Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%)Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%)Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
ISO 27001
+3
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
ISO 27001
NIS2
Reporting
RGPD
INFOGENE
Dans le cadre d'un programme stratégique de modernisation des dispositifs de contrôle d'accès et de sûreté, notre client recherche un Chef de Projet Contrôle d'Accès & Conformité Réglementaire. Vous interviendrez sur un environnement sensible à fortes contraintes opérationnelles et réglementaires, avec des enjeux de sécurisation des accès physiques, de conformité et de continuité d'activité. Pilotage de projet Construire et piloter le planning projet Coordonner les équipes techniques, métiers et prestataires Animer les instances projet (COPIL, comités techniques, ateliers) Assurer le suivi budgétaire, les risques et les dépendances Organiser les phases de recette, migration et déploiement Produire les reportings d'avancement Conformité & Gouvernance Analyser les exigences réglementaires applicables Garantir l'alignement du projet avec les obligations de conformité Participer à la définition des processus de gestion des accès Accompagner les métiers dans la mise en œuvre des bonnes pratiques Produire la documentation et les dossiers de conformité Assurer une veille réglementaire continue Contrôle d'accès & Systèmes de sûreté Participer à la conception de solutions de contrôle d'accès physiques Piloter l'intégration avec les systèmes existants Superviser les tests techniques et fonctionnels Garantir la traçabilité et la sécurité des accès Accompagner les équipes lors de la conduite du changement
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
IAM
+2
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
IAM
MLOps
Security by design
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
Gouvernance, gestion des risques et conformité (GRC)
SAP
CAT-AMANIA
Objectifs et livrables Intégrer à notre équipe dans un environnement 100% SAP, la mission consiste à : Participer à l'amélioration continu de nos produits SAP ACCESS : Améliorer continuellement notre produit GRC (Governance Risks and Compliance) Participer à l'industrialisation du projet d'automatisation de la gestion des droits. Participer à la réduction de notre dette technico-fonctionnelle. Réaliser un support niveau 3 pour rester proche du terrain : Participer à la chasse du geste à non valeur ajouté en enrichissant l'intelligence artificielle. Résoudre les problématiques utilisateurs puis analyser et remonter les évolutions et améliorations possibles.
Je cherche pour un de mes client un Consultant GRC sur Courbevoie DESCRIPTION DU BESOIN : Poste : Consultant GRC ( Gouvernance, Risques & Conformité) Expérience : 7 ans minimum Démarrage : Asap Localisation : 51 Rue Louis Blanc, 92400 Courbevoie Durée mission : 1 ans renouvelable Missions Gouvernance, Risques & Conformité : S'assurer que les processus de gestion des vulnérabilités sont conformes aux politiques de sécurité internes et aux exigences réglementaires externes (ex. ISO 27001, NIST, RGPD, NIS2, etc.) Maintenir les preuves nécessaires pour les audits et le reporting de conformité Contribuer aux évaluations des risques et intégrer les données de vulnérabilité dans les registres de risques de l'entreprise Accompagner les parties prenantes clés telles que le RSSI, l'équipe GRC, la VMCT et les équipes IT Résilience au sein d'Equans Suivre et piloter les KPIs de sécurité, incluant les scores de vulnérabilité et les alertes CSPM ; piloter et suivre les actions correctives Superviser la cybersécurité des projets d'infrastructure SLS, incluant le durcissement des configurations, la remédiation des alertes de sécurité et l'intégration des contrôles de sécurité dans les cycles de vie des projets Organiser et gérer les audits et évaluations des risques réalisés par des cabinets externes en cybersécurité ; coordonner les plans de remédiation et assurer la clôture dans les délais impartis Conduire des revues de sécurité annuelles couvrant les politiques de mots de passe, les sauvegardes, les droits d'accès, les plans de reprise d'activité (PRA) et autres contrôles fondamentaux Examiner la documentation technique pour satisfaire aux obligations ISO 27001 et aux exigences de preuve Examiner et approuver les ouvertures de flux réseau et les demandes de changements de sécurité soumises à l'équipe Cyber Sécurité Infrastructure Produire et maintenir le reporting sécurité sur une cadence hebdomadaire et mensuelle à destination des parties prenantes, en mettant en avant les tendances, les risques et l'état des remédiations
Gouvernance, gestion des risques et conformité (GRC)
STORM GROUP
Contexte :Le consultant rejoindra une équipe dont la mission est de définir, piloter et renforcer la posture de cybersécurité et de résilience de l'entreprise, en cohérence avec les exigences réglementaires et les enjeux métiers du secteur de l'assurance. Il intégrera une équipe transverse composée d'experts en cybersécurité, gouvernance des risques et conformité (GRC), résilience opérationnelle, gestion des risques IT, conformité et sécurité des opérations. Missions : Le consultant interviendra notamment sur les activités suivantes : Élaborer les procédures de contournement métiers et IT. Accompagner l'équipe CISO dans le pilotage des sujets de résilience (CRST). Identifier, évaluer et suivre les risques cyber et opérationnels liés aux activités critiques de l'assurance. Participer à la conception et à l'amélioration des dispositifs PCA/PRA et de gestion de crise. Contribuer aux travaux de conformité réglementaire, notamment dans le cadre de CRST. Assurer le suivi des plans d'actions issus des audits, contrôles et exercices de gestion de crise. Participer à la préparation et à l'animation des exercices de simulation de crise cyber ainsi qu'aux retours d'expérience. Produire les reportings, indicateurs et tableaux de bord destinés aux instances de gouvernance et au management. Participer à l'amélioration continue des dispositifs de cybersécurité, de résilience et de gouvernance.
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
GenAI
+3
Gouvernance, gestion des risques et conformité (GRC)
Cryptographie
GenAI
IAM
MLOps
Security by design
Gamme solutions
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Gouvernance, gestion des risques et conformité (GRC)
Cycle en V
Méthode Agile
CAT-AMANIA
Dans le cadre du renforcement de son dispositif de sécurité des systèmes d'information, notre client, acteur majeur de la protection sociale, recherche un(e) Expert(e) Sénior en Cybersécurité pour accompagner les équipes projets sur l'ensemble des sujets liés à la sécurité. Rattaché(e) à la direction Sécurité des Systèmes d'Information, vous accompagnerez les chefs de projet dans l'identification des enjeux métier de protection de l'information et des exigences de sécurité associées, réaliserez les analyses de risques sécurité et définirez les objectifs de sécurité des projets. Vous travaillerez en étroite collaboration avec les équipes en charge de la protection des données personnelles et le DPO afin de garantir la bonne intégration des exigences réglementaires. Vous traduirez les objectifs de sécurité en mesures concrètes et activables sur les différents composants du système d'information, en lien avec les architectes sécurité. Vous assurerez également le suivi des dossiers de sécurité tout au long du cycle de vie des projets, contribuerez à la sécurisation des projets intégrant de l'intelligence artificielle, et participerez à l'amélioration continue de la méthode d'intégration de la sécurité dans les projets, en cycle en V comme en mode Agile. Vous interviendrez enfin en support des activités GRC plus larges : mise en conformité, préparation des audits de certification, évaluation du niveau de conformité réglementaire et veille cybersécurité.
Gouvernance, gestion des risques et conformité (GRC)
DORA
STORM GROUP
Contexte : Dans le cadre de la Direction Cybersécurité et Risques Numériques (DCRN), et plus particulièrement de la Division Gouvernance, Risques et Conformité (GRC), un(e) Responsable de Projets senior est recherché(e) pour renforcer le dispositif de conformité (CAC, CUM, KEYS) et piloter des projets transverses GRC. La mission s'inscrit dans un environnement réglementaire exigeant, notamment lié au cadre DORA, avec de forts enjeux de conformité, de gestion des risques IT et de coordination multi‑métiers. Missions : Volet 1 – Dispositif CAC / CUM / KEYSPilotage & coordination Piloter les audits CAC IT en lien avec les cabinets d'audit et les interlocuteurs IT internes. Coordonner les sollicitations des autorités de régulation externes (ex. Commissaires aux Comptes). Organiser et piloter les campagnes d'audit CAC IT (ex : campagne annuelle). Contrôles & conformité Piloter les contrôles permanents de niveau 1 (KEYS). Réaliser la revue des contrôles KEYS pour garantir leur conformité aux exigences CAC. Suivre et piloter les plans de remédiation issus des audits. Activités CUM (Correspondant Unique Métiers) Assurer le rôle de point de contact CUM pour les contrôles (fiscaux, URSSAF, etc.). Contribuer aux audits externes métiers. Volet 2 – Pilotage de projets transverses GRCResponsabilités principales Piloter des projets complexes, stratégiques et transverses, du cadrage à la mise en œuvre. Garantir le respect des objectifs de coûts, délais et qualité. Assurer le pilotage de la performance (indicateurs, gains, priorités). Rendre compte au sponsor et animer les instances de gouvernance. Gestion de projet Définir le planning, les livrables et les jalons. Piloter les ressources et s'assurer de leur adéquation aux objectifs. Produire et suivre les KPIs projet. Gérer les risques, les escalades et les adhérences inter‑projets. Anticiper les impacts sur le RUN. Coordination & animation Animer les comités opérationnels, comités de pilotage et comités de direction. Assurer la communication transverse. Piloter la conduite du changement. Contribution spécifique Participation possible à la direction du programme DORA.
Gouvernance, gestion des risques et conformité (GRC)
Analyse
Architecture
+2
Gouvernance, gestion des risques et conformité (GRC)
Analyse
Architecture
Cybersécurité
Informatique
KEONI CONSULTING
1. Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite s'appuyer sur une expertise en architecture afin de renforcer la sécurité des systèmes d'information de gestion et des systèmes industriels. La mission s'inscrit dans le cadre de prestations de conseil, d'expertise et d'assistance en cybersécurité La mission doit permettre d'analyser les architectures existantes ou en projet, d'identifier les risques de sécurité, de proposer des trajectoires de sécurisation adaptées et d'accompagner leur mise en œuvre. Elles porteront à la fois sur l'existant du système d'information et sur les évolutions technologiques à venir, avec une approche pragmatique tenant compte des contraintes opérationnelles, organisationnelles et réglementaires. MISSIONS· Évaluer le niveau de sécurité des architectures techniques existantes ou en cours de conception. · Proposer des mesures de sécurisation réalistes, priorisées et alignées avec les enjeux métiers. · Contribuer à la définition, à la mise à jour et à la mise en œuvre de la stratégie de segmentation du système d'information. · Accompagner les équipes dans la sécurisation des flux, des interconnexions, des environnements réseau et des systèmes industriels. · Produire des recommandations opérationnelles permettant de réduire les vulnérabilités et d'améliorer la résilience globale du SI. Activités principales· Réaliser des analyses d'architectures techniques, applicatives, réseau et sécurité. · Identifier les écarts par rapport aux bonnes pratiques de cybersécurité et aux exigences de l'Acheteur. · Étudier les dispositifs de filtrage inter-VLAN, de cloisonnement, de contrôle d'accès réseau, de supervision et de gestion des flux. · Formuler des scénarios de sécurisation et accompagner les arbitrages techniques. · Contribuer à la cartographie du système d'information et à la documentation des architectures cibles. · Participer aux ateliers techniques avec les équipes infrastructure, réseau, sécurité, métiers et prestataires. · Assurer le suivi des recommandations jusqu'à leur validation ou leur intégration dans les trajectoires projets. 4. Livrables attendus· Dossier d'architecture technique décrivant l'existant, les constats et les architectures cibles proposées. · Cartographie du système d'information ou contribution à sa mise à jour. · Rapport d'expertise détaillant les vulnérabilités identifiées, les risques associés et les axes d'amélioration. · Plan de recommandations priorisé, incluant les impacts, prérequis, dépendances et niveaux d'urgence. · Supports de restitution à destination des équipes techniques, du Pôle SSI et des instances de pilotage.
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
ContexteDans le cadre de l'analyse de l'activité OPC, nous recherchons un consultant ayant une connaissance du dispositif de contrôle permanent et de la gestion de projet. MissionsRéalisation d'un gap analysis de l'existant Proposition d'une démarche de convergence Proposition des axes d'amélioration et d'optimisation Formalisation et documentation des processus existants et à venir Élaboration d'une roadmap de mise en place du dispositif cible MaîtriseGestion de projetsMaîtriseAnimerMaîtriseContrôle permanentMaîtriseDocumenterMaîtriseAnalyser
Contexte Mission au sein de la Direction Cybersécurité et Risques Numériques (DCRN), Division Gouvernance, Risques et Conformité (GRC), chez un client grand compte du secteur assurance. L'objectif est de renforcer le dispositif de conformité (CAC, CUM, KEYS) et de contribuer au pilotage de projets transverses GRC, dans un contexte réglementaire exigeant (notamment DORA). La prestation s'articule autour de deux axes : le renforcement des dispositifs de contrôle et d'audit, et le pilotage de projets stratégiques GRC transverses. L'environnement est marqué par une multiplicité de parties prenantes et des projets en forte adhérence. Rôle et responsabilités principales Piloter les audits CAC IT en lien avec les cabinets d'audit et les interlocuteurs IT internes Coordonner les sollicitations des autorités de régulation externes, notamment les Commissaires aux Comptes Organiser et piloter la campagne d'audit CAC IT (ex. campagne 2026) • Piloter les contrôles permanents de niveau 1 (KEYS) et réaliser leur revue de conformité vis-à-vis des exigences CAC Suivre et piloter les plans de remédiation issus des audits • Être le point de contact CUM pour les contrôles (fiscaux, URSSAF, etc.) et contribuer aux audits externes métiers Piloter des projets complexes, stratégiques et transverses, du cadrage à la mise en œuvre, en garantissant coût, délai, qualité Rendre compte au sponsor et animer les instances de gouvernance (comités opérationnels, de pilotage, de direction) Contribution possible à la direction du programme DORA Livrables attendus Planning et livrables projet KPIs projet (production et suivi) Plans de remédiation issus des audits CAC Revues de conformité des contrôles KEYS Comptes rendus d'instances de gouvernance (comités opérationnels, COPIL, comités de direction) Reporting de pilotage de la performance (indicateurs, gains, priorités)
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
ContexteL'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production d'une grande institution financière EMEA : Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOAR) Mise en place et évolution permanente des Use cases/Règles de corrélation Analyse et réponse aux incidents de sécurité Threat Hunting Investigation / Forensics Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard Interventions au sein d'un environnement de production où les équipes d'infrastructure et d'applications mondiales sont sollicitées quotidiennement. Coordination avec de multiples interlocuteurs issus d'organisations complexes, nécessitant une communication claire et adaptée. Cadence de livraison rapide suivant la méthodologie Agile, avec des itérations courtes et des revues fréquentes.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
Halian
MISSIONS Définir et structurer la documentation technique requise dans le cadre du CRA Mettre en place les processus de production, de maintenance et de validation de la documentation Rédiger et/ou superviser la documentation de conformité cybersécurité Assurer la traçabilité des exigences réglementaires (exigences → preuves) Définir et produire des templates et guides réutilisables Accompagner les équipes projet dans l'application des normes Préparer les éléments nécessaires aux audits et contrôles réglementaires
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
ContexteDans le cadre des Orientations de l'Autorité Bancaire Européenne (ABE) sur l'externalisation et du Digital Operational Resilience Act (DORA), une société de gestion d'actifs a mis en place un cadre complet de gestion des risques liés à l'externalisation et aux prestataires tiers en technologies de l'information, couvrant l'ensemble de ses activités. Ce cadre combine les exigences de gestion des risques d'externalisation (ORM) définies par l'ABE et les exigences de gestion des risques technologiques liés aux tiers (TPTRM) introduites par DORA, afin de garantir une gouvernance efficace, une évaluation des risques, la résilience opérationnelle, la conformité réglementaire et la surveillance continue des prestataires de services externes et intragroupe tout au long de leur cycle de vie. En tant que Correspondant IT Externalisation & Gestion des Risques Tiers, la mission consiste à soutenir la mise en œuvre et l'amélioration continue des cadres de gouvernance ORM et TPTRM de cette société. Il s'agit d'assurer la conformité aux exigences ABE et DORA, en accompagnant la qualification, l'évaluation, l'intégration, le suivi et la remédiation des dispositifs d'externalisation IT et des arrangements avec des tiers ICT, tout en contribuant à la stratégie globale de résilience opérationnelle et de gestion des risques. t
Dans le cadre d'un projet international de gouvernance des autorisations SAP, renforcement d'une équipe d'une dizaine de collaborateurs. Le consultant interviendra sur des activités à la fois opérationnelles (RUN) et projets, en jouant un rôle clé dans la gestion des autorisations, le paramétrage de l'outil SAP GRC et l'accompagnement des équipes métiers. Objectifs et livrables : Assurer le suivi et la gestion des activités RUN liées à la gouvernance des autorisations. Garantir la validation des demandes de création et de modification de rôles par les Business Process Owners (BPO). Rédiger, maintenir, documenter et faire évoluer les procédures de revue des accès ainsi que les contrôles associés. Préparer et accompagner le transfert progressif des activités RUN vers le Shared Services Center (Centre de Services Partagés). Réaliser le paramétrage et faire évoluer l'outil SAP GRC dans le cadre du déploiement auprès de nouvelles filiales. Assurer la maintenance des rôles (Role Maintenance) et accompagner les campagnes de revue des accès. Réaliser les analyses de Séparation des Fonctions (SoD), piloter les plans de remédiation des conflits d'accès et accompagner les équipes métiers. Paramétrer les activités RTPM au sein de l'outil GRC et garantir leur intégration dans le modèle de gouvernance. Accompagner et structurer les équipes dans un environnement international. Compétences requises : Solide maîtrise des problématiques de gestion des accès SAP, des rôles et des contrôles associés. Expertise sur l'outil SAP GRC et son paramétrage. Pratique de la maintenance des rôles (Role Maintenance). Maîtrise des analyses de risques et conflits de Séparation des Fonctions (SoD) et des plans de remédiation. Paramétrage des activités RTPM. Maîtrise de l'anglais professionnel à l'oral et à l'écrit. Profil technico-fonctionnel alliant compétences techniques et gouvernance fonctionnelle.