Share this job
Contexte:
Au sein de l'équipe responsable de la gestion des risques informatiques et cyber, la mission soutiendra l’équipe dans la supervision des risques des métiers et sera également en charge des contrôles de niveau 2 sur l'ensemble des métiers .
MISSIONS :
- Établir et communiquer la gouvernance d'entreprise, les stratégies, les cadres et les politiques de gestion des risques et de contrôle ;
- Identifier, gérer, mesurer et surveiller les risques technologiques en ce qui concerne les impacts commerciaux, les menaces et les faiblesses ;
- Déterminer la criticité des actifs technologiques en coordination avec les équipes informatiques ;
- Assurer une supervision et une remise en question indépendante des choix des équipes informatiques grâce à une évaluation efficace et objective qui est attestée et documentée là où elle est importante ;
- S'assurer que les activités sont conformes aux lois et règlements applicables ;
- Rendre compte des risques technologiques à l'échelle de l'entreprise auprès de la direction générale ;
- Fournir de la formation, des outils et des conseils auprès de vos périmètres ;
- Promouvoir une solide culture de gestion des risques.
La mission aura pour but d'accompagner l’amélioration dans les orientations stratégiques et dans le cadre de contrôle des risques de l'entreprise.
Candidate profile
PROFIL RECHERCHÉ :
- Formation supérieure Bac+5 en informatique, cybersécurité, audit, contrôle interne, gestion des risques ou domaine équivalent ;
- Expérience confirmée dans la gestion des risques IT, cyber ou technologiques, idéalement dans un environnement bancaire, financier ou fortement réglementé ;
- Bonne compréhension des dispositifs de contrôle interne, des lignes de défense et des exigences liées à une fonction LOD2 ;
- Capacité à challenger de manière indépendante les dispositifs, processus et décisions des équipes opérationnelles et informatiques ;
- Aisance dans la production de reportings destinés aux instances de gouvernance et à la direction ;
- Esprit d’analyse, rigueur, autonomie et sens de la confidentialité ;
- Bonnes capacités de communication, de pédagogie et de coordination avec des interlocuteurs métiers, IT, sécurité et conformité.
COMPÉTENCES REQUISES :
- Maîtrise des principes de gestion des risques informatiques, cyber et technologiques ;
- Connaissance des référentiels et cadres de contrôle tels que ISO 27001, NIST, COBIT, ITIL, EBIOS RM ou équivalents ;
- Capacité à définir, exécuter et documenter des contrôles de niveau 2 ;
- Analyse des risques, évaluation de la criticité des actifs, identification des menaces, vulnérabilités et impacts métiers ;
- Connaissance des exigences réglementaires applicables aux environnements IT et cyber ;
- Élaboration de politiques, procédures, tableaux de bord, indicateurs de risques et supports de gouvernance ;
- Capacité de synthèse pour formaliser des constats, recommandations et plans d’action ;
- Maîtrise des outils bureautiques et de reporting, notamment Excel, PowerPoint et solutions de GRC le cas échéant ;
- Anglais professionnel apprécié, notamment pour l’analyse de documentation, la rédaction de supports ou les échanges avec des équipes internationales.
Working environment
Au sein de l'équipe responsable de la gestion des risques informatiques et cyber, la mission soutiendra l’équipe dans la supervision des risques des métiers et sera également en charge des contrôles de niveau 2 sur l'ensemble des métiers .
Établir et communiquer la gouvernance d'entreprise, les stratégies, les cadres et les politiques de gestion des risques et de contrôle .
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Consultant Analyste risque LOD2
KEONI CONSULTING
