Dans le cadre de la montée en maturité du dispositif de conformité réglementaire ICT et de la mise en œuvre des exigences DORA, nous recherchons un Consultant Senior ISO pour renforcer la 2ème ligne de défense sur ses activités de reporting, de rédaction de politique, de gestion des risques ICT et d'évolution de la taxonomie des risques.
La mission intervient dans une période charnière : plusieurs chantiers structurants sont en cours simultanément — audit réglementaire, mise à jour du cadre politique ICT, construction du reporting Groupe et automatisation des indicateurs de risques. Le consultant viendra apporter une capacité d'exécution supplémentaire pour absorber ce pic d'activité et contribuer à la structuration durable du dispositif.
Prise en charge du reporting mensuel complet à destination de la 2ème ligne de défense et du Groupe.
Rédaction de la préface du rapport de management et du rapport Board.
Production des KPIs (y compris indicateurs cryptographie).
Élaboration des rapports risques monde pour l'exercice en cours.
Participation active à l'audit en cours et coordination des procédures associées.
Mise à jour de la politique ICT Risk (travaux déjà initiés, à finaliser et aligner avec les exigences Groupe).
Constitution et tenue de la liste complète des projets ICT.
Suivi des indicateurs de risques.
Contribution aux reportings dans le cadre des référentiels outsourcing, test IT strategy et BIA.
Mise à jour et évolution de la taxonomie des risques ICT (risques BCM, cyber, continuité…).
Mise en place d'une vision 360° des risques.
Automatisation des remontées d'indicateurs (ex : suivi quotidien des sauvegardes, reporting automatique dans le tableau de bord).
Rôle d'exécution senior, rattaché à la direction Compliance Sécurité IT, au sein de la 2ème ligne de défense.
Mission de 3 mois
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.