Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
EBIOS RM
+4
Hexagone Digitale
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Gouvernance, gestion des risques et conformité (GRC)
+3
INEXSYA
Dans le cadre de la professionnalisation de sa gouvernance Cyber, notre client souhaite renforcer son équipe avec un Consultant Gouvernance Cybersécurité / GRC. Vous interviendrez sur : L'évaluation de la sécurité des fournisseurs et l'intégration des exigences SSI dans les projets. Vous participerez à la refonte des processus et politiques de sécurité : o définition des règles et bonnes pratiques pour les utilisateurs et administrateurs IT, o définition de la PSSI, etc. La sensibilisation et l'animation : rédaction des contenus de sensibilisation et animation de la communauté cyber (newsletter, webinar, etc.) ; Le suivi des audits de sécurité : participation aux réunions de cadrage/restitution, traitement des demandes des auditeurs et suivi des plans d'actions de remédiation des vulnérabilités ; La gestion de l'outil de gestion des mots de passe pour les équipes IT et Digital. Vous assurerez le suivi des indicateurs de sécurité et contribuez à la définition ainsi qu'à la mise en œuvre de nouveaux indicateurs stratégiques et opérationnels. Vous assurerez le suivi des audits de sécurité, participerez aux réunions de cadrage et de restitution et traiterez les demandes des auditeurs.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
PSSWRD
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Gouvernance, gestion des risques et conformité (GRC)
+2
Ewolve
Pour le compte d'un grand compte du secteur bancaire, nous recherchons un Consultant Risques Technologiques & Conformité Réglementaire afin d'intégrer une équipe en charge des activités de supervision et de conformité. Vous interviendrez notamment sur : La poursuite des travaux de production et de mise à jour d'un tableau de bord de conformité réglementaire ; La réalisation et l'évolution des tableaux de supervision de la Direction de la Sécurité Groupe ; Le suivi des actions et des travaux associés aux dispositifs de contrôle et de supervision ; Le pilotage des sujets de bout en bout, de la définition des besoins jusqu'à leur mise en œuvre ; La coordination avec les différentes parties prenantes et le suivi de l'avancement des travaux ; La production de reportings et la communication régulière auprès des interlocuteurs concernés.
Contexte : Dans le cadre du renforcement de son programme de sécurité, notre client recherche un Consultant Cybersécurité pour accompagner plusieurs projets stratégiques au sein de la BU DTS. En tant que référent Cybersécurité, le consultant contribuera à garantir la conformité, la sécurité opérationnelle et l'amélioration continue des services numériques. Il interviendra sur la gouvernance des politiques de sécurité, l'analyse des risques, l'accompagnement des projets et la coordination des partenaires internes et externes, dans des environnements Cloud public et privé. Missions principales : · Piloter la mise en œuvre des politiques, normes, procédures et directives de sécurité de l'information en collaboration avec les comités de sécurité. · Rédiger la documentation technique liée à l'implémentation, l'exploitation et au support du SMSI conformément à l'ISO 27001. · Traduire les exigences de sécurité et les risques identifiés en contrôles techniques opérationnels. · Participer aux analyses de risques selon la méthodologie EBIOS RM et piloter les plans de remédiation. · Mettre à jour le plan de contrôle du SMSI et suivre sa bonne exécution. · Préparer les audits internes et contribuer à l'amélioration continue du programme de sécurité. · Documenter les exigences et éléments de sécurité associés aux plateformes et solutions. · Intégrer les exigences réglementaires européennes (RGPD, NIS2, DORA) dans les processus de sécurité. · Piloter les actions correctives et assurer le suivi des plans de remédiation. · Définir et suivre les indicateurs KRI/KPI permettant d'évaluer l'efficacité et la maturité des mesures de sécurité. · Sensibiliser et accompagner les équipes techniques et métiers sur les enjeux de cybersécurité. · Coordonner les actions techniques avec les équipes internes et les partenaires externes. · Élaborer et mettre en place les annexes de sécurité pour les partenaires directs et indirects. · Concevoir des supports d'évaluation adaptés aux différents profils de partenaires. · Rédiger les documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Accompagner les équipes projets clients et partenaires dans la préparation des réponses techniques et argumentaires sécurité. · Organiser et animer des revues techniques avec les équipes DSI, DEV, SRE, etc. Livrables attendus : · Politiques, procédures et documentation technique de sécurité. · Documentation liée au SMSI conforme à l'ISO 27001. · Analyses de risques EBIOS RM et plans de remédiation associés. · Plan de contrôle du SMSI et reporting de suivi. · Documentation et éléments de préparation aux audits internes. · Contrôles de sécurité opérationnels et preuves associées. · Documents de conformité liés au RGPD, NIS2 et DORA. · Tableaux de bord KRI/KPI et indicateurs de maturité sécurité. · Annexes de sécurité et supports d'évaluation des partenaires. · Documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Comptes rendus et supports des revues techniques.
Gouvernance, gestion des risques et conformité (GRC)
+4
ALLEGIS GROUP
📅 Démarrage : ASAP 📄 Mission longue durée Dans le cadre du renforcement de son département Sécurité Opérationnelle, notre client recherche un Chef de Projet PMO pour accompagner le pilotage de projets stratégiques, la gouvernance des activités et le suivi des enjeux de risques et de conformité. Vos missions Piloter et coordonner les projets et initiatives SecOps Suivre les feuilles de route et le portefeuille de projets Organiser les instances de gouvernance et assurer le reporting Consolider les plannings, jalons, risques et dépendances Assurer le suivi des plans d'actions issus des audits et contrôles Coordonner les différents contributeurs et faciliter les échanges entre les équipes Participer aux sujets de conformité et de maîtrise des risques Produire les indicateurs et tableaux de bord à destination du management
Gouvernance, gestion des risques et conformité (GRC)
DSS
PCI DSS
+1
KEONI CONSULTING
Contexte Dans le cadre de ses activités de maîtrise des risques, la Direction Sécurité recherche un consultant expérimenté afin d'intervenir au sein de son Centre d'Opérations des Processus Transverses (OPT). Ce dispositif constitue une seconde ligne de défense et couvre notamment les risques liés à : la gouvernance et la stratégie IT ; les développements et projets IT ; la production informatique ; la cybersécurité ; les plans de secours informatiques. Le périmètre couvre de nombreuses entités et vise notamment à décliner et faire appliquer des modèles et processus de gestion des risques. Missions Définir et maintenir les processus du modèle de gestion des risques TRM. S'assurer de la bonne application de ces processus au sein des différentes entités. Identifier et évaluer les risques IT et cybersécurité, notamment leurs impacts métiers et les dispositifs de maîtrise associés. Participer à la définition des politiques et stratégies de sécurité. Contribuer au pilotage des roadmaps et plans SSI. Élaborer et/ou contribuer aux référentiels de contrôles permanents. Réaliser des contrôles permanents de niveau 2. Contribuer ou piloter des revues de sécurité. Assurer le suivi des plans de remédiation destinés à réduire les risques. Participer à des activités d'audit IT basées sur des référentiels normatifs. Accompagner, communiquer et sensibiliser les différentes parties prenantes sur les sujets SSI et risques.
Gouvernance, gestion des risques et conformité (GRC)
DORA
KEYES
Rejoignez l'équipe Global Technology Risk Management (G-TRM) d'un acteur majeur de la Banque de Financement et d'Investissement, au cœur du dispositif de gestion des risques informatiques et cyber de l'établissement. Vous travaillerez en lien direct avec le responsable de la sécurité des systèmes d'information et des risques technologiques de l'entité CIB. Une mission stratégique en 2ème ligne de défense, au centre des enjeux de gouvernance, de conformité et de résilience technologique d'une grande banque d'investissement internationale. Vos missionsDéfinir et déployer la gouvernance, les stratégies et les politiques de gestion des risques technologiques Identifier, évaluer et suivre les risques IT/cyber (menaces, vulnérabilités, impacts business) Cartographier la criticité des actifs technologiques en coordination avec les équipes IT Challenger de façon indépendante et objective les choix techniques des équipes informatiques Garantir la conformité aux exigences réglementaires du secteur bancaire Produire des reportings de risques technologiques à destination de la direction générale Accompagner, former et conseiller les métiers sur les enjeux de risque Contribuer au renforcement de la culture risque au sein de l'organisation
Au sein d'une équipe dédiée à la gestion des risques technologiques et cyber d'une banque d'investissement, le consultant accompagnera le responsable Technology Risk Management dans la supervision des risques IT des différents métiers et la réalisation des contrôles permanents de niveau 2. Il contribuera à définir et communiquer les politiques, stratégies et cadres de gouvernance des risques, à identifier, évaluer, mesurer et suivre les risques technologiques, ainsi qu'à déterminer la criticité des actifs en collaboration avec les équipes informatiques. Il assurera une revue indépendante et documentée des dispositifs de maîtrise des risques, veillera au respect des exigences réglementaires et des référentiels de sécurité, suivra les plans de remédiation et produira les reportings destinés à la direction. Il participera également à la sensibilisation des équipes et à l'amélioration continue de la culture du risque et du cadre de contrôle interne.
Contexte : Dans le cadre du renforcement de son dispositif de contrôle et de gestion des risques IT, notre client recherche un Consultant Risques IT & Contrôle Interne pour rejoindre l'équipe Contrôles et Risques. Vous interviendrez en étroite collaboration avec l'ensemble de la DSI dans un environnement agile à l'échelle basé sur le framework SAFe. La mission vise à garantir le respect de la politique de conformité, de contrôle et de gestion des risques IT, ainsi que sa déclinaison opérationnelle au sein de la DSI. Missions principales : · Participer à la mise à jour et à la fiabilisation de la cartographie des risques opérationnels. · Assurer la bonne exécution des audits et contrôles auxquels la DSI est sollicitée. · Piloter la mise en œuvre des actions de remédiation liées aux non-conformités. · Piloter la réalisation des contrôles de premier niveau par les équipes de la DSI. · Veiller au respect des processus de déclaration et de suivi des incidents de risque opérationnel. · Mener des actions de sensibilisation et de communication sur les risques IT auprès des équipes de la DSI. · Assurer une veille réglementaire sur les sujets IT. · Contribuer au développement de l'automatisation des contrôles et à l'utilisation de l'IA. · Piloter la mise à jour du corpus documentaire IT. · Accompagner les différents contributeurs et assurer le suivi de l'avancement des sujets. · Participer à des sujets transverses DSI en fonction des besoins et de l'actualité. Livrables attendus : · Cartographie des risques opérationnels mise à jour. · Suivi des audits, contrôles et plans de remédiation. · Reporting sur les contrôles de premier niveau et les incidents de risques opérationnels. · Actions et supports de sensibilisation aux risques IT. · Veille réglementaire sur le périmètre IT. · Contributions aux projets d'automatisation des contrôles et d'utilisation de l'IA. · Corpus documentaire IT mis à jour. · Reporting d'avancement des différents sujets pilotés.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
Responsabilités et activités de la mission1. Gouvernance de la Sécurité IT & du Risque IT Réaliser des analyses de risques IT et sécurité dans le strict respect de la politique de gestion des risques IT, afin d'identifier et de quantifier les vulnérabilités Optimiser et maintenir les cadres et outils utilisés pour l'identification, l'évaluation, le traitement et la communication des risques de sécurité IT Déployer et faire appliquer les pratiques et standards de sécurité du groupe financier international au sein de l'entité 2. Support & Conseil aux Projets Définir des stratégies de mitigation des risques pour les projets de gestion d'actifs et faire respecter les exigences de la politique « IT Risk & Cybersécurité » afin de garantir une mise en production sécurisée Intégrer les exigences de sécurité directement dans les projets pour assurer une approche « Security by Design » Revoir les fiches de sécurité des applications dans son périmètre afin de s'assurer de leur conformité avec le baseline de sécurité applicative
Mission de l'équipe : La mission s'inscrit au sein d'une Direction Sécurité en charge de la seconde ligne de défense sur les risques informatiques et cyber à l'échelle d'un groupe financier. Le dispositif couvre notamment les domaines suivants : · Gouvernance et stratégie informatiques · Développements et projets IT · Production IT · Cybersécurité · Plan de secours informatique L'objectif est de définir et déployer des modèles et processus de maîtrise des risques auprès des différentes entités du Groupe. 1. Définition et maintien des processus de gestion des risques · La mission contribuera à définir et maintenir les processus associés au modèle de gestion des risques TRM. · Elle devra assurer la cohérence et la pérennité du dispositif de maîtrise des risques IT et cyber. 2. Déploiement des processus auprès des entités · La mission devra s'assurer de l'application des processus définis auprès de l'ensemble des entités concernées. · Elle accompagnera les différentes parties prenantes dans leur compréhension et leur appropriation du dispositif. 3. Évaluation des risques IT et cyber · La mission interviendra sur l'analyse et l'évaluation des risques informatiques, avec une attention particulière portée aux enjeux de cybersécurité. 4. Pilotage et accompagnement · La mission nécessite une capacité à conduire des projets transverses et à accompagner différentes parties prenantes avec pédagogie et force de conviction. Prestations demandées : · Définir et maintenir les processus du modèle de gestion des risques TRM · S'assurer de leur application dans les différentes entités · Évaluer les risques IT et cyber · Conduire les projets associés aux dispositifs de maîtrise des risques · Accompagner les parties prenantes dans l'application des processus Secteur d'activité : Banque / Services financiers Calendrier : du 10/08/2026 au 31/12/2026 Expertises : Maîtrise des risques IT, Cybersécurité, Évaluation des risques, Gouvernance des risques, Gestion des processus TRM, Conduite de projet Secteurs : Banque / Services financiers Métiers : Consultant IT Risk, Consultant Cyber Risk, ConsultantRisques IT Périmètre fonctionnel : Gouvernance des risques IT et cyber, Définition et maintien de processus de gestion des risques, Évaluation des risques, Déploiement transverse des processus, Conduite de projet
Gouvernance, gestion des risques et conformité (GRC)
SAP
SAP S/4HANA
Signe +
Bonjour, Nous recherchons un(e) Consultant(e) SAP GRC / Autorisations Senior pour un client basé à Castres : Contexte : Intervention au sein du Centre d'Excellence ERP France dans le cadre d'un programme international de déploiement de SAP S/4HANA 2023 Private Cloud. La mission s'inscrit dans la transformation des filiales internationales du groupe avec le remplacement de l'ERP existant par SAP S/4HANA. Le consultant interviendra comme co-référent applicatif sur le domaine GRC / Autorisations. Tâches : Animation des ateliers de Gap Analysis Participation aux ateliers d'intégration avec les différents domaines SAP Recueil et challenge des besoins métiers Conception et évolution du Core Model GRC Rédaction des spécifications fonctionnelles générales et détaillées Paramétrage SAP GRC / Autorisations Participation aux tests d'intégration et aux phases UAT Support aux utilisateurs pendant les phases de recette Préparation et suivi des activités de cutover Participation aux instances de pilotage projet et reporting d'avancement
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
La mission consiste notamment à : Contribuer à la gouvernance, aux stratégies, cadres et politiques de gestion des risques technologiques ; Identifier, évaluer, mesurer et suivre les risques IT et cyber ; Déterminer la criticité des actifs technologiques en coordination avec les équipes IT ; Réaliser des contrôles de niveau 2 et challenger de manière indépendante les dispositifs mis en œuvre par les équipes IT ; Documenter les évaluations, constats et recommandations ; Contribuer au suivi de la conformité aux exigences réglementaires applicables ; Produire des reportings sur les risques technologiques à destination du management ; Accompagner les différents périmètres dans la gestion de leurs risques et le suivi des plans d'action ; Fournir des conseils et contribuer à la diffusion d'une culture de gestion des risques.
Nous recherchons un consultant expérimenté dans la réalisation des contrôles de second niveau (contrôle permanent) sur un périmètre d'activités post-marché. Volet métier : - Réalisation des contrôles permanents de niveau 2, conformément au plan de contrôle et à la méthodologie en vigueur - Collecte, exploitation et analyse des données de contrôle, investigation des anomalies - Formalisation des constats, des mesures correctrices et du suivi des plans d'action - Périmètre : opérations sur titres, relevés de portefeuille, tarification et frais, prestations de middle office, best selection et best execution - Automatisation des traitements de données de contrôle