Partager cette offre
Contexte:
Au sein de l'équipe responsable de la gestion des risques informatiques et cyber, la mission soutiendra l’équipe dans la supervision des risques des métiers et sera également en charge des contrôles de niveau 2 sur l'ensemble des métiers .
MISSIONS :
- Établir et communiquer la gouvernance d'entreprise, les stratégies, les cadres et les politiques de gestion des risques et de contrôle ;
- Identifier, gérer, mesurer et surveiller les risques technologiques en ce qui concerne les impacts commerciaux, les menaces et les faiblesses ;
- Déterminer la criticité des actifs technologiques en coordination avec les équipes informatiques ;
- Assurer une supervision et une remise en question indépendante des choix des équipes informatiques grâce à une évaluation efficace et objective qui est attestée et documentée là où elle est importante ;
- S'assurer que les activités sont conformes aux lois et règlements applicables ;
- Rendre compte des risques technologiques à l'échelle de l'entreprise auprès de la direction générale ;
- Fournir de la formation, des outils et des conseils auprès de vos périmètres ;
- Promouvoir une solide culture de gestion des risques.
La mission aura pour but d'accompagner l’amélioration dans les orientations stratégiques et dans le cadre de contrôle des risques de l'entreprise.
Profil recherché
PROFIL RECHERCHÉ :
- Formation supérieure Bac+5 en informatique, cybersécurité, audit, contrôle interne, gestion des risques ou domaine équivalent ;
- Expérience confirmée dans la gestion des risques IT, cyber ou technologiques, idéalement dans un environnement bancaire, financier ou fortement réglementé ;
- Bonne compréhension des dispositifs de contrôle interne, des lignes de défense et des exigences liées à une fonction LOD2 ;
- Capacité à challenger de manière indépendante les dispositifs, processus et décisions des équipes opérationnelles et informatiques ;
- Aisance dans la production de reportings destinés aux instances de gouvernance et à la direction ;
- Esprit d’analyse, rigueur, autonomie et sens de la confidentialité ;
- Bonnes capacités de communication, de pédagogie et de coordination avec des interlocuteurs métiers, IT, sécurité et conformité.
COMPÉTENCES REQUISES :
- Maîtrise des principes de gestion des risques informatiques, cyber et technologiques ;
- Connaissance des référentiels et cadres de contrôle tels que ISO 27001, NIST, COBIT, ITIL, EBIOS RM ou équivalents ;
- Capacité à définir, exécuter et documenter des contrôles de niveau 2 ;
- Analyse des risques, évaluation de la criticité des actifs, identification des menaces, vulnérabilités et impacts métiers ;
- Connaissance des exigences réglementaires applicables aux environnements IT et cyber ;
- Élaboration de politiques, procédures, tableaux de bord, indicateurs de risques et supports de gouvernance ;
- Capacité de synthèse pour formaliser des constats, recommandations et plans d’action ;
- Maîtrise des outils bureautiques et de reporting, notamment Excel, PowerPoint et solutions de GRC le cas échéant ;
- Anglais professionnel apprécié, notamment pour l’analyse de documentation, la rédaction de supports ou les échanges avec des équipes internationales.
Environnement de travail
Au sein de l'équipe responsable de la gestion des risques informatiques et cyber, la mission soutiendra l’équipe dans la supervision des risques des métiers et sera également en charge des contrôles de niveau 2 sur l'ensemble des métiers .
Établir et communiquer la gouvernance d'entreprise, les stratégies, les cadres et les politiques de gestion des risques et de contrôle .
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant Analyste risque LOD2
KEONI CONSULTING
