MissionsPilotage et accompagnement opérationnel (Implementation & Management) Cadrage des nouveaux services : assister les responsables de contrats dans l'analyse d'opportunité, la qualification de la prestation et l'évaluation initiale du risque via les outils en place Gestion des experts : identifier et coordonner la consultation des experts (SME) selon les familles de risques (Cyber, Compliance, Legal, etc.) Sécurisation du cycle de vie : accompagner la définition des stratégies de sortie (Exit Strategy) pour les services à risque inhérent 3 ou 4 soutenir les exercices de remédiation pour mettre en conformité les contrats existants Suivi périodique : piloter les revues régulières de risque et s'assurer du respect des fréquences de mise à jour
Le client, une mutuelle, doit constituer son registre d'information DORA pour la fin de l'année. Le principal enjeu n'est pas la production du registre en tant que telle, mais la qualité et la disponibilité des données. Les informations sont réparties dans plusieurs référentiels (Achats, IT, Contrats, TPRM, métiers, etc.) et devront être consolidées, enrichies puis complétées auprès des parties prenantes internes en fonction d'une gouvernance revue et, lorsque cela sera nécessaire, auprès des prestataires TIC. Attente du client : Connaissance de la réglementation DORA A laise avec Excel et les outils Structurer la démarche de bout en bout ; Exploiter au maximum les données déjà disponibles (interne/externe) afin de limiter les sollicitations ; Coordonner les différents acteurs internes ; Piloter les échanges avec les tiers TIC lorsque des informations sont manquantes ; Garantir la qualité, la cohérence et la complétude du Registre d'Information DORA. Contrôle qualité de la donnée de niveau
Mission de l'équipe : Dans le cadre du développement de son offre autour des Digital Assets, l'équipe est en charge de la conception, de l'industrialisation et du déploiement des services de Wallet Management et, plus largement, des solutions de conservation d'actifs numériques. L'objectif est de définir un modèle opérationnel robuste, sécurisé et industrialisable permettant d'accompagner le développement des nouveaux services Digital Assets tout en garantissant leur intégration avec les plateformes existantes. La mission s'inscrit au cœur d'un programme de transformation stratégique et nécessite une collaboration étroite avec les équipes Product, Operations, IT, Risk, Legal, Compliance, Business Implementation ainsi qu'avec des partenaires technologiques externes. 1. Conception de l'offre Wallet Management L'équipe est responsable de la définition des capacités fonctionnelles de la solution Wallet Management. Elle intervient notamment sur : · La formalisation des besoins métiers. · La définition des parcours clients. · La conception des modèles opérationnels cibles. · L'analyse des écarts entre les processus existants et les processus cibles. · La production des supports de gouvernance et des dossiers d'aide à la décision. 2. Pilotage du programme de transformation L'équipe coordonne l'ensemble des travaux transverses nécessaires au déploiement des nouvelles offres Digital Assets. Elle est responsable de : · Coordonner les différents contributeurs métiers et IT. · Piloter les risques, dépendances et livrables. · Préparer les comités de pilotage et ateliers de travail. · Garantir l'alignement entre les initiatives Digital Assets et les plateformes Securities Services existantes. 3. Définition des processus opérationnels L'équipe définit les processus de bout en bout liés au cycle de vie des wallets. Elle intervient notamment sur : · La création et l'administration des wallets. · Les dispositifs de sécurité et de contrôle. · Les processus de reporting et de maintenance. · L'intégration avec les processus d'onboarding client et de gestion des comptes. · L'identification des opportunités d'automatisation afin de construire un modèle opérationnel scalable. 4. Veille marché et accompagnement stratégique L'équipe participe activement au développement de l'offre Digital Assets. Elle est responsable de : · Suivre les évolutions du marché et les nouvelles offres Digital Assets. · Participer aux échanges avec les fournisseurs de solutions technologiques et les acteurs de l'écosystème blockchain. · Contribuer aux consultations fournisseurs (RFI/RFP). · Participer aux études d'intégration et aux analyses de marché. Prestations demandées : La mission interviendra principalement sur les axes suivants : · Définition et industrialisation du modèle opérationnel Wallet Management. · Pilotage de projets de transformation Digital Assets. · Coordination des parties prenantes métiers, IT et fonctions de contrôle. · Production des livrables fonctionnels et de gouvernance. En termes de responsabilités principales attendues, la mission devra prendre en charge les activités suivantes : · Accompagner la conception et la mise en œuvre des fonctionnalités Wallet Management. · Recueillir, formaliser et documenter les besoins métiers, processus et parcours clients. · Réaliser les analyses d'écarts entre les modèles opérationnels existants et cibles. · Piloter les différents chantiers transverses du programme. · Préparer les supports de gouvernance, les comités de pilotage et les ateliers de travail. · Définir les processus opérationnels liés au cycle de vie des wallets. · Contribuer aux études d'architecture fonctionnelle et d'intégration métier. · Participer aux travaux autour du Digital Cash et des actifs tokenisés. · Contribuer aux évaluations de solutions et aux analyses de marché. · Assurer une coordination efficace entre les équipes Product, Operations, IT, Risk, Legal, Compliance et les partenaires externes. Expertises : · Digital Assets · Wallet Management · Product Management · Business Analysis · Pilotage de projets stratégiques · Operating Model Design · Transformation Securities Services · Custody · Blockchain · Crypto Custody · Tokenisation · Architecture fonctionnelle · Coordination transverse · Gouvernance de projets Secteurs : · Securities Services · Custody · Capital Markets · Payments · Cash Management · Digital Assets · Services Financiers Métiers : · Senior Product Manager Digital Assets · Senior Business Analyst Digital Assets · Senior Project Manager Digital Assets · Transformation Manager Securities Services · Digital Assets Product Owner · Wallet Management Lead Périmètre fonctionnel : · Wallet Management · Digital Asset Custody · Définition des modèles opérationnels · Business Analysis · Conception de processus End to End · Pilotage de projets transverses · Gouvernance · Transformation opérationnelle · Vendor Management · Études d'intégration · Veille stratégique
Dans le cadre du renforcement de sa conformité réglementaire, notre client recherche un expert en réglementation DORA (Digital Operational Resilience Act) pour l'accompagner sur un mandat de conseil stratégique. Vous interviendrez en tant qu'interlocuteur privilégié de la direction afin d'évaluer le niveau de maturité de l'organisation vis-à-vis des exigences DORA, d'identifier les écarts de conformité et de définir une feuille de route adaptée aux enjeux métiers et réglementaires. Vous conseillerez les instances dirigeantes sur les volets clés du règlement : gestion des risques liés aux technologies de l'information et de la communication (TIC), gestion des incidents, tests de résilience opérationnelle numérique et gestion des risques liés aux prestataires tiers critiques. Ce poste s'adresse à un profil senior capable d'évoluer avec aisance auprès d'interlocuteurs de haut niveau, dans un contexte international.
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
🌟 Quel sera ton poste ? 🌟 💼 Poste : Expert(e) Conformité Cyber DORA 📍 Lieu : Paris 🏠 Télétravail : 2 jours par semaine 📝 Contrat : CDI / Portage / Freelance 👉 Contexte : Tu rejoindras un grand groupe du secteur assurance, au cœur d'un programme stratégique de mise en conformité au règlement DORA. Tu interviendras au sein des équipes cybersécurité dans un environnement exigeant, en lien avec de multiples directions (IT, juridique, achats…). Tu auras pour missions de : Contribuer activement à la mise en conformité DORA du groupe Apporter ton expertise réglementaire en cybersécurité et GRC Produire des livrables de conformité structurants Faciliter la compréhension des exigences DORA auprès des équipes Accompagner les métiers dans l'application opérationnelle des obligations
Contexte de la mission : Dans le cadre de sa mise en conformité au règlement DORA (Digital Operational Resilience Act), notre client recherche un(e) expert(e) en conformité réglementaire cyber. Ce programme s'inscrit dans un environnement fortement réglementé et mobilise plusieurs directions (cybersécurité, IT, juridique, achats, etc.). La mission se déroulera au sein de la DCRN (Direction Cybersécurité & Risque Numérique), au sein de la division GRC (Gouvernance, Risques & Conformité), en charge de la conformité aux réglementations cyber. MISSIONS : - Le(la) consultant(e) interviendra en tant qu'expert(e) DORA afin de : - Contribuer à la mise en conformité du groupe à DORA - Apporter une expertise réglementaire de haut niveau - Produire des livrables de conformité structurants - Faciliter la compréhension et l'appropriation des exigences DORA - Accompagner les équipes dans l'application opérationnelle des exigences
Dans le cadre du renforcement de sa Direction Technique, notre client – acteur majeur du paiement et de la monétique en France, issu du rapprochement de deux grandes banques françaises – recherche un ITSM Process Manager senior pour une mission d'un an renouvelable basée à Nanterre. Maintenir et mettre à jour le référentiel documentaire des processus, procédures, modes opératoires et matrices RACI Animer et piloter les instances de gouvernance ITSM et les comités transverses de la Direction Technique Analyser les demandes d'audits internes et externes (groupes bancaires, BCE) et y apporter des réponses conformes Piloter les démarches d'amélioration continue des processus ITSM et des indicateurs associés (SLA, OLA, KPI) Contribuer aux travaux de conformité réglementaire, notamment dans le cadre du règlement DORA Accompagner les équipes dans l'adoption des bonnes pratiques ITIL et des standards de gouvernance opérationnelle Identifier, évaluer et suivre les risques opérationnels liés aux processus de gestion des services IT Cette mission est centrale dans la structuration et la fiabilisation du système de gouvernance IT d'un acteur de référence dans les paiements.
Dans le cadre de la mise en conformité réglementaire de sa banque interne, notre client recherche un(e) Consultant(e) Cybersécurité confirmé(e), capable d'assurer le rôle d'interface stratégique entre le DSSI et la banque interne, tout en pilotant les chantiers de conformité DORA et NIS2. Vos missions principales: Correspondant SSIAssurer au quotidien les missions de correspondant Sécurité des Systèmes d'Information au sein de la banque interne Mettre en œuvre la politique de sécurité sur le périmètre de responsabilité défini Élaborer le plan stratégique moyen terme cybersécurité du périmètre Conformité DORA & NIS2Piloter et coordonner les travaux de mise en conformité DORA (axe prioritaire) Contribuer aux chantiers NIS2 (axe secondaire) Garantir la cohérence des activités de conformité avec les exigences du DSSI Groupement Interface & CoordinationÊtre le point de contact privilégié entre le DSSI et la banque interne Interagir avec la direction générale, les équipes opérationnelles de la banque et les équipes du DSSI Animer les réunions de coordination, assurer la redescente d'information et la communication transverse Pilotage & ReportingÉtablir et suivre le plan de charges Produire et suivre les indicateurs de performance du périmètre Contribuer à la gestion financière (récurrente et projets) dans le respect des procédures budgétaires Rendre compte régulièrement à la Direction
Contexte : Dans le cadre du renforcement de la maîtrise des risques tiers, le Groupe recherche un consultant senior spécialisé en sécurité de l'information et en contractualisation IT. La mission consiste à garantir que tous les contrats conclus avec les prestataires IT (On-Premise, SaaS, Cloud, etc.) soient strictement conformes aux modèles contractuels internes et aux exigences de sécurité du Groupe (PSSI, standards, politiques internes). Le consultant devra intervenir sur des sujets mêlant cybersécurité, analyse contractuelle, risques tiers, conformité réglementaire et gouvernance IT, avec une forte autonomie et une capacité à synthétiser des sujets complexes. Missions : Sécurité de l'information & conformitéGarantir l'alignement des contrats IT avec les exigences de sécurité internes (PSSI, standards, politiques). Vérifier la conformité des clauses de sécurité pour les solutions On-Premise, SaaS, Cloud. S'assurer que les engagements contractuels respectent les référentiels de gouvernance et les bonnes pratiques cybersécurité. Contractualisation ITAnalyser, rédiger et négocier des annexes de sécurité et des clauses contractuelles complexes. Challenger les propositions des prestataires et proposer des mesures compensatoires lorsque nécessaire. Gestion du risque tiers (TPRM)Réaliser des analyses de risques tiers et audits de sécurité des prestataires. Contribuer à l'évaluation des fournisseurs et à la mise en œuvre des plans de remédiation. Idéalement, maîtriser l'annexe TRM. Conformité réglementaireIntégrer les exigences réglementaires du secteur bancaire : Règlement DORA Orientations EBA/ACPR S'assurer que les contrats et pratiques des prestataires respectent ces obligations. Communication & coordinationInteragir avec des interlocuteurs variés : techniques, juristes, acheteurs, métiers. Mener des négociations parfois complexes avec les fournisseurs. Synthétiser les sujets et produire des recommandations claires.
Missions principales : · Garantir la cohérence des dispositifs avec les exigences réglementaires · Piloter l'avancement des chantiers en lien avec la résilience IT et cyber · Structurer et suivre les feuilles de route (continuité, reprise, sauvegarde) · Identifier et piloter les risques, dépendances et adhérences · Contribuer au reporting global du programme DORA Exigences attendues (DORA Résilience) Le prestataire devra décliner les activités suivantes : Mise en place d'un cadre de gouvernance de la résilience ICT (rôles, responsabilités, supervision) Définition et maintien des stratégies de continuité (RTO / RPO, BCP, DRP) Mise en œuvre de mécanismes sécurisés de sauvegarde avec tests réguliers de restauration Organisation et pilotage des tests de résilience (exercices de crise, tests de continuité et reprise) Exploitation des résultats et mise en œuvre des plans d'amélioration Déploiement d'une démarche d'amélioration continue avec suivi des remédiations et reporting
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
Si la cybersécurité est pour toi une passion plus qu'une compétence rejoins notre univers technique qui t'attend de pied ferme avec ce poste de Assistant RSSI ! 🚀 Ton challenge si tu l'acceptes : Piloter des projets cybersécurité et conformité de bout en bout, notamment autour des exigences réglementaires DORA Accompagner les équipes métiers et IT sur les enjeux de sécurité des systèmes d'information (Finance, contrôle interne, applications critiques…) Réaliser des analyses de risques cybersécurité selon la méthode EBIOS RM et proposer des plans d'actions adaptés Évaluer la sécurité des solutions, architectures et fonctionnalités applicatives afin d'identifier les risques et axes d'amélioration Produire des livrables de sécurité (rapports, synthèses, supports de présentation) et restituer les résultats auprès des différentes parties prenantes Challenger les choix techniques des équipes informatiques et contribuer à la mise en œuvre des bonnes pratiques de sécurité Participer aux instances de gouvernance sécurité et assurer le suivi des actions avec les équipes concernées
ContexteDans le cadre du renforcement de la gouvernance sécurité, nous recherchons un Security Architect travaillant en binôme avec un Risk Analyst. Le rôle s'inscrit dans un environnement cloud complexe (OCI, AWS, Azure) avec une forte interaction avec les équipes internes, les éditeurs (notamment Oracle) et les partenaires externes. Missions principalesArchitecture & sécurité CloudDéfinir et accompagner l'architecture sécurité sur les environnements cloud (OCI, AWS, Azure). Supporter les architectes full stack BS/ES sur les problématiques d'intégration sécurité. Collaborer avec les équipes sécurité BS/SSI (équipe Gilles Ducarre) sur : la configuration et l'optimisation du CSPM Orca les architectures cloud sécurisées Gouvernance & relation éditeursChallenger Oracle sur : la configuration CSPM Orca leurs solutions de sécurité proposées Participer aux échanges avec les éditeurs pour orienter les choix de souscription d'outils de sécurité. Suivre et challenger les plans d'actions post : Risk Assessment (EBIOS) Pentests Gestion des risques & sécurité opérationnelleRéaliser des analyses de risques (méthode EBIOS). Accompagner les équipes de pentest. Expliquer et vulgariser les vulnérabilités techniques aux équipes métiers (focus important sur FOP). Anticiper les besoins sécurité des différents domaines. Projects & transformations ITParticiper aux présentations et projets stratégiques : OneSystem migrations bases de données projets Kubernetes Gouvernance sécuritéAccompagner le Security Leader BS/ES sur : la définition des actions de sécurité la co-construction de la roadmap sécurité Participer aux instances de gouvernance : Quarterly Security Governance Meeting (avec Capgemini & Michelin) Management & coordinationEncadrer les équipes de Security Engineers (France & Pune) : pilotage des activités montée en compétence bonnes pratiques de remédiation Nécessite un anglais courant (management international) Conformité & réglementationCollaborer avec les équipes juridiques sur les sujets : PDA RGPD / CNIL NIS2 DORA (si applicable) Veiller au respect des exigences réglementaires par les domaines. Anglais courant obligatoire
Une institution financière internationale recherche un(e) Business Analyst IT expérimenté(e) pour rejoindre un programme stratégique de transformation visant à optimiser les processus d'onboarding client et l'efficacité opérationnelle. Vous jouerez un rôle clé dans la refonte des processus de gestion du cycle de vie des clients de bout en bout, en réduisant les interventions manuelles, en améliorant la qualité des données et en accompagnant la mise en place du Straight Through Processing (STP) au sein des équipes métiers et IT. Vos missionsRecueillir et analyser les besoins métiers auprès des équipes Front Office, Opérations et Conformité. Animer des ateliers afin d'identifier les opportunités d'amélioration des processus. Traduire les besoins fonctionnels en spécifications détaillées et en User Stories. Collaborer étroitement avec les équipes de développement tout au long du projet. Participer aux phases de tests, d'analyse des anomalies et de mise en production. Contribuer à l'optimisation des processus d'onboarding, de remédiation et de gestion du cycle de vie client.
Contexte : Dans le cadre de la Direction Cybersécurité et Risques Numériques (DCRN), et plus particulièrement de la Division Gouvernance, Risques et Conformité (GRC), un(e) Responsable de Projets senior est recherché(e) pour renforcer le dispositif de conformité (CAC, CUM, KEYS) et piloter des projets transverses GRC. La mission s'inscrit dans un environnement réglementaire exigeant, notamment lié au cadre DORA, avec de forts enjeux de conformité, de gestion des risques IT et de coordination multi‑métiers. Missions : Volet 1 – Dispositif CAC / CUM / KEYSPilotage & coordination Piloter les audits CAC IT en lien avec les cabinets d'audit et les interlocuteurs IT internes. Coordonner les sollicitations des autorités de régulation externes (ex. Commissaires aux Comptes). Organiser et piloter les campagnes d'audit CAC IT (ex : campagne annuelle). Contrôles & conformité Piloter les contrôles permanents de niveau 1 (KEYS). Réaliser la revue des contrôles KEYS pour garantir leur conformité aux exigences CAC. Suivre et piloter les plans de remédiation issus des audits. Activités CUM (Correspondant Unique Métiers) Assurer le rôle de point de contact CUM pour les contrôles (fiscaux, URSSAF, etc.). Contribuer aux audits externes métiers. Volet 2 – Pilotage de projets transverses GRCResponsabilités principales Piloter des projets complexes, stratégiques et transverses, du cadrage à la mise en œuvre. Garantir le respect des objectifs de coûts, délais et qualité. Assurer le pilotage de la performance (indicateurs, gains, priorités). Rendre compte au sponsor et animer les instances de gouvernance. Gestion de projet Définir le planning, les livrables et les jalons. Piloter les ressources et s'assurer de leur adéquation aux objectifs. Produire et suivre les KPIs projet. Gérer les risques, les escalades et les adhérences inter‑projets. Anticiper les impacts sur le RUN. Coordination & animation Animer les comités opérationnels, comités de pilotage et comités de direction. Assurer la communication transverse. Piloter la conduite du changement. Contribution spécifique Participation possible à la direction du programme DORA.