Le poste IT Risk Officer H/F
Partager cette offre
Participer au déploiement du processus IIRM (COBIT 5) Coordonner et gérer les relations avec les parties prenantes internes et externes (Risques, Audit interne, Commissaires aux comptes, Régulateurs…) Assurer le suivi des recommandations et du plan d’action associés aux différentes campagnes de contrôle Déployer l’analyse de la criticité dans Archer pour déterminer la criticité des actifs Identifier la valeur CIA et les contrôles à appliquer (TMC) Déployer les contrôles d’adéquation COBIT couvrant les domaines suivants (liste non exhaustive) : Opérations informatiques : Garantir la conformité des actifs informatiques, des changements, des problèmes, de la politique de sauvegarde informatique, des incidents, des configurations et des demandes de service Gouvernance, risques et conformité : Gérer l’architecture d’entreprise, les risques liés à l’information, les contrôles, la conformité, le budget informatique et les fournisseurs Identification et élaboration de la solution Ouvrir l'analyse métier (B.A.) dans l'outil FitGap et la lier à l'ARA (contrôle correspondant d'AZ Tech). Vérifier manuellement chaque preuve fournie dans l'ARA et indiquer si elle est conforme à la description (ToD) ou à l'évaluation (ToE), ainsi que le résultat des tests. Contester les résultats de la campagne de contrôle . Collecter les preuves et déployer les contrôles défaillants (retest). Ouvrir l'analyse des risques Archer et demander une validation BO. Selon la décision prise, suivre la mise en œuvre des mesures d'atténuation ou la date d'expiration de l'acceptation des risques. Contribuer à l'élaboration des différents rapports réglementaires pour Euler Hermes (NBB) et les entités Apporter un soutien aux équipes opérationnelles et aux responsables des objets à risque. Participer à l'élaboration des rapports Solvabilité II. Répondre aux demandes ponctuelles : capacité à produire des livrables rapidement (analyse d'écart, rapports ponctuels relatifs aux campagnes de contrôle, fiches de synthèse ITSB, fiches de synthèse DRRC, etc.). Gérer le SPO-DMS pour l'équipe IT et Gouvernance IT. Analyser et déployer les contrôles CUEC à partir des rapports ISAE.
Profil recherché
Expérience confirmée dans la gestion des risques liés aux systèmes d'information (SI), avec une forte préférence pour le référentiel COBIT.
Capacité avérée à gérer plusieurs tâches simultanément et à respecter les délais impartis.
Expertise technique : Maîtrise des méthodologies d'audit et de contrôle interne, notamment des référentiels tels que COBIT, ITIL et NIST.
Excellentes aptitudes à la communication, permettant d'interagir efficacement avec les parties prenantes à différents niveaux hiérarchiques.
Capacité à prioriser les tâches, à gérer la complexité et à comprendre parfaitement les organisations et les processus informatiques.
Esprit analytique, rigoureux et organisé, avec une approche méthodique de la résolution de problèmes.
Capacité à présenter des synthèses de haut niveau des résultats des campagnes de contrôle, tout en fournissant des analyses détaillées lorsque nécessaire.
Capacité à expliquer clairement et concisément les causes profondes des constats à la direction.
Proactivité et orientation solutions, capacité à agir sans attendre d'instructions.
Anglais courant.
Environnement de travail
L'entreprise a externalisé son informatique auprès de l'entité Technology : infrastructure et développement d'applications métiers. Allianz Trade est une compagnie d'assurance réglementée. La réglementation Solvabilité II exige la mise en place d'un cadre robuste pour la gestion des risques liés aux applications et services informatiques. Recherche un prestataire/employé pour gérer les risques informatiques à travers : - La mise en œuvre du cadre de contrôle informatique - Le déploiement de processus de contrôle interne pour surveiller efficacement les différentes applications au sein du système d'information et pour interroger nos différents prestataires sur les contrôles qu'ils effectuent.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
IT Risk Officer H/F
Karma Partners
