Now hiring

Consultant IT Risk & GRC- Banque - Freelance (H/F) @ Collective.work

FR101, FROnsiteFull-time
Apply with ResuMinder

Opens on the employer's site

About this role

CONTEXTE Environnement grand compte bancaire / finance de marché. Équipe Global Technology Risk Management. Interactions régulières avec les équipes IT, cybersécurité, métiers et fonctions de contrôle. Contexte international et environnement IT complexe. Forte exposition aux problématiques de risques technologiques, cybersécurité, gouvernance et conformité. Mission à forte dimension transverse, combinant analyse, contrôle, conseil et accompagnement des métiers. MISSIONS * Participer à la définition et à la diffusion de la gouvernance, des stratégies, des cadres et des politiques de gestion des risques technologiques et de contrôle * Identifier, évaluer, mesurer et suivre les risques technologiques en prenant en compte les impacts métiers, les menaces et les vulnérabilités * Évaluer la criticité des actifs technologiques en coordination avec les équipes IT * Réaliser des contrôles de niveau 2 et assurer une revue indépendante des dispositifs et choix opérés par les équipes informatiques * Analyser l'efficacité et la conformité des dispositifs de maîtrise des risques et formaliser les constats et recommandations * Veiller au respect des exigences réglementaires et des politiques internes applicables * Contribuer au reporting des risques technologiques auprès du management et des instances de gouvernance * Accompagner les équipes métiers et IT en apportant conseil, méthodologie et sensibilisation sur les enjeux de gestion des risques * Participer à l'amélioration continue du dispositif de contrôle et de gestion des risques technologiques * Contribuer au développement d'une culture commune autour de la gestion des risques IT et cyber OUTILS & ENVIRONNEMENT * Data governance * Gouvernance, gestion des risques et conformité (GRC) * ISO 27001 * NIST CONDITIONS DE TRAVAIL * Lieu de la mission : Paris * Mission de longue durée * 2 jours de télétravail * Anglais professionnel obligatoire * Séniorité requise : expérience significative de 8 à 10 ans minimum en Technology Risk Management, IT Risk, GRC ou contrôle interne IT, idéalement acquise dans un environnement bancaire ou financier 1. 8 à 10 ans d'expérience en Technology Risk Management, IT Risk, GRC ou contrôle interne IT, idéalement en environnement bancaire ou financier 2. À l'aise dans des environnements complexes et capable d'interagir avec des interlocuteurs métiers, équipes IT et sécurité 3. Expérience significative dans la réalisation de contrôles de niveau 2, l'évaluation des risques IT/cyber et la formalisation de plans d'actions 4. Compétences en gestion et analyse des risques IT et cyber, gouvernance et contrôle interne IT 5. Bonne compréhension des enjeux réglementaires liés aux risques IT et cyber 6. Connaissance des politiques, normes et référentiels de sécurité et de gestion des risques (ISO 27001, NIST, etc.) 7. Capacité à évaluer la conformité d'un dispositif par rapport aux exigences applicables 8. Excellentes capacités d'analyse et de synthèse 9. Rigueur et sens de l'organisation 10. Esprit critique et capacité à challenger les équipes de manière constructive 11. Bon relationnel et capacité à travailler avec des interlocuteurs variés 12. Autonomie et force de proposition 13. Excellentes capacités rédactionnelles et de communication 14. Maîtrise de l'anglais professionnel

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores