Gouvernance, gestion des risques et conformité (GRC)
PSSWRD
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Gouvernance, gestion des risques et conformité (GRC)
Politique de sécurité du système d'information (PSSI)
+3
INEXSYA
Dans le cadre de la professionnalisation de sa gouvernance Cyber, notre client souhaite renforcer son équipe avec un Consultant Gouvernance Cybersécurité / GRC. Vous interviendrez sur : L'évaluation de la sécurité des fournisseurs et l'intégration des exigences SSI dans les projets. Vous participerez à la refonte des processus et politiques de sécurité : o définition des règles et bonnes pratiques pour les utilisateurs et administrateurs IT, o définition de la PSSI, etc. La sensibilisation et l'animation : rédaction des contenus de sensibilisation et animation de la communauté cyber (newsletter, webinar, etc.) ; Le suivi des audits de sécurité : participation aux réunions de cadrage/restitution, traitement des demandes des auditeurs et suivi des plans d'actions de remédiation des vulnérabilités ; La gestion de l'outil de gestion des mots de passe pour les équipes IT et Digital. Vous assurerez le suivi des indicateurs de sécurité et contribuez à la définition ainsi qu'à la mise en œuvre de nouveaux indicateurs stratégiques et opérationnels. Vous assurerez le suivi des audits de sécurité, participerez aux réunions de cadrage et de restitution et traiterez les demandes des auditeurs.
Contexte et missionsDans un contexte de menaces cyber en forte accélération (vulnérabilités exploitées de plus en plus rapidement, y compris via des outils d'IA offensive) et d'exigences réglementaires renforcées, la direction sécurité informatique renforce son équipe sécurité applicative. Le poste s'inscrit dans une organisation à trois pôles : définition des règles de sécurité, conception des solutions conformes (périmètre de ce poste), supervision et gestion des incidents. Missions principales Accompagner les projets applicatifs sur les aspects sécurité : analyse des solutions proposées en réponse aux cahiers des charges Vérifier la conformité des projets à la politique de sécurité et au référentiel en vigueur Valider l'aptitude des projets à passer en production du point de vue sécurité Concevoir des solutions de sécurité adaptées aux projets (rôle de conception, pas d'exécution de tests ou de recette de sécurité) Contribuer à la mise à jour et à l'évolution du référentiel de sécurité (mesures opérationnelles à mettre en œuvre) Sensibiliser et accompagner les équipes projets sur les bonnes pratiques de sécurité applicative Travailler en lien avec les équipes infrastructure (réseau, systèmes), sans en être responsable direct
Gouvernance, gestion des risques et conformité (GRC)
+4
ALLEGIS GROUP
📅 Démarrage : ASAP 📄 Mission longue durée Dans le cadre du renforcement de son département Sécurité Opérationnelle, notre client recherche un Chef de Projet PMO pour accompagner le pilotage de projets stratégiques, la gouvernance des activités et le suivi des enjeux de risques et de conformité. Vos missions Piloter et coordonner les projets et initiatives SecOps Suivre les feuilles de route et le portefeuille de projets Organiser les instances de gouvernance et assurer le reporting Consolider les plannings, jalons, risques et dépendances Assurer le suivi des plans d'actions issus des audits et contrôles Coordonner les différents contributeurs et faciliter les échanges entre les équipes Participer aux sujets de conformité et de maîtrise des risques Produire les indicateurs et tableaux de bord à destination du management
Dans le cadre du maintien et de la revue d'un périmètre critique au regard de la réglementation DORA, le consultant accompagnera les équipes en charge des risques technologiques et de la sécurité des systèmes d'information. Il évaluera la conformité des entités aux exigences du Pilier 1 de DORA, identifiera les écarts et non-conformités, puis contribuera à la construction, à la rationalisation et au suivi des plans d'action locaux et Groupe. Il assurera également le pilotage consolidé des actions au moyen de tableaux de bord et de reportings, tout en participant à la mise en place d'un dispositif pérenne de suivi en mode RUN. La mission comprendra enfin l'accompagnement des projets dans l'identification des exigences de sécurité, l'analyse des risques SSI et la définition des mesures de réduction des risques adaptées.
Gouvernance, gestion des risques et conformité (GRC)
Incident Response
+4
AOC
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Nous recherchons un Architecte Sécurité SI pour accompagner la direction informatique d'un acteur majeur du secteur de l'assurance dommages. Intégré à l'équipe Architecture du Centre de Solutions Core Office, vous interviendrez dans un contexte d'accélération des projets et de renforcement de la gouvernance d'architecture. Vous travaillerez en étroite collaboration avec l'architecte d'entreprise afin de sécuriser les projets, de piloter les risques et de diffuser les bonnes pratiques de sécurité auprès des équipes. Vos missions : Conseiller et accompagner les équipes sur les risques et la sécurité des systèmes d'information Participer à la mise en œuvre et au respect de la politique de sécurité des SI Réaliser les analyses de risques des projets IT et identifier les exigences de sécurité associées Vérifier l'adéquation des solutions fonctionnelles et techniques avec les exigences de sécurité Définir, suivre et coordonner le déploiement des mesures de sécurité complémentaires Animer le processus d'analyse des risques au sein des projets Instruire et suivre les dérogations de sécurité, de leur rédaction à leur clôture Définir les mesures compensatoires et plans de remédiation Accompagner la validation et l'acceptation des risques avec les parties prenantes Contribuer à la gestion des incidents de sécurité et des situations de crise Participer aux audits, évaluations de sécurité et tests d'intrusion Veiller au respect des exigences réglementaires et des référentiels applicables Être l'interlocuteur privilégié du RSSI auprès de la DSI
Gouvernance, gestion des risques et conformité (GRC)
+2
Ewolve
Pour le compte d'un grand compte du secteur bancaire, nous recherchons un Consultant Risques Technologiques & Conformité Réglementaire afin d'intégrer une équipe en charge des activités de supervision et de conformité. Vous interviendrez notamment sur : La poursuite des travaux de production et de mise à jour d'un tableau de bord de conformité réglementaire ; La réalisation et l'évolution des tableaux de supervision de la Direction de la Sécurité Groupe ; Le suivi des actions et des travaux associés aux dispositifs de contrôle et de supervision ; Le pilotage des sujets de bout en bout, de la définition des besoins jusqu'à leur mise en œuvre ; La coordination avec les différentes parties prenantes et le suivi de l'avancement des travaux ; La production de reportings et la communication régulière auprès des interlocuteurs concernés.
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI 💡Objectif global : Piloter des projets d'intégrations dans le SI 💡Description détaillée Le contexte de la mission : Dans le cadre de l'intégration de nouvelles entités au sein du Groupe, la direction de la sécurité recherche un chef de projet qui sera responsable du volet Sécurité de 1 à 2 projets d'intégration. 💡Missions Principales : Assurer le pilotage, le planning, le budget et les risques, tout en assurant une communication fluide avec les managers et les parties prenantes. 💡Responsabilités principales : · Pilotage opérationnel de 1 à 2 projets d'intégration, depuis l'étude jusqu'à la mise en œuvre des solutions techniques · Suivi du planning, des jalons, du budget · Gestion des risques · Reporting régulier
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Gouvernance, gestion des risques et conformité (GRC)
AVALIANCE
Dans le cadre du renforcement de notre département Sécurité Opérationnelle (SecOps), nous recherchons un Chef de Projet / PMO SecOps pour accompagner le pilotage et la coordination des projets, transformations et initiatives du périmètre Cyber. Rattaché au Responsable Governance & Delivery, vous intervenez comme un véritable coordinateur transverse auprès des différents pôles de la Sécurité Opérationnelle. Votre rôle consiste à structurer les plans de travail, consolider les feuilles de route, suivre les jalons, risques, dépendances et plans d'action, et assurer une communication fluide entre les différentes parties prenantes. Vos missions : Pilotage des projets et initiatives Cyber : Cadrer les projets et initiatives : objectifs, livrables, planning, responsabilités et dépendances. Construire et maintenir les plannings et plans d'action. Coordonner les équipes et contributeurs internes et externes. Suivre l'avancement des travaux et identifier les éventuels écarts. Suivre les risques, dépendances, points de blocage et engagements. Préparer les alertes et sujets nécessitant un arbitrage. PMO et suivi du portefeuille : Consolider les roadmaps des différents pôles SecOps. Maintenir une vision consolidée des projets et initiatives du département. Identifier les conflits de priorité, dépendances et contraintes de capacité. Participer aux exercices de priorisation et au suivi du portefeuille. Assurer la cohérence entre les priorités, les ressources disponibles et les engagements. Gouvernance et reporting: Préparer et organiser les comités de pilotage et instances de gouvernance. Consolider les contributions des différentes équipes. Produire les tableaux de bord et reportings à destination du management. Formaliser les décisions, actions, responsables et échéances. Assurer le suivi des décisions et engagements pris en comité. Garantir la fiabilité et la mise à jour des informations de pilotage. Coordination transverse: Accompagner les responsables de pôles dans le pilotage de leurs projets et plans d'action. Faciliter la coordination entre les équipes SecOps, IT, projets et autres parties prenantes. Identifier les points de blocage et coordonner leur résolution. Contribuer à l'amélioration continue des méthodes et outils de pilotage. Risques, audits et conformité: Coordonner les contributions du département SecOps dans le cadre des audits, contrôles et travaux de conformité. Assurer l'interface avec les équipes Risk, Control & Compliance. Consolider les plans d'action, justificatifs, réponses et échéances. Suivre les actions issues des audits et contrôles et alerter en cas de retard.
Gouvernance, gestion des risques et conformité (GRC)
DORA
Pilotage
+1
KEONI CONSULTING
Contexte Consulting en support Sécurité au projet, avec une séniorité supérieure à 9 ans. Dans le cadre de la mise en conformité du Groupe avec les exigences réglementaires DORA, notre client recherche un consultant senior en cybersécurité / risques IT / conformité réglementaire afin d'accompagner l'équipe . L'objectif principal est d'évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 / LoD2, puis de mettre en place un dispositif consolidé permettant de suivre durablement cette conformité. La mission comporte donc une forte dimension GRC / conformité / risques IT, mais également une dimension importante de pilotage, KPI, reporting et plans d'action Groupe. Missions principales Le consultant interviendra notamment pour : Évaluer la conformité des différentes entités au Pilier 1 DORA – LoD1 / LoD2. Identifier et formaliser les écarts et non-conformités. Construire les plans d'action permettant de traiter les écarts identifiés. Rationaliser les différents plans d'action locaux et Groupe. Assurer le suivi de leur avancement. Définir et mettre en place des KPI de conformité DORA au niveau Groupe. Construire des tableaux de bord et dispositifs de reporting. Consolider les informations provenant des différentes entités. Assurer un suivi outillé de la conformité. Mettre en place un dispositif pérenne de RUN afin d'inscrire le suivi de la conformité DORA dans la durée. Compétences et expertises recherchées Compétences clés : Sécurité des systèmes d'information. Gestion des risques informatiques / risques IT. Gouvernance et conformité SSI. Bonne connaissance des réglementations applicables au secteur bancaire. Connaissance de DORA. Évaluation de conformité et identification des écarts. Construction et suivi de plans de remédiation. Définition et suivi de KPI. Reporting et tableaux de bord. Capacité à consolider des informations provenant de plusieurs entités. Dimension SSI / risques Au-delà de DORA, le profil attendu correspond à un consultant capable d'accompagner les métiers et projets sur l'identification des exigences de sécurité et risques associés, puis sur la définition des dispositifs permettant de réduire ces risques. Il est recherché comme expertises spécifiques la sécurité des SI et les risques informatiques, ainsi qu'une connaissance du secteur bancaire et des réglementations, notamment DORA. Le CDC prévoit notamment des activités d'analyse de risques SSI, de définition des exigences de sécurité et d'accompagnement des projets sur les problématiques de sécurité.
Gouvernance, gestion des risques et conformité (GRC)
Incident Management
VISIAN
Responsabilités clés : Maintenance de l'infrastructure opérationnelle : Assurer la disponibilité, la stabilité et la performance de l'environnement technique supportant le dashboard, en garantissant la continuité de service et en anticipant les risques d'interruption Surveillance de la qualité des données : Mettre en place et assurer le suivi de contrôles de qualité sur les données alimentant le dashboard, identifier les anomalies, incohérences ou ruptures de flux, et coordonner les actions correctives avec les équipes sources Développement de nouvelles fonctionnalités : Concevoir et implémenter des évolutions fonctionnelles et techniques sur l'application dashboard, en lien avec les besoins exprimés par les équipes métier et sécurité, dans le respect des standards de développement en vigueur
Gouvernance, gestion des risques et conformité (GRC)
Analyse
SQUARE ONE
Contexte de la missionDans le cadre du renforcement des activités de Sécurité Financière d'un acteur majeur du secteur bancaire, nous recherchons un(e) Chargé(e) de Sécurité Financière / Analyste Conformité expérimenté(e) disposant d'une expertise solide sur les problématiques de sanctions internationales et d'embargos. Vous rejoindrez une équipe dédiée aux activités de Sanctions & Embargos et interviendrez sur des problématiques à forts enjeux réglementaires et opérationnels. Votre rôle ne se limitera pas au traitement des alertes : vous interviendrez comme un véritable référent sur les sujets de Sécurité Financière, capable d'accompagner les analystes dans le traitement des situations complexes, de prendre position sur les dossiers nécessitant une expertise renforcée et d'assurer l'interface avec la Sécurité Financière Groupe. L'objectif est de contribuer directement à la maîtrise des risques de non-conformité et de réputation de l'établissement, notamment dans le cadre du respect des dispositifs de sanctions internationales, de gels des avoirs et d'embargos. Vos principales responsabilitésAnalyse et traitement des dossiers complexesVous apporterez votre expertise aux différentes équipes d'analystes dans le traitement des dossiers nécessitant un niveau d'analyse approfondi. À ce titre, vous serez notamment amené(e) à : analyser des alertes complexes liées aux sanctions et embargos ; mener des investigations approfondies sur les flux financiers et comportements atypiques ; collecter et analyser les informations nécessaires auprès des métiers, des équipes internes ou de sources externes ; analyser les transactions, les contreparties et les éléments permettant de qualifier le niveau de risque ; accompagner les analystes lorsqu'une expertise complémentaire est nécessaire ; statuer sur la pertinence des alertes et déterminer la suite appropriée ; argumenter un classement sans suite lorsque les éléments le permettent ; identifier les situations nécessitant au contraire une escalade ; apporter quotidiennement conseil et assistance aux équipes opérationnelles sur les problématiques de conformité et de Sécurité Financière. Vous devrez également être capable d'analyser des structures juridiques complexes, d'identifier et comprendre les bénéficiaires effectifs – UBO, et d'analyser des flux de transactions bancaires ainsi que des informations financières. Sanctions internationales et embargosVous apporterez une expertise particulière sur les différents régimes de sanctions administratives et économiques internationales. Une très bonne connaissance des principaux référentiels et régimes de sanctions est attendue, notamment : OFAC ; Union européenne ; ONU ; Royaume-Uni / UK ; dispositifs de gel des avoirs ; réglementations relatives aux embargos internationaux. Vous assurerez également une veille sur les évolutions réglementaires susceptibles d'avoir un impact sur les dispositifs et processus de Sécurité Financière. Filtrage des transactions et criblage des tiersVous interviendrez sur les dispositifs permettant de détecter et d'analyser les risques associés aux transactions, clients et différentes contreparties. Vous devrez ainsi maîtriser les problématiques de : filtrage des transactions ; criblage des tiers ; analyse et qualification des alertes ; identification des faux positifs ; investigation ; escalade des situations sensibles ; optimisation des processus de traitement. Une expérience des outils spécialisés d'investigation, de filtrage ou de screening constitue un réel atout, notamment : World-Check, Dow Jones, Orbis, LexisNexis, FircoSoft, Actimize, Siron, ou solutions équivalentes. Un rôle de référent auprès de la Sécurité Financière GroupeUne dimension importante de votre mission consistera à assurer l'interface entre les équipes opérationnelles et la Sécurité Financière Groupe. Vous aurez notamment pour responsabilités de : devenir progressivement le point d'entrée privilégié sur les sujets de Sécurité Financière ; travailler en étroite collaboration avec la Sécurité Financière Groupe ; analyser et challenger les guidelines émises par le Groupe ; évaluer leur impact sur les activités opérationnelles ; contribuer à leur bonne déclinaison auprès des équipes ; apporter votre expertise lorsque différentes interprétations sont possibles ; jouer un véritable rôle d'arbitre sur les situations complexes. Nous recherchons donc une personne capable non seulement d'appliquer un cadre réglementaire, mais également de l'interpréter, le challenger et accompagner sa mise en œuvre opérationnelle. Procédures, amélioration continue et optimisation des dispositifsVous contribuerez également à l'amélioration continue du dispositif de Sécurité Financière. Vos interventions pourront notamment concerner : la revue et la double validation des procédures et modes opératoires ; la vérification de leur conformité avec les guidelines Groupe et les réglementations applicables ; l'identification des écarts et axes d'amélioration ; l'optimisation des processus de traitement ; la collaboration avec la Sécurité Financière Groupe sur le calibrage des scénarios des outils de détection ; l'analyse des seuils de détection ; la réduction et la maîtrise des faux positifs ; la participation à la production et au suivi des indicateurs d'activité et de risque – KPI/KRI. Accompagnement et montée en compétence des équipesAu-delà de votre expertise technique, vous occuperez un rôle important dans l'accompagnement des collaborateurs. Vous devrez être capable de : répondre aux interrogations des analystes ; accompagner les équipes dans les analyses complexes ; partager votre expertise ; expliquer et vulgariser les évolutions réglementaires ; contribuer à la sensibilisation des collaborateurs ; transmettre les bonnes pratiques ; vous assurer de la bonne compréhension et de la bonne application des procédures ; participer à la montée en compétence des équipes. La pédagogie et la capacité à transmettre seront donc particulièrement importantes dans cette mission.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteLe Programme Cyber poursuit plusieurs objectifs complémentaires. Le premier objectif est d'évaluer le niveau de maturité en cybersécurité des entités par rapport aux exigences définies dans le cadre de cybersécurité du groupe. Cette évaluation mesure le degré de mise en œuvre des mesures de sécurité attendues et permet d'identifier les écarts nécessitant une attention spécifique. Le deuxième objectif est de fournir une vision consolidée de l'exposition aux risques cyber à travers le groupe. À travers des campagnes d'évaluation périodiques et des mécanismes de consolidation associés, la gestion obtient une compréhension cohérente et globale du niveau de maturité des différentes entités et peut orienter les décisions stratégiques en conséquence. Le troisième objectif est de soutenir les entités dans la compréhension et la mise en œuvre des exigences en matière de cybersécurité. Le Programme Cyber ne se limite pas à une fonction de contrôle ou d'évaluation ; il sert également de cadre de soutien qui aide à expliquer les exigences, clarifier les attentes et guider les entités vers les meilleures pratiques pour atteindre la conformité et renforcer leur niveau de cybersécurité.
Mission de l'équipe : Dans le cadre d'un programme stratégique de réduction du risque cyber, l'équipe Sourcing recherche un consultant pour accompagner l'exécution du dispositif de maîtrise des risques liés aux fournisseurs et tiers externes. Le programme s'articule autour de quatre enjeux : accélérer la remédiation des vulnérabilités, traiter l'obsolescence, améliorer les capacités de détection et de protection et renforcer la sécurité de l'écosystème fournisseur. 1. Pilotage des campagnes fournisseurs Le consultant sera responsable du pilotage et de la coordination des campagnes de collecte d'informations auprès des fournisseurs. Les travaux porteront notamment sur : • Le pilotage des questionnaires fournisseurs, des SBOM et des inventaires techniques. • Le suivi des réponses et les relances auprès des fournisseurs. • L'analyse de la complétude des informations reçues. • Le suivi des plans d'actions associés. 2. Cartographie des risques et continuité d'activité La mission comprend également la collecte, la consolidation et la fiabilisation des informations relatives aux applications et aux données accessibles ou hébergées chez les fournisseurs. Le consultant organisera également la collecte des procédures de contournement auprès des métiers, en coordination avec les équipes Business Continuity Planning. 3. Coordination transverse et gouvernance Le consultant assurera la coordination entre les différentes parties prenantes du dispositif : • Équipes IT. • Sécurité des systèmes d'information. • Business Continuity Planning. • Métiers. • Fournisseurs. Il produira les indicateurs, tableaux de bord et reportings d'avancement et contribuera à la préparation des comités et instances de gouvernance. 4. Amélioration continue du dispositif Le consultant contribuera à l'industrialisation et à l'amélioration continue du dispositif de gestion des risques fournisseurs, notamment à travers la standardisation des questionnaires, des processus de collecte et des outils de pilotage. Prestations demandées Les principales responsabilités seront les suivantes : • Piloter les campagnes de collecte auprès des fournisseurs. • Assurer le suivi opérationnel des sollicitations et des plans d'actions. • Consolider et fiabiliser les informations relatives aux applications et données exposées aux tiers. • Coordonner les différents contributeurs IT, Sécurité, BCP, métiers et fournisseurs. • Produire les KPI, tableaux de bord et reportings d'avancement. • Contribuer aux comités et instances de gouvernance. • Participer à l'industrialisation du dispositif de gestion des risques fournisseurs. Secteur d'activité : Banque de financement et d'investissement Calendrier : du 01/10/2026 au 31/03/2028