Basé sur 53 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 500€/j–610€/j, médiane 550€/j. Cette offre (550€/j) est dans la fourchette.
TJM du marché pour Consultant (Senior) en région Île-de-France : médiane 550 €/jour, P25–P75 : 500–610 €/jour, n = 53 offres.
Baromètre TJM et salaires ITDans le cadre d'une campagne de contrôles de niveau 2 menée au sein d'un acteur international des services financiers, nous recherchons un(e) consultant(e) expérimenté(e) en audit informatique, contrôle permanent et gestion des risques technologiques.
La mission consiste à accompagner une équipe Technology Risk sur l'ensemble du cycle de contrôle d'entités disposant de leur propre environnement informatique.
Principales responsabilités :
Prendre connaissance de la méthodologie de contrôle et des outils GRC utilisés.
Préparer et conduire des contrôles de niveau 2 sur les risques technologiques.
Analyser les résultats des contrôles de niveau 1 et les éléments de preuve associés.
Évaluer la maturité et la conformité des dispositifs contrôlés.
Intervenir notamment sur des thématiques telles que la gouvernance IT, la cybersécurité, la continuité d'activité et la gestion des risques liés aux tiers.
Formaliser les constats, justifications et résultats des contrôles.
Identifier les écarts et proposer des plans d'action proportionnés.
Rédiger des rapports de contrôle en français et en anglais.
Préparer des restitutions managériales synthétiques, au niveau des entités contrôlées et de manière consolidée.
Contribuer à l'identification de pistes d'amélioration du dispositif de contrôle.
Le besoin couvre bien l'ensemble du cycle allant du cadrage jusqu'à la restitution des contrôles. Les livrables attendus comprennent notamment la revue des preuves, la justification des contrôles, la proposition de résultats, les restitutions managériales et les recommandations d'amélioration.
Compétences requises :
Expérience solide en audit informatique et/ou contrôle de niveau 2.
Bonne maîtrise des sujets Technology Risk / IT Risk.
Connaissance des principaux domaines de contrôle IT : gouvernance, cybersécurité, continuité d'activité et risques liés aux tiers.
Bonne connaissance de référentiels tels que ISO 27001, NIST et DORA.
Excellentes capacités d'analyse, de formalisation et de rédaction.
Très bon niveau de français et d'anglais à l'écrit comme à l'oral, indispensable pour conduire les échanges et produire les livrables dans les deux langues.
Capacité à travailler avec des interlocuteurs internationaux et dans des environnements de gouvernance différents.
Ces exigences correspondent directement aux compétences précisées dans le dossier de consultation, notamment l'expérience en audit IT ou contrôle de niveau 2, la connaissance de NIST, ISO 27001 et DORA, ainsi que la maîtrise du français et de l'anglais.
Compétences souhaitables :
Expérience dans le secteur bancaire, financier ou de la gestion d'actifs.
Expérience de campagnes de contrôles menées sur plusieurs entités.
Pratique d'un outil GRC.
Expérience dans la production de restitutions destinées au management.
Capacité à benchmarker plusieurs dispositifs ou entités afin d'identifier des écarts de maturité et des bonnes pratiques.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.