Consultant IT Risk & Grc- Banque H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Participer à la définition et à la diffusion de la gouvernance, des stratégies, des cadres et des politiques de gestion des risques technologiques et de contrôle
- Identifier, évaluer, mesurer et suivre les risques technologiques en prenant en compte les impacts métiers, les menaces et les vulnérabilités
- Évaluer la criticité des actifs technologiques en coordination avec les équipes IT
- Réaliser des contrôles de niveau 2 et assurer une revue indépendante des dispositifs et choix opérés par les équipes informatiques
- Analyser l’efficacité et la conformité des dispositifs de maîtrise des risques et formaliser les constats et recommandations
- Veiller au respect des exigences réglementaires et des politiques internes applicables
- Contribuer au reporting des risques technologiques auprès du management et des instances de gouvernance
- Accompagner les équipes métiers et IT en apportant conseil, méthodologie et sensibilisation sur les enjeux de gestion des risques
- Participer à l’amélioration continue du dispositif de contrôle et de gestion des risques technologiques
- Contribuer au développement d’une culture commune autour de la gestion des risques IT et cyber
Outils & Environnement
- Data governance
- Gouvernance, gestion des risques et conformité (GRC)
Requirements
Profil recherché8 à 10 ans d’expérience en Technology Risk Management, IT Risk, GRC ou contrôle interne IT, idéalement en environnement bancaire ou financierÀ l’aise dans des environnements complexes et capable d’interagir avec des interlocuteurs métiers, équipes IT et sécuritéExpérience significative dans la réalisation de contrôles de niveau 2, l’évaluation des risques IT/cyber et la formalisation de plans d’actionsCompétences en gestion et analyse des risques IT et cyber, gouvernance et contrôle interne ITBonne compréhension des enjeux réglementaires liés aux risques IT et cyberConnaissance des politiques, normes et référentiels de sécurité et de gestion des risques (ISO 27001, NIST, etc.)Capacité à évaluer la conformité d’un dispositif par rapport aux exigences applicablesExcellentes capacités d’analyse et de synthèseRigueur et sens de l’organisationEsprit critique et capacité à challenger les équipes de manière constructiveBon relationnel et capacité à travailler avec des interlocuteurs variésAutonomie et force de propositionExcellentes capacités rédactionnelles et de communicationMaîtrise de l’anglais professionnel, 1. 8 à 10 ans d’expérience en Technology Risk Management, IT Risk, GRC ou contrôle interne IT, idéalement en environnement bancaire ou financier
- À l’aise dans des environnements complexes et capable d’interagir avec des interlocuteurs métiers, équipes IT et sécurité
- Expérience significative dans la réalisation de contrôles de niveau 2, l’évaluation des risques IT/cyber et la formalisation de plans d’actions
- Compétences en gestion et analyse des risques IT et cyber, gouvernance et contrôle interne IT
- Bonne compréhension des enjeux réglementaires liés aux risques IT et cyber
- Connaissance des politiques, normes et référentiels de sécurité et de gestion des risques (ISO 27001, NIST, etc.)
- Capacité à évaluer la conformité d’un dispositif par rapport aux exigences applicables
- Excellentes capacités d’analyse et de synthèse
- Rigueur et sens de l’organisation
- Esprit critique et capacité à challenger les équipes de manière constructive
- Bon relationnel et capacité à travailler avec des interlocuteurs variés
- Autonomie et force de proposition
- Excellentes capacités rédactionnelles et de communication
- Maîtrise de l’anglais professionnel
EUR
Anglais Contrôle interne Force de proposition ISO 27001 Autonomie Compétences rédactionnelles Gestion du risque Cyber-sécurité Esprit d’analyse Sens de l’organisation
Benefits & conditions
ISO 27001
- NIST, Lieu de la mission : Paris
- Mission de longue durée
- 2 jours de télétravail
- Anglais professionnel obligatoire
- Séniorité requise : expérience significative de 8 à 10 ans minimum en Technology Risk Management, IT Risk, GRC ou contrôle interne IT, idéalement acquise dans un environnement bancaire ou financier, Taux journalier :Salaire selon profil
About the company
Environnement grand compte bancaire / finance de marché. Équipe Global Technology Risk Management. Interactions régulières avec les équipes IT, cybersécurité, métiers et fonctions de contrôle. Contexte international et environnement IT complexe. Forte exposition aux problématiques de risques technologiques, cybersécurité, gouvernance et conformité. Mission à forte dimension transverse, combinant analyse, contrôle, conseil et accompagnement des métiers.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023
Best Companies to work for in London: Top 25 Companies in 2023
Fully Remote Software Engineer Jobs
Data Analyst Salary in the UK