Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 2 076 résultats.
Freelance
CDI

Offre d'emploiConsulting en Gouvernance, Politique, Contrôle et Risques Sécurité

Hexagone Digitale
Publiée le
Cybersécurité
EBIOS RM
Gestion de projet

6 mois
40k-45k €
400-700 €
Charenton-le-Pont, Île-de-France
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant GRC Gouvernance / Risques / Sécurité SI

KEONI CONSULTING
Publiée le
DSS
Gouvernance, gestion des risques et conformité (GRC)
PCI DSS

18 mois
20k-60k €
650 €
Paris, France
Contexte Dans le cadre de ses activités de maîtrise des risques, la Direction Sécurité recherche un consultant expérimenté afin d'intervenir au sein de son Centre d'Opérations des Processus Transverses (OPT). Ce dispositif constitue une seconde ligne de défense et couvre notamment les risques liés à : la gouvernance et la stratégie IT ; les développements et projets IT ; la production informatique ; la cybersécurité ; les plans de secours informatiques. Le périmètre couvre de nombreuses entités et vise notamment à décliner et faire appliquer des modèles et processus de gestion des risques. Missions Définir et maintenir les processus du modèle de gestion des risques TRM. S'assurer de la bonne application de ces processus au sein des différentes entités. Identifier et évaluer les risques IT et cybersécurité, notamment leurs impacts métiers et les dispositifs de maîtrise associés. Participer à la définition des politiques et stratégies de sécurité. Contribuer au pilotage des roadmaps et plans SSI. Élaborer et/ou contribuer aux référentiels de contrôles permanents. Réaliser des contrôles permanents de niveau 2. Contribuer ou piloter des revues de sécurité. Assurer le suivi des plans de remédiation destinés à réduire les risques. Participer à des activités d'audit IT basées sur des référentiels normatifs. Accompagner, communiquer et sensibiliser les différentes parties prenantes sur les sujets SSI et risques.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiConsultant expérimenté GRC - Spécialité conformité/business

PSSWRD
Publiée le
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

12 mois
55k-70k €
580-650 €
Courbevoie, Île-de-France
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Voir cette offre
Freelance

Mission freelanceConsultant cybersécurité – gouvernance, risques & conformité

Mon Consultant Indépendant
Publiée le
DORA
EBIOS RM
ISO 27001

6 mois
330-390 €
Paris, France
Contexte : Dans le cadre du renforcement de son programme de sécurité, notre client recherche un Consultant Cybersécurité pour accompagner plusieurs projets stratégiques au sein de la BU DTS. En tant que référent Cybersécurité, le consultant contribuera à garantir la conformité, la sécurité opérationnelle et l'amélioration continue des services numériques. Il interviendra sur la gouvernance des politiques de sécurité, l'analyse des risques, l'accompagnement des projets et la coordination des partenaires internes et externes, dans des environnements Cloud public et privé. Missions principales : · Piloter la mise en œuvre des politiques, normes, procédures et directives de sécurité de l'information en collaboration avec les comités de sécurité. · Rédiger la documentation technique liée à l'implémentation, l'exploitation et au support du SMSI conformément à l'ISO 27001. · Traduire les exigences de sécurité et les risques identifiés en contrôles techniques opérationnels. · Participer aux analyses de risques selon la méthodologie EBIOS RM et piloter les plans de remédiation. · Mettre à jour le plan de contrôle du SMSI et suivre sa bonne exécution. · Préparer les audits internes et contribuer à l'amélioration continue du programme de sécurité. · Documenter les exigences et éléments de sécurité associés aux plateformes et solutions. · Intégrer les exigences réglementaires européennes (RGPD, NIS2, DORA) dans les processus de sécurité. · Piloter les actions correctives et assurer le suivi des plans de remédiation. · Définir et suivre les indicateurs KRI/KPI permettant d'évaluer l'efficacité et la maturité des mesures de sécurité. · Sensibiliser et accompagner les équipes techniques et métiers sur les enjeux de cybersécurité. · Coordonner les actions techniques avec les équipes internes et les partenaires externes. · Élaborer et mettre en place les annexes de sécurité pour les partenaires directs et indirects. · Concevoir des supports d'évaluation adaptés aux différents profils de partenaires. · Rédiger les documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Accompagner les équipes projets clients et partenaires dans la préparation des réponses techniques et argumentaires sécurité. · Organiser et animer des revues techniques avec les équipes DSI, DEV, SRE, etc. Livrables attendus : · Politiques, procédures et documentation technique de sécurité. · Documentation liée au SMSI conforme à l'ISO 27001. · Analyses de risques EBIOS RM et plans de remédiation associés. · Plan de contrôle du SMSI et reporting de suivi. · Documentation et éléments de préparation aux audits internes. · Contrôles de sécurité opérationnels et preuves associées. · Documents de conformité liés au RGPD, NIS2 et DORA. · Tableaux de bord KRI/KPI et indicateurs de maturité sécurité. · Annexes de sécurité et supports d'évaluation des partenaires. · Documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Comptes rendus et supports des revues techniques.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité IAM & Gouvernance Sécurité (H/F)

Ela Technology
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
IAM

6 mois
Hauts-de-Seine, France
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Voir cette offre
Freelance

Mission freelanceConsultant risques IT & contrôle interne – conformité SI & SAFe

Mon Consultant Indépendant
Publiée le
Agile Scrum
Audit
DevOps

6 mois
530-580 €
Paris, France
Contexte : Dans le cadre du renforcement de son dispositif de contrôle et de gestion des risques IT, notre client recherche un Consultant Risques IT & Contrôle Interne pour rejoindre l'équipe Contrôles et Risques. Vous interviendrez en étroite collaboration avec l'ensemble de la DSI dans un environnement agile à l'échelle basé sur le framework SAFe. La mission vise à garantir le respect de la politique de conformité, de contrôle et de gestion des risques IT, ainsi que sa déclinaison opérationnelle au sein de la DSI. Missions principales : · Participer à la mise à jour et à la fiabilisation de la cartographie des risques opérationnels. · Assurer la bonne exécution des audits et contrôles auxquels la DSI est sollicitée. · Piloter la mise en œuvre des actions de remédiation liées aux non-conformités. · Piloter la réalisation des contrôles de premier niveau par les équipes de la DSI. · Veiller au respect des processus de déclaration et de suivi des incidents de risque opérationnel. · Mener des actions de sensibilisation et de communication sur les risques IT auprès des équipes de la DSI. · Assurer une veille réglementaire sur les sujets IT. · Contribuer au développement de l'automatisation des contrôles et à l'utilisation de l'IA. · Piloter la mise à jour du corpus documentaire IT. · Accompagner les différents contributeurs et assurer le suivi de l'avancement des sujets. · Participer à des sujets transverses DSI en fonction des besoins et de l'actualité. Livrables attendus : · Cartographie des risques opérationnels mise à jour. · Suivi des audits, contrôles et plans de remédiation. · Reporting sur les contrôles de premier niveau et les incidents de risques opérationnels. · Actions et supports de sensibilisation aux risques IT. · Veille réglementaire sur le périmètre IT. · Contributions aux projets d'automatisation des contrôles et d'utilisation de l'IA. · Corpus documentaire IT mis à jour. · Reporting d'avancement des différents sujets pilotés.
Voir cette offre
CDI
CDD
Freelance

Offre d'emploiChef de projets infrastructure - déploiement du SI HABILITABLE H/F

Cheops Technology
Publiée le
Politique de sécurité du système d'information (PSSI)

12 mois
40k-45k €
560-660 €
Corbeil-Essonnes, Île-de-France
Dans le cadre du programme « Nouvelles usines », nous recherchons 2 Chefs de Projet Déploiement SI afin d'assurer le pilotage, la coordination et le suivi des projets informatiques liés à la conception, au déploiement et à la mise en service de nouvelles solutions et infrastructures. Les prestations s'inscrivent exclusivement dans un périmètre BUILD, couvrant l'ensemble des activités nécessaires à la conception, l'intégration, le déploiement et la mise en service des solutions. Les activités de RUN, de maintien en condition opérationnelle et de support utilisateurs sont exclues du périmètre. Les Chefs de Projet interviendront dans un environnement industriel exigeant, avec de fortes contraintes de coordination, de qualité, de sécurité et de pilotage. Missions Les Chefs de Projet Déploiement SI auront notamment pour responsabilités : Pilotage et gouvernance projet Piloter les projets de déploiement SI depuis le cadrage jusqu'à la mise en service. Définir et maintenir le Plan de Management de Projet (PMP). Construire, consolider et suivre les plannings détaillés. Coordonner les différents acteurs du projet : équipes métiers, équipes IT, architectes, intégrateurs, partenaires et responsables de lots. Organiser et animer les instances de gouvernance projet, notamment les COPROJ et COPIL. Préparer les supports de présentation et rédiger les comptes-rendus associés. Assurer le reporting régulier auprès des parties prenantes et de la direction de programme. Suivi opérationnel des déploiements Coordonner les activités de conception, d'intégration, de tests et de déploiement. Suivre l'avancement des différents lots et identifier les écarts par rapport aux objectifs. Participer à la préparation et à l'exécution des plans de mise en production. Coordonner les phases de tests et de validation avec les équipes concernées. Veiller à la bonne production des livrables et à la complétude de la documentation projet. Organiser et suivre le transfert de connaissances vers les équipes internes en charge du RUN. Gestion des risques, décisions et actions Identifier, analyser et suivre les risques projet. Maintenir à jour les registres des risques, décisions et actions. Mettre en place et suivre les plans d'actions nécessaires. Escalader les sujets critiques et proposer les arbitrages nécessaires. Garantir la visibilité des dépendances, points de blocage et impacts sur le planning, le budget ou les ressources. Pilotage planning, charge et budget Construire et maintenir les tableaux de bord de suivi portant notamment sur : les délais ; les jalons ; les charges ; le budget ; les risques et actions ; le reste à faire. Assurer la consolidation du planning projet et le suivi des jalons majeurs. Réaliser les réestimations nécessaires et assurer le suivi du RAF (Reste À Faire). Contribuer au pilotage budgétaire et à la consolidation des données du projet. Gestion et fiabilité des données dans Jira Le Chef de Projet est garant de la qualité et de la fiabilité des informations relatives à son périmètre dans Jira. À ce titre, il devra : S'assurer que l'ensemble des activités et tâches du périmètre sont créées, assignées, estimées et suivies dans Jira. Veiller à la mise à jour régulière du statut des tickets. Contrôler la présence et la mise à jour des dates prévisionnelles de livraison, des pourcentages d'avancement ainsi que des charges prévisionnelles et consommées. S'assurer que les commentaires d'avancement et les éventuels blocages sont correctement renseignés. Maintenir un planning détaillé et à jour, avec une mise à jour au minimum toutes les deux semaines. Coordonner les différents pilotes ou responsables de lots afin d'assurer la cohérence du planning consolidé. Garantir la fiabilité des données de pilotage et de reporting. Pilotage budgétaire dans Osmoz / Planisware Assurer la mise à jour régulière de l'outil Osmoz / Planisware, utilisé pour le pilotage du portefeuille et des projets. Participer à la consolidation du planning macro et des jalons majeurs du programme. Réaliser la mise à jour mensuelle obligatoire durant les périodes de revue de projet. Mettre à jour les éléments nécessaires au suivi budgétaire, notamment Garantir la cohérence entre les données de planning, de charge et de budget. Livrables attendus Les principaux livrables produits par les Chefs de Projet seront : Plan de Management de Projet (PMP) ; Plannings détaillés et planning consolidé ; Registre des risques ; Registre des décisions ; Registre des actions ; Supports et comptes-rendus des instances projet : COPROJ, COPIL et autres comités ; Tableaux de bord de suivi des délais, charges et budgets ; Reporting d'avancement ; Suivi des jalons et du RAF ; Documentation de pilotage et de déploiement ; Bilan de fin de projet incluant le RETEX.
Voir cette offre
CDI

Offre d'emploiResponsable Sécurité / Référent Cyber Gouvernance (F/H)

Experis France
Publiée le

70k-80k €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Voir cette offre
Freelance

Mission freelance[FBO] Consultant Gestion de risque IT Senior - Environnement Cloud

ISUPPLIER
Publiée le
Cloud
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

1 an
Montreuil, Île-de-France
Expérience dans l'environnement de la prestation : > 5 ans Expérience globale : Minimum 8 ans Principales missions : Dans un contexte de migration d'une application existante ou dans celui de la création d'une nouvelle solution: - Conception et déploiement d'applications Cloud performantes, scalables, hautement disponibles et tolérantes aux pannes dans un environnement Cloud - Conception d'un processus d'intégration et de déploiement continus - Conception d'architecture hybride en utilisant les technologies Cloud clés (VPN, VPC, ...) - Sélection des services IaaS & PaaS les plus adaptés à la conception et au déploiement d'une application basée sur des exigences données - Gestion de la la migration d'applications vers le Cloud (liftand-shift, replatforming, refactoring) - Conception et déploiement des opérations scalables à l'échelle de l'entreprise sur le Cloud - En lien avec le FinOps, intégration des éléments de gestion des coûts (FinOps) dans la construction de son architecture Gouvernance et pilotage : Assurer la mise à jour et la conformité de la documentation de gestion de crise IT (procédures, kits, formations, preuves d'audit) sur la base du PDCA Garantir la conformité, la disponibilité et l'actualisation des documents et preuves liés à la gestion de crise IT en préparation des audits internes et externes Organiser et animer les instances de gouvernance du dispositif de gestion de crise Définir et produire les indicateurs de maturité et d'efficacité du dispositif pour en assurer le reporting auprès des instances dédiées EXERCICE & ENTRAINEMENT DES ÉQUIPES Planifier et organiser les exercices de gestion de crise IT (sur table ou simulations) afin d'assurer la montée en compétence des différentes parties prenantes (dont exercices de gestion de crise CIB local / régional/ global) Se coordonner avec les parties prenantes clés pour l'organisation et la préparation des exercices Préparer l'ensemble des supports nécessaires à la conduite des exercices de gestion de crise IT (chronogramme, support de briefing…) Animer les sessions de gestion de crise IT : observation, prise de notes, diffusion des stimuli et animation des RETEX à chaud / froid afin d'améliorer les procédures Participer aux exercices périodiques de bascule DR afin d'y intégrer régulièrement des mécanismes de gestion de crise (définition des scénarios, des inputs, etc.) Sensibiliser régulièrement les parties prenantes aux principes de gestion de crise (notamment lors de mise à jour de la bibliothèque documentaire) Consolider et élaborer les supports pédagogiques et kits d'adoption Faire évoluer les pratiques de gestion de crise IT sur la base des enseignements tirés de la gestion de crise Contribuer au développement d'une culture de résilience et de gestion de crise au sein des équipes Participer aux travaux d'outillage de la gestion de crise IT (entre autres : plateforme commune de pilotage de crise IT multiniveaux)
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous