Mission de l'équipe : Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l'ensemble du cycle de vie des plateformes. L'objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu'aux recertifications, recommandations de sécurité, plans d'action fournisseurs et dispositifs de continuité IT. 1. Suivi contractuel et Third Party Risk Management La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes. Les travaux porteront notamment sur : · Le suivi des contrats, notamment des clauses DORA et IT. · L'initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF. · La définition et, le cas échéant, la reconduction des Risk Cards. · La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4. 2. Gouvernance et cycle de vie des plateformes Le consultant interviendra sur l'onboarding et le maintien en conformité des plateformes dans les référentiels concernés. Les principales activités comprendront : · L'onboarding dans les référentiels d'architecture GoldenApp et ABACUS. · Les recertifications dans ABACUS. · La revue des données dans RISK360. · Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes. 3. Suivi des risques IT et recommandations de sécurité La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes. Les travaux comprendront : · La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l'IT Check List. · Le suivi des recommandations IG relatives aux fournisseurs P3 / P4. · Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD. · Le pilotage rapproché des roadmaps et plans d'action associés. · Le suivi jusqu'à clôture des recommandations émises par AppSec. 4. Accès et continuité IT Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes. Les activités porteront notamment sur : · Les revues trimestrielles des accès MYIAM. · La complétion des formulaires IT Continuity, notamment AIA / SCR. · La vérification de la présence des enregistrements lorsque le périmètre est éligible. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter le dispositif TPRM relatif aux plateformes externes. · Assurer le suivi contractuel des exigences DORA et IT. · Piloter les onboardings et recertifications dans les référentiels concernés. · Suivre les risques IT, recommandations de sécurité et plans d'action fournisseurs. · Maintenir et fiabiliser les informations de risque dans RISK360. · Assurer le suivi des dispositifs de continuité IT et des revues d'accès. · Coordonner les différentes parties prenantes en qualité de SPOC des plateformes. Secteur d'activité : Banque / Global Banking Calendrier : du 01/10/2026 au 30/09/2027 Solution / outil : · ABACUS · GoldenApp · RISK360 · MYIAM · IAF · SRAQ · RAF · CMAT · AIA / SCR Modalité d'intervention : hybride, 50 % de télétravail Localisation : Île de France
Objectif de la mission : Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées : · Piloter les campagnes de collecte d'informations auprès des fournisseurs IT · Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude · Suivre les écarts identifiés et les plans d'actions associés · Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs · Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus · Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs · Contribuer au suivi des prestations externalisées et des risques associés · Produire les indicateurs, tableaux de bord et supports de gouvernance · Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage · Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers · Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels Profil du candidat : Années d'expérience : 5 à 6 ans environ Expertises : · Vendor Risk Management / Third Party Risk Management · Outsourcing / Externalisation · IT Risk / Risque opérationnel · DORA / EBA · Gouvernance et pilotage fournisseurs Compétences requises : · Expérience significative en gestion des risques liés aux tiers ou aux prestations externalisées · Bonne compréhension des exigences DORA et EBA relatives aux fournisseurs et à l'externalisation · Expérience idéalement acquise dans un environnement bancaire ou financier · Capacité à piloter des campagnes de collecte et à suivre un portefeuille de fournisseurs · Expérience des interactions avec les métiers, Achats, Juridique, Risques et équipes IT · Bonne compréhension des prestations IT et des modèles SaaS · Capacité à analyser et fiabiliser des informations fournisseurs · Maîtrise du suivi des plans d'actions, KPI et reportings · Capacité à animer des ateliers et à accompagner des populations métiers · Autonomie, rigueur, organisation et capacité de synthèse
Contexte : Dans le cadre du renforcement de son programme de sécurité, notre client recherche un Consultant Cybersécurité pour accompagner plusieurs projets stratégiques au sein de la BU DTS. En tant que référent Cybersécurité, le consultant contribuera à garantir la conformité, la sécurité opérationnelle et l'amélioration continue des services numériques. Il interviendra sur la gouvernance des politiques de sécurité, l'analyse des risques, l'accompagnement des projets et la coordination des partenaires internes et externes, dans des environnements Cloud public et privé. Missions principales : · Piloter la mise en œuvre des politiques, normes, procédures et directives de sécurité de l'information en collaboration avec les comités de sécurité. · Rédiger la documentation technique liée à l'implémentation, l'exploitation et au support du SMSI conformément à l'ISO 27001. · Traduire les exigences de sécurité et les risques identifiés en contrôles techniques opérationnels. · Participer aux analyses de risques selon la méthodologie EBIOS RM et piloter les plans de remédiation. · Mettre à jour le plan de contrôle du SMSI et suivre sa bonne exécution. · Préparer les audits internes et contribuer à l'amélioration continue du programme de sécurité. · Documenter les exigences et éléments de sécurité associés aux plateformes et solutions. · Intégrer les exigences réglementaires européennes (RGPD, NIS2, DORA) dans les processus de sécurité. · Piloter les actions correctives et assurer le suivi des plans de remédiation. · Définir et suivre les indicateurs KRI/KPI permettant d'évaluer l'efficacité et la maturité des mesures de sécurité. · Sensibiliser et accompagner les équipes techniques et métiers sur les enjeux de cybersécurité. · Coordonner les actions techniques avec les équipes internes et les partenaires externes. · Élaborer et mettre en place les annexes de sécurité pour les partenaires directs et indirects. · Concevoir des supports d'évaluation adaptés aux différents profils de partenaires. · Rédiger les documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Accompagner les équipes projets clients et partenaires dans la préparation des réponses techniques et argumentaires sécurité. · Organiser et animer des revues techniques avec les équipes DSI, DEV, SRE, etc. Livrables attendus : · Politiques, procédures et documentation technique de sécurité. · Documentation liée au SMSI conforme à l'ISO 27001. · Analyses de risques EBIOS RM et plans de remédiation associés. · Plan de contrôle du SMSI et reporting de suivi. · Documentation et éléments de préparation aux audits internes. · Contrôles de sécurité opérationnels et preuves associées. · Documents de conformité liés au RGPD, NIS2 et DORA. · Tableaux de bord KRI/KPI et indicateurs de maturité sécurité. · Annexes de sécurité et supports d'évaluation des partenaires. · Documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Comptes rendus et supports des revues techniques.
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
+2
WINDJ
Nous recherchons un Pilote d'Activité GRC SSI pour assurer le pilotage opérationnel d'un portefeuille d'activités couvrant notamment la conformité SSI, les contrôles & audits, la gestion des vulnérabilités, la sensibilisation, le suivi des filiales et le reporting. Le consultant travaillera en lien étroit avec le management GRC SSI et les différentes équipes d'experts. MissionsPiloter et coordonner un portefeuille d'activités GRC SSI ; Organiser et animer les comités opérationnels ; Consolider les plannings, charges, priorités et plans d'actions ; Suivre l'avancement des activités et garantir le respect des engagements ; Identifier et suivre les risques, alertes, dépendances et points de blocage ; Coordonner les collaborateurs, prestataires, experts et différentes parties prenantes ; Challenger les analyses, recommandations et livrables produits par les équipes ; Garantir la qualité et la conformité des livrables avec les référentiels et exigences réglementaires ; Formaliser et améliorer les processus, procédures, indicateurs et modes opératoires ; Préparer les éléments nécessaires aux instances de gouvernance et aux arbitrages ; Produire les reportings, tableaux de bord et indicateurs de pilotage à destination du management ; Assurer une visibilité régulière sur l'avancement, les risques et les points d'attention.
Dans le cadre de la mise en conformité de ses systèmes d'intelligence artificielle avec les nouvelles exigences réglementaires (AI Act, DORA), un grand compte du secteur financier recherche un consultant Gouvernance IA pour structurer et déployer son dispositif de gouvernance. Le consultant rejoindra une équipe transverse et interviendra notamment sur : ▪ La structuration des référentiels de gouvernance IA : registre des usages, classification des risques, procédures ▪ La mise en conformité des systèmes IA avec les réglementations applicables (AI Act, DORA, RGPD, exigences ACPR sur la gouvernance des algorithmes : gestion des données, performance, stabilité, explicabilité) ▪ La réalisation d'audits et de contrôles sur les systèmes d'IA déployés ▪ La définition des dispositifs de supervision humaine des systèmes IA ▪ La coordination avec les équipes sécurité sur les risques spécifiques aux LLM ▪ La sensibilisation et la formation des équipes métier et techniques ▪ Le reporting auprès des instances de pilotage et de conformité
Au sein de la filière risques d'un acteur du secteur financier, nous recherchons un AI Risk Manager pour intégrer les risques spécifiques de l'intelligence artificielle dans le dispositif de gestion des risques du groupe. Le consultant interviendra notamment sur : ▪ L'identification et la cartographie des risques liés aux systèmes d'IA : risque de modèle, biais, opacité, dérive, dépendance aux fournisseurs, cybersécurité ▪ La classification des systèmes IA selon leur niveau de risque (en cohérence avec l'AI Act) ▪ La définition des indicateurs de risque et des seuils d'alerte associés aux systèmes en production ▪ La contribution aux politiques et procédures de gestion des risques IA ▪ L'évaluation des risques des nouveaux cas d'usage avant leur lancement ▪ La coordination avec les fonctions conformité, sécurité et validation de modèles ▪ Le reporting auprès des comités risques et des instances de gouvernance
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
Contexte L'intervention s'effectue en interface avec les équipes techniques (infrastructure, développement, exploitation, risque, gouvernance CISO), la direction et des partenaires externes. La mission porte sur la conduite de plusieurs projets simultanés, l'orchestration des ressources et la vulgarisation des enjeux de sécurité auprès d'acteurs non techniques. MissionsPlanification, coordination et pilotage de projets internationaux de sécurité des systèmes d'information visant la protection des données, l'intégrité des infrastructures IT et la conformité réglementaire. Gestion de projet : définition des objectifs, élaboration des plans d'action, estimation des ressources et supervision de l'avancement. Analyse des risques : identification, évaluation et hiérarchisation des risques, proposition de mesures de mitigation et assurance de leur suivi. Mise en conformité : garantie de l'alignement des politiques et procédures de sécurité. Documentation : élaboration de politiques, procédures et rapports de sécurité. Pilotage : communication avec le management et les parties prenantes pour la réussite des projets.
Dans le cadre de la transformation et de la structuration de son système d'information, notre client, acteur du secteur de la gestion de patrimoine, recherche un Directeur Technique. Dans un contexte de croissance et de transformation, l'entreprise souhaite restructurer, étendre et mieux maîtriser son système d'information, tout en renforçant le pilotage de ses partenaires technologiques. Missions :Rattaché au Directeur des Systèmes d'Information, le Directeur Technique aura pour responsabilité de définir et porter la stratégie technique de la DSI. Il accompagnera le DSI dans la structuration des sujets technologiques et interviendra comme référent technique transverse de l'organisation. Définition de la stratégie techniqueRéaliser un diagnostic global de l'existant ; Définir les orientations techniques et l'architecture cible du système d'information ; Construire et piloter la roadmap de transformation des infrastructures ; Identifier et prioriser les différents chantiers techniques ; Accompagner le DSI dans les choix technologiques structurants ; Garantir la cohérence globale des architectures et des solutions mises en œuvre. Transformation et modernisation du SIPiloter les projets de transformation et d'évolution des infrastructures ; Accompagner la restructuration et l'extension du système d'information ; Rationaliser les solutions et architectures existantes ; Identifier les risques techniques, dépendances et obsolescences ; Définir les standards et bonnes pratiques techniques ; Veiller à la disponibilité, la performance, la sécurité et la résilience du SI. Pilotage des infrastructures externaliséesUne part importante des infrastructures étant aujourd'hui opérée ou hébergée auprès de partenaires externes, le Directeur Technique aura un rôle central dans leur gouvernance. Il devra notamment : Piloter et challenger les prestataires techniques ; Évaluer la pertinence des solutions et architectures proposées ; Contrôler la qualité des prestations et des niveaux de service ; Identifier les éventuelles dépendances ou risques liés à l'externalisation ; Participer aux réflexions concernant les activités devant rester externalisées ou être davantage internalisées ; Assurer le suivi des engagements techniques, des incidents majeurs et des plans d'amélioration. Architecture et gouvernance techniqueÊtre le référent sur les sujets Infrastructure, Cloud, hébergement, réseaux, sécurité et services IT ; Garantir la cohérence des choix technologiques ; Participer aux décisions d'architecture ; Formaliser les principes d'architecture et standards techniques ; Mettre en place une gouvernance technique adaptée à la taille et aux enjeux de l'entreprise ; Faire le lien entre les équipes Infrastructure, Applications, prestataires et Direction. Résilience, cybersécurité et conformité DORADans un environnement financier soumis à des exigences réglementaires fortes : Participer activement au programme de mise en conformité DORA – Digital Operational Resilience Act ; Renforcer la résilience opérationnelle du système d'information ; Identifier et réduire les risques liés aux infrastructures et aux fournisseurs technologiques ; Contribuer à la définition et à l'amélioration des dispositifs de PCA/PRA ; Améliorer les processus de gestion des incidents majeurs ; Participer à la gouvernance des risques IT ; S'assurer que les infrastructures et prestations externalisées répondent aux exigences de sécurité et de conformité. EnvironnementSecteur : Gestion de patrimoine / Services financiers Environ 600 collaborateurs Infrastructures majoritairement externalisées ou hébergées auprès de partenaires Forts enjeux de transformation et de structuration du SI Enjeux de gouvernance des prestataires Conformité et résilience : DORA
MissionsPilotage et accompagnement opérationnel (Implementation & Management) Cadrage des nouveaux services : assister les responsables de contrats dans l'analyse d'opportunité, la qualification de la prestation et l'évaluation initiale du risque via les outils en place Gestion des experts : identifier et coordonner la consultation des experts (SME) selon les familles de risques (Cyber, Compliance, Legal, etc.) Sécurisation du cycle de vie : accompagner la définition des stratégies de sortie (Exit Strategy) pour les services à risque inhérent 3 ou 4 soutenir les exercices de remédiation pour mettre en conformité les contrats existants Suivi périodique : piloter les revues régulières de risque et s'assurer du respect des fréquences de mise à jour
Mission de l'équipe : Dans le cadre d'un programme stratégique de réduction du risque cyber, l'équipe Sourcing recherche un consultant pour accompagner l'exécution du dispositif de maîtrise des risques liés aux fournisseurs et tiers externes. Le programme s'articule autour de quatre enjeux : accélérer la remédiation des vulnérabilités, traiter l'obsolescence, améliorer les capacités de détection et de protection et renforcer la sécurité de l'écosystème fournisseur. 1. Pilotage des campagnes fournisseurs Le consultant sera responsable du pilotage et de la coordination des campagnes de collecte d'informations auprès des fournisseurs. Les travaux porteront notamment sur : • Le pilotage des questionnaires fournisseurs, des SBOM et des inventaires techniques. • Le suivi des réponses et les relances auprès des fournisseurs. • L'analyse de la complétude des informations reçues. • Le suivi des plans d'actions associés. 2. Cartographie des risques et continuité d'activité La mission comprend également la collecte, la consolidation et la fiabilisation des informations relatives aux applications et aux données accessibles ou hébergées chez les fournisseurs. Le consultant organisera également la collecte des procédures de contournement auprès des métiers, en coordination avec les équipes Business Continuity Planning. 3. Coordination transverse et gouvernance Le consultant assurera la coordination entre les différentes parties prenantes du dispositif : • Équipes IT. • Sécurité des systèmes d'information. • Business Continuity Planning. • Métiers. • Fournisseurs. Il produira les indicateurs, tableaux de bord et reportings d'avancement et contribuera à la préparation des comités et instances de gouvernance. 4. Amélioration continue du dispositif Le consultant contribuera à l'industrialisation et à l'amélioration continue du dispositif de gestion des risques fournisseurs, notamment à travers la standardisation des questionnaires, des processus de collecte et des outils de pilotage. Prestations demandées Les principales responsabilités seront les suivantes : • Piloter les campagnes de collecte auprès des fournisseurs. • Assurer le suivi opérationnel des sollicitations et des plans d'actions. • Consolider et fiabiliser les informations relatives aux applications et données exposées aux tiers. • Coordonner les différents contributeurs IT, Sécurité, BCP, métiers et fournisseurs. • Produire les KPI, tableaux de bord et reportings d'avancement. • Contribuer aux comités et instances de gouvernance. • Participer à l'industrialisation du dispositif de gestion des risques fournisseurs. Secteur d'activité : Banque de financement et d'investissement Calendrier : du 01/10/2026 au 31/03/2028
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Mission de l'équipe : Dans le cadre du développement de son offre autour des Digital Assets, l'équipe est en charge de la conception, de l'industrialisation et du déploiement des services de Wallet Management et, plus largement, des solutions de conservation d'actifs numériques. L'objectif est de définir un modèle opérationnel robuste, sécurisé et industrialisable permettant d'accompagner le développement des nouveaux services Digital Assets tout en garantissant leur intégration avec les plateformes existantes. La mission s'inscrit au cœur d'un programme de transformation stratégique et nécessite une collaboration étroite avec les équipes Product, Operations, IT, Risk, Legal, Compliance, Business Implementation ainsi qu'avec des partenaires technologiques externes. 1. Conception de l'offre Wallet Management L'équipe est responsable de la définition des capacités fonctionnelles de la solution Wallet Management. Elle intervient notamment sur : · La formalisation des besoins métiers. · La définition des parcours clients. · La conception des modèles opérationnels cibles. · L'analyse des écarts entre les processus existants et les processus cibles. · La production des supports de gouvernance et des dossiers d'aide à la décision. 2. Pilotage du programme de transformation L'équipe coordonne l'ensemble des travaux transverses nécessaires au déploiement des nouvelles offres Digital Assets. Elle est responsable de : · Coordonner les différents contributeurs métiers et IT. · Piloter les risques, dépendances et livrables. · Préparer les comités de pilotage et ateliers de travail. · Garantir l'alignement entre les initiatives Digital Assets et les plateformes Securities Services existantes. 3. Définition des processus opérationnels L'équipe définit les processus de bout en bout liés au cycle de vie des wallets. Elle intervient notamment sur : · La création et l'administration des wallets. · Les dispositifs de sécurité et de contrôle. · Les processus de reporting et de maintenance. · L'intégration avec les processus d'onboarding client et de gestion des comptes. · L'identification des opportunités d'automatisation afin de construire un modèle opérationnel scalable. 4. Veille marché et accompagnement stratégique L'équipe participe activement au développement de l'offre Digital Assets. Elle est responsable de : · Suivre les évolutions du marché et les nouvelles offres Digital Assets. · Participer aux échanges avec les fournisseurs de solutions technologiques et les acteurs de l'écosystème blockchain. · Contribuer aux consultations fournisseurs (RFI/RFP). · Participer aux études d'intégration et aux analyses de marché. Prestations demandées : La mission interviendra principalement sur les axes suivants : · Définition et industrialisation du modèle opérationnel Wallet Management. · Pilotage de projets de transformation Digital Assets. · Coordination des parties prenantes métiers, IT et fonctions de contrôle. · Production des livrables fonctionnels et de gouvernance. En termes de responsabilités principales attendues, la mission devra prendre en charge les activités suivantes : · Accompagner la conception et la mise en œuvre des fonctionnalités Wallet Management. · Recueillir, formaliser et documenter les besoins métiers, processus et parcours clients. · Réaliser les analyses d'écarts entre les modèles opérationnels existants et cibles. · Piloter les différents chantiers transverses du programme. · Préparer les supports de gouvernance, les comités de pilotage et les ateliers de travail. · Définir les processus opérationnels liés au cycle de vie des wallets. · Contribuer aux études d'architecture fonctionnelle et d'intégration métier. · Participer aux travaux autour du Digital Cash et des actifs tokenisés. · Contribuer aux évaluations de solutions et aux analyses de marché. · Assurer une coordination efficace entre les équipes Product, Operations, IT, Risk, Legal, Compliance et les partenaires externes. Expertises : · Digital Assets · Wallet Management · Product Management · Business Analysis · Pilotage de projets stratégiques · Operating Model Design · Transformation Securities Services · Custody · Blockchain · Crypto Custody · Tokenisation · Architecture fonctionnelle · Coordination transverse · Gouvernance de projets Secteurs : · Securities Services · Custody · Capital Markets · Payments · Cash Management · Digital Assets · Services Financiers Métiers : · Senior Product Manager Digital Assets · Senior Business Analyst Digital Assets · Senior Project Manager Digital Assets · Transformation Manager Securities Services · Digital Assets Product Owner · Wallet Management Lead Périmètre fonctionnel : · Wallet Management · Digital Asset Custody · Définition des modèles opérationnels · Business Analysis · Conception de processus End to End · Pilotage de projets transverses · Gouvernance · Transformation opérationnelle · Vendor Management · Études d'intégration · Veille stratégique
Le client, une mutuelle, doit constituer son registre d'information DORA pour la fin de l'année. Le principal enjeu n'est pas la production du registre en tant que telle, mais la qualité et la disponibilité des données. Les informations sont réparties dans plusieurs référentiels (Achats, IT, Contrats, TPRM, métiers, etc.) et devront être consolidées, enrichies puis complétées auprès des parties prenantes internes en fonction d'une gouvernance revue et, lorsque cela sera nécessaire, auprès des prestataires TIC. Attente du client : Connaissance de la réglementation DORA A laise avec Excel et les outils Structurer la démarche de bout en bout ; Exploiter au maximum les données déjà disponibles (interne/externe) afin de limiter les sollicitations ; Coordonner les différents acteurs internes ; Piloter les échanges avec les tiers TIC lorsque des informations sont manquantes ; Garantir la qualité, la cohérence et la complétude du Registre d'Information DORA. Contrôle qualité de la donnée de niveau
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
Nous recherchons un Manager de Transition GRC SSI pour assurer la continuité managériale et opérationnelle d'une équipe d'experts sur les sujets Risques Cyber, Résilience SI et Risques Tiers (TPRM/TPCRM). Missions Manager et accompagner une équipe composée de collaborateurs internes et de prestataires ; Organiser l'activité, définir les priorités et assurer le suivi des charges, plannings et engagements ; Piloter les travaux liés à la gestion des risques cyber, à la résilience du SI et aux risques liés aux tiers ; Organiser et animer les comités opérationnels et instances de gouvernance ; Assurer le suivi des plans d'actions, risques, alertes, dépendances et points de blocage ; Challenger les analyses, recommandations et livrables produits par les experts ; Garantir la qualité, la cohérence et la conformité des livrables avec les référentiels et exigences réglementaires ; Produire les indicateurs et reportings à destination du management ; Faciliter la coordination entre les équipes, experts et différentes parties prenantes ; Représenter le management lors des instances de gouvernance ; Accompagner la montée en maturité du dispositif et assurer la passation au futur manager.
Dans le cadre du renforcement de sa Direction Technique, notre client – acteur majeur du paiement et de la monétique en France, issu du rapprochement de deux grandes banques françaises – recherche un ITSM Process Manager senior pour une mission d'un an renouvelable basée à Nanterre. Maintenir et mettre à jour le référentiel documentaire des processus, procédures, modes opératoires et matrices RACI Animer et piloter les instances de gouvernance ITSM et les comités transverses de la Direction Technique Analyser les demandes d'audits internes et externes (groupes bancaires, BCE) et y apporter des réponses conformes Piloter les démarches d'amélioration continue des processus ITSM et des indicateurs associés (SLA, OLA, KPI) Contribuer aux travaux de conformité réglementaire, notamment dans le cadre du règlement DORA Accompagner les équipes dans l'adoption des bonnes pratiques ITIL et des standards de gouvernance opérationnelle Identifier, évaluer et suivre les risques opérationnels liés aux processus de gestion des services IT Cette mission est centrale dans la structuration et la fiabilisation du système de gouvernance IT d'un acteur de référence dans les paiements.