Consultant(e) Senior en Analyse de Risque Cybersécurité

Contexte 📍 Localisation : Noisy-le-Grand (93) / proche du RER 🧑💻 Type de mission : freelance / indépendant – Temps plein 🏢 Client : Grand compte (secteur bancaire) 🌐 Télétravail : Partiel (3 jours/semaine) ⏳ Durée de la prestation : 8 mois - renouvelable 📅 Début de mission : Dès que possible Notre Entreprise NEOTRUST est un cabinet spécialisé en Cybersécurité créé par un RSSI et installé au Campus Cyber, à Rennes, Lyon et au Canada. Nous sommes une entreprise à taille humaine animée par la passion du conseil et du recrutement à travers l’Europe et l’Amérique du Nord. Description du besoin Pour accompagner l'un de nos clients dans le cadre d’une refonte des processus d’analyse de risque à l’échelle du groupe, vous interviendrez en tant que Consultant(e) Senior en Analyse de Risque pour collaborer étroitement avec le Responsable de la Sécurité des Systèmes d’Information (RSSI), les Chefs de Projet cybersécurité, les ressources spécifiques sur le sujet des analyses de risque et les correspondants sécurité informatique. OBJECTIF DE LA PRESTATION Afin d’intégrer les exigences DORA nécessitant une refonte complète des processus d’analyses de risque sécurité en coordination avec le Groupe, l’objectif de la mission est de concevoir et de piloter la mise en place du processus harmonisé d’analyse de risque sécurité aligné sur l’ISO 27005 . La définition de ce nouveau processus d’analyse de risque inclut la formalisation des méthodologies, la définition des artefacts GRC (cartographie des risques, plans de traitement, matrices d’impact), ainsi que la formation et l’accompagnement des parties prenantes (équipes sécurité, correspondants locaux dans les différents pays, etc.).
Consultant GRC

Le principal objectif de la mission est de renforcer l'organisation et le pilotage des actions, projets et programmes de la Direction IT Risk et Cyber de BNP Paribas Personal Finance. Disposer d'une vision globale des projets et programmes menés par IT Risk , et être capable d’influer positivement sur leur efficacité en apportant un support méthodologique, une analyse des risques et opportunités fondée sur le contexte actuel et son expérience. Intervenir pour le compte du responsable de IT Risk et être son porte-parole au sein des projets. Disposer de compétences en cybersécurité et continuité IT, en particulier dans la conduite de projets sur ces thématiques. Coordonner et prioriser les actions internes de IT Risk, en appui des managers des différents départements, en relation avec les équipes localisées à Mérignac, Madrid et Levallois.
Consultant Cybersécurité Senior – Gouvernance & Risk Management (TPRM / Cyber-by-Design)
Dans le cadre de la structuration de ses dispositifs de gouvernance sécurité, une grande organisation du secteur recherche un consultant senior cybersécurité spécialisé en gestion des risques, gouvernance documentaire et TPRM . La mission consiste à accompagner la définition des processus de sécurité liés à la gestion des tiers , contribuer au déploiement des outils de third-party risk management , et assurer l’intégration de la cybersécurité dans les projets stratégiques du groupe (Cyber-by-Design). 🎯 Vos principales missions Définir et formaliser les politiques, standards et processus liés à la gestion des fournisseurs et des tiers Cadrer les besoins, rédiger les spécifications technico-fonctionnelles d’un outil TPRM, participer aux tests et accompagner sa mise en production (RUN) Animer une communauté cybersécurité autour des enjeux liés aux projets stratégiques (IA, SAP, RH, etc.) Réaliser des ISP (intégration sécurité projet) sur des projets critiques du groupe Participer à l’ amélioration continue des politiques de sécurité et à leur application transverse dans les entités 📌 Environnement & contexte Contexte gouvernance et cybersécurité transverse Intégration au sein d’une équipe dédiée à l’approche Cyber-by-Design Collaboration étroite avec les équipes CISO, IT, architecture, achats, juridique et métiers 🧠 Compétences attendues Expérience en cybersécurité GRC / gouvernance / risk management Maîtrise des méthodologies d’analyse de risque : EBIOS RM, ISO 27005, FAIR Connaissance des processus d’évaluation des tiers (TPRM) et intégration de la sécurité dans les projets (RFI/RFP, PAS, fiches de sécurité…) Très bonne capacité rédactionnelle et de formalisation de livrables Autonomie, rigueur, esprit de synthèse et force de proposition Aisance en animation d’ateliers multi-interlocuteurs (IT, sécurité, métiers)
BA IT – Risques & PnL sur Produits de Financement Sécurisé (Repo & Securities Lending)
Contexte de la mission: Une grande banque internationale de financement et d’investissement renforce son dispositif IT pour accompagner le développement de ses activités sur les produits de financement sécurisé, notamment le Repo et le Securities Lending. Cette initiative stratégique vise à intégrer une nouvelle plateforme front-to-back dédiée à ces produits dans le système d'information global des marchés de capitaux du groupe. Ce projet, piloté au sein d'une direction IT spécialisée dans les activités de marché, nécessite l’intervention d’un Business Analyst expérimenté sur les sujets IT liés aux domaines Pricing, Risk, Traitement des opérations, et Comptabilité. Objectifs et livrables Le consultant interviendra sur plusieurs volets du projet, en coordination avec les équipes métiers (Front Office, Risques, Opérations, Finance) et les équipes techniques. 🔍 Responsabilités principales : • Participer à la phase d’inception, à l’analyse des besoins et à la définition de l’architecture des solutions ; • Rédiger les spécifications fonctionnelles à partir des exigences métiers, en vue de la configuration du système et de ses interfaces ; • Définir les jeux de tests fonctionnels et participer à leur exécution (tests IT & UAT) ; • Valider la solution livrée, documenter les cas de tests, et rédiger les rapports de tests ; • Accompagner les utilisateurs finaux à travers des sessions de formation et le support au démarrage ; • Fournir un support de niveau 3 en production : analyse des anomalies, correction de défauts, et amélioration continue. 📄 Livrables attendus : • Cahiers des charges et spécifications fonctionnelles • Jeux de tests & plans de validation • Comptes-rendus de tests fonctionnels • Notes de cadrage et de conception fonctionnelle • Supports de formation utilisateurs • Suivi des tickets de production et des correctifs associés
Analyste Risques IA
Au sein d'une équipe de référents sécurité du SI, juridiques et conformité qui accompagne les équipes de fabrication dans l'encadrement des risques dans les développements. Cette équipe est localisée sur les 6 sites. Accompagnement des squads en support des référents risques SSI et juridiques et de conformité pour la réalisation des analyses des risques métiers. Contribution à l'évolution de la stratégie IA en lien avec la Design Authority IA du groupe. Amélioration de la méthodologie d’instruction des dossiers IA. Montée en compétences des référents Risques sur les risques spécifiques à l'usage de solutions d'IA.
Chef de projet (outils de supports)

Contexte de la mission Le service d’expérience support assure deux grandes missions : • Assure la gouvernance de projets des outils du support de trois directions de l'entité : La DSI, la DT, la BU concernés. • Réalise le RUN et le BUILD de l’ensemble des outils digitaux de self-care et de contacte support des trois directions de du groupe. Les contrats avec leur partenaires fournissant leur Portail/ Chat Bot arrivant à échéance. Un projet de renouvellement des outils a donc démarré. Les nouvelles solutions SaaS proposées doivent être opérationnelles en production pour la fin mars 2027. Objectifs et livrables Enjeux : • Assurer la continuité de service en sécurisant la bascule simultanée des trois outils: Portail, Chat-Bot, Live-Chat. • Mettre en place une solution avec une basse de donnée unique • Permettre les premiers cas d’usage d’utilisation de l’IA Générative ; notamment pour la construction des séquences de self car. • Assurer la possibilité d’une multiplication des cas d’usage exploitant les technologies de l’IA Générative. • Réaliser une montée en qualité dans la facilité d’utilisation des solutions, tant pour les demandeurs que pour les administrateurs des outils. • Réaliser ces objectifs en assurant des coups de Build et de Run réduits. OBJECTIFS DE LA MISSION Assurer la chefferie de projet de l’ensemble de la transition entre les anciens et nouveaux outils de Portail, Chatbot, Live-chat. Tenue de la feuille de route : Déclinaison des grands chantiers en actions à opérer par les équipes projet et assurer la tenue et la qualité des services. Management transverse : Assurer la collaboration étroite entre les différents acteurs du projet. Prioriser et répartir les actions entre les acteurs du projet. Préparer et animer le Comité de Projet hebdomadaire. Assurer le reporting et les livraisons pour le comité des sponsors mensuel. Rédaction d’un cahier des charges : Ce cahier des charges aura pour objectif de détailler les besoins fonctionnels et techniques présentés par la suite.
Directeur de programme (eDMS et eQMS) H/F

Dans le cadre d’importants projets d’implémentations de solutions stratégiques (eDMS et eQMS), nous recherchons un Directeur de Programme Senior pour l’un de nos clients du secteur pharmaceutique. Vous assurerez la gouvernance, le cadrage, la planification, le suivi budgétaire et les risques du programme, tout en assurant le reporting et la communication auprès de la direction et des sponsors. Définir et mettre en place la gouvernance et la comitologie du programme Cadrer les projets (dont RFI et RFP) et gérer les changements Planifier : initialiser, suivre l'avancement et gérer les décalages Gérer le budget : réaliser une estimation, faire le suivi du consommé et du réestimé Animer les COPIL et autres instances programmes nécessaires Assurer le reporting direct et bi-mensuel au directeur du Pôle projets et Programmes Communiquer vers les métiers, sponsors et membres du COMEX en respectant le reporting adéquat Gérer l'alerting et les risques liés au programme avec mise en place des plans de mitigation associés Suivre la méthodologie projet interne et les process de l'équipe DSI Projet
Consultant en Cyber Sécurité (H/F)

Architecture : - Réalisation d'audits de sécurité portant sur les architectures des systèmes d'information selon les normes - professionnelles (ANSSI, PASSI, etc.). - Élaboration de PRI/PCI (architectures supportant les PRA/PCA, études d'architectures, comparaisons, préconisations, etc.). - Réalisation d'études d'architectures sécurisées sur divers environnements techniques (réseau, systèmes, IAM, annuaires, etc.). Gouvernance : - Audits de sécurité basés sur les méthodologies, normes et standards de la profession. - Conseil et accompagnement pour les clients (assistance à RSSI, mise en oeuvre d'un SMSI, démarches de certification, analyses de risques, conformité des politiques et documents tels que PSSI, procédures d'exploitation sécurité, charte informatique, etc.). - Élaboration de PCA/PRA (scénarii de sinistres, réponses aux scénarii, procédures dégradées, gestion de crise, animation d'exercices, etc.). - Sensibilisation à la sécurité (plan de sensibilisation, plénières, questionnaire, tests réels, etc.). Ce que nous vous offrons : - Télétravail (jusqu'à 50%) - Prévoyance - 7 à 9 jours de congés pays supplémentaires, en plus des 25 jours légaux - Chèque de Noël, cadeaux de fin d'année - Plan épargne Participation - Tickets Restaurants - 2 activités par an pour renforcer l'esprit d'équipe - Un terrain de pétanque pour des moments de détente - Un véhicule de service - Participation à des projets internes collaboratifs pour favoriser l'innovation et le travail d'équipe ..... et même un potager partagé !
Chef de projet - Banque

Dans le cadre d’un projet stratégique pour l’un de nos clients du secteur bancaire , nous recherchons un Chef de Projet confirmé disposant d’une solide expérience en gestion de projets dans un environnement bancaire. Vos principales missions : Piloter des projets liés à l’évolution ou à la transformation des systèmes d’information bancaires, notamment dans le domaine des crédits. Encadrer et coordonner les différentes parties prenantes (équipes IT, métiers, prestataires). Animer les comités de pilotage et suivre les indicateurs projet (qualité, coûts, délais). Rédiger et maintenir la documentation projet (cahiers des charges, planning, comptes-rendus, etc.). Assurer le lien avec les équipes techniques et fonctionnelles.
Consultant AMOA Solutions Vie

Contexte de la mission : Intégré à l'entité Conseil et projet du domaine Solutions SI, en charge des systèmes d'information Assurance Vie Epargne/Retraite, le consultant prendra en charge les projets IT confiés par la Direction Assurance vie, de l'Etude d'opportunité à la mise en production. Il apportera conseil et expertise en phase amont du projet, puis après détermination de la solution IT et rédaction des spécifications, pilotera sa mise en œuvre. Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l'industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital. Kéoni Consulting aide les entreprises à : Faire la différence Innover et créer Réinventer votre business Satisfaire les clients Gagner en avantages compétitifs Devenir le leader de leur secteur Devenir le leader de votre secteur Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation)
Automated Market Making - IT Strategists (Java)

🏭 Secteurs stratégiques : Banque d’investissement 🗓 Démarrage : ASAP 💡 Contexte /Objectifs : Intégrés à la salle des marchés sur le desk Automated Market Making, les IT Strategists sont responsables des applications nécessaires au bon fonctionnement du desk. En particulier, les IT Strategists du projet réalisent le développement, la production et le support d’une application (client lourd Java) de génération d’alpha et de gestion de portefeuille (back-testing et trading de modèles quantitatifs, monitoring des positions, P/L et risques, reporting, etc…) ; ainsi que la génération d'indices pour des équipes de structuration. L’équipe est localisée à Paris, mais interagit au jour le jour avec les utilisateurs (traders de différents desks, structureurs) et autres équipes situées à Paris, mais aussi à Londres, New-York et Hong-Kong. L’équipe fonctionne avec une grande autonomie et une attention particulière portée à la qualité (que ce soit au niveau du développement, de la communication ou des processus), à l’efficacité, et à la recherche de solutions long-terme. En particulier, pour cette campagne de recrutement, l'équipe cherche à se renforcer sur la partie structuration.
Architecte sécurité infrastructure

Compétences techniques : - Nécessaire : Réalisation d’audit de sécurité. Suivi d’une méthodologie afin de collecter les informations nécessaires à la réalisation d’une évaluation du niveau de sécurité d’un SI. Formalisation de recommandations avec leur priorisation. - Nécessaire : Etude d’architecture de sécurité. Bonne connaissance des modèles de l’état de l’art (3 tiers, moyens de segmentation, sécurité API, mise en œuvre de relais de sécurité, etc …). - Nécessaire : Réalisation d’analyse de risque basées sur le standard ISO 27005 et/ou EBIOS. - Nécessaire : Profil transverse ayant une bonne compréhension des différents domaines de sécurité et des fonctions offertes par les outils/solutions associées : Sécurité Réseau (FW, IPS/IDS, …) ; Gestion d’identité (IAM, AD, annuaires LDAP, …) ; Sécurité système (scan vulnérabilité, anti-malware, EDR, Hardening) ; Sécurité cloud publique (Security policies, CSPM, etc …) et M365 ; DevSecOps ; Bastion et réseaux d’administration ; Data protection (accès aux BDD, DLP, etc …) ; Solution de détection et de gestion d’incidents. - Utile : bonne connaissance des processus et standard de sécurité dans les grandes entreprises (lignes de défenses, outils de GRC, notion de PCA, RGPD, DORA, LPM). Capacité à synthétiser des sujets complexe et à les présenter à des comités stratégiques (CDG, COSTRAT, etc …). Connaissance linguistiques : Français Courant (Impératif), Anglais Professionnel (Impératif) Mission : Participer aux missions d’audit et d’évaluation sécurité des sites à l’international. Accompagnement/Coaching sécurité dans les projets Respect des jalons et création des livrables Travailler en étroite collaboration avec les équipes IT, infrastructure, support, et sécurité (LOD1 et LOD2). Déplacement en France et à l’international à prévoir.
Consultant GRC Sénior
Description de la Mission Pilotage de la mise en œuvre du SMSI Définir et structurer le périmètre et les objectifs du SMSI. Élaborer et formaliser les politiques, processus et procédures conformément à la norme ISO 27001. Piloter l’ensemble des activités liées à la certification ISO 27001, y compris la préparation des audits internes et externes. Gestion des Risques Réaliser et piloter des analyses de risques basées sur des méthodologies reconnues (EBIOS RM, ISO 27005, etc.). Proposer, suivre et mettre en œuvre des plans de traitement des risques adaptés au contexte. Gestion de Projet Structurer et coordonner les différentes phases du projet de mise en œuvre du SMSI. Superviser les jalons, livrables et ressources en respectant les contraintes de coûts et délais. Assurer une gestion rigoureuse des parties prenantes internes et externes. Accompagnement et Sensibilisation Animer des ateliers avec les équipes métiers et techniques pour garantir une compréhension commune des enjeux du SMSI. Former les parties prenantes à la sécurité de l’information et aux bonnes pratiques. Amélioration Continue et Conformité Mettre en place des indicateurs de performance et des tableaux de bord pour évaluer l’efficacité des mesures de sécurité. Être force de proposition pour l’amélioration continue du SMSI et des processus de sécurité. Garantir la conformité avec les exigences réglementaires (NIS2, GDPR). Coordination et Reporting Collaborer étroitement avec le Responsable GRC et le CISO pour aligner les priorités stratégiques. Produire des rapports réguliers sur l’état d’avancement du projet et les risques identifiés.
Consultant (H-F) fonctionnel contrôle inerne

Dans le cadre de la transformation digitale de ses fonctions Contrôle Interne et Management des Risques, notre client (un grand acteur du secteur des biens de consommation) recherche un consultant fonctionnel freelance. Votre rôle sera d'accompagner les équipes métiers dans la définition des besoins, l’optimisation des processus de contrôle interne, et l’implémentation de solutions digitales dédiées. Vous interviendrez en lien direct avec les responsables risques, audit interne, IT et conformité. Vos missions incluent : Analyse des processus existants et identification des points de friction Définition de la cible fonctionnelle et des exigences métiers Participation à la rédaction des spécifications fonctionnelles Accompagnement à la recette et au déploiement des outils Sensibilisation et conduite du changement auprès des équipes métiers
Consultant(e) MOA Banque Privée F/H

Qui sommes-nous ? ALB Conseil est un cabinet indépendant spécialisé dans la conduite des projets de transformation des institutions financières. Nous pensons que l’assurance, la banque et la finance participent aux changements du monde en donnant à chacun les moyens de réaliser ses projets et de se protéger contre les risques. A notre échelle, nous voulons contribuer à l’impact positif de ces institutions en les aidant à s’adapter aux attentes complexes des sociétés contemporaines. Votre rôle: En tant que Consultant(e) MOA Banque Privée , vous intervenez dans des projets stratégiques et opérationnels pour accompagner nos clients du secteur bancaire dans la transformation et l’optimisation de leurs processus et systèmes d’information. Vous jouez un rôle clé dans le pilotage des projets et dans la coordination entre les équipes métier et technique. Recueillir et analyser les besoins des métiers de la Banque Privée (gestion de patrimoine, conformité, services clients, etc.). Rédiger des spécifications fonctionnelles détaillées. Accompagner la mise en œuvre de nouvelles solutions (paramétrage, tests, recette, formation des utilisateurs). Assurer le pilotage et le suivi des projets en termes de qualité, délais et budget. Jouer un rôle d’interface entre les équipes métiers, techniques et les parties prenantes externes (éditeurs, intégrateurs). Réaliser le support fonctionnel et accompagner la conduite du changement. Veiller à la conformité réglementaire et aux évolutions du secteur bancaire.
MOA Front-office / Trade Capture

Vous intégrez une équipe internationale répartie entre Londres, Paris, Singapour, Tokyo, N-Y, Chennai) et travaillant en Méthode Agile. Vous participerez à la maintenance et aux évolutions (nouveaux produits financiers, nouvelles méthodes de booking, amélioration des fonctionnalités, réaction aux points d’audit, exigences réglementaires…) des applications : − Front-Office de « Trade Capture System » (transactions des dérivés des taux d’intérêt (IRD), contrats à terme / Futures, obligations (y compris MBS) et du passage des transactions MO to BO). − Interface avec MarkitWire (pour la capture IRD). Recueil des besoins auprès des utilisateurs Front-Office et Middle-Office Rédaction des Spécifications fonctionnelles détaillées (Users Stories) Organisation et participation active aux réunions de la mêlée Agile Coordonner à distance les équipes Métiers (FO, MO, Risques, Réglementaire…) et IT Préparer et exécuter des tests fonctionnels Assistance à l’équipe de tests fonctionnels et lors des UAT Formation des utilisateurs Support de niveau 3 pour les incidents de production
Déposez votre CV
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.