Trouvez votre prochaine offre d’emploi ou de mission freelance DORA

Votre recherche renvoie 40 résultats.
Freelance

Mission freelanceConsultant IT risk & third party management | DORA & external platforms

Mon Consultant Indépendant
Publiée le
DORA
Third Party Risk Management (TPRM)

12 mois
550-620 €
Paris, France
Mission de l'équipe : Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l'ensemble du cycle de vie des plateformes. L'objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu'aux recertifications, recommandations de sécurité, plans d'action fournisseurs et dispositifs de continuité IT. 1. Suivi contractuel et Third Party Risk Management La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes. Les travaux porteront notamment sur : · Le suivi des contrats, notamment des clauses DORA et IT. · L'initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF. · La définition et, le cas échéant, la reconduction des Risk Cards. · La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4. 2. Gouvernance et cycle de vie des plateformes Le consultant interviendra sur l'onboarding et le maintien en conformité des plateformes dans les référentiels concernés. Les principales activités comprendront : · L'onboarding dans les référentiels d'architecture GoldenApp et ABACUS. · Les recertifications dans ABACUS. · La revue des données dans RISK360. · Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes. 3. Suivi des risques IT et recommandations de sécurité La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes. Les travaux comprendront : · La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l'IT Check List. · Le suivi des recommandations IG relatives aux fournisseurs P3 / P4. · Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD. · Le pilotage rapproché des roadmaps et plans d'action associés. · Le suivi jusqu'à clôture des recommandations émises par AppSec. 4. Accès et continuité IT Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes. Les activités porteront notamment sur : · Les revues trimestrielles des accès MYIAM. · La complétion des formulaires IT Continuity, notamment AIA / SCR. · La vérification de la présence des enregistrements lorsque le périmètre est éligible. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter le dispositif TPRM relatif aux plateformes externes. · Assurer le suivi contractuel des exigences DORA et IT. · Piloter les onboardings et recertifications dans les référentiels concernés. · Suivre les risques IT, recommandations de sécurité et plans d'action fournisseurs. · Maintenir et fiabiliser les informations de risque dans RISK360. · Assurer le suivi des dispositifs de continuité IT et des revues d'accès. · Coordonner les différentes parties prenantes en qualité de SPOC des plateformes. Secteur d'activité : Banque / Global Banking Calendrier : du 01/10/2026 au 30/09/2027 Solution / outil : · ABACUS · GoldenApp · RISK360 · MYIAM · IAF · SRAQ · RAF · CMAT · AIA / SCR Modalité d'intervention : hybride, 50 % de télétravail Localisation : Île de France
Voir cette offre
Freelance

Mission freelanceConsultant senior risques tiers & externalisation IT | DORA / EBA

Mon Consultant Indépendant
Publiée le
DORA
European Banking Authority (EBA)
Microsoft Excel

18 mois
400-460 €
Paris, France
Objectif de la mission : Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées : · Piloter les campagnes de collecte d'informations auprès des fournisseurs IT · Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude · Suivre les écarts identifiés et les plans d'actions associés · Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs · Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus · Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs · Contribuer au suivi des prestations externalisées et des risques associés · Produire les indicateurs, tableaux de bord et supports de gouvernance · Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage · Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers · Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels Profil du candidat : Années d'expérience : 5 à 6 ans environ Expertises : · Vendor Risk Management / Third Party Risk Management · Outsourcing / Externalisation · IT Risk / Risque opérationnel · DORA / EBA · Gouvernance et pilotage fournisseurs Compétences requises : · Expérience significative en gestion des risques liés aux tiers ou aux prestations externalisées · Bonne compréhension des exigences DORA et EBA relatives aux fournisseurs et à l'externalisation · Expérience idéalement acquise dans un environnement bancaire ou financier · Capacité à piloter des campagnes de collecte et à suivre un portefeuille de fournisseurs · Expérience des interactions avec les métiers, Achats, Juridique, Risques et équipes IT · Bonne compréhension des prestations IT et des modèles SaaS · Capacité à analyser et fiabiliser des informations fournisseurs · Maîtrise du suivi des plans d'actions, KPI et reportings · Capacité à animer des ateliers et à accompagner des populations métiers · Autonomie, rigueur, organisation et capacité de synthèse
Voir cette offre
Freelance

Mission freelanceConsultant cybersécurité – gouvernance, risques & conformité

Mon Consultant Indépendant
Publiée le
DORA
EBIOS RM
ISO 27001

6 mois
330-390 €
Paris, France
Contexte : Dans le cadre du renforcement de son programme de sécurité, notre client recherche un Consultant Cybersécurité pour accompagner plusieurs projets stratégiques au sein de la BU DTS. En tant que référent Cybersécurité, le consultant contribuera à garantir la conformité, la sécurité opérationnelle et l'amélioration continue des services numériques. Il interviendra sur la gouvernance des politiques de sécurité, l'analyse des risques, l'accompagnement des projets et la coordination des partenaires internes et externes, dans des environnements Cloud public et privé. Missions principales : · Piloter la mise en œuvre des politiques, normes, procédures et directives de sécurité de l'information en collaboration avec les comités de sécurité. · Rédiger la documentation technique liée à l'implémentation, l'exploitation et au support du SMSI conformément à l'ISO 27001. · Traduire les exigences de sécurité et les risques identifiés en contrôles techniques opérationnels. · Participer aux analyses de risques selon la méthodologie EBIOS RM et piloter les plans de remédiation. · Mettre à jour le plan de contrôle du SMSI et suivre sa bonne exécution. · Préparer les audits internes et contribuer à l'amélioration continue du programme de sécurité. · Documenter les exigences et éléments de sécurité associés aux plateformes et solutions. · Intégrer les exigences réglementaires européennes (RGPD, NIS2, DORA) dans les processus de sécurité. · Piloter les actions correctives et assurer le suivi des plans de remédiation. · Définir et suivre les indicateurs KRI/KPI permettant d'évaluer l'efficacité et la maturité des mesures de sécurité. · Sensibiliser et accompagner les équipes techniques et métiers sur les enjeux de cybersécurité. · Coordonner les actions techniques avec les équipes internes et les partenaires externes. · Élaborer et mettre en place les annexes de sécurité pour les partenaires directs et indirects. · Concevoir des supports d'évaluation adaptés aux différents profils de partenaires. · Rédiger les documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Accompagner les équipes projets clients et partenaires dans la préparation des réponses techniques et argumentaires sécurité. · Organiser et animer des revues techniques avec les équipes DSI, DEV, SRE, etc. Livrables attendus : · Politiques, procédures et documentation technique de sécurité. · Documentation liée au SMSI conforme à l'ISO 27001. · Analyses de risques EBIOS RM et plans de remédiation associés. · Plan de contrôle du SMSI et reporting de suivi. · Documentation et éléments de préparation aux audits internes. · Contrôles de sécurité opérationnels et preuves associées. · Documents de conformité liés au RGPD, NIS2 et DORA. · Tableaux de bord KRI/KPI et indicateurs de maturité sécurité. · Annexes de sécurité et supports d'évaluation des partenaires. · Documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Comptes rendus et supports des revues techniques.
Voir cette offre
Freelance
CDI

Offre d'emploiPilote d’Activité GRC SSI – Cybersécurité (H/F)

WINDJ
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

6 mois
Paris, France
Nous recherchons un Pilote d'Activité GRC SSI pour assurer le pilotage opérationnel d'un portefeuille d'activités couvrant notamment la conformité SSI, les contrôles & audits, la gestion des vulnérabilités, la sensibilisation, le suivi des filiales et le reporting. Le consultant travaillera en lien étroit avec le management GRC SSI et les différentes équipes d'experts. MissionsPiloter et coordonner un portefeuille d'activités GRC SSI ; Organiser et animer les comités opérationnels ; Consolider les plannings, charges, priorités et plans d'actions ; Suivre l'avancement des activités et garantir le respect des engagements ; Identifier et suivre les risques, alertes, dépendances et points de blocage ; Coordonner les collaborateurs, prestataires, experts et différentes parties prenantes ; Challenger les analyses, recommandations et livrables produits par les équipes ; Garantir la qualité et la conformité des livrables avec les référentiels et exigences réglementaires ; Formaliser et améliorer les processus, procédures, indicateurs et modes opératoires ; Préparer les éléments nécessaires aux instances de gouvernance et aux arbitrages ; Produire les reportings, tableaux de bord et indicateurs de pilotage à destination du management ; Assurer une visibilité régulière sur l'avancement, les risques et les points d'attention.
Voir cette offre
CDI

Offre d'emploiDirecteur Technique

Ness Technologies
Publiée le
DORA
Infrastructure
Plan de continuité d'activité (PCA)

Paris, France
Dans le cadre de la transformation et de la structuration de son système d'information, notre client, acteur du secteur de la gestion de patrimoine, recherche un Directeur Technique. Dans un contexte de croissance et de transformation, l'entreprise souhaite restructurer, étendre et mieux maîtriser son système d'information, tout en renforçant le pilotage de ses partenaires technologiques. Missions :Rattaché au Directeur des Systèmes d'Information, le Directeur Technique aura pour responsabilité de définir et porter la stratégie technique de la DSI. Il accompagnera le DSI dans la structuration des sujets technologiques et interviendra comme référent technique transverse de l'organisation. Définition de la stratégie techniqueRéaliser un diagnostic global de l'existant ; Définir les orientations techniques et l'architecture cible du système d'information ; Construire et piloter la roadmap de transformation des infrastructures ; Identifier et prioriser les différents chantiers techniques ; Accompagner le DSI dans les choix technologiques structurants ; Garantir la cohérence globale des architectures et des solutions mises en œuvre. Transformation et modernisation du SIPiloter les projets de transformation et d'évolution des infrastructures ; Accompagner la restructuration et l'extension du système d'information ; Rationaliser les solutions et architectures existantes ; Identifier les risques techniques, dépendances et obsolescences ; Définir les standards et bonnes pratiques techniques ; Veiller à la disponibilité, la performance, la sécurité et la résilience du SI. Pilotage des infrastructures externaliséesUne part importante des infrastructures étant aujourd'hui opérée ou hébergée auprès de partenaires externes, le Directeur Technique aura un rôle central dans leur gouvernance. Il devra notamment : Piloter et challenger les prestataires techniques ; Évaluer la pertinence des solutions et architectures proposées ; Contrôler la qualité des prestations et des niveaux de service ; Identifier les éventuelles dépendances ou risques liés à l'externalisation ; Participer aux réflexions concernant les activités devant rester externalisées ou être davantage internalisées ; Assurer le suivi des engagements techniques, des incidents majeurs et des plans d'amélioration. Architecture et gouvernance techniqueÊtre le référent sur les sujets Infrastructure, Cloud, hébergement, réseaux, sécurité et services IT ; Garantir la cohérence des choix technologiques ; Participer aux décisions d'architecture ; Formaliser les principes d'architecture et standards techniques ; Mettre en place une gouvernance technique adaptée à la taille et aux enjeux de l'entreprise ; Faire le lien entre les équipes Infrastructure, Applications, prestataires et Direction. Résilience, cybersécurité et conformité DORADans un environnement financier soumis à des exigences réglementaires fortes : Participer activement au programme de mise en conformité DORA – Digital Operational Resilience Act ; Renforcer la résilience opérationnelle du système d'information ; Identifier et réduire les risques liés aux infrastructures et aux fournisseurs technologiques ; Contribuer à la définition et à l'amélioration des dispositifs de PCA/PRA ; Améliorer les processus de gestion des incidents majeurs ; Participer à la gouvernance des risques IT ; S'assurer que les infrastructures et prestations externalisées répondent aux exigences de sécurité et de conformité. EnvironnementSecteur : Gestion de patrimoine / Services financiers Environ 600 collaborateurs Infrastructures majoritairement externalisées ou hébergées auprès de partenaires Forts enjeux de transformation et de structuration du SI Enjeux de gouvernance des prestataires Conformité et résilience : DORA
Voir cette offre
Freelance

Mission freelanceConsultant Vendor Risk Management | Cyber Risk, DORA & Third Party Security

NOVAMINDS
Publiée le
Cybersécurité
Gestion des risques
Pilotage

18 mois
600 €
Île-de-France, France
Mission de l'équipe : Dans le cadre d'un programme stratégique de réduction du risque cyber, l'équipe Sourcing recherche un consultant pour accompagner l'exécution du dispositif de maîtrise des risques liés aux fournisseurs et tiers externes. Le programme s'articule autour de quatre enjeux : accélérer la remédiation des vulnérabilités, traiter l'obsolescence, améliorer les capacités de détection et de protection et renforcer la sécurité de l'écosystème fournisseur. 1. Pilotage des campagnes fournisseurs Le consultant sera responsable du pilotage et de la coordination des campagnes de collecte d'informations auprès des fournisseurs. Les travaux porteront notamment sur : • Le pilotage des questionnaires fournisseurs, des SBOM et des inventaires techniques. • Le suivi des réponses et les relances auprès des fournisseurs. • L'analyse de la complétude des informations reçues. • Le suivi des plans d'actions associés. 2. Cartographie des risques et continuité d'activité La mission comprend également la collecte, la consolidation et la fiabilisation des informations relatives aux applications et aux données accessibles ou hébergées chez les fournisseurs. Le consultant organisera également la collecte des procédures de contournement auprès des métiers, en coordination avec les équipes Business Continuity Planning. 3. Coordination transverse et gouvernance Le consultant assurera la coordination entre les différentes parties prenantes du dispositif : • Équipes IT. • Sécurité des systèmes d'information. • Business Continuity Planning. • Métiers. • Fournisseurs. Il produira les indicateurs, tableaux de bord et reportings d'avancement et contribuera à la préparation des comités et instances de gouvernance. 4. Amélioration continue du dispositif Le consultant contribuera à l'industrialisation et à l'amélioration continue du dispositif de gestion des risques fournisseurs, notamment à travers la standardisation des questionnaires, des processus de collecte et des outils de pilotage. Prestations demandées Les principales responsabilités seront les suivantes : • Piloter les campagnes de collecte auprès des fournisseurs. • Assurer le suivi opérationnel des sollicitations et des plans d'actions. • Consolider et fiabiliser les informations relatives aux applications et données exposées aux tiers. • Coordonner les différents contributeurs IT, Sécurité, BCP, métiers et fournisseurs. • Produire les KPI, tableaux de bord et reportings d'avancement. • Contribuer aux comités et instances de gouvernance. • Participer à l'industrialisation du dispositif de gestion des risques fournisseurs. Secteur d'activité : Banque de financement et d'investissement Calendrier : du 01/10/2026 au 31/03/2028
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité

MEETSHAKE
Publiée le
CI/CD
CISSP
Cloud

1 an
Paris, France
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Voir cette offre
Freelance

Mission freelanceSenior product manager digital assets | Wallet management & custody transformation

Mon Consultant Indépendant
Publiée le
DORA
Gestion de projet

12 mois
680-730 €
Paris, France
Mission de l'équipe : Dans le cadre du développement de son offre autour des Digital Assets, l'équipe est en charge de la conception, de l'industrialisation et du déploiement des services de Wallet Management et, plus largement, des solutions de conservation d'actifs numériques. L'objectif est de définir un modèle opérationnel robuste, sécurisé et industrialisable permettant d'accompagner le développement des nouveaux services Digital Assets tout en garantissant leur intégration avec les plateformes existantes. La mission s'inscrit au cœur d'un programme de transformation stratégique et nécessite une collaboration étroite avec les équipes Product, Operations, IT, Risk, Legal, Compliance, Business Implementation ainsi qu'avec des partenaires technologiques externes. 1. Conception de l'offre Wallet Management L'équipe est responsable de la définition des capacités fonctionnelles de la solution Wallet Management. Elle intervient notamment sur : · La formalisation des besoins métiers. · La définition des parcours clients. · La conception des modèles opérationnels cibles. · L'analyse des écarts entre les processus existants et les processus cibles. · La production des supports de gouvernance et des dossiers d'aide à la décision. 2. Pilotage du programme de transformation L'équipe coordonne l'ensemble des travaux transverses nécessaires au déploiement des nouvelles offres Digital Assets. Elle est responsable de : · Coordonner les différents contributeurs métiers et IT. · Piloter les risques, dépendances et livrables. · Préparer les comités de pilotage et ateliers de travail. · Garantir l'alignement entre les initiatives Digital Assets et les plateformes Securities Services existantes. 3. Définition des processus opérationnels L'équipe définit les processus de bout en bout liés au cycle de vie des wallets. Elle intervient notamment sur : · La création et l'administration des wallets. · Les dispositifs de sécurité et de contrôle. · Les processus de reporting et de maintenance. · L'intégration avec les processus d'onboarding client et de gestion des comptes. · L'identification des opportunités d'automatisation afin de construire un modèle opérationnel scalable. 4. Veille marché et accompagnement stratégique L'équipe participe activement au développement de l'offre Digital Assets. Elle est responsable de : · Suivre les évolutions du marché et les nouvelles offres Digital Assets. · Participer aux échanges avec les fournisseurs de solutions technologiques et les acteurs de l'écosystème blockchain. · Contribuer aux consultations fournisseurs (RFI/RFP). · Participer aux études d'intégration et aux analyses de marché. Prestations demandées : La mission interviendra principalement sur les axes suivants : · Définition et industrialisation du modèle opérationnel Wallet Management. · Pilotage de projets de transformation Digital Assets. · Coordination des parties prenantes métiers, IT et fonctions de contrôle. · Production des livrables fonctionnels et de gouvernance. En termes de responsabilités principales attendues, la mission devra prendre en charge les activités suivantes : · Accompagner la conception et la mise en œuvre des fonctionnalités Wallet Management. · Recueillir, formaliser et documenter les besoins métiers, processus et parcours clients. · Réaliser les analyses d'écarts entre les modèles opérationnels existants et cibles. · Piloter les différents chantiers transverses du programme. · Préparer les supports de gouvernance, les comités de pilotage et les ateliers de travail. · Définir les processus opérationnels liés au cycle de vie des wallets. · Contribuer aux études d'architecture fonctionnelle et d'intégration métier. · Participer aux travaux autour du Digital Cash et des actifs tokenisés. · Contribuer aux évaluations de solutions et aux analyses de marché. · Assurer une coordination efficace entre les équipes Product, Operations, IT, Risk, Legal, Compliance et les partenaires externes. Expertises : · Digital Assets · Wallet Management · Product Management · Business Analysis · Pilotage de projets stratégiques · Operating Model Design · Transformation Securities Services · Custody · Blockchain · Crypto Custody · Tokenisation · Architecture fonctionnelle · Coordination transverse · Gouvernance de projets Secteurs : · Securities Services · Custody · Capital Markets · Payments · Cash Management · Digital Assets · Services Financiers Métiers : · Senior Product Manager Digital Assets · Senior Business Analyst Digital Assets · Senior Project Manager Digital Assets · Transformation Manager Securities Services · Digital Assets Product Owner · Wallet Management Lead Périmètre fonctionnel : · Wallet Management · Digital Asset Custody · Définition des modèles opérationnels · Business Analysis · Conception de processus End to End · Pilotage de projets transverses · Gouvernance · Transformation opérationnelle · Vendor Management · Études d'intégration · Veille stratégique
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk Management - Finance

VISIAN
Publiée le
DORA
ISO 27001
NIS2

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous