IT Risk Transformation Leader H/F
Role details
Job location
Tech stack
Job description
Au sein du pôle Technologies et Opérations de BPCE-SA, le CIO Office Groupe réalise des missions transverses au service de la Filière IT du Groupe. Il est constitué de plusieurs départements dont un responsable de l'animation de la filière IT Risk Management. Cette équipe est en charge de la prévention et du pilotage des risques technologiques liés aux taxonomies de risques TRM (Technology risk management) « Gouvernance et Stratégie », « Opérations informatiques », « Gestion de projets et développement », « Cybersécurité », « externalisation IT » et « Continuité d'activité des systèmes d'information ». Le présent poste est rattaché au responsable du département IT Risk Management du CIO Office Groupe.
En tant que Technology Risk Management Officer Senior, vos principales missions et responsabilités seront d'accompagner le responsable du département dans ses fonctions et plus précisément :
- Finaliser la remédiation aux recommandations BCE en suivant et répondant aux éventuels retours du régulateur et produire les reportings associés envers les instances dirigeantes du Groupe
- Appliquer et/ou faire évoluer la gouvernance des risques IT : animer la mise en oeuvre des politiques de gestion des risques IT définies par le groupe, en adaptant la mise en oeuvre opérationnelle aux spécificités de chaque entité de la filière IT tout en garantissant leur cohérence avec les directives globales. Cela passera par exemple par :
- Prendre en charge la rédaction, le pilotage et/ou le challenge des Standards d'Application Opérationnels (SAO) en lien avec la maîtrise des risques IT et accompagner la mise en oeuvre opérationnelle. Un SAO constitue une déclinaison opérationnelle d'une politique, qui s'applique au sein de la filière IT du Groupe. Selon les sujets, les dimensions abordés peuvent aller de la clarification de rôles et responsabilités, à de la transformation d'activités ou à l'animation d'experts
- Challenger, piloter et produire des contrôles de niveau 1 sur les taxonomies de risques TRM
- Piloter et/ou prendre en charge directement la remédiation aux diverses recommandations d'audit du département
- Communiquer sur les risques IT : rendre compte de manière détaillée des risques identifiés aux instances dirigeantes en particulier s'agissant des résultats des contrôles de niveau 1, tout en maintenant une indépendance vis-à-vis des décisions opérationnelles
- Accompagner et suivre les initiatives et expertises sur différents sujets de risques IT (ex : souveraineté technologique)
- Animer le périmètre de la filière IT sur les sujets IT Risk Management
- Suivre les évolutions réglementaires spécifiques aux technologies : identifier et évaluer les impacts des nouvelles réglementations ou standards sur la gestion des risques IT
Requirements
De formation supérieure (école d'Ingénieur ou Master 2) vous justifiez d'une appétence pour les risques technologiques et la continuité d'activité des systèmes informatiques. Une expérience dans des fonctions similaires dans le domaine bancaire ainsi qu'un bon niveau d'anglais sont indispensables pour ce poste.
Vos principaux atouts pour réussir dans ce poste sont :
- Une connaissance globale des problématiques associées à l'utilisation de systèmes d'information et des technologies,
- Une bonne connaissance en gestion des risques liés aux systèmes d'information,
- Une très bonne capacité à travailler de manière transverse et efficace (analyse, esprit de synthèse et rédaction)
- Un bon niveau de communication et une bonne capacité à vulgariser des sujets parfois techniques.
- Un leadership éprouvé
- Une fibre managériale pour piloter fonctionnellement des sujets complexes au sein d'équipes transverses dans un groupe mutualiste.
- Un niveau d'anglais courant.
Votre sens de l'esprit d'équipe et de la prise d'initiative, votre autonomie ainsi que vos bonnes capacités d'animation, seront des atouts supplémentaires. Rigueur, force de proposition et capacité à construire dans un environnement en mouvement sont également des éléments clés que nous recherchons.
Une expérience dans des fonctions d'audit notamment de type inspection générale et/ou une certification de type CISA/CRISC, ITIL ou ISO serait un plus.
Benefits & conditions
10 jours de télétravail par mois
- Une carte ticket-restaurant de 11€ euros par jour de télétravail
- 29 jours de congés payés et entre 16 et 19 jours de RTT (en fonction du calendrier des jours fériés)
- 64,2% de prise en charge des frais de transport
- Un dispositif d'épargne salarial attractif avec système d'abondement de 2500 euros annuel
- Une mutuelle avantageuse avec la prise en charge de la cotisation à hauteur de 56,3 %