Mission freelance Consultant Senior GRC Sécurité & Privacy (DORA)
Toulouse
Bifora
Partager cette offre
Nous recherchons pour le compte de notre client dans le domaine de la banque, un(e) Consultant(e) Senior GRC Sécurité & Privacy.
Environnement technique
DORA, RGPD / Privacy, sécurité des systèmes d’information, continuité d’activité, sécurité applicative, lutte contre la fraude, contrôles permanents de niveau 2, gestion des risques tiers, ISO 27001, PCI DSS, SOC 2, reporting de gouvernance.
Contexte
La direction sécurité de l’entité informatique d’un grand groupe bancaire renforce son équipe de contrôle, en charge de la gouvernance sécurité. Dans un contexte marqué par l’entrée en application du règlement DORA, elle recherche un profil senior capable d’accompagner les métiers dans leur mise en conformité, de piloter le dispositif de contrôle permanent sur plusieurs domaines (SSI, continuité, privacy, sécurité applicative, fraude) et de contribuer à l’animation de la filière sécurité.
Missions
Guider les équipes métiers dans leur trajectoire de conformité DORA, notamment sur la maîtrise des risques SSI et privacy liés aux prestataires
Déployer et réaliser les contrôles permanents couvrant la sécurité des SI, la continuité d’activité, la protection des données, la sécurité des applications et la prévention de la fraude
Faire évoluer le référentiel de contrôles et suivre les plans de remédiation qui en découlent
Élaborer les tableaux de bord et supports destinés aux instances de gouvernance de l’entité et du groupe
Animer la communauté des référents sécurité en lien avec les plateformes en charge des projets applicatifs
Assurer le maintien en conditions opérationnelles des processus et méthodes sécurité
Évaluer les risques sous l’angle de leur impact métier et proposer des dispositifs de maîtrise adaptés
Participer au suivi budgétaire de l’activité
Compétences attendues
GRC, DORA, RGPD, Privacy, SSI, PCA / continuité d’activité, contrôle permanent N2, gestion des risques tiers, sécurité applicative, lutte contre la fraude, ISO 27001, PCI DSS, SOC 2, reporting, animation de filière, pilotage budgétaire.
Profil recherché
Fort(e) de six à neuf ans d’expérience en gouvernance, risques et conformité sécurité, vous avez évolué sur des périmètres couvrant à la fois la sécurité des SI, la continuité d’activité et la protection des données personnelles, idéalement dans le secteur bancaire ou financier. Reconnu(e) pour votre expertise, vous savez porter des sujets réglementaires auprès des métiers et des instances de direction. Autonome et pédagogue, vous êtes à l’aise dans l’animation de réseaux de référents et la production de supports de gouvernance.
Environnement de travail
Vous disposez d’une expertise de niveau confirmé en GRC sécurité couvrant la SSI, la continuité d’activité et la privacy. Une connaissance approfondie du règlement DORA est indispensable, en particulier sur la gestion des risques liés aux prestataires tiers. Vous maîtrisez la conception et la réalisation de contrôles permanents de niveau 2 ainsi que le suivi des plans de remédiation associés. La connaissance des référentiels ISO 27001, PCI DSS ou SOC 2 et des exigences du RGPD est attendue.
Découvrir Bifora
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant Senior GRC Sécurité & Privacy (DORA)
Bifora