Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 64 résultats.
CDI
Freelance

Offre d'emploiConsultant GRC IA

JARVIS IT
Publiée le
DORA
European Banking Authority (EBA)
Gouvernance, gestion des risques et conformité (GRC)

1 an
26k-76k €
400-700 €
Île-de-France, France
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
Freelance
CDI

Offre d'emploiTarget Operating Model & Transformation Lead (H/F)

Clostera
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
Project Portfolio Management (PPM)
Service Management

3 ans
Île-de-France, France
Rejoignez-nous ! Nous recherchons un(e) Consultant(e) Senior Operating Model Transition Lead pour accompagner un programme international de transformation de l'organisation Information & Cyber Security. Vous interviendrez dans la phase de mise en œuvre d'un nouveau Target Operating Model déjà défini et approuvé, afin de transformer le modèle cible en une organisation opérationnelle. Cette mission est orientée delivery et exécution : déploiement du modèle opérationnel, adoption des services, transformation des effectifs et mise en place de capacités de delivery offshore et nearshore. Ce que vous ferez : Développer et maintenir la roadmap globale de transition et coordonner les activités de mise en œuvre entre les différents workstreams. Assurer l'alignement entre le design organisationnel, le delivery des services, le workforce planning et les activités de recrutement. Piloter l'adoption du nouveau Target Operating Model auprès des équipes globales et régionales et mettre en place les mécanismes de gouvernance, de reporting et de pilotage de la performance. Définir, affiner et opérationnaliser le catalogue de services Cyber Security, ainsi que les principes de service ownership, de gouvernance et de Service Management. Développer les approches de dimensionnement, de gestion de la demande et de capacité nécessaires à la planification des effectifs et à la transition des services. Accompagner la transformation organisationnelle et la transition des effectifs : role mapping, workforce transition planning, engagement des parties prenantes et conduite du changement. Accompagner la création et l'onboarding des hubs offshore et nearshore, coordonner les migrations de services et définir les modèles de collaboration entre équipes globales, régionales et hubs. Contribuer à la construction de l'organisation cible : définition des rôles et fiches de poste, screening, entretiens, coordination des recrutements et suivi de la montée en charge des effectifs. Piloter les plans, jalons, dépendances, risques et problèmes du programme, et coordonner les interactions avec les RH, les Achats, le Juridique, la Finance et les fournisseurs externes. Produire des reportings exécutifs concis, escalader les risques et points de décision au niveau approprié et maintenir la dynamique d'exécution. Votre positionnement vous permettra de contribuer directement à la mise en œuvre d'un modèle opérationnel Cyber Security mondial, en apportant structure, coordination et discipline d'exécution dans un environnement international en transformation.
Voir cette offre
Freelance

Mission freelance[FBO] Consultant Gestion de risque IT Senior - Environnement Cloud

ISUPPLIER
Publiée le
Cloud
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

1 an
Montreuil, Île-de-France
Expérience dans l'environnement de la prestation : > 5 ans Expérience globale : Minimum 8 ans Principales missions : Dans un contexte de migration d'une application existante ou dans celui de la création d'une nouvelle solution: - Conception et déploiement d'applications Cloud performantes, scalables, hautement disponibles et tolérantes aux pannes dans un environnement Cloud - Conception d'un processus d'intégration et de déploiement continus - Conception d'architecture hybride en utilisant les technologies Cloud clés (VPN, VPC, ...) - Sélection des services IaaS & PaaS les plus adaptés à la conception et au déploiement d'une application basée sur des exigences données - Gestion de la la migration d'applications vers le Cloud (liftand-shift, replatforming, refactoring) - Conception et déploiement des opérations scalables à l'échelle de l'entreprise sur le Cloud - En lien avec le FinOps, intégration des éléments de gestion des coûts (FinOps) dans la construction de son architecture Gouvernance et pilotage : Assurer la mise à jour et la conformité de la documentation de gestion de crise IT (procédures, kits, formations, preuves d'audit) sur la base du PDCA Garantir la conformité, la disponibilité et l'actualisation des documents et preuves liés à la gestion de crise IT en préparation des audits internes et externes Organiser et animer les instances de gouvernance du dispositif de gestion de crise Définir et produire les indicateurs de maturité et d'efficacité du dispositif pour en assurer le reporting auprès des instances dédiées EXERCICE & ENTRAINEMENT DES ÉQUIPES Planifier et organiser les exercices de gestion de crise IT (sur table ou simulations) afin d'assurer la montée en compétence des différentes parties prenantes (dont exercices de gestion de crise CIB local / régional/ global) Se coordonner avec les parties prenantes clés pour l'organisation et la préparation des exercices Préparer l'ensemble des supports nécessaires à la conduite des exercices de gestion de crise IT (chronogramme, support de briefing…) Animer les sessions de gestion de crise IT : observation, prise de notes, diffusion des stimuli et animation des RETEX à chaud / froid afin d'améliorer les procédures Participer aux exercices périodiques de bascule DR afin d'y intégrer régulièrement des mécanismes de gestion de crise (définition des scénarios, des inputs, etc.) Sensibiliser régulièrement les parties prenantes aux principes de gestion de crise (notamment lors de mise à jour de la bibliothèque documentaire) Consolider et élaborer les supports pédagogiques et kits d'adoption Faire évoluer les pratiques de gestion de crise IT sur la base des enseignements tirés de la gestion de crise Contribuer au développement d'une culture de résilience et de gestion de crise au sein des équipes Participer aux travaux d'outillage de la gestion de crise IT (entre autres : plateforme commune de pilotage de crise IT multiniveaux)
Voir cette offre
Freelance

Mission freelanceConsultant ServiceNow Technico-Fonctionnel IRM / GRC (H/F)

Sapiens Group
Publiée le
ServiceNow

12 mois
Île-de-France, France
ContexteDans le cadre d'un projet ServiceNow à forte dimension métier et à forts enjeux de gouvernance, de risque et de conformité, nous recherchons un Consultant ServiceNow Technico-Fonctionnel spécialisé en Integrated Risk Management (IRM), anciennement GRC. Au sein d'un environnement transverse, vous interviendrez à l'interface entre les équipes Risques, Conformité, Audit, Sécurité, IT et les équipes techniques ServiceNow. Votre rôle consistera à comprendre les enjeux métier, challenger les besoins, concevoir les solutions fonctionnelles et assurer leur traduction dans ServiceNow, de la conception jusqu'à la mise en production. Vos missionsEn tant que Consultant ServiceNow Technico-Fonctionnel IRM, vous serez notamment amené à : Animer les ateliers avec les équipes Risques, Conformité, Audit, Sécurité et IT. Recueillir, analyser et challenger les besoins métier. Traduire les besoins fonctionnels en solutions ServiceNow robustes, maintenables et évolutives. Concevoir et paramétrer les workflows, processus et fonctionnalités liés à l'IRM. Rédiger les User Stories, spécifications fonctionnelles et documents de conception. Participer à la définition et à la réalisation des stratégies de tests. Contribuer aux phases de recette et de validation avec les métiers. Accompagner les mises en production et les évolutions de la plateforme. Assurer l'interface entre les équipes métier, fonctionnelles et techniques. Accompagner les utilisateurs et les équipes techniques dans l'appropriation des solutions mises en place. Contribuer à l'amélioration continue des processus et de la plateforme ServiceNow. Périmètre fonctionnelVous interviendrez principalement sur les fonctionnalités ServiceNow Integrated Risk Management (IRM), notamment : Risk Management : identification, évaluation, traitement et suivi des risques. Policy & Compliance Management : gestion des politiques, exigences, contrôles et dispositifs de conformité. Audit Management : préparation, réalisation, suivi et pilotage des audits. Issue Management : gestion des écarts, constats, incidents de conformité et plans de remédiation. Vendor / Third-Party Risk Management : évaluation et suivi des risques liés aux fournisseurs et tiers. Gestion des référentiels, contrôles et indicateurs de risque. Conception et gestion des workflows de validation et des plans d'actions. Reporting, tableaux de bord et pilotage de la conformité et des risques. Gestion des rôles, habilitations, ACL et règles de confidentialité.
Voir cette offre
Freelance

Mission freelanceConsultant conformité RIA (AI Act) / RGPD : mise en conformité IA et données personnelles

INSYCO
Publiée le
Audit
Data privacy
Déploiement

36 mois
560-660 €
Paris, France
Bonjour, Nous recherchons pour notre client grand compte un Consultant conformité RIA (AI Act) / RGPD : mise en conformité IA et données personnelles Nous étudions - prioritairement - les candidatures qui nous sont adressées à freelance à insyco . fr avec les informations suivantes : Argumentaire écrit répondant de façon ciblée au besoin ci-dessous CV à jour Date de prochaine disponibilité Tarif journalier Merci d'indiquer la référence KTR/RIA/5553 dans l'objet de votre message Contexte de la prestation Dans le cadre de l'élaboration et de la mise en œuvre de son plan d'actions de mise en conformité au Règlement sur l'intelligence artificielle (RIA), et de l'exécution de son plan d'actions de mise en conformité au RGPD, notre client recherche une prestation de mise en conformité au RIA et au RGPD. Les trois premiers mois au moins, l'activité portera quasi exclusivement sur la conformité RIA : identification et qualification des systèmes d'IA, initialisation du registre des SIA. En rythme de croisière, elle se répartira à parts égales entre RIA et RGPD. Activités liées à la conformité au RIA Élaborer une stratégie de mise en conformité adaptée au contexte de l'entreprise, définir une feuille de route de mise en conformité au RIA, établir et mettre en œuvre les procédures, rédiger la documentation, définir les rôles et responsabilités, mettre en place des indicateurs de conformité et des audits de contrôle (bilans annuels, etc.) Établir et veiller à la tenue d'un registre des SIA, évaluer le niveau de conformité actuel de l'entreprise, identifier en priorité les systèmes d'IA à haut risque, prioriser les actions selon les risques et l'impact métier Participer à la mise en conformité au RIA de différentes directions dans un périmètre défini, en suivant les méthodes et procédures définies : suivi des projets IA, évaluation de la conformité des SIA, accompagnement des équipes techniques dans l'implémentation des mesures de conformité requises, articulation du RIA avec d'autres textes juridiques (RGPD, etc.), rédaction de la documentation de conformité requise Analyser les contrats de fournisseurs de systèmes d'IA relevant du périmètre Sensibiliser les équipes métier et techniques relevant du périmètre Activités liées à la conformité au RGPD Mise en conformité RGPD de différentes directions pour un périmètre défini, en suivant les méthodes et procédures définies par le DPO : suivi des traitements, évaluation de la conformité, accompagnement à la mise en œuvre des évolutions nécessaires et des projets d'achats, sensibilisation du personnel, etc. Accompagner le passage des processus vers l'outil logiciel du service, ainsi que le déploiement de l'outil au public interne concerné Rédaction de notes d'analyse, de présentations synthétiques et/ou de documentation utile sur des thèmes et questions juridiques liés à son périmètre Rédaction d'AIPD liées à son périmètre : collecter et centraliser toutes les informations relatives à chaque AIPD en suivant les processus définis sur l'outil interne du service du DPO, organiser les réunions de travail nécessaires avec toutes les parties impliquées, suivre la progression et la rédaction des AIPD, assurer le suivi de la bonne mise en place des recommandations et mesures
Voir cette offre
Freelance

Mission freelanceExpert risques IT – Environnements Datacenter

LeHibou
Publiée le
Cybersécurité
Data Center
DORA

36 mois
650 €
Montreuil, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Expert risques IT – Environnements Datacenter H/F Description de la mission : Contexte Dans le cadre du renforcement de son dispositif de gestion des risques IT et de cybersécurité, une organisation recherche un(e) Expert(e) Risques IT intervenant dans un environnement d'infrastructures critiques intégrant des Datacenters. Le périmètre couvre les infrastructures d'hébergement, les systèmes et réseaux, les équipements de sécurité, les contrôles d'accès, la supervision, la continuité d'activité ainsi que les enjeux de disponibilité, de résilience et de protection des données hébergées. L'intervention se fait en lien étroit avec les équipes IT, infrastructure, sécurité, exploitation, conformité et métiers. Elle porte sur les risques associés aux infrastructures techniques, aux applications, aux projets, aux prestations externalisées et aux fournisseurs critiques. La maîtrise des référentiels et méthodologies ISO 27001, NIST et EBIOS Risk Manager est attendue. Une connaissance générale des environnements Datacenter est nécessaire pour comprendre les enjeux de criticité, de haute disponibilité, de redondance, de sécurité physique et logique et de continuité et reprise d'activité. Une expertise approfondie des Datacenters constitue un atout, sans être indispensable. Mission L'Expert(e) Risques IT identifie, évalue et contribue au traitement des risques IT et cyber. Il/elle accompagne les équipes techniques, sécurité et métiers dans la définition des mesures de réduction des risques, le suivi des plans d'action et la production de livrables destinés aux différents niveaux d'interlocuteurs. Principales responsabilités Identifier, analyser et évaluer les risques liés aux systèmes d'information, applications, infrastructures et fournisseurs IT. Réaliser ou piloter des analyses de risques selon la méthodologie EBIOS Risk Manager, notamment en conduisant ou encadrant des ateliers. Contribuer à la définition, à la mise à jour et au suivi de la cartographie des risques IT et cyber. Évaluer les risques Datacenter portant sur la disponibilité, la résilience, la continuité et la sécurité des infrastructures. Analyser les risques liés aux systèmes, réseaux, équipements de sécurité, environnements de stockage et dispositifs de supervision. Évaluer les risques associés à la sécurité physique des sites, aux contrôles d'accès et aux dispositifs de protection des infrastructures. Identifier les écarts entre les dispositifs en place et les exigences applicables en matière de sécurité et de gestion des risques. Accompagner les équipes IT, sécurité, infrastructure et métiers dans la définition des plans de traitement des risques. Suivre les plans d'action, les mesures de réduction des risques et les niveaux de risques résiduels. Participer à la mise en œuvre et au maintien d'un système de management de la sécurité de l'information conforme à ISO 27001. Environnement technique Gestion des risques et sécurité : risques IT et cybersécurité, GRC, ISO 27001, NIST Cybersecurity Framework, EBIOS Risk Manager, évaluation des contrôles de sécurité. Infrastructures : Datacenters, hébergement, systèmes, réseaux, virtualisation, stockage, équipements de sécurité et supervision. Résilience et continuité : haute disponibilité, redondance, alimentation électrique, climatisation, dispositifs de secours, sauvegarde, restauration, réplication, plans de continuité d'activité et plans de reprise après sinistre. Sécurité des infrastructures : sécurité physique et logique, contrôle des accès, gestion des changements et interventions en environnements sensibles. Hébergement : environnements externalisés, cloud et environnements hybrides. Livrables attendus Cartographies des risques IT et cyber. Analyses de risques EBIOS RM et registres des risques. Plans de traitement et de remédiation. Évaluations des risques liés aux infrastructures Datacenter. Analyses de risques fournisseurs et sous-traitants. Matrices de conformité ISO 27001 et NIST. Dossiers de synthèse et supports de comité. Recommandations de sécurité. Reportings de suivi des risques et des actions correctives. Contributions aux audits et aux revues de contrôle. Documents liés à la continuité d'activité et à la reprise après sinistre. Profil recherché Expérience Profil senior avec une expérience significative en gestion des risques IT, cybersécurité, audit ou gouvernance SSI. Expérience confirmée dans la conduite d'analyses de risques et la formalisation de plans de traitement. Une expérience dans des environnements d'infrastructures critiques ou fortement contraints est appréciée. Capacité à comprendre les enjeux d'un environnement Datacenter et les risques associés aux infrastructures hébergées ; une expertise opérationnelle approfondie n'est pas exigée. Formation supérieure en informatique, cybersécurité, risques, audit ou domaine équivalent. Compétences techniques Bonne maîtrise de la gestion des risques IT et cybersécurité, de la gouvernance, des risques et de la conformité (GRC). Maîtrise d'ISO 27001 : principes du système de management de la sécurité de l'information, analyse et traitement des risques, suivi des mesures de sécurité et préparation et suivi des audits. Maîtrise du référentiel NIST, notamment du NIST Cybersecurity Framework et des principes de gestion des risques. Maîtrise d'EBIOS Risk Manager et capacité à conduire ou encadrer des ateliers d'analyse de risques. Capacité à évaluer l'efficacité des contrôles de sécurité, gérer les risques résiduels et suivre les plans de remédiation Capacité à produire des livrables de risques, des synthèses et des présentations adaptées à différents interlocuteurs. Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploiConsultant(e) Senior en Gestion des Risques IT

WINDJ
Publiée le
Cybersécurité
EBIOS RM
Gestion des risques

Île-de-France, France
Dans le cadre du renforcement de nos activités de gouvernance et de maîtrise des risques technologiques, nous recherchons un(e) Consultant(e) Senior en Gestion des Risques IT. Vous interviendrez au sein d'un environnement organisationnel complexe nécessitant la définition, le maintien et le déploiement de processus transverses de gestion des risques technologiques. Votre rôle consistera notamment à garantir la cohérence des processus de gestion des risques IT et à accompagner leur application auprès des différentes entités concernées. Missions principales Définir, formaliser et maintenir les processus du modèle de Technology Risk Management (TRM) ; Décliner les modèles et principes de gestion des risques en processus opérationnels ; Participer à l'évolution et à l'amélioration continue du dispositif de gestion des risques IT ; Veiller à la bonne application des processus définis au sein des différentes entités ; Identifier et analyser les éventuels écarts dans l'application des processus ; Accompagner les parties prenantes dans l'appropriation et la mise en œuvre du dispositif ; Contribuer à la gouvernance et au suivi des risques technologiques ; Assurer la cohérence des processus couvrant notamment les risques liés à la gouvernance IT, aux projets et développements, à la production IT, à la cybersécurité et à la continuité informatique ; Produire, maintenir et faire évoluer la documentation associée aux processus de gestion des risques.
Voir cette offre
CDI

Offre d'emploiRSSI Opérationnel / Responsable Sécurité Opérationnelle – CDI

AOC
Publiée le
Cybersécurité
DevSecOps
Gouvernance

Lille, Hauts-de-France
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous