Contexte:
Au sein de l’équipe responsable de la gestion des risques informatiques et cyber, la mission soutiendra l’équipe dans la supervision des risques des métiers et sera également en charge des contrôles de niveau 2 sur l’ensemble des métiers .
MISSIONS :
– Établir et communiquer la gouvernance d’entreprise, les stratégies, les cadres et les politiques de gestion des risques et de contrôle ;
– Identifier, gérer, mesurer et surveiller les risques technologiques en ce qui concerne les impacts commerciaux, les menaces et les faiblesses ;
– Déterminer la criticité des actifs technologiques en coordination avec les équipes informatiques ;
– Assurer une supervision et une remise en question indépendante des choix des équipes informatiques grâce à une évaluation efficace et objective qui est attestée et documentée là où elle est importante ;
– S’assurer que les activités sont conformes aux lois et règlements applicables ;
– Rendre compte des risques technologiques à l’échelle de l’entreprise auprès de la direction générale ;
– Fournir de la formation, des outils et des conseils auprès de vos périmètres ;
– Promouvoir une solide culture de gestion des risques.
La mission aura pour but d’accompagner l’amélioration dans les orientations stratégiques et dans le cadre de contrôle des risques de l’entreprise.
PROFIL RECHERCHÉ :
– Formation supérieure Bac+5 en informatique, cybersécurité, audit, contrôle interne, gestion des risques ou domaine équivalent ;
– Expérience confirmée dans la gestion des risques IT, cyber ou technologiques, idéalement dans un environnement bancaire, financier ou fortement réglementé ;
– Bonne compréhension des dispositifs de contrôle interne, des lignes de défense et des exigences liées à une fonction LOD2 ;
– Capacité à challenger de manière indépendante les dispositifs, processus et décisions des équipes opérationnelles et informatiques ;
– Aisance dans la production de reportings destinés aux instances de gouvernance et à la direction ;
– Esprit d’analyse, rigueur, autonomie et sens de la confidentialité ;
– Bonnes capacités de communication, de pédagogie et de coordination avec des interlocuteurs métiers, IT, sécurité et conformité.
COMPÉTENCES REQUISES :
– Maîtrise des principes de gestion des risques informatiques, cyber et technologiques ;
– Connaissance des référentiels et cadres de contrôle tels que ISO 27001, NIST, COBIT, ITIL, EBIOS RM ou équivalents ;
– Capacité à définir, exécuter et documenter des contrôles de niveau 2 ;
– Analyse des risques, évaluation de la criticité des actifs, identification des menaces, vulnérabilités et impacts métiers ;
– Connaissance des exigences réglementaires applicables aux environnements IT et cyber ;
– Élaboration de politiques, procédures, tableaux de bord, indicateurs de risques et supports de gouvernance ;
– Capacité de synthèse pour formaliser des constats, recommandations et plans d’action ;
– Maîtrise des outils bureautiques et de reporting, notamment Excel, PowerPoint et solutions de GRC le cas échéant ;
– Anglais professionnel apprécié, notamment pour l’analyse de documentation, la rédaction de supports ou les échanges avec des équipes internationales.
Candidature : CV+ LM + Copie des diplômes à envoyer à contact@keoni.fr
Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital.
Kéoni Consulting aide les entreprises à :
Faire la différence
Innover et créer
Réinventer votre business
Satisfaire les clients
Gagner en avantages compétitifs
Devenir le leader de leur secteur
Devenir le leader de votre secteur
Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation).