Find your next tech and IT Job or contract Third Party Risk Management (TPRM)
What you need to know about Third Party Risk Management (TPRM)
Master third-party risk management with TPRM, enabling organizations to assess and monitor vendor security vulnerabilities. TPRM frameworks streamline compliance oversight and protect critical business operations through systematic supplier evaluation.
Vous rejoindrez l'équipe Contrôles et Risques en tant que consultant pour accompagner l'IT Risk Manager de la DSI. Vous travaillerez en étroite collaboration avec l'ensemble de la DSI dans une dynamique agile à l'échelle utilisant le framework SAFe. Votre mission consistera à accompagner l'équipe Contrôles et Risques dans son ambition de garantir le respect par l'ensemble des collaborateurs de la DSI de la politique de conformité, de contrôle et de gestion des risques IT, et de s'assurer de sa déclinaison opérationnelle sur ce périmètre. En tant que membre de l'équipe, vous participerez aux activités suivantes : - Participer à la bonne tenue de la cartographie des risques opérationnels - Assurer la bonne exécution des audits et contrôles pour lesquels la DSI est sollicitée - Piloter la correcte mise en œuvre des actions de remédiation aux non conformité - Piloter la bonne réalisation des contrôles de premier niveau par les équipes de la DSI - S'assurer du respect du process de déclaration et suivi des incidents de risque opérationnel - Mener des actions de sensibilisation et de communication sur le périmètre des risques IT au sein de toute la DSI - Assurer la veille réglementaire sur le périmètre IT - Aider le service à développer les travaux d'automatisation des contrôles, et d'utilisation de l'IA - Piloter la mise à jour du corpus documentaire IT En fonction de l'actualité, d'autres sujets transverses DSI pourront rentrer dans le périmètre de la mission.
Program Manager plus de 12 ans d'expérience - pilotage de portefeuille projets fonction risque asset management Expérience passée dans le pilotage de portefeuille projet, initiatives stratégiques, TOM chez une fonction Risk en Asset Management Tâches : · Encadrer les différents streams du plan de développement en diffusant une culture projet · Remonter les bons niveaux d'alertes et proposer des actions de remédiation pour discussion/validation auprès du management committee des risques · Adopter une posture de business partner dans le cadre des diverses sollicitations externes en tant que gestionnaire du portefeuille projet pour le compte des équipes Risques · Être autonome, force de proposition et travailler en étroite relation avec les différentes équipes
Objectif de la mission : Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées : · Piloter les campagnes de collecte d'informations auprès des fournisseurs IT · Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude · Suivre les écarts identifiés et les plans d'actions associés · Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs · Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus · Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs · Contribuer au suivi des prestations externalisées et des risques associés · Produire les indicateurs, tableaux de bord et supports de gouvernance · Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage · Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers · Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels Profil du candidat : Années d'expérience : 5 à 6 ans environ Expertises : · Vendor Risk Management / Third Party Risk Management · Outsourcing / Externalisation · IT Risk / Risque opérationnel · DORA / EBA · Gouvernance et pilotage fournisseurs Compétences requises : · Expérience significative en gestion des risques liés aux tiers ou aux prestations externalisées · Bonne compréhension des exigences DORA et EBA relatives aux fournisseurs et à l'externalisation · Expérience idéalement acquise dans un environnement bancaire ou financier · Capacité à piloter des campagnes de collecte et à suivre un portefeuille de fournisseurs · Expérience des interactions avec les métiers, Achats, Juridique, Risques et équipes IT · Bonne compréhension des prestations IT et des modèles SaaS · Capacité à analyser et fiabiliser des informations fournisseurs · Maîtrise du suivi des plans d'actions, KPI et reportings · Capacité à animer des ateliers et à accompagner des populations métiers · Autonomie, rigueur, organisation et capacité de synthèse