OmDev Logo
GetYourJob
0
Publié il y a 72 jours

Consultant Sécurité & Contractualisation IT – Risques Tiers - Paris

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
610€/j
Estimation
515€/jfourchette habituelle625€/j

Cette offre n'affiche pas de salaire. D'après 54 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 610€/j (515€/j–625€/j).

0vues
0clics

Description du poste

Nous recherchons pour le compte de notre client, un acteur majeur du secteur bancaire, un Consultant Senior spécialisé en sécurité de l'information et en contractualisation IT.

L'environnement technique est le suivant : Architectures SI (On-Premise, SaaS, Cloud), PSSI, ISO 27001, DORA, TPRM, RGPD.

Contexte :
Dans le cadre du renforcement de la maîtrise des risques tiers du Groupe, le titulaire de la mission garantit que l'ensemble des contrats conclus avec les prestataires et sous-traitants informatiques (solutions On-Premise, SaaS, Cloud, etc.) sont strictement alignés et conformes aux modèles de contractualisation et aux exigences de sécurité du Groupe (PSSI, standards et politiques de sécurité internes).

Missions :

Analyser, rédiger et négocier les annexes de sécurité et clauses contractuelles complexes avec les prestataires et sous-traitants IT
Garantir la conformité des contrats aux modèles de contractualisation et aux exigences de sécurité du Groupe (PSSI)
Piloter les analyses de risques tiers (TPRM) et les audits de sécurité des prestataires
Contribuer à l'élaboration et au suivi de l'annexe TRM (Third Risk Management)
Veiller à la conformité réglementaire des contrats vis-à-vis des exigences du secteur bancaire (règlement DORA, orientations EBA/ACPR)
Challenger les pratiques des tiers et proposer des solutions de remédiation pragmatiques ou des mesures compensatoires
Interagir avec des interlocuteurs variés (profils techniques, juristes, acheteurs, directions métiers) et mener des négociations avec les fournisseurs
Piloter ses dossiers de bout en bout et synthétiser des sujets complexes à destination des parties prenantes

Compétences attendues
Cybersécurité, PSSI, ISO 27001, Contractualisation IT, RGPD, TPRM, DORA, EBA/ACPR, Négociation contractuelle, Audit de sécurité prestataires

Exigences du poste

Stack technique :

Cybersecurity

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Chez Bifora, on intervient depuis 2020 sur des projets à fort enjeu. Nous travaillons sur des contextes exigeants, souvent grands comptes, où l’expertise, le cadrage et la qualité d’exécution font toute la différence. Notre approche est simple : Des missions claires, des environnements structurés et une relation transparente avec les freelances. 👉 Si tu es freelance et que tu cherches des missions solides, longue durée où ton expertise est réellement utilisée, Bifora est fait pour travailler avec toi.

Voir toutes les offres de Bifora

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.