Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 419 résultats.
Freelance

Mission freelance
Responsable des politiques de sécurité et de la conformité réglementaire

emagine Consulting SARL
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
NIS2

3 ans
Île-de-France, France
Objectifs : Le Security Policies & Regulation Officer est responsable de la gestion de la gouvernance des politiques de sécurité, de la publication des politiques de sécurité au sein de l’organisation, en étroite collaboration avec les experts en cybersécurité, ainsi que du pilotage de la mise en œuvre de la directive NIS2 en collaboration avec le Compliance Manager. Il travaille en étroite collaboration avec l’équipe de management cybersécurité et les CISOs. Maintenance, mise à jour et publication des politiques de sécurité : Documentation : Maintenir à jour les politiques de sécurité, standards et procédures. Publication : Assurer la diffusion et la communication des politiques de sécurité (intranet / site web). Roadmap : Établir la feuille de route annuelle des politiques de sécurité, standards et notes de position à formaliser ou mettre à jour, en collaboration avec les experts sécurité. Coordination et collaboration : Gouvernance : Animer des réunions trimestrielles avec les experts et les CISOs. Reporting : Produire des rapports réguliers à destination du management et des comités de pilotage sur l’état du corpus documentaire de sécurité de l’organisation. Réglementation NIS2 : Piloter la mise en œuvre et la conformité des pratiques de cybersécurité de l’organisation vis-à-vis de la directive européenne NIS2, en collaboration avec le Compliance Manager. Mettre en place des tableaux de bord et assurer le suivi des actions. Ce rôle garantit la conformité de l’organisation aux exigences réglementaires du cadre NIS2, visant à renforcer la résilience cyber des secteurs critiques au niveau européen.
Freelance

Mission freelance
SECURITE - Consulting en Gouvernance, Politique, Contrôle, et Risques Sécurité

Hexagone Digitale
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)
Sécurité informatique

8 mois
75013, Paris, Île-de-France
Le client, grand groupe bancaire, accompagne ses entités dans la mise en conformité avec le règlement européen DORA (Digital Operational Resilience Act). L'équipe en charge des politiques TRM (Technology Risk Management) et Sécurité des Systèmes d'Information recherche un consultant senior pour structurer et piloter ce chantier réglementaire de bout en bout. PÉRIMÈTRE D'INTERVENTION Le consultant interviendra sur les axes suivants : – Évaluer la conformité des entités au Pilier 1 DORA (LoD1 et LoD2) – Identifier les non-conformités et les zones de risque résiduelles – Construire, rationaliser et assurer le suivi des plans d'action (locaux et Groupe) – Mettre en place un suivi consolidé et outillé : tableaux de bord, reporting direction – Déployer un dispositif pérenne de RUN (opération courante post-conformité) – Contribuer à l'animation des politiques TRM et SSI au sein des équipes CTRM-G
CDI

Offre d'emploi
RSSI / Responsable Cybersécurité – Secteur Défense & Systèmes Critiques H/F

Pickmeup
Publiée le
Cybersécurité
Network and Information System Security (NIS)
NIS2

60k-80k €
Plaisir, Île-de-France
Notre client est un acteur industriel international spécialisé dans les technologies électroniques avancées appliquées aux secteurs de la défense, de la cybersécurité et des systèmes critiques. Présent à l’international avec plusieurs milliers de collaborateurs, le groupe développe des solutions à forte composante technologique autour notamment : des systèmes de communication sécurisés, de la cryptographie classique et post-quantique, des technologies de cybersécurité, des systèmes d’identification et de communication tactique. La structure française, en forte croissance, regroupe des activités d’ingénierie, de R&D, d’industrialisation et de production sur des projets sensibles à fort enjeu souverain. Dans le cadre du développement de ses activités en France et à l’international, notre client recherche un(e) RSSI / Responsable de la Sécurité des Systèmes d’Information. ⚠️ Ce poste nécessite d’être éligible à une habilitation de sécurité. Vos missions Rattaché(e) aux équipes de direction et en interaction étroite avec les équipes IT et engineering, vous pilotez la stratégie cybersécurité de l’entreprise et garantissez la protection des systèmes d’information sur des environnements sensibles et réglementés. Vos principales responsabilités : Définir et co-piloter la stratégie cybersécurité de l’entreprise Identifier les risques SSI et accompagner les équipes projets dans l’intégration des exigences sécurité Déployer les mesures de protection adaptées en coordination avec les équipes techniques Superviser la gestion des incidents de sécurité et les plans de remédiation Assurer la conformité réglementaire et normative des systèmes Participer à la définition et à l’évolution de la PSSI Sensibiliser et accompagner les collaborateurs sur les sujets cybersécurité Piloter les audits, reportings et indicateurs sécurité Assurer une veille réglementaire et technologique continue Environnement technique & réglementaire Référentiels ANSSI II901 NIS / NIS2 PSSI Gestion des risques SSI Environnements sensibles / systèmes critiques Cybersécurité industrielle & défense
Freelance
CDI

Offre d'emploi
Responsable Sécurité Réseau et Application - Cyber

VISIAN
Publiée le
Cryptographie
Cybersécurité

1 an
Île-de-France, France
Contexte Poursuivre les travaux menés autour des sujets Network Security , Application Security et Cryptography dans le cadre du programme Cyber sécurité d'une grande entreprise du secteur automobile. Missions Suivi de la conformité aux instances du Cyber Program : Analyse des exigences de sécurité groupe applicables Priorisation des exigences de sécurité cloud à traiter Investigation et demande d'éléments de preuve aux équipes internes pour clôturer les instances Communications avec les équipes du groupe pour apporter des éléments de preuve supplémentaires ou clarifier l'objectif des instances
Freelance

Mission freelance
Responsable Sécurité des Systèmes d’Information (RSSI) – Senior

Sapiens Group
Publiée le
ISO 27001
ISO 27005

12 mois
450-500 €
Toulouse, Occitanie
Contexte de la mission Garantir la sécurité des systèmes d’information et contribuer à l’intégration de la cybersécurité dans tous les projets du client. Missions principales Intégration de la sécurité dans les projets : Participer à l’ISP (Intégration de la Sécurité dans les Projets) pour garantir que les exigences de sécurité sont respectées. Pilotage des actions cyber : Suivre et mettre en œuvre le plan d’action cybersécurité en coordination avec les équipes internes. Assistance à la DSI : Apporter son expertise sur les demandes liées à la cybersécurité. Homologation de sécurité : Réaliser des analyses et certifications de sécurité pour les systèmes d’information (SI) et les plans de reprise d’activité (DRP/Disaster Recovery).
CDI

Offre d'emploi
Coaching des projets avec expertise sécurité

CGILANUM
Publiée le
Cybersécurité
Politique de sécurité du système d'information (PSSI)
SOC (Security Operation Center)

60k-70k €
Val-de-Marne, France
Bonjour, Je recherche en CDI un consultant faisant du coaching des projets avec expertise sécurité pour débuter une mission chez un de mes clients bancaires Forte expertise en : - Architecture de sécurité des applications et des infrastructures o Accompagnement et support sécurité aux projets métiers/infra. Techniques o Evaluation et validation sécurité des architectures techniques (Dossier DAT, modèle 3tiers, …) o Infrastructure sécurisée pour l'hébergement des applications : sécurité périmétrique o Analyse de sécurité/risques et des exigences de sécurité - Sécurité et Architectures des Cloud Public (AWS, AZURE ET GCP) Maitrise les architectures et sécurités des Cloud provider pour déclinaison dans l'env. du client Analyse de sécurité des services PaaS des 3 Cloud Providers Maîtrise des patterns d'architecture sécurisée des Cloud providers Rédaction des guides/standards de sécurité et restitution de l'analyse Compétences techniques : - Nécessaire : Maitriser le processus d'intégration sécurité dans les projets - Nécessaire : Réalisation d’analyse sécurité. Suivi d’une méthodologie afin de collecter les informations nécessaires à la réalisation d’une évaluation du niveau de sécurité d’un SI. Formalisation de recommandations avec leur priorisation. - Nécessaire : Etude d’architecture de sécurité. Bonne connaissance des modèles de l’état de l’art (3 tiers, moyens de segmentation, sécurité API, mise en œuvre de relais de sécurité, etc …). - Nécessaire : Profil transverse ayant une bonne compréhension des différents domaines de sécurité et des fonctions offertes par les outils/solutions associées : Sécurité Réseau (FW, IPS/IDS, …) ; Gestion d’identité (IAM, AD, annuaires LDAP, etc) ; Sécurité système (scan vulnérabilité, anti-malware, EDR, Hardening) ; Sécurité cloud publique (Security policies, CSPM, etc) et M365 ; Sécurité et Architecture sur la technologie de containers (Dockers, Openshift, Kubernetes, Podman,…) Sécurité IA; DevSecOps ; Bastion et réseaux d’administration ; Data protection (accès aux BDD, DLP, etc) ; - Utile : bonne connaissance des processus et standard de sécurité dans les grandes entreprises (lignes de défenses, outils de GRC, notion de PCA, RGPD, DORA, LPM) et le processus d'intégration de sécurité dans les projets Capacité à synthétiser des sujets complexe et à les présenter à des comités stratégiques (CDG, COSTRAT, etc ) du niveau managerial. Connaissance linguistiques : Français Courant (Impératif), Anglais Professionnel (Impératif) Mission : Accompagnement/Coaching sécurité dans les projets métier & infrastructure (démarche Intégration sécurité dans les projets) Evaluation/validation sécurité des architectures technique Elaborer les architectures et infra. techniques sécurisées Travailler en étroite collaboration avec les équipes IT, infrastructure, support, et sécurité (LOD1 et LOD2). Déplacement en France et à l’international à prévoir. Livrable : Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles Identifier et évaluer les risques de sécurité sous un angle Métier (Risques et impacts sur le métier, dispositifs de maitrise des risques) Elaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Suivi des plans de remédiation permettant de réduire les risques Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, etc) Compétences techniques : Infrastructure & Architecture de sécurité - Expert - Impératif Analyse de sécurité & risques - Expert - Impératif Démarche sécurité dans les projets - Expert - Impératif Connaissances linguistiques : Anglais Professionnel (Impératif)
Freelance

Mission freelance
expert(e) CSPM & Cloud Security

W Executive France SAS
Publiée le
Sécurité informatique

3 ans
Paris, France
Bonjour, je recherche pour l'un de mes clients un(e) expert(e) CSPM & Cloud Security . Skills : CSPM - AZURE - AWS - anglais Mission : -piloter la migration des politiques de sécurité existantes vers une nouvelle solution CSPM -déployer la solution CSPM sur l’ensemble des comptes Azure et AWS -coordonner les travaux -garantir la conformité des contrôles de sécurité et la fiabilité du scoring sécurité -définir et formaliser les processus opérationnels pour le run -produire la documentation N'hésitez pas à revenir vers moi pour des informations complémentaires.
CDI

Offre d'emploi
Responsable Technique Sécurité Fonctionnelle H/F

VIVERIS
Publiée le

45k-55k €
Massy, Île-de-France
Contexte de la mission : Viveris renforce son pôle sureté de fonctionnement de Massy qui accompagne des clients des secteurs ferroviaires, industriels et véhicules.Dans ce contexte, nous recherchons un Responsable Technique Sécurité Fonctionnelle (H/F) qui prendra un rôle clé dans le pilotage et la coordination des activités Safety, avec une responsabilité particulière sur l'encadrement technique de l'équipe et l'interface avec le client et les partenaires. Vos responsabilités : En tant que Responsable Technique Safety, vous jouez un rôle clé dans le pilotage des activités de sûreté de fonctionnement sur l'ensemble du cycle projet. Vos missions principales incluent : - Comprendre les attentes et les contraintes du client et des partenaires, et assurer leur bonne prise en compte dans les activités Safety ; - Piloter la rédaction du plan safety projet et en garantir la cohérence tout au long du cycle de développement ; - Encadrer et coordonner les activités Safety menées selon le cycle en V, en lien avec les équipes systèmes, hardware et software ; - Contribuer à l'analyse de risques et superviser les différentes études (FMEA, FMEDA, FTA...) ; - Garantir la qualité des spécifications de sécurité et leur bonne intégration dans le design système ; - Encadrer techniquement les ingénieurs Safety du projet et assurer un rôle de référent auprès des équipes pluridisciplinaires. - Rapporter directement à la direction technique et à la direction affaire.
CDI

Offre d'emploi
Ingénieur Sécurité Physique

TALAN
Publiée le
Sécurité informatique

Lausanne, Vaud, Suisse
Nous recherchons pour un acteur majeur dans la sécurité des infrastructures et la sûreté des bâtiments connectés, un Ingénieur Sécurité Physique. Vous interviendrez sur des projets complexes intégrant vidéoprotection, capteurs d’intrusion, radars, contrôle d’accès et supervision centralisée, au croisement entre la sécurité physique et les systèmes IT. Missions principales : Assurer la conception, le déploiement et l’administration des systèmes de sûreté (vidéoprotection, contrôle d’accès, capteurs, radars, systèmes d’alarme). Gérer les architectures systèmes associées : serveurs, hyperviseurs, bases de données, sauvegardes et supervision. Paramétrer et maintenir les VMS (Genetec, Milestone, Teleste, etc.) et les équipements (Axis, Hikvision, FLIR, Honeywell, Vanderbilt…). Administrer les systèmes centraux de supervision et d’alarme (Centreon, AppVision, Honeywell, Siemens, etc.). Assurer la veille technologique et la mise à niveau des infrastructures pour garantir la disponibilité et la performance. Participer à la rédaction des documents techniques (cahiers de tests, procédures, référentiels). Collaborer avec les équipes IT et sûreté pour assurer une intégration cohérente des équipements et des flux réseau.
Offre premium
CDI
Freelance

Offre d'emploi
Architecte Réseaux & Sécurité Senior(H/F)

ASAP TECHNOLOGIES
Publiée le
Azure
cyberark
DNS

1 an
14k-63k €
100-520 €
Nantes, Pays de la Loire
Dans le cadre de la reprise d’architectures legacy autour de l’administration sécurisée des infrastructures et de projets de migration vers de nouveaux Datacenters, nous recherchons un Architecte Réseaux & Sécurité Senior. La mission consiste à reprendre les architectures existantes (rétro-engineering), définir les architectures cibles ainsi que les scénarios de migration associés. Le consultant pourra s’appuyer dans un premier temps sur les travaux déjà réalisés par les architectes en place. Nous recherchons un profil disposant de compétences avérées et vérifiables sur des problématiques complexes, tant organisationnelles que techniques, dans les domaines des réseaux et de la sécurité des infrastructures. Missions principales Sous l’autorité du Responsable de l’équipe Architecture Transverse, l’intervenant assurera notamment les activités suivantes : Réaliser les études d’opportunité liées à son domaine technique de responsabilité Réaliser les études de faisabilité technique Définir et proposer des scénarios de réalisation et/ou de migration Formaliser les choix techniques et les conceptions d’architecture Présenter et défendre les choix techniques lors des Comités d’Architecture et de Services Collaborer étroitement avec les équipes d’ingénierie et de production afin de prendre en compte les contraintes d’exploitation Rédiger les dossiers d’architecture HLD (High Level Design) et LLD (Low Level Design) Accompagner les MOA en apportant une vision transverse et une capacité de vulgarisation des sujets techniques Compétences requisesRéseaux & Sécurité Excellente maîtrise des protocoles de commutation et de routage IP Très bonne maîtrise des technologies de routage et firewalling : Stormshield Juniper (gammes MX et SRX) Fortinet / Fortigate (châssis et appliances) Sécurité des SI Solide connaissance des modèles d’administration sécurisée des SI (modèles ANSSI) Bonne maîtrise du bastion CyberArk Infrastructure & Services Bonne connaissance des solutions DNS / DHCP / IPAM EfficientIP Connaissance des environnements Cloud Azure Expérience confirmée dans le debugging des échanges TCP/IP Bonne maîtrise des protocoles de supervision Bonne connaissance des protocoles applicatifs Web (HTTP, HTTPS, etc.) Connaissance des processus ITIL Environnement technique Réseaux LAN/WAN Sécurité périmétrique Datacenter Azure Cloud CyberArk EfficientIP Stormshield / Juniper / Fortinet
Freelance

Mission freelance
Expert securité IT (H/F) - 75

Mindquest
Publiée le
Static Application Security Testing (SAST)

6 mois
Charenton-le-Pont, Île-de-France
Dans le cadre des activités de l'équipe responsable de la sécurité des applications chez notre client, il souhaite renforcer son expertise en sécurité des applications (AppSec), en DevSecOps et en sécurité des API. Nous recherchons un expert technique pour nous aider à identifier et évaluer les risques Cyber, ainsi qu'à mettre en place des solutions de sécurité adaptées à nos besoins et aux contextes de l'entreprise. L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des applications (AppSec) et du DevSecOps. Dans ce contexte notre client recherche un Expert Sécurité applicative H/F pour une mission en freelance En tant que tel vos tâches seront de: * Réalisation d'un audit complet de sécurité des applications développées en interne et des solutions tierces utilisées et Identification des vulnérabilités connues (ex. : OWASP Top Ten) et l'évaluation des risques associés. * Analyser et les interpréter des résultats issus des outils SAST, SCA, DAST… * Fournir des rapports détaillés présentant les vulnérabilités identifiées, leur gravité, et des recommandations claires pour la remédiation. * Présenter des résultats à des équipes techniques de développement, ainsi des synthèse claires aux responsables de la sécurité. * Analyser les processus de développement et les pratiques DevOps en place pour identifier les lacunes en matière de sécurité et proposer et mettre en place des plan de remédiation. L'expert devra être capable de fournir un ensemble de services dans les domaines de la sécurité des API : * Participer à l'élaboration et la mise en place de la stratégie de sécurisation des API (Sensibilisation, protection, contrôle, détection et monitoring). * Réaliser des analyses approfondies des API existantes, en vérifiant les mécanismes d’authentification et d'autorisation, ainsi que la protection contre des attaques telles que l'injection SQL, la falsification de requêtes intersites (CSRF), et d'autres vulnérabilités. * Accompagnement les équipes de développement dans la résolution des vulnérabilités identifiées, avec un focus sur le renforcement de la sécurité par conception. * Rédiger les guides de sécurité des APIs, incluant des politiques d'accès, des protocoles de sécurité, et des processus de gestion des incidents. * Reporting régulier sur l'état de la sécurité des APIs et mise à jour de la documentation en fonction des évolutions.
Freelance

Mission freelance
Expert AppSec / DevSecOps

Hexagone Digitale
Publiée le
API
CI/CD
DevSecOps

6 mois
500-780 €
Paris, France
CONTEXTE DE LA MISSION La structure cliente opère dans le secteur bancaire et financier à l'échelle nationale. Son équipe en charge de la sécurité des applications souhaite renforcer son expertise en AppSec, DevSecOps et sécurité des API. Le besoin porte sur l'identification et l'évaluation des risques Cyber, ainsi que sur la mise en place de solutions de sécurité adaptées aux contextes internes de l'organisation. L'enjeu principal est de sécuriser les applications développées en interne et les solutions tierces, d'intégrer la sécurité dans les pratiques DevOps existantes, et de structurer une stratégie de protection des API couvrant sensibilisation, contrôle, détection et monitoring. RÔLE ET RESPONSABILITÉS PRINCIPALES Accompagner les équipes de développement dans la résolution des vulnérabilités API identifiées, en appliquant les principes de security by design. Analyser et interpréter les résultats issus des outils SAST, SCA et DAST ; produire des rapports détaillés avec niveaux de gravité et recommandations de remédiation. Réaliser des audits de sécurité des applications internes et des solutions tierces ; identifier les vulnérabilités (référentiel OWASP Top Ten) et évaluer les risques associés. Participer à l'élaboration et à la mise en œuvre de la stratégie de sécurisation des API (authentification, autorisation, protection contre injection SQL, CSRF, etc.). Présenter les résultats aux équipes techniques de développement et synthétiser les conclusions à destination des responsables sécurité. Analyser les processus DevOps en place pour identifier les lacunes sécurité et proposer des plans de remédiation adaptés. Rédiger les guides de sécurité des API (politiques d'accès, protocoles, gestion des incidents) et assurer le reporting régulier sur l'état de sécurité. Assister, sensibiliser et former les développeurs aux pratiques de développement sécurisé ; participer à la veille vulnérabilité et à la maintenance des outils en place. LIVRABLES ATTENDUS Rapports d'audit de sécurité des applications (internes et tierces) Rapports d'analyse SAST / SCA / DAST avec recommandations de remédiation Plans de remédiation DevSecOps Guides de sécurité des API (politiques d'accès, protocoles, gestion des incidents) Reportings réguliers sur l'état de sécurité des API Documentation mise à jour en fonction des évolutions Synthèses à destination des responsables sécurité
Freelance

Mission freelance
Consultant Expert Sécurisation AS400 / IBM i - Secteur Bancaire (H/F)

Octopus Group
Publiée le
AS400
Sécurité informatique

1 an
650-700 €
Montreuil, Île-de-France
Contexte de la mission : Dans le cadre du renforcement de la sécurité de ses systèmes critiques, nous recherchons pour notre client, acteur majeur du secteur bancaire, un consultant expert en sécurisation des environnements IBM i (AS400). Vous interviendrez au sein d’un environnement sensible, soumis à de fortes contraintes réglementaires et de sécurité (données financières, accès critiques, exigences d’audit). Vos responsabilités : Réalisation d’audits de sécurité AS400 (revue des accès, vulnérabilités, risques) Gestion et optimisation des habilitations (profils, authorities, rôles) Analyse et exploitation des journaux d’audit (QAUDJRN) Durcissement de la configuration système (system values, policies de sécurité) Participation aux démarches de conformité (RGPD, contrôles internes, audits externes) Mise en œuvre de plans de remédiation Rédaction de livrables (rapports d’audit, recommandations, procédures) Interaction avec équipes sécurité, production et audit
CDI
Freelance

Offre d'emploi
Chef de projet de Sécurité - CONFIRME OU SENIOR

Digistrat consulting
Publiée le
Gestion de projet
Sécurité informatique

3 ans
45k-70k €
450-600 €
Paris, France
🏭 Secteurs stratégiques : Banque d’investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI 💡Objectif global : Piloter des projets d'intégrations dans le SI 💡 Description détaillée Le contexte de la mission : Dans le cadre de l’intégration de nouvelles entités au sein du Groupe, la direction de la sécurité recherche un chef de projet qui sera responsable du volet Sécurité de 1 à 2 projets d’intégration. 💡 Missions Principales : Assurer le pilotage, le planning, le budget et les risques, tout en assurant une communication fluide avec les managers et les parties prenantes. 💡 Responsabilités principales : · Pilotage opérationnel de 1 à 2 projets d’intégration, depuis l’étude jusqu’à la mise en œuvre des solutions techniques · Suivi du planning, des jalons, du budget · Gestion des risques · Reporting régulier
Freelance
CDI

Offre d'emploi
Consultant Cybersécurité DORA sur Charenton le Pont

EterniTech
Publiée le
Cybersécurité
DORA
ISO 27001

3 mois
Charenton-le-Pont, Île-de-France
Je cherche pour un de mes Client un Consultant Cybersécurité DORA sur Charenton le Pont Description du besoin : Localisation : Charenton le pont - 94220 TT : 2j/semaine Séniorité : 6 à 9 ans Date de début souhaitée : Asap Contexte/Objectifs : Accompagner l'équipe CTRM-G autour des politiques TRM et Sécurité des Systèmes d'Information. et particulièrement sur les exigences réglementaires DORA : Évaluer la conformité des entités au Pilier 1 DORA (LoD1 / LoD2), Identifier les non?conformités, Construire, rationaliser et suivre les plans d’action (locaux et Groupe), Assurer un suivi consolidé et outillé (tableaux de bord, reporting), Mettre en place un dispositif pérenne de RUN. Expertises spécifiques Sécurité des systèmes d'information et risques informatiques Connaissance du monde bancaire et des réglementations, DORA notamment Description : "• Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel • Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l’entité • Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (Risques et impacts sur le métier, dispositifs de maitrise des risques) • Elaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2 • Contribuer ou piloter des revues de sécurité et tests d'intrusion • Suivi des plans de remédiation permettant de réduire les risques • Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, ...) "
Freelance

Mission freelance
IT Risk Officer – Conformité & Gouvernance

BEEZEN
Publiée le
EBIOS RM
NIST
Sécurité informatique

12 mois
600-700 €
Montreuil, Île-de-France
Je recherche un IT Risk Officer – Conformité & Gouvernance (Chargé(e) de Risques IT | ISO / NIST ) dans un environnement IT bancaire ou fortement réglementé, avec une exposition à la gestion des risques, à la conformité ou à l'audit. Une expérience en PMO est un plus distinctif. Forte d'une double expertise technologique et bancaire, mon client a notamment créé le premier cloud privé du Groupe en 2014, puis déployé un cloud public dédié accessible depuis juillet 2021. Aujourd'hui présente en France, en Italie et en Belgique, elle opère à la pointe des évolutions du marché : cloud, intelligence artificielle, big data et cybersécurité. Vos missions en détail Représentant(e) de la gestion des risques informatiques Suivre les fiches de gestion des risques liés aux TIC et veiller à leur atténuation tout au long de leur cycle de vie Réaliser toutes les activités relatives aux processus avec un niveau de qualité adéquat Promouvoir une culture de la gestion des risques et de la conformité Communiquer et diffuser la gouvernance, les directives, les procédures et les meilleures pratiques afin de mettre en œuvre des mécanismes de contrôle appropriés Support pour les processus globaux RSK & ICM Veiller à la conformité des processus globaux RSK et ICM aux exigences du système de management Gérer les processus localement, remonter les problèmes au responsable RSK et ICM en cas de non-conformité aux normes ISO Piloter la boucle d'amélioration continue, réaliser les revues qualité et analyser les résultats pour proposer des actions correctives Piloter la correction des recommandations ISO et des écarts identifiés lors des revues des processus clés Participer aux missions d'audit, de revue, de contrôle et d'inspection PMO ITRO & OPC Préparer les rapports pour les comités des risques et le CCI (Comité de contrôle interne – rapport ORC) Faciliter, fluidifier et consolider l'ensemble des sujets et projets transversaux du service Garantir la fiabilité des rapports, commenter les alertes et observations nécessaires, et fournir une aide à la décision à l'ITRO Participer à la définition de la stratégie et de la gouvernance des risques TIC et non-TIC Informer et alerter la direction sur le suivi des alertes, dérives, risques et dépendances potentiels Coordination & contributions transversales Coopérer à l'élaboration et à la conception des procédures et instructions internes Assurer la liaison avec les équipes de sécurité pour la gestion des exceptions et avec les équipes de contrôle des risques non-TIC Assurer la liaison avec les fonctions de contrôle ITG (CDF, LOD2 et LOD3) pour le déploiement des processus, du cadre et des outils de contrôle Compétences & profil recherché Compétences techniques Connaissance approfondie de la sécurité des infrastructures et applications Maîtrise des normes NIST, ISO et EBIOS RM Expérience en gestion des risques dans le secteur IT / bancaire Capacité à concevoir et gérer un cadre de contrôle interne
419 résultats

Contrats

Freelance CDI CDD Alternance Stage

Lieu

Télétravail

Télétravail partiel Télétravail 100% Présentiel

Taux Journalier Moyen min.

150 € 1300 € et +

Salaire brut annuel min.

20k € 250k €

Durée

0 mois 48 mois

Expérience

≤ 2 ans d’expérience 3 à 5 ans d’expérience 6 à 10 ans d’expérience > 10 ans d’expérience

Publication

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous