Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 62 résultats.
Freelance
CDI

Offre d'emploiConsultant Cybersécurité IAM & Gouvernance Sécurité (H/F)

Ela Technology
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
IAM

6 mois
Hauts-de-Seine, France
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%)Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%)Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet Contrôle d'Accès & Conformité Réglementaire

INFOGENE
Publiée le
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

6 mois
Dunkerque, Hauts-de-France
Dans le cadre d'un programme stratégique de modernisation des dispositifs de contrôle d'accès et de sûreté, notre client recherche un Chef de Projet Contrôle d'Accès & Conformité Réglementaire. Vous interviendrez sur un environnement sensible à fortes contraintes opérationnelles et réglementaires, avec des enjeux de sécurisation des accès physiques, de conformité et de continuité d'activité. Pilotage de projet Construire et piloter le planning projet Coordonner les équipes techniques, métiers et prestataires Animer les instances projet (COPIL, comités techniques, ateliers) Assurer le suivi budgétaire, les risques et les dépendances Organiser les phases de recette, migration et déploiement Produire les reportings d'avancement Conformité & Gouvernance Analyser les exigences réglementaires applicables Garantir l'alignement du projet avec les obligations de conformité Participer à la définition des processus de gestion des accès Accompagner les métiers dans la mise en œuvre des bonnes pratiques Produire la documentation et les dossiers de conformité Assurer une veille réglementaire continue Contrôle d'accès & Systèmes de sûreté Participer à la conception de solutions de contrôle d'accès physiques Piloter l'intégration avec les systèmes existants Superviser les tests techniques et fonctionnels Garantir la traçabilité et la sécurité des accès Accompagner les équipes lors de la conduite du changement
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant GRC sur Courbevoie

EterniTech
Publiée le
AWS Cloud
Azure
IAM

1 an
Courbevoie, Île-de-France
Je cherche pour un de mes client un Consultant GRC sur Courbevoie DESCRIPTION DU BESOIN : Poste : Consultant GRC ( Gouvernance, Risques & Conformité) Expérience : 7 ans minimum Démarrage : Asap Localisation : 51 Rue Louis Blanc, 92400 Courbevoie Durée mission : 1 ans renouvelable Missions Gouvernance, Risques & Conformité : S'assurer que les processus de gestion des vulnérabilités sont conformes aux politiques de sécurité internes et aux exigences réglementaires externes (ex. ISO 27001, NIST, RGPD, NIS2, etc.) Maintenir les preuves nécessaires pour les audits et le reporting de conformité Contribuer aux évaluations des risques et intégrer les données de vulnérabilité dans les registres de risques de l'entreprise Accompagner les parties prenantes clés telles que le RSSI, l'équipe GRC, la VMCT et les équipes IT Résilience au sein d'Equans Suivre et piloter les KPIs de sécurité, incluant les scores de vulnérabilité et les alertes CSPM ; piloter et suivre les actions correctives Superviser la cybersécurité des projets d'infrastructure SLS, incluant le durcissement des configurations, la remédiation des alertes de sécurité et l'intégration des contrôles de sécurité dans les cycles de vie des projets Organiser et gérer les audits et évaluations des risques réalisés par des cabinets externes en cybersécurité ; coordonner les plans de remédiation et assurer la clôture dans les délais impartis Conduire des revues de sécurité annuelles couvrant les politiques de mots de passe, les sauvegardes, les droits d'accès, les plans de reprise d'activité (PRA) et autres contrôles fondamentaux Examiner la documentation technique pour satisfaire aux obligations ISO 27001 et aux exigences de preuve Examiner et approuver les ouvertures de flux réseau et les demandes de changements de sécurité soumises à l'équipe Cyber Sécurité Infrastructure Produire et maintenir le reporting sécurité sur une cadence hebdomadaire et mensuelle à destination des parties prenantes, en mettant en avant les tendances, les risques et l'état des remédiations
Voir cette offre
Freelance
CDI

Offre d'emploiExpert GRC (H/F)

STORM GROUP
Publiée le
Gouvernance, gestion des risques et conformité (GRC)

3 ans
50k-60k €
450-550 €
Île-de-France, France
Contexte :Le consultant rejoindra une équipe dont la mission est de définir, piloter et renforcer la posture de cybersécurité et de résilience de l'entreprise, en cohérence avec les exigences réglementaires et les enjeux métiers du secteur de l'assurance. Il intégrera une équipe transverse composée d'experts en cybersécurité, gouvernance des risques et conformité (GRC), résilience opérationnelle, gestion des risques IT, conformité et sécurité des opérations. Missions : Le consultant interviendra notamment sur les activités suivantes : Élaborer les procédures de contournement métiers et IT. Accompagner l'équipe CISO dans le pilotage des sujets de résilience (CRST). Identifier, évaluer et suivre les risques cyber et opérationnels liés aux activités critiques de l'assurance. Participer à la conception et à l'amélioration des dispositifs PCA/PRA et de gestion de crise. Contribuer aux travaux de conformité réglementaire, notamment dans le cadre de CRST. Assurer le suivi des plans d'actions issus des audits, contrôles et exercices de gestion de crise. Participer à la préparation et à l'animation des exercices de simulation de crise cyber ainsi qu'aux retours d'expérience. Produire les reportings, indicateurs et tableaux de bord destinés aux instances de gouvernance et au management. Participer à l'amélioration continue des dispositifs de cybersécurité, de résilience et de gouvernance.
Voir cette offre
CDD
CDI
Freelance

Offre d'emploiConsultant(e) Expert(e) Senior en Sécurité de l'IA / Cyber & AI Security

Gamme solutions
Publiée le
Cryptographie
GenAI
Gouvernance, gestion des risques et conformité (GRC)

169 jours
Île-de-France, France
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Voir cette offre
Freelance

Mission freelanceConsultant(e) Expert Sénior Cybersécurité - GRC / Accompagnement Sécurité des Projets

CAT-AMANIA
Publiée le
Cycle en V
Gouvernance, gestion des risques et conformité (GRC)
Méthode Agile

3 mois
Paris, France
Dans le cadre du renforcement de son dispositif de sécurité des systèmes d'information, notre client, acteur majeur de la protection sociale, recherche un(e) Expert(e) Sénior en Cybersécurité pour accompagner les équipes projets sur l'ensemble des sujets liés à la sécurité. Rattaché(e) à la direction Sécurité des Systèmes d'Information, vous accompagnerez les chefs de projet dans l'identification des enjeux métier de protection de l'information et des exigences de sécurité associées, réaliserez les analyses de risques sécurité et définirez les objectifs de sécurité des projets. Vous travaillerez en étroite collaboration avec les équipes en charge de la protection des données personnelles et le DPO afin de garantir la bonne intégration des exigences réglementaires. Vous traduirez les objectifs de sécurité en mesures concrètes et activables sur les différents composants du système d'information, en lien avec les architectes sécurité. Vous assurerez également le suivi des dossiers de sécurité tout au long du cycle de vie des projets, contribuerez à la sécurisation des projets intégrant de l'intelligence artificielle, et participerez à l'amélioration continue de la méthode d'intégration de la sécurité dans les projets, en cycle en V comme en mode Agile. Vous interviendrez enfin en support des activités GRC plus larges : mise en conformité, préparation des audits de certification, évaluation du niveau de conformité réglementaire et veille cybersécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiResponsable de projets GRC (H/F)

STORM GROUP
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)

3 ans
55k-60k €
600-700 €
Île-de-France, France
Contexte : Dans le cadre de la Direction Cybersécurité et Risques Numériques (DCRN), et plus particulièrement de la Division Gouvernance, Risques et Conformité (GRC), un(e) Responsable de Projets senior est recherché(e) pour renforcer le dispositif de conformité (CAC, CUM, KEYS) et piloter des projets transverses GRC. La mission s'inscrit dans un environnement réglementaire exigeant, notamment lié au cadre DORA, avec de forts enjeux de conformité, de gestion des risques IT et de coordination multi‑métiers. Missions : Volet 1 – Dispositif CAC / CUM / KEYSPilotage & coordination Piloter les audits CAC IT en lien avec les cabinets d'audit et les interlocuteurs IT internes. Coordonner les sollicitations des autorités de régulation externes (ex. Commissaires aux Comptes). Organiser et piloter les campagnes d'audit CAC IT (ex : campagne annuelle). Contrôles & conformité Piloter les contrôles permanents de niveau 1 (KEYS). Réaliser la revue des contrôles KEYS pour garantir leur conformité aux exigences CAC. Suivre et piloter les plans de remédiation issus des audits. Activités CUM (Correspondant Unique Métiers) Assurer le rôle de point de contact CUM pour les contrôles (fiscaux, URSSAF, etc.). Contribuer aux audits externes métiers. Volet 2 – Pilotage de projets transverses GRCResponsabilités principales Piloter des projets complexes, stratégiques et transverses, du cadrage à la mise en œuvre. Garantir le respect des objectifs de coûts, délais et qualité. Assurer le pilotage de la performance (indicateurs, gains, priorités). Rendre compte au sponsor et animer les instances de gouvernance. Gestion de projet Définir le planning, les livrables et les jalons. Piloter les ressources et s'assurer de leur adéquation aux objectifs. Produire et suivre les KPIs projet. Gérer les risques, les escalades et les adhérences inter‑projets. Anticiper les impacts sur le RUN. Coordination & animation Animer les comités opérationnels, comités de pilotage et comités de direction. Assurer la communication transverse. Piloter la conduite du changement. Contribution spécifique Participation possible à la direction du programme DORA.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiArchitecte sécurité -Expertise en architecture sécurisée- TLM

KEONI CONSULTING
Publiée le
Analyse
Architecture
Cybersécurité

18 mois
20k-60k €
400-600 €
Toulouse, Occitanie
1. Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite s'appuyer sur une expertise en architecture afin de renforcer la sécurité des systèmes d'information de gestion et des systèmes industriels. La mission s'inscrit dans le cadre de prestations de conseil, d'expertise et d'assistance en cybersécurité La mission doit permettre d'analyser les architectures existantes ou en projet, d'identifier les risques de sécurité, de proposer des trajectoires de sécurisation adaptées et d'accompagner leur mise en œuvre. Elles porteront à la fois sur l'existant du système d'information et sur les évolutions technologiques à venir, avec une approche pragmatique tenant compte des contraintes opérationnelles, organisationnelles et réglementaires. MISSIONS· Évaluer le niveau de sécurité des architectures techniques existantes ou en cours de conception. · Proposer des mesures de sécurisation réalistes, priorisées et alignées avec les enjeux métiers. · Contribuer à la définition, à la mise à jour et à la mise en œuvre de la stratégie de segmentation du système d'information. · Accompagner les équipes dans la sécurisation des flux, des interconnexions, des environnements réseau et des systèmes industriels. · Produire des recommandations opérationnelles permettant de réduire les vulnérabilités et d'améliorer la résilience globale du SI. Activités principales· Réaliser des analyses d'architectures techniques, applicatives, réseau et sécurité. · Identifier les écarts par rapport aux bonnes pratiques de cybersécurité et aux exigences de l'Acheteur. · Étudier les dispositifs de filtrage inter-VLAN, de cloisonnement, de contrôle d'accès réseau, de supervision et de gestion des flux. · Formuler des scénarios de sécurisation et accompagner les arbitrages techniques. · Contribuer à la cartographie du système d'information et à la documentation des architectures cibles. · Participer aux ateliers techniques avec les équipes infrastructure, réseau, sécurité, métiers et prestataires. · Assurer le suivi des recommandations jusqu'à leur validation ou leur intégration dans les trajectoires projets. 4. Livrables attendus· Dossier d'architecture technique décrivant l'existant, les constats et les architectures cibles proposées. · Cartographie du système d'information ou contribution à sa mise à jour. · Rapport d'expertise détaillant les vulnérabilités identifiées, les risques associés et les axes d'amélioration. · Plan de recommandations priorisé, incluant les impacts, prérequis, dépendances et niveaux d'urgence. · Supports de restitution à destination des équipes techniques, du Pôle SSI et des instances de pilotage.
Voir cette offre
Freelance
CDI

Offre d'emploiResponsable de Projets GRC / Dispositif CAC-CUM-KEYS

Hexagone Digitale
Publiée le
Audit
Comité de pilotage (COPIL)
Cybersécurité

6 mois
40k-45k €
570-840 €
Paris, France
Contexte Mission au sein de la Direction Cybersécurité et Risques Numériques (DCRN), Division Gouvernance, Risques et Conformité (GRC), chez un client grand compte du secteur assurance. L'objectif est de renforcer le dispositif de conformité (CAC, CUM, KEYS) et de contribuer au pilotage de projets transverses GRC, dans un contexte réglementaire exigeant (notamment DORA). La prestation s'articule autour de deux axes : le renforcement des dispositifs de contrôle et d'audit, et le pilotage de projets stratégiques GRC transverses. L'environnement est marqué par une multiplicité de parties prenantes et des projets en forte adhérence. Rôle et responsabilités principales Piloter les audits CAC IT en lien avec les cabinets d'audit et les interlocuteurs IT internes Coordonner les sollicitations des autorités de régulation externes, notamment les Commissaires aux Comptes Organiser et piloter la campagne d'audit CAC IT (ex. campagne 2026) • Piloter les contrôles permanents de niveau 1 (KEYS) et réaliser leur revue de conformité vis-à-vis des exigences CAC Suivre et piloter les plans de remédiation issus des audits • Être le point de contact CUM pour les contrôles (fiscaux, URSSAF, etc.) et contribuer aux audits externes métiers Piloter des projets complexes, stratégiques et transverses, du cadrage à la mise en œuvre, en garantissant coût, délai, qualité Rendre compte au sponsor et animer les instances de gouvernance (comités opérationnels, de pilotage, de direction) Contribution possible à la direction du programme DORA Livrables attendus Planning et livrables projet KPIs projet (production et suivi) Plans de remédiation issus des audits CAC Revues de conformité des contrôles KEYS Comptes rendus d'instances de gouvernance (comités opérationnels, COPIL, comités de direction) Reporting de pilotage de la performance (indicateurs, gains, priorités)
Voir cette offre
Freelance
CDI

Offre d'emploiCorrespondant IT Externalisation & Gestion des Risques Tiers

VISIAN
Publiée le
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

1 an
Île-de-France, France
ContexteDans le cadre des Orientations de l'Autorité Bancaire Européenne (ABE) sur l'externalisation et du Digital Operational Resilience Act (DORA), une société de gestion d'actifs a mis en place un cadre complet de gestion des risques liés à l'externalisation et aux prestataires tiers en technologies de l'information, couvrant l'ensemble de ses activités. Ce cadre combine les exigences de gestion des risques d'externalisation (ORM) définies par l'ABE et les exigences de gestion des risques technologiques liés aux tiers (TPTRM) introduites par DORA, afin de garantir une gouvernance efficace, une évaluation des risques, la résilience opérationnelle, la conformité réglementaire et la surveillance continue des prestataires de services externes et intragroupe tout au long de leur cycle de vie. En tant que Correspondant IT Externalisation & Gestion des Risques Tiers, la mission consiste à soutenir la mise en œuvre et l'amélioration continue des cadres de gouvernance ORM et TPTRM de cette société. Il s'agit d'assurer la conformité aux exigences ABE et DORA, en accompagnant la qualification, l'évaluation, l'intégration, le suivi et la remédiation des dispositifs d'externalisation IT et des arrangements avec des tiers ICT, tout en contribuant à la stratégie globale de résilience opérationnelle et de gestion des risques. t
Voir cette offre
Freelance

Mission freelanceExpert SAP GRC & governance des autorisations (RUN et projet) H/F

Mon Consultant Indépendant
Publiée le
Gestion de projet
SAP

6 mois
400-460 €
Paris, France
Dans le cadre d'un projet international de gouvernance des autorisations SAP, renforcement d'une équipe d'une dizaine de collaborateurs. Le consultant interviendra sur des activités à la fois opérationnelles (RUN) et projets, en jouant un rôle clé dans la gestion des autorisations, le paramétrage de l'outil SAP GRC et l'accompagnement des équipes métiers. Objectifs et livrables : Assurer le suivi et la gestion des activités RUN liées à la gouvernance des autorisations. Garantir la validation des demandes de création et de modification de rôles par les Business Process Owners (BPO). Rédiger, maintenir, documenter et faire évoluer les procédures de revue des accès ainsi que les contrôles associés. Préparer et accompagner le transfert progressif des activités RUN vers le Shared Services Center (Centre de Services Partagés). Réaliser le paramétrage et faire évoluer l'outil SAP GRC dans le cadre du déploiement auprès de nouvelles filiales. Assurer la maintenance des rôles (Role Maintenance) et accompagner les campagnes de revue des accès. Réaliser les analyses de Séparation des Fonctions (SoD), piloter les plans de remédiation des conflits d'accès et accompagner les équipes métiers. Paramétrer les activités RTPM au sein de l'outil GRC et garantir leur intégration dans le modèle de gouvernance. Accompagner et structurer les équipes dans un environnement international. Compétences requises : Solide maîtrise des problématiques de gestion des accès SAP, des rôles et des contrôles associés. Expertise sur l'outil SAP GRC et son paramétrage. Pratique de la maintenance des rôles (Role Maintenance). Maîtrise des analyses de risques et conflits de Séparation des Fonctions (SoD) et des plans de remédiation. Paramétrage des activités RTPM. Maîtrise de l'anglais professionnel à l'oral et à l'écrit. Profil technico-fonctionnel alliant compétences techniques et gouvernance fonctionnelle.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous