OmDev Logo
GetYourJob
0
Publié il y a 10 jours

Consultant IT risk & third party management | DORA & external platforms - Freelance

Entreprise
Mon Consultant IndépendantPlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Rémunération
618ۥ Taux journalier

Salaire du marché

Médiane du marché
600€/j
Dans le marché
545€/jfourchette habituelle650€/j
Cette offre : 618€/j

Basé sur 40 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 545€/j–650€/j, médiane 600€/j. Cette offre (618€/j) est dans la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): TJM HT max 618 € (hors éventuels frais de mission, à discuter avec le client)

Mission de l’équipe :

Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l’ensemble du cycle de vie des plateformes.

L’objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu’aux recertifications, recommandations de sécurité, plans d’action fournisseurs et dispositifs de continuité IT.

1. Suivi contractuel et Third Party Risk Management

La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes.

Les travaux porteront notamment sur :

·        Le suivi des contrats, notamment des clauses DORA et IT.

·        L’initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF.

·        La définition et, le cas échéant, la reconduction des Risk Cards.

·        La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4.

2. Gouvernance et cycle de vie des plateformes

Le consultant interviendra sur l’onboarding et le maintien en conformité des plateformes dans les référentiels concernés.

Les principales activités comprendront :

·        L’onboarding dans les référentiels d’architecture GoldenApp et ABACUS.

·        Les recertifications dans ABACUS.

·        La revue des données dans RISK360.

·        Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes.

3. Suivi des risques IT et recommandations de sécurité

La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes.

Les travaux comprendront :

·        La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l’IT Check List.

·        Le suivi des recommandations IG relatives aux fournisseurs P3 / P4.

·        Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD.

·        Le pilotage rapproché des roadmaps et plans d’action associés.

·        Le suivi jusqu’à clôture des recommandations émises par AppSec.

4. Accès et continuité IT

Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes.

Les activités porteront notamment sur :

·        Les revues trimestrielles des accès MYIAM.

·        La complétion des formulaires IT Continuity, notamment AIA / SCR.

·        La vérification de la présence des enregistrements lorsque le périmètre est éligible.

Prestations demandées :

La mission interviendra principalement sur les activités suivantes :

·        Piloter le dispositif TPRM relatif aux plateformes externes.

·        Assurer le suivi contractuel des exigences DORA et IT.

·        Piloter les onboardings et recertifications dans les référentiels concernés.

·        Suivre les risques IT, recommandations de sécurité et plans d’action fournisseurs.

·        Maintenir et fiabiliser les informations de risque dans RISK360.

·        Assurer le suivi des dispositifs de continuité IT et des revues d’accès.

·        Coordonner les différentes parties prenantes en qualité de SPOC des plateformes.

Secteur d’activité : Banque / Global Banking

Calendrier : du 01/10/2026 au 30/09/2027

Profil du candidat :

·        Expertises : Third Party Risk Management, IT Risk, Vendor Risk Management, DORA, gestion des risques fournisseurs, suivi contractuel IT, suivi des recommandations de sécurité, gouvernance des plateformes externes, continuité IT

·        Secteurs : Banque / Global Banking

·        Métiers : Consultant TPRM, Consultant IT Risk, Consultant Vendor Risk Management, Consultant GRC

·        Périmètre fonctionnel : gestion des risques tiers, suivi contractuel DORA / IT, onboarding et recertification des plateformes, suivi des risques fournisseurs, recommandations de sécurité, plans d’action, gestion des accès, continuité IT

·        Réglementation : DORA

Solution / outil :

·        ABACUS

·        GoldenApp

·        RISK360

·        MYIAM

·        IAF

·        SRAQ

·        RAF

·        CMAT

·        AIA / SCR

Modalité d’intervention : hybride, 50 % de télétravail

Localisation : Île de France

Exigences du poste

Stack technique :

Cybersecurity

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.