Au sein d'une grande institution bancaire européenne , renforcement de la gestion robuste des risques IT et Cyber à l’échelle de l’organisation, avec un fort focus sur le Third-Party Technology Risk Management (TPTRM)
• Third-Party Risk Assessment & Due Diligence
◦ Réaliser des évaluations complètes des risques IT et cyber des fournisseurs intragroupe et externes pendant la phase de due diligence
◦ Évaluer les solutions cloud (SaaS, HSP, AWS, etc.) avec un focus sur la sécurité, la protection des données et la résilience
◦ Examiner les rapports de vulnérabilité et de tests d’intrusion en vérifiant l’alignement avec les bonnes pratiques de sécurité et les exigences réglementaires et contractuelles
• Contractual & Negotiation Support
◦ Revoir, challenger et négocier les clauses IT et cybersécurité dans les contrats fournisseurs
◦ Collaborer avec les équipes procurement, legal et business pour intégrer les mesures de mitigation dans les accords contractuels
• Onsite Audit Coordination & Follow-Up
◦ Piloter les audits IT et cyber sur site réalisés par des auditeurs externes
◦ Relire les rapports d’audit IT, valider les constats et suivre les plans de remédiation avec les fournisseurs tiers
◦ Escalader les risques IT et cyber critiques et assurer leur résolution dans les délais en collaboration avec les parties prenantes internes
• Continuous Monitoring & Governance
◦ Suivre la posture IT et sécurité des tiers via des revues périodiques des rapports de sécurité, des réponses aux incidents et des attestations de conformité (ISO 27001, SOC, NIST, etc.)
◦ Animer des comités ICT Risk & Cyber avec des représentants business internes et des équipes sécurité des fournisseurs
◦ Développer et maintenir des tableaux de bord de risque ICT et des rapports synthétiques pour le senior management
• Cross-Functional Collaboration
◦ Travailler avec les Cyber Defense Teams pour aligner la gestion du risque tiers avec la threat intelligence et l’incident response
◦ Travailler avec les Security Architects pour évaluer les contrôles techniques, notamment les cadres de sécurité cloud
◦ Travailler avec les Business & IT Continuity Experts pour garantir la résilience des fournisseurs et leurs capacités de disaster recovery
◦ Travailler avec les Data Protection Officers pour valider la conformité aux réglementations de confidentialité, dont le GDPR
◦ Travailler avec les équipes Procurement & Legal pour intégrer les enjeux de risque dans la sélection des fournisseurs et la gestion du cycle de vie des contrats
• Process & Methodology Enhancement
◦ Contribuer à l’évolution des cadres, outils et méthodologies TPTRM afin qu’ils restent alignés avec les standards du groupe, les bonnes pratiques du marché et les évolutions réglementaires
◦ Développer et affiner les templates d’évaluation du risque ICT, les guidelines d’audit et les standards de reporting pour des publics experts et non experts
• Rôle transverse au sein d’une équipe GRC
• Collaboration avec des parties prenantes internes et externes, notamment cyber defense, security architects, business continuity, data protection et procurement
• Interaction avec des fournisseurs et auditeurs externes
• Animation de comités et production de rapports de synthèse pour le senior management
• Télétravail attendu : 50% sur site et 50% en homeworking
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.