des points ouverts • Préparation et coordination de réunions de travail avec les parties prenantes internes • Participation aux travaux d'évaluation des écarts et à la collecte des éléments de conformité
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
Google Security Operations (SecOps)
AVALIANCE
Dans le cadre du renforcement de notre département Sécurité Opérationnelle (SecOps), nous recherchons un Chef de Projet / PMO SecOps pour accompagner le pilotage et la coordination des projets, transformations et initiatives du périmètre Cyber. Rattaché au Responsable Governance & Delivery, vous intervenez comme un véritable coordinateur transverse auprès des différents pôles de la Sécurité Opérationnelle. Votre rôle consiste à structurer les plans de travail, consolider les feuilles de route, suivre les jalons, risques, dépendances et plans d'action, et assurer une communication fluide entre les différentes parties prenantes. Vos missions : Pilotage des projets et initiatives Cyber : Cadrer les projets et initiatives : objectifs, livrables, planning, responsabilités et dépendances. Construire et maintenir les plannings et plans d'action. Coordonner les équipes et contributeurs internes et externes. Suivre l'avancement des travaux et identifier les éventuels écarts. Suivre les risques, dépendances, points de blocage et engagements. Préparer les alertes et sujets nécessitant un arbitrage. PMO et suivi du portefeuille : Consolider les roadmaps des différents pôles SecOps. Maintenir une vision consolidée des projets et initiatives du département. Identifier les conflits de priorité, dépendances et contraintes de capacité. Participer aux exercices de priorisation et au suivi du portefeuille. Assurer la cohérence entre les priorités, les ressources disponibles et les engagements. Gouvernance et reporting: Préparer et organiser les comités de pilotage et instances de gouvernance. Consolider les contributions des différentes équipes. Produire les tableaux de bord et reportings à destination du management. Formaliser les décisions, actions, responsables et échéances. Assurer le suivi des décisions et engagements pris en comité. Garantir la fiabilité et la mise à jour des informations de pilotage. Coordination transverse: Accompagner les responsables de pôles dans le pilotage de leurs projets et plans d'action. Faciliter la coordination entre les équipes SecOps, IT, projets et autres parties prenantes. Identifier les points de blocage et coordonner leur résolution. Contribuer à l'amélioration continue des méthodes et outils de pilotage. Risques, audits et conformité: Coordonner les contributions du département SecOps dans le cadre des audits, contrôles et travaux de conformité. Assurer l'interface avec les équipes Risk, Control & Compliance. Consolider les plans d'action, justificatifs, réponses et échéances. Suivre les actions issues des audits et contrôles et alerter en cas de retard.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
PSSWRD
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
Hexagone Digitale
Mission à deux volets. D'une part, un appui direct au référent interne Résilience sur le RUN (gestion de crise et continuité d'activité), avec une posture senior orientée pilotage et gouvernance, afin de renforcer la structuration des activités et la capacité à porter les sujets à un niveau direction. D'autre part, le pilotage opérationnel des chantiers de mise en conformité DORA sur le périmètre Résilience. Volet RUN — gestion de crise et continuité d'activité • Accompagner le référent interne dans la structuration et le pilotage global des activités RUN • Apporter un cadre méthodologique : priorisation, suivi, planification • Mettre en place et suivre les indicateurs de pilotage • Préparer, organiser et animer les comités de gestion de crise et de résilience • Produire les supports destinés aux instances de gouvernance : COMOP, COPIL, CODIR • Porter les sujets auprès des directions : alerte, arbitrage, conviction • Structurer un reporting régulier, clair et synthétique Volet pilotage — conformité DORA • Garantir la cohérence des dispositifs avec les exigences réglementaires • Piloter l'avancement des chantiers liés à la résilience IT et cyber • Structurer et suivre les feuilles de route : continuité, reprise, sauvegarde • Identifier et piloter les risques, dépendances et adhérences • Contribuer au reporting global du programme DORA Exigences DORA à décliner • Mise en place d'un cadre de gouvernance de la résilience ICT : rôles, responsabilités, supervision • Définition et maintien des stratégies de continuité : RTO / RPO, BCP, DRP • Mise en œuvre de mécanismes sécurisés de sauvegarde avec tests réguliers de restauration • Organisation et pilotage des tests de résilience : exercices de crise, tests de continuité et de reprise • Exploitation des résultats et mise en œuvre des plans d'amélioration • Démarche d'amélioration continue avec suivi des remédiations et reporting Responsabilités de chef de projet • Définir le planning et les livrables, piloter les chantiers dans le respect des coûts, délais et qualité • Produire et suivre les indicateurs de performance • Assurer le suivi des risques et les escalades, animer les instances de gouvernance • Assurer la coordination transverse et conduire le changement • Anticiper les impacts sur le RUN et gérer les adhérences inter-projets
Dans le cadre d'une mission au sein d'un acteur majeur du secteur bancaire et financier, nous recherchons un Chef de projet Sécurité senior pour piloter et poursuivre des travaux liés à la supervision des risques technologiques et cyber ainsi qu'à la conformité réglementaire. La mission consiste notamment à : · Piloter la production et l'évolution d'un tableau de bord de conformité réglementaire ; · Poursuivre la réalisation et l'amélioration de tableaux de supervision sécurité ; · Organiser et conduire les travaux de bout en bout, depuis le recueil des besoins jusqu'à la livraison ; · Définir et suivre les différents jalons, livrables, délais et plans d'action ; · Coordonner et animer les différentes parties prenantes impliquées ; · Challenger les contributeurs grâce à une bonne compréhension des enjeux de sécurité informatique ; · Garantir la qualité des livrables et assurer le suivi auprès des différentes parties prenantes ; · Produire et présenter les éléments de reporting nécessaires au pilotage ; · Être force de proposition dans l'amélioration des dispositifs de supervision et de conformité.
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
ContexteLe bénéficiaire souhaite une prestation d'accompagnement visant à renforcer les travaux de gouvernance cyber du Groupe, avec un focus principal sur les thématiques IT Continuity, Resilience, Backup & Restore et Cloud Security, ainsi que sur la formalisation d'exigences et de procédures cyber applicables aux entités du Groupe. MissionsRédaction, révision et structuration d'exigences cyber et de procédures Groupe, notamment sur les sujets IT Continuity, Resilience, Backup & Restore et Cloud Security Appui aux travaux Cloud Security, incluant l'interprétation et l'application des exigences de sécurité et de continuité dans les environnements cloud, en tenant compte des cloud types, des modèles de service IaaS/PaaS/CaaS/SaaS, du partage de responsabilités entre le Groupe et les Cloud Service Providers, ainsi que des enjeux de due diligence, de réversibilité et de conformité Appui à la gouvernance cyber : analyse des besoins, formalisation des livrables, préparation des supports de décision et suivi des actions avec les parties prenantes
Dans le cadre du renforcement des équipes cybersécurité d'un grand groupe du secteur de l'assurance, nous recherchons un Ingénieur Sécurité Expert spécialisé en gestion des risques cyber et en conformité réglementaire. Vos principales missions seront les suivantes : Conseiller les RSSI, architectes, chefs de projet, auditeurs et responsables applicatifs sur les enjeux de sécurité. Réaliser des analyses de risques et définir les prescriptions de sécurité associées. Accompagner la conception des architectures techniques et applicatives. Étudier et contribuer à l'arbitrage des demandes de dérogation aux règles de sécurité. Piloter et animer des projets ou chantiers stratégiques de cybersécurité. Définir et faire évoluer les politiques, normes, standards et trajectoires de sécurité. Organiser les contrôles de sécurité : pentests, tests de vulnérabilité et suivi des plans de remédiation. Assurer une veille technologique et réglementaire, notamment sur DORA, le RGPD et la sécurité de l'IA.
Gouvernance, gestion des risques et conformité (GRC)
AS INTERNATIONAL
Dans le cadre du renforcement d'une équipe CISO au sein d'un grand groupe financier, nous recherchons un(e) consultant(e) capable de conduire des analyses de risques tout en apportant une réelle compréhension technique des environnements étudiés. Il ne s'agit pas d'un poste exclusivement orienté gouvernance ou conformité. Une phase initiale de formation aux pratiques internes et de shadowing d'environ un mois est prévue. ⚠️ Les profils principalement orientés gouvernance, conformité ou pilotage, sans expérience technique significative, ne correspondent pas au besoin.
Gouvernance, gestion des risques et conformité (GRC)
Animation
Cybersécurité
Insitoo Freelances
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Cybersécurité (H/F) à Lyon, France. Contexte : Dans le cadre de l'amélioration continue de ses pratiques, le pôle souhaite faire évoluer son dispositif d'intégration de la cybersécurité dans les projets numériques, renforcer l'homogénéité des analyses produites et capitaliser davantage sur les connaissances acquises lors des accompagnements Les missions attendues par le Expert Cybersécurité (H/F) : Animer les ateliers de travail avec les parties prenantes - Ateliers d'idéation Recueillir, formaliser et prioriser les besoins métiers Produire les livrables de cadrage nécessaires à la mise en oeuvre de la solution cible Structurer un référentiel cyber partagé de risques et de mesures de sécurité Produire les recommandations d'amélioration du dispositif cible La mission se découpe en deux axes principaux : Construction du référentiel cyber et formalisation du besoin/rédaction du cahier des charges La mission est localisée à Lyon - Aucun profil hors de cette localisation ne sera étudié
Dans le cadre du renforcement de son dispositif de gestion des risques numériques, un acteur majeur du secteur bancaire recherche un Expert Risques Cyber afin d'assurer la qualité et l'évolution de son framework d'analyse de risques. Vous intervenez comme référent sur l'ensemble du dispositif d'analyse des risques cyber. Votre mission consiste à garantir la qualité des analyses réalisées dans l'outil EGERIE, maintenir et faire évoluer les méthodologies associées, intégrer les évolutions réglementaires et contribuer à l'amélioration continue des processus de gestion des risques. Vos missions: Pilotage de la qualité des analyses de risques Réaliser les revues qualité des analyses de risques cyber produites dans EGERIE. Vérifier la cohérence, l'exhaustivité et la pertinence des évaluations réalisées. Accompagner les analystes dans l'amélioration continue des pratiques. Maintien et évolution du framework de risques cyber Garantir l'application et l'évolution du référentiel d'analyse de risques basé sur EBIOS Risk Manager. Faire évoluer les frameworks de risques cyber traditionnels et liés à l'intelligence artificielle. Assurer la cohérence entre les méthodologies internes et les outils utilisés. Veille réglementaire et conformité Suivre les évolutions des réglementations et référentiels de cybersécurité. Intégrer les exigences issues notamment de DORA, NIS2, RGPD et des bonnes pratiques du secteur. Adapter le dispositif d'analyse de risques aux nouvelles obligations. Référent EGERIE Assurer l'interface avec l'éditeur de la solution. Participer aux comités utilisateurs. Tester et qualifier les nouvelles versions. Porter les besoins d'évolution fonctionnelle et méthodologique. Amélioration continue et reporting Optimiser les workflows et indicateurs de risque. Formaliser les processus et la documentation associée. Présenter les résultats, recommandations et plans d'amélioration aux parties prenantes.
Au sein de notre siège social, pour le compte de client spécialisé dans le secteur des sciences de la vie, nous recherchons actuellement un(e) Consultant en cybersécurité OT et conformité CRA (H/F). La mission est basée à Meylan (38). Le télétravail peut être envisagé à hauteur de 12 jours par mois, soit 3 jours par semaine, en fonction des besoins projets. Contexte : · Expertise en architecture de cybersécurité OT et en conformité réglementaire au Cyber Resilience Act (CRA), en appui aux projets industriels, · Définition et mise en œuvre des exigences de cybersécurité sur le périmètre des projets. Plus particulièrement, vos tâches seront les suivantes : · Évaluation des exigences du Cyber Resilience Act (CRA) et identification des écarts de conformité, · Définition des architectures de référence OT : modèle de Purdue, zones & conduits, DMZ, · Réalisation d'analyses de risques cybersécurité et d'activités de modélisation des menaces : threat modelling, · Expertise sur les pratiques de cycle de développement logiciel sécurisé (Secure SDLC) et sur les référentiels de sécurité, · Définition et amélioration des processus de gestion des vulnérabilités, · Accompagnement de la conformité réglementaire (GMP, FDA 21 CFR Part 11), gestion des vulnérabilités et préparation aux audits.
Gouvernance, gestion des risques et conformité (GRC)
Animation
+3
INEXSYA
Dans le cadre de la professionnalisation de sa gouvernance Cyber, notre client souhaite renforcer son équipe avec un Consultant Gouvernance Cybersécurité / GRC. Vous interviendrez sur : L'évaluation de la sécurité des fournisseurs et l'intégration des exigences SSI dans les projets. Vous participerez à la refonte des processus et politiques de sécurité : o définition des règles et bonnes pratiques pour les utilisateurs et administrateurs IT, o définition de la PSSI, etc. La sensibilisation et l'animation : rédaction des contenus de sensibilisation et animation de la communauté cyber (newsletter, webinar, etc.) ; Le suivi des audits de sécurité : participation aux réunions de cadrage/restitution, traitement des demandes des auditeurs et suivi des plans d'actions de remédiation des vulnérabilités ; La gestion de l'outil de gestion des mots de passe pour les équipes IT et Digital. Vous assurerez le suivi des indicateurs de sécurité et contribuez à la définition ainsi qu'à la mise en œuvre de nouveaux indicateurs stratégiques et opérationnels. Vous assurerez le suivi des audits de sécurité, participerez aux réunions de cadrage et de restitution et traiterez les demandes des auditeurs.
Dans le cadre d'un audit de continuité d'activité de sa plateforme digitale, notre client recherche un profil senior à forte dominante technique, capable de challenger les architectures existantes et les mécanismes permettant de maintenir les services critiques en cas d'incident majeur ou de cyberattaque impactant le SI. L'objectif est notamment d'évaluer la pertinence des mécanismes de redondance, des architectures de secours, des dépendances techniques et de leur niveau d'isolation vis-à-vis du SI principal. Le consultant interviendra principalement au travers : d'entretiens avec le CTO, les architectes et les équipes techniques ; de l'analyse de la documentation et des architectures existantes ; de l'identification des dépendances et points critiques ; de l'évaluation des scénarios de continuité ; de la formalisation des constats et recommandations de mitigation. Le besoin est avant tout orienté PCA / Cyber Résilience / Architecture IT. Les sujets purement GRC, conformité ou PRA détaillé ne constituent pas le cœur de la mission.