Dans le cadre d'un projet stratégique de transformation et d'industrialisation de la chaîne de gestion des risques, nous recherchons un Business Analyst / Chef de Projet disposant d'une solide double compétence métier Risques de Marché et IT. Vous interviendrez au sein d'une équipe transverse en étroite collaboration avec les équipes Risques et IT, sur des sujets à forte visibilité liés à l'évolution des processus de calcul, de reporting et de pilotage des risques. Vos principales missionsPiloter l'industrialisation et l'évolution de la chaîne de gestion des risques. Sécuriser les flux de données et intégrer de nouveaux indicateurs de risque. Participer à l'intégration de nouvelles classes d'actifs (immobilier, infrastructure, dette privée, private equity...). Coordonner les évolutions avec les équipes métier, IT et les différentes parties prenantes. Contribuer à la mise en place des processus de reporting destinés au management et aux autorités réglementaires. Suivre les livrables, la documentation et les actions d'amélioration continue.
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
ContexteLa mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans un contexte de sécurisation des applications, des systèmes d'information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d'identifier les mesures de sécurité adaptées, de formaliser les plans de remédiation associés et d'accompagner leur mise en œuvre. Il devra proposer des solutions cohérentes avec la stratégie SSI, les exigences réglementaires, les contraintes opérationnelles et les objectifs de maîtrise des risques. Missions· Réaliser des études de sécurité visant à proposer des solutions techniques, organisationnelles et/ou de gouvernance adaptées à la stratégie SSI de l'organisation. · Analyser les besoins métiers, les architectures existantes, les contraintes techniques et les exigences de sécurité afin de formuler des recommandations opérationnelles. · Évaluer les risques SSI associés aux projets, applications, infrastructures ou téléservices concernés, et proposer les mesures de réduction de risques appropriées. · Produire des scénarios de solution intégrant une estimation globale des coûts, comprenant les investissements, les coûts de fonctionnement, les charges de maintenance et les évolutions futures. · Définir un planning prévisionnel de réalisation, en identifiant les jalons, les dépendances, les prérequis et les principaux risques de mise en œuvre. · Présenter et soutenir les résultats des études devant les instances internes compétentes, notamment les comités projet, les comités d'architecture, les instances SSI ou les comités de pilotage. · Contribuer à la formalisation des dossiers de décision, supports de présentation, notes d'arbitrage et plans d'action associés. · Accompagner la mise en œuvre des recommandations validées, en coordination avec les équipes techniques, les équipes projet, les métiers et les responsables SSI. · Participer à l'amélioration continue des référentiels, standards, politiques et bonnes pratiques de sécurité de l'organisation. Livrables attendus· Politiques de sécurité et documents de cadrage SSI. · Dossiers de conception fonctionnelle et technique intégrant les exigences de sécurité. · Dossiers d'architecture technique et recommandations de sécurisation. · Cartographie du système d'information ou des périmètres étudiés. · Rapports d'études détaillant les solutions envisageables, les avantages, limites, impacts et prérequis associés. · Estimations globales des coûts, incluant les investissements, le fonctionnement, la maintenance et les évolutions futures. · Planning prévisionnel de réalisation et plan de mise en œuvre. · Supports de présentation et notes de synthèse destinés aux instances internes de validation. ·
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
ContexteAnalyse technique & sécurité Cloud pour solutions éditeurs et Fintechs au sein de la division Cloud de la production d'un grand groupe bancaire. MissionsAnalyse technique & sécurité des solutions Cloud Vous analysez les solutions Cloud proposées par les Fintechs et partenaires éditeurs afin d'évaluer leur conformité aux exigences du groupe bancaire et au framework Cloud de référence. Vous examinez les architectures, les preuves de conformité, les écarts de contrôle ainsi que la liste et les quantités de services Cloud utilisés. Vous identifiez les risques, les points de blocage et les actions attendues pour sécuriser les décisions d'onboarding. Échanges Fintechs & fournisseur Cloud Vous animez les échanges avec les Fintechs pour promouvoir le modèle du groupe bancaire, clarifier les attendus et faciliter leur alignement avec nos standards. Vous travaillez avec le fournisseur Cloud pour faire avancer l'onboarding technique, lever les blocages et accélérer les validations. Vous êtes force de proposition pour concilier sécurité, conformité, valeur métier et efficacité d'intégration. Intégration des solutions éditeurs dans le SI du groupe bancaire Vous accompagnez l'intégration technique des solutions éditeurs dans l'écosystème du groupe bancaire, en cohérence avec les standards d'architecture, de sécurité et d'exploitation. Vous suivez les demandes d'évolution de services Cloud, les sujets techniques en cours et les arbitrages nécessaires à l'avancement des dossiers. Vous contribuez à une trajectoire d'intégration robuste, maîtrisée et industrialisable. Gouvernance, risques & conformité Cloud Vous contribuez à l'alignement des contrôles entre les référentiels du groupe bancaire, les exigences de risques, les attentes TPRM et le framework Cloud. Vous interagissez avec les équipes IT Risk, Sécurité et conformité pour analyser les écarts, documenter les impacts et suivre les plans d'action. Vous produisez des synthèses claires pour piloter la posture Cloud et éclairer les décisions de gouvernance. Amélioration continue des standards Cloud Vous participez à l'évolution de la vision technique de la landing zone dédiée aux partenaires éditeurs, dans un environnement Cloud exigeant et en évolution continue. Vous mettez à jour les patterns d'architecture, la documentation de référence et les synthèses d'amélioration de posture Cloud. Vous intervenez sur des sujets à forte valeur ajoutée, au croisement de l'architecture, de la cybersécurité, du Cloud et de l'innovation Fintech.
Au sein de la Direction des Risques, le rôle consiste à intégrer l'équipe responsable de la plateforme interne d'agrégation et de suivi consolidé des risques (marché, liquidité, crédit et contrepartie). Intervenant en binôme avec le référent technique, le périmètre englobe la réalisation des développements, les évolutions applicatives et la fiabilisation continue de la chaîne de données. Missions principales : Conception, développement et maintenance de l'application sous C# / .NET (nouvelles fonctionnalités, refactoring, optimisation des performances). Conception et optimisation de requêtes SQL Server avancées applicables à des bases volumineuses (diagnostic, contrôle de cohérence, extractions). Intégration et centralisation des flux de données externes provenant de fournisseurs de marché (Bloomberg, Reuters) et de dépositaires. Évolution des outils de reporting et des restitutions risques (tableaux de bord, indicateurs, exports) selon les exigences métiers. Exécution des phases de qualification (tests unitaires, recette fonctionnelle, non-régression) et mise à jour de la documentation technique. Échanges réguliers avec les utilisateurs métier pour traduire les besoins fonctionnels en spécifications techniques.
Pour l'un de nos clients, une Banque de Financement et d'Investissement (BFI) française, nous recherchons un(e) Consultant(e) Senior pour conduire un assessment du dispositif de trading algorithmique au sein du département Risques. La mission consiste à évaluer la maturité et la conformité du cadre de gouvernance en couvrant notamment les aspects de gouvernance, contrôle interne, conformité, gestion des risques, résilience opérationnelle et stratégie. Le consultant devra analyser le dispositif existant, challenger les conclusions et les recommandations issues du précédent assessment, évaluer l'état d'avancement des plans d'actions et identifier les éventuels points d'amélioration. Il/elle produira une note explicative présentant les constats, les analyses, les écarts identifiés et les recommandations à destination des instances de gouvernance. Une solide expérience des environnements BFI et des problématiques liées au trading algorithmique est indispensable.
Contexte et Objectif : La refonte des parcours des clients débiteurs est une initiative du plan stratégique de la banque des particuliers et entrepreneurs. Cette initiative est pilotée par le domaine Socle Crédits et Risques. La Mission viendra en renfort des activités CdP Métiers au sein des squads avec comme périmètre d'activités : l'analyse de l'existant et la préparation de la cible, l'élaboration des besoins, des travaux de recette sur les outils livrés. Activités et livrables attendus : - Piloter et suivre les actions Métiers de l'équipe projet - Organiser, préparer les ateliers et prendre en charge les CR - Contribuer à la rédaction d'EDB et des US avec le BA et les experts Métiers - Contribuer aux travaux de recettes fonctionnelle Métier. - Contribuer avec les experts métier à la rédaction des process, des fiches pas à pas et des comm. d'insertion
Contexte Dans le cadre du renforcement de ses équipes, notre client, acteur majeur de la Banque de Financement et d'Investissement (BFI), recherche un Consultant Support Technico-Fonctionnel pour intervenir sur l'application MASAI. Vous intégrerez une équipe en charge du support et de la maintenance applicative, avec un rôle clé dans l'analyse des incidents, l'investigation technique et l'accompagnement des utilisateurs. Vos missions • Assurer le support technico-fonctionnel de l'application MASAI – support N1 – N2 • Analyser, qualifier et résoudre les incidents fonctionnels et techniques. • Mener les investigations afin d'identifier les causes racines des dysfonctionnements. • Gestion de tickets (Jira, ServiceNow…) • Assurer le suivi des incidents jusqu'à leur résolution en lien avec les équipes de développement et de production. • Participer à l'amélioration continue du support et à la documentation des procédures. • Interagir avec les équipes métiers et les différentes équipes IT dans un environnement exigeant. Compétences techniques : SQL Linux / Unix API / logs / batch Outils monitoring / production Connaissances des environnements Cloud (AWS idéalement, mais une expérience sur un autre Cloud est également appréciée). Une connaissance de Cube ActivePivot constitue un véritable atout. Bon relationnel, autonomie, rigueur et sens du service. Environnement BFI – Risque de marché
ontexteDans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Référent Sécurité IT / Security & Risk Manager spécialisé en gestion des vulnérabilités et gouvernance de la sécurité informatique. Vous interviendrez au sein d'une équipe transverse en charge du pilotage de la sécurité IT, de la coordination des actions de remédiation des vulnérabilités et de l'accompagnement des équipes opérationnelles dans un environnement international. Vos missionsEn tant que Référent Sécurité IT, vous serez notamment en charge de : Gouvernance de la sécuritéPréparer et animer les comités de sécurité et de gestion des risques. Élaborer et suivre les indicateurs de performance (KPI). Produire les reportings destinés au management. Participer aux différentes instances de gouvernance sécurité. Contribuer à l'amélioration continue des processus de sécurité. Gestion des vulnérabilitésPiloter le suivi des vulnérabilités et coordonner leur remédiation avec les équipes techniques. Prioriser les actions de réduction des risques. Assurer le suivi des plans de remédiation. Accompagner les équipes dans l'application des bonnes pratiques de cybersécurité. Sensibiliser les collaborateurs aux enjeux de sécurité informatique. Pilotage des projets sécuritéParticiper aux projets transverses liés à la cybersécurité. Contribuer au cadrage des nouveaux dispositifs de sécurité. Suivre l'avancement des actions et communiquer auprès des différentes parties prenantes. Accompagner les équipes dans la mise en œuvre des exigences de sécurité. Gestion de criseParticiper, si nécessaire, aux cellules de gestion de crise cyber. Apporter une expertise sécurité lors des incidents majeurs. Contribuer aux actions de communication et de suivi post-incident.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteL'objectif sera de renforcer les équipes IT Risk Management et de renforcer l'équipe sur les sujets de Third Party Risk Management. MissionsS'assurer du pilotage de l'IT Risk Register S'assurer de la mise à jour des éléments non cybersécurité dans les outils groupe Fiabiliser le suivi des actions Renforcement de la gouvernance IT Risk Management Consolidation et pilotage du portefeuille global des risques IT Déclaration et surveillance des risques IT non cybersécurité Suivi des plans d'actions Renforcement du dispositif de Third Party Risk Management
Pour un grand acteur de la banque d'investissement, nous recherchons un(e) Business Analyst pour accompagner un projet stratégique de refonte des outils de gestion du risque de crédit au sein d'un environnement ALM Treasury. 🎯 Objectif : faire le lien entre les métiers et les équipes IT afin de concevoir des solutions fonctionnelles adaptées, pérennes et alignées avec les enjeux de Risk Management. 🚀 Vos missions✔️ Recueillir, analyser et formaliser les besoins des équipes ALM Treasury ✔️ Participer à la refonte des outils de Credit Risk ✔️ Rédiger les spécifications et documentations fonctionnelles ✔️ Garantir l'adéquation entre les solutions développées et les besoins métiers ✔️ Collaborer étroitement avec les équipes projet, maintenance et métiers ✔️ Participer aux tests utilisateurs / UAT et à la validation des solutions ✔️ Contribuer à l'amélioration continue des processus
Contexte : Dans le cadre du renforcement de ses équipes IT dédiées aux activités de marchés financiers, notre client recherche un Business Analyst Front Office Trading pour rejoindre une équipe spécialisée dans les outils destinés aux activités Equity. L'équipe intervient notamment sur des problématiques liées à la gestion d'indices, au trading, au pricing et à la gestion des risques. Le consultant travaillera en étroite collaboration avec les équipes métiers et IT afin de contribuer à l'évolution des processus et de l'architecture, avec un objectif de robustesse, performance et scalabilité. Missions : Recueillir et analyser les besoins des équipes métier ; Participer à la définition et à la documentation des besoins fonctionnels ; Analyser et modéliser les processus métier ; Rédiger les spécifications fonctionnelles et techniques ; Participer à l'analyse et à l'évaluation des solutions proposées ; Collaborer avec les équipes de développement et les équipes IT ; Travailler avec les architectes, chefs de projet et experts métier ; Participer à l'amélioration des processus et des outils Front Office ; Contribuer à des sujets variés autour du trading, pricing et risk management ; Assurer une bonne coordination entre les différentes parties prenantes.
Nous recherchons un Data Analyst Senior pour rejoindre une équipe Data au sein d'un environnement Produit / Risk Management, avec un fort enjeu autour de l'analyse de données, du monitoring et de l'amélioration de processus de recouvrement. Vos principales missions : • Monitorer quotidiennement les produits, services et jobs en production • Construire des reportings et dashboards pertinents • Analyser les comportements clients et identifier des pistes d'amélioration • Investiguer les anomalies, rechercher leurs causes et faire remonter les alertes • Travailler en étroite collaboration avec les équipes Produit, Métier, Tech et Data Science • Restituer des analyses complexes de manière simple, claire et compréhensible • Participer aux rituels Agile : Daily, Demos, Refinements… Environnement technique : • Power BI – expertise attendue • SQL – expertise attendue • Python – véritable plus pour réaliser des analyses poussées • Snowflake • Excel / PowerPoint • Environnement Agile
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
ContexteDans le contexte de transformation de l'activité CIB d'une grande banque internationale, nécessitant une solution intégrée pour les systèmes de valorisation et de risk management, il a été décidé de migrer vers une seule plateforme d'analytiques développée par la recherche quantitative front office. L'équipe d'architecture fonctionnelle au sein de la recherche est responsable entre autres de l'implémentation de cette plateforme. Une mission d'analyse quantitative junior, basée à Paris, est ouverte dans cette équipe. MissionsIntégration de nouveaux pricers/produits ex-FI dans la librairie cible (GPRIME), en particulier en ce qui concerne les obligations corporate et leur risque de crédit. Analyse et explication de potentielles différences d'évaluation entre la plateforme cible et la production existante, nécessitant une bonne compréhension des produits et des méthodes quantitatives utilisées pour les valoriser.