OmDev Logo
GetYourJob
0
Publié hier

Consultant Senior Cybersécurité / Risques IT – Conformité DORA @ Banque @ Paris - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
670ۥ Taux journalier

Salaire du marché

Médiane du marché
620€/j
Au-dessus du marché
575€/jfourchette habituelle650€/j
Cette offre : 670€/j

Basé sur 25 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 575€/j–650€/j, médiane 620€/j. Cette offre (670€/j) est au-dessus de la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 670 € HT

Localisation : IDF
Séniorité : Plus de 9 ans d’expérience
Domaine : Sécurité des SI / GRC / Risques IT / Conformité réglementaire
Secteur : Banque / Finance

Contexte / Enjeux

Dans le cadre de la mise en conformité d’un grand groupe bancaire avec les exigences réglementaires DORA (Digital Operational Resilience Act), la mission consiste à accompagner une équipe Groupe spécialisée dans le pilotage des risques IT et de la conformité.

L’objectif principal est d’évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux de contrôle LoD1 / LoD2, puis de construire un dispositif consolidé permettant de suivre durablement cette conformité à l’échelle du Groupe.

La mission présente une forte dimension GRC, conformité réglementaire, cybersécurité et risques IT, associée à des enjeux importants de pilotage transverse, définition de KPI, reporting, consolidation et suivi des plans d’action.

Un enjeu majeur consiste également à faire évoluer le dispositif d’une logique initiale de projet / mise en conformité vers un fonctionnement RUN pérenne, afin d’inscrire le suivi de la conformité DORA dans la durée.

Missions détaillées

Le consultant interviendra notamment sur les activités suivantes :

  • Évaluer la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 et LoD2.

  • Réaliser les travaux d’évaluation de conformité / gap analysis.

  • Identifier, analyser et formaliser les écarts et non-conformités.

  • Construire les plans d’action et de remédiation permettant de traiter les écarts identifiés.

  • Rationaliser et harmoniser les différents plans d’action existants aux niveaux local et Groupe.

  • Assurer le pilotage et le suivi de l’avancement des actions de remédiation.

  • Définir et mettre en œuvre des KPI de conformité DORA au niveau Groupe.

  • Construire les tableaux de bord et dispositifs de reporting nécessaires au pilotage.

  • Consolider les informations, indicateurs et résultats provenant des différentes entités.

  • Mettre en place un suivi outillé de la conformité.

  • Définir un dispositif permettant de disposer d’une vision consolidée et exploitable de la conformité au niveau Groupe.

  • Mettre en place un dispositif pérenne de RUN afin d’assurer le suivi de la conformité DORA dans la durée.

  • Accompagner les métiers et les projets dans l’identification des exigences de sécurité et des risques associés.

  • Participer aux activités d’analyse de risques SSI.

  • Définir les exigences de sécurité adaptées aux risques identifiés.

  • Accompagner les projets dans le traitement de leurs problématiques de sécurité.

  • Contribuer à la définition des dispositifs permettant de réduire et maîtriser les risques SSI / IT.

Environnement technique, réglementaire et méthodologique

  • DORA – Digital Operational Resilience Act

  • Pilier 1 DORA

  • LoD1 / LoD2

  • Cybersécurité / Sécurité des systèmes d’information

  • GRC

  • Gestion des risques informatiques / risques IT

  • Gouvernance SSI

  • Conformité réglementaire IT

  • Analyse de risques SSI

  • Gap Analysis / Évaluation de conformité

  • Contrôles de conformité

  • Gestion des non-conformités

  • Plans de remédiation

  • KPI de conformité

  • Tableaux de bord

  • Reporting Groupe

  • Consolidation multi-entités

  • Suivi outillé de la conformité

  • Pilotage transverse

  • Passage Projet → RUN

  • Environnement bancaire / financier

  • Réglementations applicables au secteur bancaire

Exigences du poste

Stack technique :

CybersecurityDORA

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Neonum

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.