OmDev Logo
GetYourJob
0
Publié il y a 59 jours

Senior IT Security & Third Party Risk Consultant | Cybersécurité, Contractualisation IT & DORA

Entreprise
Localisation
Paris, France
Sur site
Type de contrat
Freelance
Niveau
Mid
Rémunération
520ۥ Taux journalier

Salaire du marché

Médiane du marché
520€/j
Dans le marché
425€/jfourchette habituelle600€/j
Cette offre : 520€/j

Basé sur 11 offres pour ce poste (Mid, Île-de-France, 3 dernières semaines). Fourchette habituelle 425€/j–600€/j, médiane 520€/j. Cette offre (520€/j) est dans la fourchette.

0vues
0clics

Description du poste

Objectif de la missionMission de l'équipe :

Dans le cadre du renforcement de la maîtrise des risques liés aux prestataires et sous-traitants IT, l'équipe est responsable de garantir la conformité des contrats avec les exigences de sécurité et les standards internes du Groupe.

L'objectif est de s'assurer que l'ensemble des contrats portant sur des solutions On Premise, SaaS ou Cloud intègrent les exigences de sécurité de l'information, les modèles de contractualisation internes ainsi que les contraintes réglementaires applicables.

L'équipe intervient en collaboration avec les équipes sécurité, juridiques, achats et métiers afin de sécuriser les relations avec les fournisseurs tout au long du cycle contractuel.

1. Revue et sécurisation des contrats IT

L'équipe est responsable de l'analyse des contrats conclus avec les prestataires et sous-traitants informatiques afin de garantir leur conformité avec les exigences internes de sécurité.

Elle veille à la bonne intégration des annexes de sécurité, des clauses contractuelles et des exigences liées aux environnements On Premise, SaaS et Cloud.

2. Gestion du risque tiers

L'équipe est responsable de l'évaluation des risques liés aux fournisseurs IT.

Elle contribue aux analyses de risques tiers, participe aux audits de sécurité des prestataires et veille au respect des exigences de gouvernance associées.

Lorsque des écarts sont identifiés, elle accompagne la définition de plans de remédiation ou de mesures compensatoires adaptées.

3. Conformité réglementaire

L'équipe garantit l'application des exigences réglementaires applicables au secteur bancaire dans le cadre des relations avec les tiers.

Elle veille notamment à l'application des exigences liées au règlement DORA ainsi qu'aux orientations de l'EBA et de l'ACPR.

4. Coordination des parties prenantes

L'équipe travaille en étroite collaboration avec les équipes Cybersécurité, Juridique, Achats, Architecture SI et les directions métiers.

Elle accompagne les négociations avec les fournisseurs, apporte son expertise sur les sujets de sécurité de l'information et contribue à la sécurisation des engagements contractuels.

Prestations demandées

La mission interviendra principalement sur les domaines suivants :

  • Analyse et sécurisation des contrats IT.

  • Gestion du risque lié aux prestataires et sous-traitants.

En termes de responsabilités principales attendues, la mission devra prendre en charge les activités suivantes :

  • Analyser les contrats et vérifier leur conformité avec les modèles de contractualisation et les exigences de sécurité du Groupe.

  • Rédiger, analyser et négocier les annexes de sécurité ainsi que les clauses contractuelles associées.

  • Réaliser des analyses de risques sur les fournisseurs et contribuer aux audits de sécurité.

  • Identifier les écarts de conformité et proposer des plans de remédiation ou des mesures compensatoires.

  • Accompagner les différentes parties prenantes lors des phases de contractualisation.

  • Garantir le respect des exigences réglementaires, notamment DORA, EBA, ACPR et des politiques de sécurité internes.

  • Contribuer à l'amélioration continue des pratiques de gestion des risques tiers.

Exigences du poste

Stack technique :

CybersecurityDORA

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.