Expert Risques IT - Cybersécurité H/F

The Porters
Montpellier, France
about 2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
4 years minimum
Working hours
Regular working hours
Job source

Tech stack

Control Objectives for Information and Related Technology (COBIT) Cyber Security

Job description

Notre structure vous permet d’avoir : soit un CDI classique soit un CDI/ CDD portage salarial .

Le statut salarié (CDI, protection sociale complète, retraite, chômage).

La flexibilité de missions variées chez nos clients, en France entière.

Une simplicité administrative totale : nous gérons paie, contrats et déclarations.

Un engagement fort : une mission trouvée avant intégration et un accompagnement continu tout au long de votre parcours., Dans le cadre du renforcement des équipes Risques & Cybersécurité d’un acteur majeur du secteur bancaire, nous recherchons un(e) Expert Risques IT / Cybersécurité.

Vous intégrerez une équipe en charge de la stratégie, de la supervision et du pilotage des risques IT, des risques opérationnels et des enjeux de conformité. À ce titre, vous contribuerez à la mise en oeuvre, au maintien et à l’amélioration continue du dispositif de maîtrise des risques de l’entreprise.

Vos principales missions

Contrôle et gestion des risques

  • Réaliser les contrôles de second niveau sur les processus liés aux risques IT.
  • Analyser les dispositifs de maîtrise des risques et identifier les axes d’amélioration.
  • Participer aux actions de communication, de sensibilisation et de suivi des risques.
  • Définir et suivre les plans d’actions associés.

Gouvernance des risques

  • Contribuer à la mise à jour des cartographies des risques, processus et contrôles.
  • Participer à l’élaboration et au pilotage du plan de contrôle de la fonction Risques.
  • Produire et analyser les indicateurs de suivi (KPI).
  • Préparer les supports destinés aux instances de gouvernance et de pilotage.

Documentation et amélioration continue

  • Maintenir les référentiels Activités / Processus / Risques / Contrôles.
  • Rédiger et mettre à jour les procédures, modes opératoires et fiches de contrôle.
  • Participer à l’amélioration continue des processus et des outils de gestion des risques.
  • Contribuer à l’outillage des dispositifs de contrôle lorsque nécessaire., * Gestion des risques IT
  • Cybersécurité
  • Contrôle interne / Contrôles de second niveau
  • Cartographie des risques
  • Gouvernance des risques
  • Analyse de risques
  • Plans d’actions et suivi des contrôles
  • Rédaction de procédures et documentation
  • Production et analyse de KPI
  • Gestion des référentiels risques, * ISO 27001
  • EBIOS RM
  • NIST
  • COBIT
  • ITIL
  • GRC (Governance, Risk & Compliance)
  • Connaissance des enjeux réglementaires du secteur bancaire

EUR

Relation client Analyse des risques CobiT Contrôle interne Protocoles et Procédures ISO 27001 Création d’une base documentaire Analyse des KPI KPI Amélioration continue Gestion du risque

Requirements

Vous justifiez d’une expérience de 4 à 7 ans en gestion des risques IT, cybersécurité, contrôle interne ou gouvernance des risques, idéalement acquise dans un environnement bancaire ou financier.Vous êtes reconnu(e) pour votre rigueur, votre capacité d’analyse et votre aisance à évoluer dans des environnements réglementés.Compétences indispensablesGestion des risques ITCybersécuritéContrôle interne / Contrôles de second niveauCartographie des risquesGouvernance des risquesAnalyse de risquesPlans d’actions et suivi des contrôlesRédaction de procédures et documentationProduction et analyse de KPIGestion des référentiels risquesCompétences appréciéesISO 27001EBIOS RMNISTCOBITITILGRC (Governance, Risk & Compliance)Connaissance des enjeux réglementaires du secteur bancaire, Vous justifiez d’une expérience de 4 à 7 ans en gestion des risques IT, cybersécurité, contrôle interne ou gouvernance des risques, idéalement acquise dans un environnement bancaire ou financier.

Vous êtes reconnu(e) pour votre rigueur, votre capacité d’analyse et votre aisance à évoluer dans des environnements réglementés., ITIL Cartographie Esprit d’analyse

About the company

Présentation du Groupe THE PORTERS

Nous intervenons sur l’ensemble de l’Hexagone notre groupe réunit deux structures complémentaires :

THE BIG PORTERS

ESN spécialisée dans la transformation numérique, nous accompagnons nos clients partout en France dans leurs projets IT : conseil, développement, infrastructures et innovation digitale.

THE PORTERS

Société de Portage salariale , spécialisée dans la transformation numérique, nous accompagnons nos clients partout en France dans leurs projets IT : conseil, développement, infrastructures et innovation digitale., Présentation du Groupe THE PORTERS Nous intervenons sur l’ensemble de l’Hexagone notre groupe réunit deux structures complémentaires : THE BIG PORTERS ESN spécialisée dans la transformation numérique, nous accompagnons nos clients partout en France dans leurs projets IT : conseil, développement, infrastructures et innovation digitale. THE PORTERSSociété de Portage salariale , spécialisée dans la transformation numérique, nous accompagnons nos clients partout en France dans leurs projets IT : conseil, développement, infrastructures et innovation digitale. Notre structure vous permet d’avoir : soit un CDI classique soit un CDI/ CDD portage salarial . Le statut salarié (CDI, protection sociale complète, retraite, chômage).La flexibilité de missions variées chez nos clients, en France entière.Une simplicité administrative totale : nous gérons paie, contrats et déclarations.Un engagement fort : une mission trouvée avant intégration et un accompagnement continu

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on hellowork.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:39 min

Navigating strict environments for enterprise banking

Lea Fragner · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · World Congress 2023

Videos

See all

Related articles

See all