Trouvez votre prochaine mission ou futur job IT.

55 résultats
Freelance

Mission freelanceConsultant IT Risk & Cyber - Freelance (H/F)

█ █ █ ██ █ █
Publiée le

Paris, Île-de-France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Freelance

Mission freelanceConsultant Senior Audit IT / Contrôle de niveau 2 - Technology Risk

NOVAMINDS
Publiée le
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)
Third Party Risk Management (TPRM)

2 mois
550 €
Île-de-France, France
Dans le cadre d'une campagne de contrôles de niveau 2 menée au sein d'un acteur international des services financiers, nous recherchons un(e) consultant(e) expérimenté(e) en audit informatique, contrôle permanent et gestion des risques technologiques. La mission consiste à accompagner une équipe Technology Risk sur l'ensemble du cycle de contrôle d'entités disposant de leur propre environnement informatique. Principales responsabilités : Prendre connaissance de la méthodologie de contrôle et des outils GRC utilisés. Préparer et conduire des contrôles de niveau 2 sur les risques technologiques. Analyser les résultats des contrôles de niveau 1 et les éléments de preuve associés. Évaluer la maturité et la conformité des dispositifs contrôlés. Intervenir notamment sur des thématiques telles que la gouvernance IT, la cybersécurité, la continuité d'activité et la gestion des risques liés aux tiers. Formaliser les constats, justifications et résultats des contrôles. Identifier les écarts et proposer des plans d'action proportionnés. Rédiger des rapports de contrôle en français et en anglais. Préparer des restitutions managériales synthétiques, au niveau des entités contrôlées et de manière consolidée. Contribuer à l'identification de pistes d'amélioration du dispositif de contrôle. Le besoin couvre bien l'ensemble du cycle allant du cadrage jusqu'à la restitution des contrôles. Les livrables attendus comprennent notamment la revue des preuves, la justification des contrôles, la proposition de résultats, les restitutions managériales et les recommandations d'amélioration.
Voir cette offre
Freelance

Mission freelanceConsultant IT risk & cybersecurity | gouvernance des risques, TRM & déploiement groupe

Mon Consultant Indépendant
Publiée le
EBIOS RM
ISO 27005
ITIL

3 mois
470-530 €
Paris, France
Mission de l'équipe : La mission s'inscrit au sein d'une Direction Sécurité en charge de la seconde ligne de défense sur les risques informatiques et cyber à l'échelle d'un groupe financier. Le dispositif couvre notamment les domaines suivants : · Gouvernance et stratégie informatiques · Développements et projets IT · Production IT · Cybersécurité · Plan de secours informatique L'objectif est de définir et déployer des modèles et processus de maîtrise des risques auprès des différentes entités du Groupe. 1. Définition et maintien des processus de gestion des risques · La mission contribuera à définir et maintenir les processus associés au modèle de gestion des risques TRM. · Elle devra assurer la cohérence et la pérennité du dispositif de maîtrise des risques IT et cyber. 2. Déploiement des processus auprès des entités · La mission devra s'assurer de l'application des processus définis auprès de l'ensemble des entités concernées. · Elle accompagnera les différentes parties prenantes dans leur compréhension et leur appropriation du dispositif. 3. Évaluation des risques IT et cyber · La mission interviendra sur l'analyse et l'évaluation des risques informatiques, avec une attention particulière portée aux enjeux de cybersécurité. 4. Pilotage et accompagnement · La mission nécessite une capacité à conduire des projets transverses et à accompagner différentes parties prenantes avec pédagogie et force de conviction. Prestations demandées : · Définir et maintenir les processus du modèle de gestion des risques TRM · S'assurer de leur application dans les différentes entités · Évaluer les risques IT et cyber · Conduire les projets associés aux dispositifs de maîtrise des risques · Accompagner les parties prenantes dans l'application des processus Secteur d'activité : Banque / Services financiers Calendrier : du 10/08/2026 au 31/12/2026 Expertises : Maîtrise des risques IT, Cybersécurité, Évaluation des risques, Gouvernance des risques, Gestion des processus TRM, Conduite de projet Secteurs : Banque / Services financiers Métiers : Consultant IT Risk, Consultant Cyber Risk, Consultant Risques IT Périmètre fonctionnel : Gouvernance des risques IT et cyber, Définition et maintien de processus de gestion des risques, Évaluation des risques, Déploiement transverse des processus, Conduite de projet
Voir cette offre
Freelance

Mission freelanceDirecteur de projet IT – Assurance IARD

Sapiens Group
Publiée le
IARD
Third Party Risk Management (TPRM)

1 an
600-650 €
Le Mans, Pays de la Loire
Dans le cadre de plusieurs projets stratégiques d'évolution du Système d'Information d'un acteur majeur de l'assurance, nous recherchons un Directeur de Projet IT confirmé (H/F). Vous interviendrez sur plusieurs projets majeurs du domaine assurantiel, notamment sur des sujets liés à l'assurance IARD, ainsi que sur d'autres projets structurants du SI. Votre rôle sera de garantir le bon pilotage des projets, le respect des engagements de la Direction des Systèmes d'Information et la coordination de l'ensemble des parties prenantes : équipes métiers, équipes IT, fournisseurs et fonctions transverses. Une forte proximité avec la maîtrise d'ouvrage (MOA) est attendue afin de comprendre les besoins métiers, d'en identifier les enjeux et de challenger les solutions proposées. Vos missions En tant que Directeur de Projet IT, vous serez notamment amené(e) à : Définir et piloter les plans d'actions ainsi que les livrables associés. Coordonner les différentes équipes métier et IT impliquées dans les projets. Garantir le respect des engagements, délais, coûts, qualité et périmètre. Comprendre et challenger les expressions de besoins et les enjeux métiers. Organiser et animer les réunions projet et rédiger les comptes rendus associés. Préparer les supports nécessaires aux différentes instances de gouvernance : Comités projet Comités de pilotage IT Comités de pilotage métier Comités de direction Comités contractuels Assurer la mise à jour des outils de pilotage : charges, consommés, atterrissages, planning, risques, actions, etc. Animer la relation entre les équipes IT, les métiers et les fournisseurs. Coordonner les différents acteurs techniques et fonctionnels : architecture, conception, développement, validation, production, etc. Assurer le reporting régulier auprès des différentes instances. Produire les livrables nécessaires au pilotage : tableaux de bord, supports de comité, comptes rendus, plans d'actions et reportings. Identifier les risques, alertes et points d'arbitrage et assurer leur suivi jusqu'à résolution. Garantir une vision consolidée de l'avancement des différents projets.
Voir cette offre
CDI

Offre d'emploiSenior consultant risk & compliance IT H/F

HAYS France
Publiée le

75001, Paris, Île-de-France
Missions :Réaliser des diagnostics de maturité des organisations informatiques, analyser les dispositifs de gouvernance et évaluer l'efficacité des fonctions IT afin d'accompagner les entreprises dans leurs projets de transformation et leur adaptation aux nouveaux enjeux technologiques. Contribuer à l'évaluation et à la sécurisation de programmes de transformation SI stratégiques (ERP, solutions financières, modernisation applicative, intégration de l'intelligence artificielle, etc.), en intervenant sur les étapes clés telles que le recueil des besoins, la prise en compte des exigences non fonctionnelles (NFR) ou encore la migration des données. Participer aux missions d'audit et de conformité réglementaire (RGPD, AI Act, Sapin II, etc.), en identifiant les écarts, en formulant des recommandations et en accompagnant la mise en œuvre des plans d'amélioration. Mener des audits de cybersécurité couvrant à la fois l'évaluation des dispositifs de contrôle et les phases de tests, en s'appuyant sur les principaux référentiels du marché (NIST, ISACA, ANSSI, EBIOS…). Vous accompagnez également les organisations dans le renforcement de leur posture de sécurité à travers la définition de politiques, l'appui aux RSSI, la gestion de crise ou encore l'amélioration de la résilience des SI. Analyser les habilitations et les droits d'accès des utilisateurs et des équipes IT afin de garantir une gestion efficace des risques liés à la séparation des tâches et au contrôle des accès. Accompagner les organisations dans leur préparation aux audits de certification et de conformité (ISO 27001, SOC 2, ISAE 3402, etc.), ainsi que dans le suivi des démarches associées. Intervenir sur l'ensemble du cycle des missions, depuis la compréhension des enjeux métiers et l'identification des risques jusqu'à la restitution des conclusions, la formulation des recommandations et l'accompagnement à leur mise en œuvre. Participer activement au développement commercial de l'activité en contribuant aux réponses aux appels d'offres, à la rédaction de propositions, aux actions de visibilité et au développement du réseau professionnel.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Security Risk Manager

VISIAN
Publiée le
Incident Management
ISO 27001
Third Party Risk Management (TPRM)

1 an
Île-de-France, France
ContexteCe poste est à pourvoir au sein d'une entité leader de la gestion d'actifs financiers, filiale d'un grand groupe bancaire international. La fonction est axée sur la gouvernance de la sécurité informatique et la gestion des risques SI, l'accompagnement des projets et le respect des politiques de cybersécurité au sein d'un environnement opérationnel complexe. MissionsRéaliser les analyses de risques SI et de sécurité en stricte conformité avec la politique de gestion des risques IT, afin d'identifier et de quantifier les vulnérabilités. Optimiser et maintenir les cadres méthodologiques et les outils dédiés à l'identification, l'évaluation, au traitement et à la communication des risques de sécurité SI. Déployer et faire appliquer les pratiques et standards de sécurité du groupe à l'échelle de l'entité. Définir les stratégies d'atténuation des risques pour les projets de gestion d'actifs et veiller au respect des exigences de la politique « Risques SI & Cybersécurité » pour garantir des livraisons opérationnelles sécurisées. Intégrer les exigences de sécurité directement au cœur des projets afin de garantir la démarche « Security by Design » (sécurité dès la conception). Revoir la documentation de sécurité des applications du périmètre pour assurer sa conformité avec le socle de sécurité applicatif (baseline). Exécuter les revues de risques périodiques et maintenir à jour le registre des risques SI des périmètres attribués dans le cadre du suivi opérationnel quotidien. Mener les audits de sécurité et les revues de diligence raisonnable (due diligence) auprès des tiers, prestataires et partenaires afin de limiter les risques liés à la chaîne d'approvisionnement. Gérer et alimenter les KPI de l'équipe, les tableaux de bord opérationnels et les rapports d'activité pour offrir à la direction une visibilité précise sur la cartographie des risques et l'état d'avancement des plans d'action.
Voir cette offre
Freelance
CDD
CDI

Offre d'emploiConsultant SSI & Conformité TRM / DORA

KEONI CONSULTING
Publiée le
Data governance
DORA
Incident Response

18 mois
20k-40k €
400-550 €
Paris, Île-de-France
Contexte de la mission Dans le cadre du renforcement de son dispositif de gestion des risques liés aux technologies de l'information et de la communication, l'organisation recherche un consultant expérimenté pour accompagner les équipes dans la formalisation, le déploiement et le pilotage des politiques TRM et de sécurité des systèmes d'information, avec un focus particulier sur les exigences du règlement DORA. Missions principales • Évaluer la conformité des entités aux exigences du pilier 1 de DORA, en lien avec les dispositifs de première et de deuxième lignes de défense (LoD1 / LoD2). • Analyser les politiques, procédures, contrôles et éléments de preuve afin d'identifier les écarts et les non-conformités. • Qualifier les risques associés, prioriser les remédiations et formuler des recommandations pragmatiques. • Construire, rationaliser et suivre les plans d'action locaux et Groupe, en précisant les responsables, les échéances, les dépendances et les critères de clôture. • Mettre en place un suivi consolidé et outillé au moyen de tableaux de bord, d'indicateurs de pilotage et de reportings réguliers. • Préparer et animer les comités de suivi avec les parties prenantes SSI, risques, conformité, IT et métiers. • Contribuer à l'harmonisation des pratiques entre les entités et à la diffusion des standards Groupe. • Définir et installer un dispositif pérenne de RUN : gouvernance, rôles et responsabilités, fréquence des contrôles, processus d'escalade et cycle de reporting. • Accompagner les équipes dans l'appropriation des exigences DORA et dans la conduite du changement.
Voir cette offre
Freelance

Mission freelanceConsultant IT risk & third party management | DORA & external platforms

Mon Consultant Indépendant
Publiée le
DORA
Third Party Risk Management (TPRM)

12 mois
550-620 €
Paris, France
Mission de l'équipe : Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l'ensemble du cycle de vie des plateformes. L'objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu'aux recertifications, recommandations de sécurité, plans d'action fournisseurs et dispositifs de continuité IT. 1. Suivi contractuel et Third Party Risk Management La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes. Les travaux porteront notamment sur : · Le suivi des contrats, notamment des clauses DORA et IT. · L'initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF. · La définition et, le cas échéant, la reconduction des Risk Cards. · La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4. 2. Gouvernance et cycle de vie des plateformes Le consultant interviendra sur l'onboarding et le maintien en conformité des plateformes dans les référentiels concernés. Les principales activités comprendront : · L'onboarding dans les référentiels d'architecture GoldenApp et ABACUS. · Les recertifications dans ABACUS. · La revue des données dans RISK360. · Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes. 3. Suivi des risques IT et recommandations de sécurité La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes. Les travaux comprendront : · La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l'IT Check List. · Le suivi des recommandations IG relatives aux fournisseurs P3 / P4. · Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD. · Le pilotage rapproché des roadmaps et plans d'action associés. · Le suivi jusqu'à clôture des recommandations émises par AppSec. 4. Accès et continuité IT Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes. Les activités porteront notamment sur : · Les revues trimestrielles des accès MYIAM. · La complétion des formulaires IT Continuity, notamment AIA / SCR. · La vérification de la présence des enregistrements lorsque le périmètre est éligible. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter le dispositif TPRM relatif aux plateformes externes. · Assurer le suivi contractuel des exigences DORA et IT. · Piloter les onboardings et recertifications dans les référentiels concernés. · Suivre les risques IT, recommandations de sécurité et plans d'action fournisseurs. · Maintenir et fiabiliser les informations de risque dans RISK360. · Assurer le suivi des dispositifs de continuité IT et des revues d'accès. · Coordonner les différentes parties prenantes en qualité de SPOC des plateformes. Secteur d'activité : Banque / Global Banking Calendrier : du 01/10/2026 au 30/09/2027 Solution / outil : · ABACUS · GoldenApp · RISK360 · MYIAM · IAF · SRAQ · RAF · CMAT · AIA / SCR Modalité d'intervention : hybride, 50 % de télétravail Localisation : Île de France
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous