Objectif de la mission Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées • Piloter les campagnes de collecte d'informations auprès des fournisseurs IT • Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude • Suivre les écarts identifiés et les plans d'actions associés • Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs • Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus • Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs • Contribuer au suivi des prestations externalisées et des risques associés • Produire les indicateurs, tableaux de bord et supports de gouvernance • Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage • Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers • Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels
Rejoignez l'équipe ALM d'un grand groupe bancaire et prenez en main les projections de marge nette d'intérêts demandées par le superviseur européen lors de ses exercices de stress. Au quotidien, vous construisez les scénarios de taux, alimentez les états de stress, faites évoluer la chaîne de calcul vers plus de finesse dans les données, et vérifiez la cohérence des résultats avec le reporting de risque de taux du bilan bancaire. Requis : Pour cette opportunité de poste, une expérience réussie en STRESS TESTS EBA sur le module MNI est OBLIGATOIRE.
Dans le cadre de la contribution à l'exercice biannuel de Stress Test EBA (STEBA), nous recherchons un(e) consultant(e) spécialisé(e) sur les problématiques de Marge Nette d'Intérêts (MNI). La mission consiste à réaliser les travaux de préparation et d'alimentation des templates EBA pour les projections de la MNI en situation de stress. Le consultant interviendra également sur l'adaptation du framework de production, afin de faire évoluer et fiabiliser le processus de réalisation de l'exercice. Il/elle contribuera à accroître la granularité des données utilisées dans les analyses et à optimiser les rapprochements avec le reporting EBA IRRBB. Une capacité à analyser les données, sécuriser les processus de production et travailler sur des sujets réglementaires est attendue. Une expérience réussie en Stress Tests EBA sur le module MNI est OBLIGATOIRE pour cette opportunité.
Vous rejoignez la filière reporting réglementaire d'un acteur bancaire de premier plan, sur le périmètre des états de résolution. Vous reprenez des rapports existants pour en revoir la construction, vous formalisez ce dont le métier a besoin sous une forme que l'IT peut développer, et vous laissez derrière vous des procédures de production écrites et des contrôles qui tiennent sans vous. Ce poste s'adresse à quelqu'un qui a déjà tenu la production de ces états et qui sait pourquoi ils cassent : maîtrise du bilan bancaire, de ses opérations intragroupes et internes, et de l'environnement prudentiel (COREP, Bâle 3, ratios de solvabilité et de levier, contrôles EBA).
Objectif de la mission : Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées : · Piloter les campagnes de collecte d'informations auprès des fournisseurs IT · Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude · Suivre les écarts identifiés et les plans d'actions associés · Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs · Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus · Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs · Contribuer au suivi des prestations externalisées et des risques associés · Produire les indicateurs, tableaux de bord et supports de gouvernance · Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage · Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers · Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels Profil du candidat : Années d'expérience : 5 à 6 ans environ Expertises : · Vendor Risk Management / Third Party Risk Management · Outsourcing / Externalisation · IT Risk / Risque opérationnel · DORA / EBA · Gouvernance et pilotage fournisseurs Compétences requises : · Expérience significative en gestion des risques liés aux tiers ou aux prestations externalisées · Bonne compréhension des exigences DORA et EBA relatives aux fournisseurs et à l'externalisation · Expérience idéalement acquise dans un environnement bancaire ou financier · Capacité à piloter des campagnes de collecte et à suivre un portefeuille de fournisseurs · Expérience des interactions avec les métiers, Achats, Juridique, Risques et équipes IT · Bonne compréhension des prestations IT et des modèles SaaS · Capacité à analyser et fiabiliser des informations fournisseurs · Maîtrise du suivi des plans d'actions, KPI et reportings · Capacité à animer des ateliers et à accompagner des populations métiers · Autonomie, rigueur, organisation et capacité de synthèse
Dans le cadre de la contribution à l'exercice biannuel de Stress Test EBA (STEBA) réalisé par le groupe. A ce titre, le GAP Groupe doit réaliser les travaux de préparation et d'alimentation des templates EBA pour les projections de la MNI en stress. Mission au sein du GAP Groupe afin de renforcer les travaux de structuration, analyses et mise en œuvre des actions de remédiation identifiés (Retex STEBA 2023 et 2025, analyses reportings IRRBB), l'adaptation de son framework d'analyse et de réalisation de l'exercice, la sécurisation et fiabilisation du processus de production (accroître la granularité des données utilisées analyses réalisées, l'optimisation des rapprochements avec le reporting EBA IRRBB). Expertises spécifiques : · Expertise Gestion ALM et dérivés de couverture IRRBB · Expertise Réglementation IRRBB (Guidelines EBA) · Expertise Stress Tests européens (ST EBA) notamment module NII
Au sein de la direction financière d'un grand établissement bancaire, vous prenez en charge la production et l'optimisation des états de reporting réglementaire de résolution. Votre mission : • Cadrer les rapports existants et identifier leurs axes d'amélioration • Traduire les besoins métier en spécifications fonctionnelles exploitables par les équipes IT • Rédiger et mettre à jour les procédures de production • Fiabiliser et industrialiser les contrôles Environnement : COREP, Bâle 3, ratios de solvabilité et de levier, contrôles EBA.
Mission afin de : Renforcer les travaux de structuration, analyses et mise en œuvre des actions de remédiation identifiés (STEBA 2023 et 2025, analyses reportings IRRBB), l'adaptation du framework client d'analyse et de réalisation de l'exercice, la sécurisation et fiabilisation du processus de production (accroître la granularité des données utilisées analyses réalisées, l'optimisation des rapprochements avec le reporting EBA IRRBB). Expertise : · Expertise Gestion ALM et dérivés de couverture IRRBB · Expertise Réglementation IRRBB (Guidelines EBA) · Expertise Stress Tests européens (ST EBA) notamment module NII
Gouvernance, gestion des risques et conformité (GRC)
+3
JARVIS IT
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).