Basé sur 25 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 575€/j–650€/j, médiane 620€/j. Cette offre (670€/j) est au-dessus de la fourchette.
Localisation : IDF
Séniorité : Plus de 9 ans d’expérience
Domaine : Sécurité des SI / GRC / Risques IT / Conformité réglementaire
Secteur : Banque / Finance
Dans le cadre de la mise en conformité d’un grand groupe bancaire avec les exigences réglementaires DORA (Digital Operational Resilience Act), la mission consiste à accompagner une équipe Groupe spécialisée dans le pilotage des risques IT et de la conformité.
L’objectif principal est d’évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux de contrôle LoD1 / LoD2, puis de construire un dispositif consolidé permettant de suivre durablement cette conformité à l’échelle du Groupe.
La mission présente une forte dimension GRC, conformité réglementaire, cybersécurité et risques IT, associée à des enjeux importants de pilotage transverse, définition de KPI, reporting, consolidation et suivi des plans d’action.
Un enjeu majeur consiste également à faire évoluer le dispositif d’une logique initiale de projet / mise en conformité vers un fonctionnement RUN pérenne, afin d’inscrire le suivi de la conformité DORA dans la durée.
Le consultant interviendra notamment sur les activités suivantes :
Évaluer la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 et LoD2.
Réaliser les travaux d’évaluation de conformité / gap analysis.
Identifier, analyser et formaliser les écarts et non-conformités.
Construire les plans d’action et de remédiation permettant de traiter les écarts identifiés.
Rationaliser et harmoniser les différents plans d’action existants aux niveaux local et Groupe.
Assurer le pilotage et le suivi de l’avancement des actions de remédiation.
Définir et mettre en œuvre des KPI de conformité DORA au niveau Groupe.
Construire les tableaux de bord et dispositifs de reporting nécessaires au pilotage.
Consolider les informations, indicateurs et résultats provenant des différentes entités.
Mettre en place un suivi outillé de la conformité.
Définir un dispositif permettant de disposer d’une vision consolidée et exploitable de la conformité au niveau Groupe.
Mettre en place un dispositif pérenne de RUN afin d’assurer le suivi de la conformité DORA dans la durée.
Accompagner les métiers et les projets dans l’identification des exigences de sécurité et des risques associés.
Participer aux activités d’analyse de risques SSI.
Définir les exigences de sécurité adaptées aux risques identifiés.
Accompagner les projets dans le traitement de leurs problématiques de sécurité.
Contribuer à la définition des dispositifs permettant de réduire et maîtriser les risques SSI / IT.
DORA – Digital Operational Resilience Act
Pilier 1 DORA
LoD1 / LoD2
Cybersécurité / Sécurité des systèmes d’information
GRC
Gestion des risques informatiques / risques IT
Gouvernance SSI
Conformité réglementaire IT
Analyse de risques SSI
Gap Analysis / Évaluation de conformité
Contrôles de conformité
Gestion des non-conformités
Plans de remédiation
KPI de conformité
Tableaux de bord
Reporting Groupe
Consolidation multi-entités
Suivi outillé de la conformité
Pilotage transverse
Passage Projet → RUN
Environnement bancaire / financier
Réglementations applicables au secteur bancaire
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.