ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
Dans le cadre du renforcement de son pôle sécurité, notre client recherche un(e) Assistant(e) Gouvernance Sécurité pour une mission basée à Strasbourg. Vos principales responsabilités : Élaborer les avis de sécurité en intégrant les spécificités et enjeux propres à l'organisation Mener des études d'écart entre les pratiques existantes et les référentiels de sécurité applicables Prendre en charge la production des documents associés à ces travaux Rassembler les données utiles à la constitution des supports destinés aux comités de pilotage et ateliers collaboratifs Contribuer aux réunions et ateliers de travail : identification des points clés et rédaction des comptes-rendus
Ce que vous accomplirez : En tant consultant Gouvernance, Risque & Conformité, votre rôle principal est : suivi opérationnel des opérations de systèmes. Vos principales missions : • Prise en main et suivi du cycle de vie d'un composant opérationnel (changements, risques, impacts, vulnérabilités, anomalies, incidents, conformité, développement, recette, tests, intégration, procédures, MCO/MCS, SECOPS, …) • Suivi et intégration de la sécurité dans le projet • Production documentaire (SECOPS, procédures, études d'impacts, rapports d'activités, …) • Support L3 • Sensibilisation à la sécurité auprès des équipes • Promotion des référentiels et des procédures de sécurité au sein du projet • Support aux audits de sécurité • Traitement des incidents • Participation aux meeting hebdomadaires • Amélioration continue (contribution à la conformité dans le cadre des audits) • Participation à la qualification des éléments, recette usine, recette site • Fournir un support technique à l'intégration des composants • Fournir une expertise SSI et réaliser les différentes activités nécessaires au maintien/renouvellement de l'accréditation • Respect des engagements contractuels sur les livrables
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
ContexteLa mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans un contexte de sécurisation des applications, des systèmes d'information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d'identifier les mesures de sécurité adaptées, de formaliser les plans de remédiation associés et d'accompagner leur mise en œuvre. Il devra proposer des solutions cohérentes avec la stratégie SSI, les exigences réglementaires, les contraintes opérationnelles et les objectifs de maîtrise des risques. Missions· Réaliser des études de sécurité visant à proposer des solutions techniques, organisationnelles et/ou de gouvernance adaptées à la stratégie SSI de l'organisation. · Analyser les besoins métiers, les architectures existantes, les contraintes techniques et les exigences de sécurité afin de formuler des recommandations opérationnelles. · Évaluer les risques SSI associés aux projets, applications, infrastructures ou téléservices concernés, et proposer les mesures de réduction de risques appropriées. · Produire des scénarios de solution intégrant une estimation globale des coûts, comprenant les investissements, les coûts de fonctionnement, les charges de maintenance et les évolutions futures. · Définir un planning prévisionnel de réalisation, en identifiant les jalons, les dépendances, les prérequis et les principaux risques de mise en œuvre. · Présenter et soutenir les résultats des études devant les instances internes compétentes, notamment les comités projet, les comités d'architecture, les instances SSI ou les comités de pilotage. · Contribuer à la formalisation des dossiers de décision, supports de présentation, notes d'arbitrage et plans d'action associés. · Accompagner la mise en œuvre des recommandations validées, en coordination avec les équipes techniques, les équipes projet, les métiers et les responsables SSI. · Participer à l'amélioration continue des référentiels, standards, politiques et bonnes pratiques de sécurité de l'organisation. Livrables attendus· Politiques de sécurité et documents de cadrage SSI. · Dossiers de conception fonctionnelle et technique intégrant les exigences de sécurité. · Dossiers d'architecture technique et recommandations de sécurisation. · Cartographie du système d'information ou des périmètres étudiés. · Rapports d'études détaillant les solutions envisageables, les avantages, limites, impacts et prérequis associés. · Estimations globales des coûts, incluant les investissements, le fonctionnement, la maintenance et les évolutions futures. · Planning prévisionnel de réalisation et plan de mise en œuvre. · Supports de présentation et notes de synthèse destinés aux instances internes de validation. ·
MissionsPilotage et accompagnement opérationnel (Implementation & Management) Cadrage des nouveaux services : assister les responsables de contrats dans l'analyse d'opportunité, la qualification de la prestation et l'évaluation initiale du risque via les outils en place Gestion des experts : identifier et coordonner la consultation des experts (SME) selon les familles de risques (Cyber, Compliance, Legal, etc.) Sécurisation du cycle de vie : accompagner la définition des stratégies de sortie (Exit Strategy) pour les services à risque inhérent 3 ou 4 soutenir les exercices de remédiation pour mettre en conformité les contrats existants Suivi périodique : piloter les revues régulières de risque et s'assurer du respect des fréquences de mise à jour
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Contexte de la mission Enjeux : Maintien de la Certification 27001 de la BU Archivage et de la facture électronique et amélioration du niveau de sécurité du SMSI Gouvernance cyber à mettre en œuvre sur la BU Institute et la BU SEFAS Démarrage : le 14 septembre (prévoir une passation de 2 à 3 semaines avant fin septembre) -Temps plein -Télétravail : 2J / semaine -Périmètres d'activité : BU Archivage/facture électronique et BU Institute -Implantations géographiques : Ivry sur Seine et Paris Compétences techniques : Maitrise de l'ISO 27001 - Expert - Impératif Analyse de risques Ebios RM - Expert - Impératif EGERIE - Expert - Impératif Obligatoire : Certification 27001 & quelqu'un qui a déjà implémenté un SMSI Objectifs et livrables Livrables : Maintien de la certification ISO 27001 de la BU Archivage et facture électronique Pilotage de la gouvernance cyber des BU Sefas et Docaposte Institute (Analyse de risques EBIOS RM, pilotage des audits, sensibilisation, ...) Compétences demandéesCompétencesNiveau de compétence EGERIE Expert Analyse de risques EBIOS RM Expert ISO 27001 Expert
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteL'objectif sera de renforcer les équipes IT Risk Management et de renforcer l'équipe sur les sujets de Third Party Risk Management. MissionsS'assurer du pilotage de l'IT Risk Register S'assurer de la mise à jour des éléments non cybersécurité dans les outils groupe Fiabiliser le suivi des actions Renforcement de la gouvernance IT Risk Management Consolidation et pilotage du portefeuille global des risques IT Déclaration et surveillance des risques IT non cybersécurité Suivi des plans d'actions Renforcement du dispositif de Third Party Risk Management
Gouvernance, gestion des risques et conformité (GRC)
NIS2
JARVIS IT
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
Gouvernance, gestion des risques et conformité (GRC)
Groupe Aptenia
Intégration de la sécurité dans les projetsIntervenir dès les phases de cadrage et de conception des projets. Identifier les enjeux et risques de sécurité associés aux projets. Définir les exigences de sécurité applicables. S'assurer de leur prise en compte dans les spécifications fonctionnelles et techniques. Accompagner les équipes projet dans la mise en œuvre des mesures de sécurité. Participer aux comités projet et instances de gouvernance. 🛡️ Analyse de risques et sécurité des architecturesRéaliser ou piloter des analyses de risques cybersécurité. Identifier les menaces, vulnérabilités et impacts potentiels. Définir les mesures de réduction des risques. Réaliser des revues d'architecture sécurité. Analyser les flux, interfaces, échanges de données et mécanismes d'authentification. Challenger les choix techniques proposés par les équipes projets. Évaluer les risques liés aux solutions Cloud, SaaS, API, applications et infrastructures. 📋 Gouvernance et conformitéVérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise. S'assurer du respect des exigences réglementaires et normatives applicables. Participer à la définition et à l'évolution des référentiels de sécurité. Produire les avis et recommandations sécurité. Suivre les écarts, plans d'action et risques résiduels jusqu'à leur clôture ou acceptation.
Dans le cadre d'un programme de sécurisation et de continuité d'activité au sein d'un environnement SAP complexe et international, notre client recherche un Architecte / Tech Lead SAP pour contribuer à la définition et à la formalisation des plans de reprise après sinistre (Disaster Recovery Plan). La mission s'inscrit dans une feuille de route de transformation et vise à construire les stratégies de reprise pour un portefeuille d'applications critiques. Le consultant travaillera en étroite collaboration avec les architectes en place, les équipes techniques et les responsables applicatifs. Missions : Participer à la définition et à la rédaction des plans de reprise d'activité (DRP) pour un ensemble d'applications SAP et connexes. Analyser les architectures techniques et comprendre les mécanismes de reconstruction des environnements en cas de sinistre. Cartographier les dépendances entre applications, infrastructures et flux. Mener des ateliers et entretiens avec les responsables applicatifs et parties prenantes. Collaborer avec les équipes d'architecture, d'exploitation et d'infrastructure afin de recueillir les informations nécessaires. Formaliser la documentation technique associée aux dispositifs de continuité d'activité. Garantir la cohérence des plans produits avec les standards d'architecture et les exigences de résilience du SI. Participer aux revues et validations des livrables.
Contexte : Dans le cadre d'un environnement international et à forts enjeux de sécurité, notre client recherche un Expert Infrastructures Réseaux & Sécurité N4 pour intégrer une équipe en charge du Build, du Maintien en Condition Opérationnelle (MCO) et du Run des infrastructures de sécurité. Le consultant interviendra dans un environnement de production critique, au sein d'une équipe transverse et multi-domaines. Il devra être capable de comprendre les architectures réseau et sécurité de grands comptes, tout en apportant son expertise et en étant force de proposition sur les évolutions d'infrastructure. Missions : Concevoir et faire évoluer les architectures réseau et sécurité : LAN, WAN, Wi-Fi, Firewall, Load Balancer, WAF, DNS/DHCP/IPAM. Réaliser l'ingénierie, l'installation, le paramétrage et la validation des infrastructures dans le cadre des projets Build. Assurer le Run et le MCO des infrastructures sous responsabilité. Participer aux études d'évolution et proposer des solutions d'amélioration des performances et de la disponibilité. Réaliser les diagnostics techniques, identifier les causes de dysfonctionnement et mettre en œuvre les corrections ou solutions de contournement. Assurer l'exploitation des composants techniques et participer au capacity planning. Définir et mettre en œuvre les règles de bonne gestion, d'exploitabilité et de sécurité des infrastructures. Coordonner les différents intervenants techniques et assurer l'interface avec les experts des autres domaines. Veiller au respect des normes de sécurité informatique et de qualité. Effectuer une veille technologique et contribuer à l'évaluation de nouvelles solutions. Participer aux études de conception et de qualification des infrastructures. Être force de proposition sur les évolutions techniques et l'optimisation des infrastructures. Une compétence en développement Python constitue un plus.
Gouvernance, gestion des risques et conformité (GRC)
Groupe Aptenia
🔑 Principales responsabilités Piloter et maintenir le SMSI. Réaliser et suivre les analyses de risques. Maintenir les politiques, procédures et documents ISO 27001. Préparer et coordonner les audits internes et de certification. Suivre les non-conformités et plans d'actions. Assurer une veille réglementaire et normative. Sensibiliser les collaborateurs aux exigences de sécurité. Suivre les indicateurs de conformité et présenter les résultats à la Direction. 🧠 Qualités Leadership, rigueur, capacité d'analyse, sens de la communication, autonomie et capacité à travailler avec des interlocuteurs métiers et techniques.
Dans le cadre du renforcement de son équipe Qualité et Affaires Réglementaires, notre client, acteur du secteur de la santé, recherche un Assistant Qualité ISO 9001 & ISO 13485 (H/F). Rattaché(e) au Responsable Qualité et Affaires Réglementaires, vous participerez activement à la mise en œuvre, au suivi et à l'amélioration continue du Système de Management de la Qualité. Vos missionsAssurer le suivi des actions qualité. Participer à la rédaction et à la mise à jour de la documentation qualité. Contribuer au suivi des indicateurs qualité. Préparer les revues de processus et les revues de direction. Apporter un support dans le cadre des audits.