Taux journalier (TJM): 670 € HT
Localisation : IDF
Séniorité : Plus de 9 ans d'expérience
Domaine : Sécurité des SI / GRC / Risques IT / Conformité réglementaire
Secteur : Banque / Finance
Dans le cadre de la mise en conformité d'un grand groupe bancaire avec les exigences réglementaires DORA (Digital Operational Resilience Act), la mission consiste à accompagner une équipe Groupe spécialisée dans le pilotage des risques IT et de la conformité.
L'objectif principal est d'évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux de contrôle LoD1 / LoD2, puis de construire un dispositif consolidé permettant de suivre durablement cette conformité à l'échelle du Groupe.
La mission présente une forte dimension GRC, conformité réglementaire, cybersécurité et risques IT, associée à des enjeux importants de pilotage transverse, définition de KPI, reporting, consolidation et suivi des plans d'action.
Un enjeu majeur consiste également à faire évoluer le dispositif d'une logique initiale de projet / mise en conformité vers un fonctionnement RUN pérenne, afin d'inscrire le suivi de la conformité DORA dans la durée.
Le consultant interviendra notamment sur les activités suivantes :
*
Évaluer la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 et LoD2.
*
Réaliser les travaux d'évaluation de conformité / gap analysis.
*
Identifier, analyser et formaliser les écarts et non-conformités.
*
Construire les plans d'action et de remédiation permettant de traiter les écarts identifiés.
*
Rationaliser et harmoniser les différents plans d'action existants aux niveaux local et Groupe.
*
Assurer le pilotage et le suivi de l'avancement des actions de remédiation.
*
Définir et mettre en œuvre des KPI de conformité DORA au niveau Groupe.
*
Construire les tableaux de bord et dispositifs de reporting nécessaires au pilotage.
*
Consolider les informations, indicateurs et résultats provenant des différentes entités.
*
Mettre en place un suivi outillé de la conformité.
*
Définir un dispositif permettant de disposer d'une vision consolidée et exploitable de la conformité au niveau Groupe.
*
Mettre en place un dispositif pérenne de RUN afin d'assurer le suivi de la conformité DORA dans la durée.
*
Accompagner les métiers et les projets dans l'identification des exigences de sécurité et des risques associés.
*
Participer aux activités d'analyse de risques SSI.
*
Définir les exigences de sécurité adaptées aux risques identifiés.
*
Accompagner les projets dans le traitement de leurs problématiques de sécurité.
*
Contribuer à la définition des dispositifs permettant de réduire et maîtriser les risques SSI / IT.
ENVIRONNEMENT TECHNIQUE, RÉGLEMENTAIRE ET MÉTHODOLOGIQUE
*
DORA - Digital Operational Resilience Act
*
Pilier 1 DORA
*
LoD1 / LoD2
*
Cybersécurité / Sécurité des systèmes d'information
*
*
Gestion des risques informatiques / risques IT
*
*
Conformité réglementaire IT
*
Analyse de risques SSI
*
Gap Analysis / Évaluation de conformité
*
Contrôles de conformité
*
Gestion des non-conformités
*
Plans de remédiation
*
KPI de conformité
*
Tableaux de bord
*
Reporting Groupe
*
Consolidation multi-entités
*
Suivi outillé de la conformité
*
Pilotage transverse
*
Passage Projet → RUN
*
Environnement bancaire / financier
*
Réglementations applicables au secteur bancaire
Consultant senior disposant de plus de 9 ans d'expérience en GRC, cybersécurité, sécurité des SI et/ou gestion des risques IT, avec une expérience significative dans le secteur bancaire ou financier.
Le consultant devra démontrer une réelle maîtrise des
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.