Consultant Senior Cybersécurité / Risques IT – Conformité DORA @ Banque @ Paris - Freelance
Freelance Paris (Paris)
Description de l'offre
Taux journalier (TJM): 670 € HT
Localisation : IDF
Séniorité : Plus de 9 ans d’expérience
Domaine : Sécurité des SI / GRC / Risques IT / Conformité réglementaire
Secteur : Banque / Finance
Contexte / Enjeux
Dans le cadre de la mise en conformité d’un grand groupe bancaire avec les exigences réglementaires DORA (Digital Operational Resilience Act), la mission consiste à accompagner une équipe Groupe spécialisée dans le pilotage des risques IT et de la conformité.
L’objectif principal est d’évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux de contrôle LoD1 / LoD2, puis de construire un dispositif consolidé permettant de suivre durablement cette conformité à l’échelle du Groupe.
La mission présente une forte dimension GRC, conformité réglementaire, cybersécurité et risques IT, associée à des enjeux importants de pilotage transverse, définition de KPI, reporting, consolidation et suivi des plans d’action.
Un enjeu majeur consiste également à faire évoluer le dispositif d’une logique initiale de projet / mise en conformité vers un fonctionnement RUN pérenne, afin d’inscrire le suivi de la conformité DORA dans la durée.
Missions détaillées
Le consultant interviendra notamment sur les activités suivantes :
Évaluer la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 et LoD2.
Réaliser les travaux d’évaluation de conformité / gap analysis.
Identifier, analyser et formaliser les écarts et non-conformités.
Construire les plans d’action et de remédiation permettant de traiter les écarts identifiés.
Rationaliser et harmoniser les différents plans d’action existants aux niveaux local et Groupe.
Assurer le pilotage et le suivi de l’avancement des actions de remédiation.
Définir et mettre en œuvre des KPI de conformité DORA au niveau Groupe.
Construire les tableaux de bord et dispositifs de reporting nécessaires au pilotage.
Consolider les informations, indicateurs et résultats provenant des différentes entités.
Mettre en place un suivi outillé de la conformité.
Définir un dispositif permettant de disposer d’une vision consolidée et exploitable de la conformité au niveau Groupe.
Mettre en place un dispositif pérenne de RUN afin d’assurer le suivi de la conformité DORA dans la durée.
Accompagner les métiers et les projets dans l’identification des exigences de sécurité et des risques associés.
Participer aux activités d’analyse de risques SSI.
Définir les exigences de sécurité adaptées aux risques identifiés.
Accompagner les projets dans le traitement de leurs problématiques de sécurité.
Contribuer à la définition des dispositifs permettant de réduire et maîtriser les risques SSI / IT.
Environnement technique, réglementaire et méthodologique
DORA – Digital Operational Resilience Act
Pilier 1 DORA
LoD1 / LoD2
Cybersécurité / Sécurité des systèmes d’information
GRC
Gestion des risques informatiques / risques IT
Gouvernance SSI
Conformité réglementaire IT
Analyse de risques SSI
Gap Analysis / Évaluation de conformité
Contrôles de conformité
Gestion des non-conformités
Plans de remédiation
KPI de conformité
Tableaux de bord
Reporting Groupe
Consolidation multi-entités
Suivi outillé de la conformité
Pilotage transverse
Passage Projet → RUN
Environnement bancaire / financier
Réglementations applicables au secteur bancaire
Profil recherché
Profil recherché
Consultant senior disposant de plus de 9 ans d’expérience en GRC, cybersécurité, sécurité des SI et/ou gestion des risques IT, avec une expérience significative dans le secteur bancaire ou financier.
Le consultant devra démontrer une réelle maîtrise des problématiques de sécurité des systèmes d’information et de risques informatiques, ainsi qu’une bonne connaissance des réglementations applicables au secteur bancaire.
Une connaissance opérationnelle de DORA est particulièrement recherchée. Une expérience directe sur des travaux de mise en conformité DORA constituera un atout majeur, notamment sur les sujets suivants : gap analysis, contrôles LoD1/LoD2, identification des non-conformités, plans de remédiation, KPI et reporting de conformité.
Une expérience acquise au sein d’un grand groupe bancaire composé de plusieurs entités sera particulièrement pertinente, compte tenu de la nécessité de collecter, rationaliser et consolider les résultats à l’échelle Groupe.
Le profil devra également être capable de :
Réaliser des analyses de risques SSI / IT et traduire les risques identifiés en exigences de sécurité.
Accompagner les métiers et les projets sur leurs problématiques de cybersécurité.
Construire et piloter des plans de remédiation.
Définir des KPI pertinents et exploitables pour mesurer la conformité.
Produire des tableaux de bord et un reporting à destination d’un niveau Groupe.
Consolider des informations provenant de multiples entités.
Interagir avec des interlocuteurs variés dans un environnement complexe et fortement réglementé.
Passer d’une logique de mise en conformité en mode projet à la définition et au déploiement d’un RUN pérenne de pilotage de la conformité.
Critères particulièrement importants
Une attention particulière sera portée à la combinaison des compétences suivantes : séniorité supérieure à 9 ans, expérience bancaire/financière, GRC et risques IT, conformité réglementaire, connaissance de DORA, contrôles LoD1/LoD2, plans de remédiation, KPI/reporting Groupe et capacité à industrialiser le dispositif en RUN.
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours