Contexte
Dans le cadre du renforcement de son dispositif Risque, Contrôle et Conformité (RCC), notre client recherche un consultant expérimenté pour accompagner la Direction des Opérations sur les sujets liés aux audits, recommandations, risques IT, conformité et certifications.
Le consultant interviendra de manière transverse auprès des équipes opérationnelles et assurera l’interface avec les différentes fonctions de contrôle : Risques & Contrôle Permanent, Audit Interne, Cybersécurité, Conformité et auditeurs externes.
L’objectif est notamment d’assurer la bonne coordination des différents sujets, le respect des échéances et la qualité des éléments transmis dans un environnement IT exigeant et réglementé.
Missions
Audit & recommandations
- Coordonner les missions d’audit internes et externes concernant la Direction des Opérations.
- Identifier les équipes et interlocuteurs concernés par les différentes demandes.
- Organiser et suivre la collecte des documents et éléments de preuve.
- Accompagner les équipes dans la préparation et la formalisation des réponses aux auditeurs.
- Consolider les recommandations issues des audits et assurer leur suivi.
- Piloter les échéances et effectuer les relances auprès des contributeurs.
- Suivre l’avancement des plans d’action et actions de remédiation.
- Identifier et remonter les retards, blocages, risques ou besoins d’arbitrage.
- Préparer les éléments nécessaires à la justification et à la clôture des recommandations.
Conformité & certifications
- Assurer le rôle de point d’entrée opérationnel sur les sujets de conformité et de certification.
- Coordonner les demandes provenant notamment des équipes Cybersécurité et Conformité.
- Participer aux démarches liées notamment à PCI DSS, SWIFT CSP ou à d’autres exigences de conformité applicables.
- Organiser la collecte, la consolidation et le suivi des preuves de conformité.
- Veiller à la cohérence et à la qualité des réponses apportées par les équipes opérationnelles.
- Aider les équipes à mieux comprendre les attentes des auditeurs, de la Cybersécurité et des différents dispositifs de conformité.
Pilotage & reporting
- Maintenir une vision consolidée des audits, recommandations, plans d’action et sujets de conformité.
- Faciliter la coordination entre les équipes opérationnelles, techniques, Risques, Audit et Cybersécurité.
- Suivre les échéances et mettre en visibilité les points nécessitant une attention particulière.
- Produire les reportings d’activité et tableaux de suivi à destination du management.