Consultant IT Risk & GRC- Banque - Freelance
Freelance Paris (Paris)
Description de l'offre
Contexte
Environnement grand compte bancaire / finance de marché.
Équipe Global Technology Risk Management.
Interactions régulières avec les équipes IT, cybersécurité, métiers et fonctions de contrôle.
Contexte international et environnement IT complexe.
Forte exposition aux problématiques de risques technologiques, cybersécurité, gouvernance et conformité.
Mission à forte dimension transverse, combinant analyse, contrôle, conseil et accompagnement des métiers.
Missions
- Participer à la définition et à la diffusion de la gouvernance, des stratégies, des cadres et des politiques de gestion des risques technologiques et de contrôle
- Identifier, évaluer, mesurer et suivre les risques technologiques en prenant en compte les impacts métiers, les menaces et les vulnérabilités
- Évaluer la criticité des actifs technologiques en coordination avec les équipes IT
- Réaliser des contrôles de niveau 2 et assurer une revue indépendante des dispositifs et choix opérés par les équipes informatiques
- Analyser l’efficacité et la conformité des dispositifs de maîtrise des risques et formaliser les constats et recommandations
- Veiller au respect des exigences réglementaires et des politiques internes applicables
- Contribuer au reporting des risques technologiques auprès du management et des instances de gouvernance
- Accompagner les équipes métiers et IT en apportant conseil, méthodologie et sensibilisation sur les enjeux de gestion des risques
- Participer à l’amélioration continue du dispositif de contrôle et de gestion des risques technologiques
- Contribuer au développement d’une culture commune autour de la gestion des risques IT et cyber
Outils & Environnement
- Data governance
- Gouvernance, gestion des risques et conformité (GRC)
- ISO 27001
- NIST
Conditions de travail
- Lieu de la mission : Paris
- Mission de longue durée
- 2 jours de télétravail
- Anglais professionnel obligatoire
- Séniorité requise : expérience significative de 8 à 10 ans minimum en Technology Risk Management, IT Risk, GRC ou contrôle interne IT, idéalement acquise dans un environnement bancaire ou financier
Profil recherché
- 8 à 10 ans d'expérience en Technology Risk Management, IT Risk, GRC ou contrôle interne IT, idéalement en environnement bancaire ou financier
- À l'aise dans des environnements complexes et capable d'interagir avec des interlocuteurs métiers, équipes IT et sécurité
- Expérience significative dans la réalisation de contrôles de niveau 2, l’évaluation des risques IT/cyber et la formalisation de plans d’actions
- Compétences en gestion et analyse des risques IT et cyber, gouvernance et contrôle interne IT
- Bonne compréhension des enjeux réglementaires liés aux risques IT et cyber
- Connaissance des politiques, normes et référentiels de sécurité et de gestion des risques (ISO 27001, NIST, etc.)
- Capacité à évaluer la conformité d’un dispositif par rapport aux exigences applicables
- Excellentes capacités d’analyse et de synthèse
- Rigueur et sens de l’organisation
- Esprit critique et capacité à challenger les équipes de manière constructive
- Bon relationnel et capacité à travailler avec des interlocuteurs variés
- Autonomie et force de proposition
- Excellentes capacités rédactionnelles et de communication
- Maîtrise de l’anglais professionnel
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours