Contexte Le bénéficiaire souhaite une prestation d'accompagnement dans le cadre de la contribution aux projets de mise à jour du cadre de référence TPTRM (Third Party Technology Risk Management) applicable aux aspects IT des activités externalisées par un grand groupe bancaire international. Missions Contribution au maintien du cadre de référence TPTRM applicable sur l'ensemble du périmètre du groupe et pour ce faire être référent et rédacteur du cadre de référence incluant des procédures telles que : Les règles et exigences TPTRM et les exigences associées Des guides opérationnels Des outils de mise en œuvre relatifs au TPTRM Due diligence générique (fournisseurs) et spécifique (prestation) Modèle pour gestion d'audit externe Pilotage d'activité TPTRM Animation des espaces de partage des livrables et de forums Coordination et accompagnement des contributeurs sur leurs thématiques dans le cadre des workshops (langue française et anglaise) avec les référents (experts), les entités Métiers et les représentants des Fonctions Groupe parties prenantes Participation aux activités de run TPTRM de niveau groupe : Traitement des questionnaires d'auto-évaluation des fournisseurs IT Coordination et accompagnement des référents (experts) et des contributeurs sur leurs thématiques techniques Contribution ponctuelle pour support en tant que Référent TPTRM : Élaboration de plans de contrôles Définition de la stratégie de risque
Au sein de l'IT Market & Counterparty Risk, le consultant interviendra au sein du département IT SBSR (« Structural Balance Sheet Risk ») qui gère les risques structurels de bilan (principalement risque de liquidité, risque de taux & spread de crédit du Banking Book, risque de change structurel & autres ratios réglementaires). SBSR souhaite se doter d'une plateforme performante (SMART) qui permette le suivi des indicateurs de risques (Liquidité, IRRBB, CSRBB), la création d'outils de simulations, la production de reporting statiques et dynamiques à destination interne et externe. Conception du Modèle de Données : Développer l'architecture du modèle de données en définissant précisément les tables, les champs, les types de données associés et les relations entre eux. Assurer une couverture complète et granulaire des informations nécessaires à la gestion du collatéral. Intégration des Sources de Données : Identifier et intégrer de manière fiable les sources de données primaires ("Golden Sources") pour les données de collatéral. Identifier les sources de données pour les niveaux HQLA (High Quality Liquid Assets) et les contraintes contractuelles relatives au collatéral reçu. Auditer les systèmes de données existants pour valider leur pertinence et leur conformité. Transformation et Alimentation des Données : Définir les règles de mapping et de transformation des données issues des différentes sources pour assurer leur cohérence au sein du modèle centralisé. Mettre en place et optimiser les flux d'alimentation des données vers le nouveau modèle. Documentation et Analyse : Documenter formellement l'intégralité des besoins fonctionnels identifiés tout au long du projet. Réaliser une étude comparative approfondie entre la future base de données et la base de données Collatéral CCR afin d'identifier les synergies potentielles et les impacts. Analyser l'impact de la mise en place de ce nouveau modèle sur les processus métiers et les systèmes informatiques existants.
MissionsEn tant que chef de projet, votre mission principale sera d'assurer le déploiement du Programme Cyber Groupe en collaboration avec des équipes internes au département (IT Risks, TPTRM, développements IT) et les fournisseurs internes du groupe (équipe de production et de sécurité de la production notamment). En pratique, vos activités principales seront les suivantes : Appropriation du périmètre qui vous sera confié Identification des preuves en collaboration avec l'équipe d'évaluation Mise en relation des équipes opérationnelles et des experts lorsque cela est nécessaire Supervision des plannings de remédiation Coordination de la collecte et de l'envoi des preuves et suivi de leur validation par les équipes régaliennes du CISO groupe Reporting au référent entité, au management et au CISO
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteDans le cadre des Orientations de l'Autorité Bancaire Européenne (ABE) sur l'externalisation et du Digital Operational Resilience Act (DORA), une société de gestion d'actifs a mis en place un cadre complet de gestion des risques liés à l'externalisation et aux prestataires tiers en technologies de l'information, couvrant l'ensemble de ses activités. Ce cadre combine les exigences de gestion des risques d'externalisation (ORM) définies par l'ABE et les exigences de gestion des risques technologiques liés aux tiers (TPTRM) introduites par DORA, afin de garantir une gouvernance efficace, une évaluation des risques, la résilience opérationnelle, la conformité réglementaire et la surveillance continue des prestataires de services externes et intragroupe tout au long de leur cycle de vie. En tant que Correspondant IT Externalisation & Gestion des Risques Tiers, la mission consiste à soutenir la mise en œuvre et l'amélioration continue des cadres de gouvernance ORM et TPTRM de cette société. Il s'agit d'assurer la conformité aux exigences ABE et DORA, en accompagnant la qualification, l'évaluation, l'intégration, le suivi et la remédiation des dispositifs d'externalisation IT et des arrangements avec des tiers ICT, tout en contribuant à la stratégie globale de résilience opérationnelle et de gestion des risques. t
Gouvernance, gestion des risques et conformité (GRC)
DAVRICOURT
Dans le cadre de la réalisation d'un projet en assistance technique, nous recherchons un(e) Chef de Projet GRC / PMO GRC pour l'un de nos clients. Vous interviendrez sur le site client situé à Lille (59) ou Paris (75). À ce titre, vos missions quotidiennes seront les suivantes : - Accompagner le Directeur de Programme dans le pilotage du portefeuille de projets GRC (Governance, Risk & Compliance) : structuration du portefeuille, planification, priorisation, gestion des dépendances et suivi des jalons ; - Mettre en place et animer la gouvernance projet : COPIL, comités, comptes rendus, alertes, gestion des risques et points bloquants ; - Construire et suivre les KPI et tableaux de bord à destination de la Direction, assurer le reporting et coordonner de nombreuses parties prenantes dans un environnement international ; è Contribuer aux sujets GRC en apportant une culture des risques digitaux, cybersécurité, protection des données (RGPD) et conformité réglementaire (ISO 27001, NIS2, DORA).
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteDans le cadre de l'analyse de l'activité OPC, nous recherchons un consultant ayant une connaissance du dispositif de contrôle permanent et de la gestion de projet. MissionsRéalisation d'un gap analysis de l'existant Proposition d'une démarche de convergence Proposition des axes d'amélioration et d'optimisation Formalisation et documentation des processus existants et à venir Élaboration d'une roadmap de mise en place du dispositif cible MaîtriseGestion de projetsMaîtriseAnimerMaîtriseContrôle permanentMaîtriseDocumenterMaîtriseAnalyser
Gouvernance, gestion des risques et conformité (GRC)
RGPD
LeHibou
Notre client dans le secteur Assurance recherche un/une Manager de transition Data Privacy & Compliance H/F Description de la mission : Fiche de mission – Interim Directrice Data Privacy & Compliance Contexte et objectif de la mission Un département Compliance et Data Privacy de Group Operations est en pleine réorganisation, avec un nouveau plan stratégique annoncé en septembre, impliquant des changements importants pour l'équipe. La directrice actuelle étant absente depuis février, la mission vise à apporter un leadership de transition afin de soulager les managers en place, d'accompagner l'équipe pendant cette période de transformation et d'assurer la continuité des opérations. La mission est rattachée au Secrétariat Général et coexiste avec les directions des risques et juridique. Elle consiste à assurer un leadership temporaire de la fonction Data Privacy & Compliance, en garantissant la continuité des opérations, une gestion efficace des risques de conformité et de confidentialité, ainsi que le respect des exigences réglementaires et de la gouvernance interne. Le manager de transition devra également soutenir le plan de transformation du département, notamment dans l'adaptation à l'IA et l'atteinte des objectifs d'efficacité. Informations pratiques • Lieu : Paris • Présence sur site : 3 jours par semaine minimum, exigence pour les managers • Durée : mission de 4 mois, prévue jusqu'à la fin de l'année, avec un retour espéré de la manager actuelle avant cette échéance • Démarrage souhaité : début septembre, mi-septembre envisageable Missions principales • Piloter l'équipe Data Privacy & Compliance et superviser les activités quotidiennes • Garantir la conformité avec le RGPD et les autres réglementations applicables • Conseiller les parties prenantes métier sur les sujets de confidentialité et de conformité • Surveiller les évolutions réglementaires clés et évaluer leurs impacts sur l'activité • Assurer l'exécution du plan de transformation du département et le respect du budget associé • Superviser les incidents de confidentialité, les problématiques de conformité et les actions de remédiation • Préparer et transmettre les reportings à la direction générale et aux comités de gouvernance • Soutenir les audits, les revues réglementaires et les initiatives de conformité en cours • Maintenir un engagement fort avec les équipes Juridique, Risque, Sécurité, RH et les équipes métier • Prendre des décisions et arbitrer sur les sujets relevant de son périmètre • Accompagner le changement et maintenir la motivation des équipes durant la réorganisation Profil recherché • Expertise en protection des données (RGPD) • Expertise en compliance : loi Sapin, sanctions, anti-corruption (ABC) • Expertise en droit, risque ou contrôle interne • Expérience avérée en gestion du changement et pilotage de programmes de transformation • Plus de 15 ans d'expérience, avec l'habitude de gérer des équipes internationales • Anglais indispensable • Français souhaitable, poste basé à Paris • Formation en protection des données, administration des affaires, ou équivalent • Une expérience avérée sur ces sujets peut se substituer au diplôme Compétences et atouts complémentaires • Une expertise particulière en sanctions et anti-corruption est appréciée, ces sujets n'étant actuellement couverts par aucun manager en poste • Une expérience dans le secteur de l'assurance ou un autre secteur régulé est un plus • Espagnol ou autres langues : un plus Posture attendue • Profil de type lead, capable de soulager les managers en place et d'accompagner le changement • Ce n'est pas un profil exécutant : une connaissance approfondie des sujets de confidentialité et de conformité est attendue, avec une capacité à arbitrer et décider de manière autonome Compétences / Qualités indispensables : RGPD, Compliance, Sanctions et anti-corruption (ABC), Gestion du changement, Pilotage de transformation, Anglais Compétences / Qualités qui seraient un + : Expertise particulière en sanctions et anti-corruption, expérience dans le secteur de l'assurance ou un autre secteur régulé, espagnol ou autres languesInformations concernant le télétravail : Oui — 2 jours/semaine
Contexte Contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans le cadre de la formalisation, de l'actualisation et de l'amélioration continue du Système de Management de la Sécurité de l'Information (SMSI). La mission vise à renforcer le cadre documentaire SSI, à harmoniser les politiques, procédures et règles applicables, et à accompagner les parties prenantes dans leur compréhension et leur mise en œuvre. Missions Le consultant interviendra en appui du Pôle SSI afin de structurer, rédiger, mettre à jour et diffuser les documents de référence en matière de sécurité de l'information. · Rédiger ou mettre à jour les processus, procédures, politiques et règles SSI relevant du SMSI. · Analyser les documents existants afin d'identifier les écarts, incohérences, doublons ou besoins de clarification. · Recueillir les besoins auprès des équipes métiers, techniques, conformité, risques et sécurité. · Formaliser des documents clairs, opérationnels et adaptés aux publics cibles. · Veiller à l'alignement des documents avec les exigences internes, réglementaires et les bonnes pratiques de sécurité. · Participer à la structuration du référentiel documentaire SSI et à son amélioration continue. · Accompagner les contributeurs dans la validation, la mise en cohérence et l'appropriation des documents produits. Livrables attendus · Documents existants analysés, commentés et mis à jour. · Politiques, procédures, règles SSI ou processus rédigés et structurés. · Expressions de besoins formalisées pour les documents à créer ou à faire évoluer. · Tableau de suivi des documents, statuts de validation et actions associées. · Recommandations d'amélioration du référentiel documentaire SSI. ·
🌟 Quel sera ton poste ? 🌟 💼 Poste : Chef de Projet Infrastructure H/F 📍Lieu : Nantes (44), Caen (14) ou Lessay (50) 🏠 Télétravail : Flexible selon organisation de l'équipe 📝Contrat : Portage ou CDI 👉 Contexte client : Tu rejoins une Direction Infrastructure & Réseau Groupe en charge d'accompagner les différentes branches métiers d'un grand groupe international dans leurs projets techniques. Les équipes interviennent en transverse sur de multiples environnements et assurent le pilotage des projets liés aux infrastructures, réseaux, télécommunications, mobilité, intégration applicative et cybersécurité. Dans un contexte de transformation et d'évolution continue du SI, tu auras un rôle clé dans le pilotage et la coordination des projets techniques à destination des différentes entités du Groupe, en lien avec les DSI métiers, les équipes techniques internes ainsi que les partenaires externes. Tu auras pour missions de : Piloter des projets orientés Infrastructure, Réseau & Télécom, Mobilité et Sécurité des Systèmes d'Information. Assurer la gestion complète des projets techniques, de l'expression du besoin jusqu'à la mise en production. Coordonner les différents acteurs des projets : équipes techniques, DSI métiers, prestataires et partenaires. Suivre les plannings, les charges et les budgets associés aux projets. Identifier, analyser et piloter les risques tout au long du cycle de vie des projets. Participer aux projets d'intégration applicative en collaboration avec les équipes Études des différentes branches. Organiser et animer les instances de pilotage et la comitologie nécessaire au bon déroulement des projets. Garantir la qualité des livrables, le respect des engagements et la bonne communication auprès des parties prenantes. Accompagner les équipes dans la réussite des projets techniques à forte composante infrastructure. 🧰 Stack technique : Infrastructure : Serveurs, systèmes, infrastructures IT d'entreprise. Réseau & Télécom : Environnements réseaux multisites, télécommunications et connectivité. Sécurité : Cybersécurité, sécurité des systèmes d'information, gestion des risques. Gestion de projet : Pilotage, coordination transverse, suivi budgétaire, gestion des charges, comitologie. Environnements : SI multisites, contextes industriels et internationaux, interactions avec plusieurs DSI métiers.
Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
+2
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
ISO 27001
ISO 27005
iDNA
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Missions Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire). A ce titre, vous serez chargé (e) de : Accompagner les projets de la phase de conception jusqu'à la mise en production en intégrant les exigences de sécurité Participer aux revues de sécurité et suivre les plans d'actions. Réaliser les analyses de risques (EBIOS RM, ISO 27005 ou méthodologie interne). Rédiger, analyser et suivre les annexes de sécurité des contrats clients, fournisseurs et partenaires. Assister les correspondants sécurité et chefs de projet dans l'application des exigences SSI. Avantages & Perspectives Localisation : Val-de-Marne (94) Télétravail : 2jrs/ semaine Démarrage : dès que possible Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)
Dans le cadre d'un projet stratégique de transformation et d'industrialisation de la chaîne de gestion des risques, nous recherchons un Business Analyst / Chef de Projet disposant d'une solide double compétence métier Risques de Marché et IT. Vous interviendrez au sein d'une équipe transverse en étroite collaboration avec les équipes Risques et IT, sur des sujets à forte visibilité liés à l'évolution des processus de calcul, de reporting et de pilotage des risques. Vos principales missionsPiloter l'industrialisation et l'évolution de la chaîne de gestion des risques. Sécuriser les flux de données et intégrer de nouveaux indicateurs de risque. Participer à l'intégration de nouvelles classes d'actifs (immobilier, infrastructure, dette privée, private equity...). Coordonner les évolutions avec les équipes métier, IT et les différentes parties prenantes. Contribuer à la mise en place des processus de reporting destinés au management et aux autorités réglementaires. Suivre les livrables, la documentation et les actions d'amélioration continue.
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Business Analyst Counterparty Risk H/F à Paris, France. Contexte : Accompagnement pour la prise en charge des besoins fonctionnels MCLR : identifications/deep dive des processus, métriques, chaines de valeurs, SI risques…impactés. Les objectifs de cette mission sont les suivants : - Faire sien les ambitions du programme en termes d'hypothèses et principes (périmètres migrés, roadmap, utilisation Murex, questionnement des processus…) - Participer, au sein de MCLR / CPR, aux besoins fonctionnels suivants : • à la rédaction des Edb, • aux tests d'impacts • aux phases de tests incluant les sujets de double prod/run • au suivi des roadmaps et jalons et reportings associés, • au PI Planning et les grooming associés de la backlog en amont, • en transversal au sein de MCLR : sur des applicatifs comme GTA, Link, Canopy ou des métriques telles que sensibilités, réserves, Stress Tests et avec les différents services tant MCLR que Finance, FO, Opérations - Consolider l'ensemble des travaux menés avec documentation associée, - Faire remonter les points pour décision à bon niveau en fonction de leur criticité, - Remontée d'alerte sur les points d'attention et les problématiques et favoriser l'émergence de solutions.
Contexte de la missionLa mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans un contexte de sécurisation des applications, des systèmes d'information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d'identifier les mesures de sécurité adaptées et de formaliser les plans de remédiation associés. Missions principalesLe consultant aura pour mission de réaliser et de formaliser des analyses de risques SSI sur des applications, systèmes d'information, téléservices ou projets numériques, notamment dans le cadre du système d'information de gestion de la Collectivité. · Préparer et animer les ateliers d'analyse de risques avec les parties prenantes métiers, techniques et sécurité. · Identifier les actifs, les événements redoutés, les menaces, les vulnérabilités et les impacts potentiels. · Évaluer les niveaux de risques et proposer des mesures de traitement adaptées. · Contribuer à la définition d'un plan de remédiation priorisé, réaliste et suivi dans le temps. · Accompagner les équipes projet dans la prise en compte des exigences de sécurité dès les phases de conception et d'architecture. · Formaliser les conclusions, arbitrages, hypothèses et recommandations dans les livrables attendus.
ContexteDans le cadre de la mise en conformité de téléservices avec les exigences du Référentiel Général de Sécurité (RGS), la mission vise à accompagner les équipes projet, sécurité et exploitation dans la préparation, la réalisation et le suivi des démarches d'homologation. Les téléservices concernés peuvent être en phase de conception, de déploiement ou déjà en exploitation. La mission s'inscrit dans une démarche de maîtrise des risques numériques, de conformité réglementaire et d'amélioration continue du niveau de sécurité des systèmes d'information. Objectifs de la mission· Conduire ou contribuer aux démarches d'homologation RGS des téléservices concernés. · Identifier, analyser et formaliser les risques de sécurité liés aux services numériques. · Définir les objectifs de sécurité et les mesures de réduction des risques adaptées. · Accompagner les équipes dans la constitution du dossier d'homologation. · Assurer le suivi des plans d'action jusqu'à la décision d'homologation ou de maintien en conditions de sécurité. Missions principales· Réaliser l'homologation RGS de téléservices en phase projet ou déjà en exploitation. · Analyser les documents d'architecture, de conception, d'exploitation et de sécurité existants. · Organiser et animer des ateliers avec les parties prenantes : métiers, maîtrise d'ouvrage, maîtrise d'œuvre, RSSI, exploitation et prestataires. · Identifier les écarts de conformité et les vulnérabilités potentielles au regard des exigences RGS et des politiques de sécurité applicables. · Contribuer à l'analyse des risques, à la définition des scénarios de menace et à l'évaluation des impacts. · Formaliser les objectifs de sécurité, les mesures de protection attendues et les exigences de remédiation. · Suivre la mise en œuvre des actions correctives et évaluer les risques résiduels. · Préparer les éléments nécessaires à la présentation du dossier devant l'autorité compétente d'homologation. Livrables attendus· Dossier de conception. · Dossier d'architecture technique. · Dossier d'exploitation. · Comptes rendus des ateliers et réunions de travail. · Stratégie d'homologation et trajectoire de mise en conformité. · Rapports de tests, d'audits et plans d'action associés. · Rapport d'analyse des risques incluant le plan de remédiation et l'évaluation des risques résiduels. · Document de synthèse présentant les risques identifiés, les objectifs de sécurité et les mesures de traitement retenues. · Support de présentation destiné au comité ou à l'autorité d'homologation.
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%)Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%)Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Gouvernance, gestion des risques et conformité (GRC)
SAP
CAT-AMANIA
Objectifs et livrables Intégrer à notre équipe dans un environnement 100% SAP, la mission consiste à : Participer à l'amélioration continu de nos produits SAP ACCESS : Améliorer continuellement notre produit GRC (Governance Risks and Compliance) Participer à l'industrialisation du projet d'automatisation de la gestion des droits. Participer à la réduction de notre dette technico-fonctionnelle. Réaliser un support niveau 3 pour rester proche du terrain : Participer à la chasse du geste à non valeur ajouté en enrichissant l'intelligence artificielle. Résoudre les problématiques utilisateurs puis analyser et remonter les évolutions et améliorations possibles.