Consultant IT Risk & Grc- Banque H/F

Anderson Rh
Paris, France
5 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
8 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Cyber Security Data Governance

Job description

Participer à la définition et à la diffusion de la gouvernance, des stratégies, des cadres et des politiques de gestion des risques technologiques et de contrôle

  • Identifier, évaluer, mesurer et suivre les risques technologiques en prenant en compte les impacts métiers, les menaces et les vulnérabilités
  • Évaluer la criticité des actifs technologiques en coordination avec les équipes IT
  • Réaliser des contrôles de niveau 2 et assurer une revue indépendante des dispositifs et choix opérés par les équipes informatiques
  • Analyser l’efficacité et la conformité des dispositifs de maîtrise des risques et formaliser les constats et recommandations
  • Veiller au respect des exigences réglementaires et des politiques internes applicables
  • Contribuer au reporting des risques technologiques auprès du management et des instances de gouvernance
  • Accompagner les équipes métiers et IT en apportant conseil, méthodologie et sensibilisation sur les enjeux de gestion des risques
  • Participer à l’amélioration continue du dispositif de contrôle et de gestion des risques technologiques
  • Contribuer au développement d’une culture commune autour de la gestion des risques IT et cyber

Outils & Environnement

  • Data governance
  • Gouvernance, gestion des risques et conformité (GRC)

Requirements

Profil recherché8 à 10 ans d’expérience en Technology Risk Management, IT Risk, GRC ou contrôle interne IT, idéalement en environnement bancaire ou financierÀ l’aise dans des environnements complexes et capable d’interagir avec des interlocuteurs métiers, équipes IT et sécuritéExpérience significative dans la réalisation de contrôles de niveau 2, l’évaluation des risques IT/cyber et la formalisation de plans d’actionsCompétences en gestion et analyse des risques IT et cyber, gouvernance et contrôle interne ITBonne compréhension des enjeux réglementaires liés aux risques IT et cyberConnaissance des politiques, normes et référentiels de sécurité et de gestion des risques (ISO 27001, NIST, etc.)Capacité à évaluer la conformité d’un dispositif par rapport aux exigences applicablesExcellentes capacités d’analyse et de synthèseRigueur et sens de l’organisationEsprit critique et capacité à challenger les équipes de manière constructiveBon relationnel et capacité à travailler avec des interlocuteurs variésAutonomie et force de propositionExcellentes capacités rédactionnelles et de communicationMaîtrise de l’anglais professionnel, 1. 8 à 10 ans d’expérience en Technology Risk Management, IT Risk, GRC ou contrôle interne IT, idéalement en environnement bancaire ou financier

  1. À l’aise dans des environnements complexes et capable d’interagir avec des interlocuteurs métiers, équipes IT et sécurité
  2. Expérience significative dans la réalisation de contrôles de niveau 2, l’évaluation des risques IT/cyber et la formalisation de plans d’actions
  3. Compétences en gestion et analyse des risques IT et cyber, gouvernance et contrôle interne IT
  4. Bonne compréhension des enjeux réglementaires liés aux risques IT et cyber
  5. Connaissance des politiques, normes et référentiels de sécurité et de gestion des risques (ISO 27001, NIST, etc.)
  6. Capacité à évaluer la conformité d’un dispositif par rapport aux exigences applicables
  7. Excellentes capacités d’analyse et de synthèse
  8. Rigueur et sens de l’organisation
  9. Esprit critique et capacité à challenger les équipes de manière constructive
  10. Bon relationnel et capacité à travailler avec des interlocuteurs variés
  11. Autonomie et force de proposition
  12. Excellentes capacités rédactionnelles et de communication
  13. Maîtrise de l’anglais professionnel

EUR

Anglais Contrôle interne Force de proposition ISO 27001 Autonomie Compétences rédactionnelles Gestion du risque Cyber-sécurité Esprit d’analyse Sens de l’organisation

Benefits & conditions

ISO 27001

  • NIST, Lieu de la mission : Paris
  • Mission de longue durée
  • 2 jours de télétravail
  • Anglais professionnel obligatoire
  • Séniorité requise : expérience significative de 8 à 10 ans minimum en Technology Risk Management, IT Risk, GRC ou contrôle interne IT, idéalement acquise dans un environnement bancaire ou financier, Taux journalier :Salaire selon profil

About the company

Environnement grand compte bancaire / finance de marché. Équipe Global Technology Risk Management. Interactions régulières avec les équipes IT, cybersécurité, métiers et fonctions de contrôle. Contexte international et environnement IT complexe. Forte exposition aux problématiques de risques technologiques, cybersécurité, gouvernance et conformité. Mission à forte dimension transverse, combinant analyse, contrôle, conseil et accompagnement des métiers.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:39 min

Navigating strict environments for enterprise banking

Lea Fragner · LIVE

1:53 min

Reinventing data governance as a collaborative business foundation

Farooq Sheikh Farooq Sheikh +3 · World Congress 2025

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

4:21 min

Navigating compliance and risk in highly regulated environments

Alexandra Wudel Alexandra Wudel +3 · World Congress 2025

4:07 min

Establishing data literacy and governance as prerequisites for adoption

Marin Niehues Marin Niehues · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all