Consultant IT Risk & Grc- Banque H/F Anderson RH
- Paris - 75
- Freelance
- Télétravail partiel
- 2 jours
- Bac +2
- Services aux Entreprises
- Exp. 8 à 10 ans
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Contexte
Environnement grand compte bancaire / finance de marché.
Équipe Global Technology Risk Management.
Interactions régulières avec les équipes IT, cybersécurité, métiers et fonctions de contrôle.
Contexte international et environnement IT complexe.
Forte exposition aux problématiques de risques technologiques, cybersécurité, gouvernance et conformité.
Mission à forte dimension transverse, combinant analyse, contrôle, conseil et accompagnement des métiers.
Missions
- Participer à la définition et à la diffusion de la gouvernance, des stratégies, des cadres et des politiques de gestion des risques technologiques et de contrôle
- Identifier, évaluer, mesurer et suivre les risques technologiques en prenant en compte les impacts métiers, les menaces et les vulnérabilités
- Évaluer la criticité des actifs technologiques en coordination avec les équipes IT
- Réaliser des contrôles de niveau 2 et assurer une revue indépendante des dispositifs et choix opérés par les équipes informatiques
- Analyser l'efficacité et la conformité des dispositifs de maîtrise des risques et formaliser les constats et recommandations
- Veiller au respect des exigences réglementaires et des politiques internes applicables
- Contribuer au reporting des risques technologiques auprès du management et des instances de gouvernance
- Accompagner les équipes métiers et IT en apportant conseil, méthodologie et sensibilisation sur les enjeux de gestion des risques
- Participer à l'amélioration continue du dispositif de contrôle et de gestion des risques technologiques
- Contribuer au développement d'une culture commune autour de la gestion des risques IT et cyber
Outils & Environnement
- Data governance
- Gouvernance, gestion des risques et conformité (GRC)
- ISO 27001
- NIST
Conditions de travail
- Lieu de la mission : Paris
- Mission de longue durée
- 2 jours de télétravail
- Anglais professionnel obligatoire
- Séniorité requise : expérience significative de 8 à 10 ans minimum en Technology Risk Management, IT Risk, GRC ou contrôle interne IT, idéalement acquise dans un environnement bancaire ou financier
Le profil recherché
Profil recherché
- 8 à 10 ans d'expérience en Technology Risk Management, IT Risk, GRC ou contrôle interne IT, idéalement en environnement bancaire ou financier
- À l'aise dans des environnements complexes et capable d'interagir avec des interlocuteurs métiers, équipes IT et sécurité
- Expérience significative dans la réalisation de contrôles de niveau 2, l'évaluation des risques IT/cyber et la formalisation de plans d'actions
- Compétences en gestion et analyse des risques IT et cyber, gouvernance et contrôle interne IT
- Bonne compréhension des enjeux réglementaires liés aux risques IT et cyber
- Connaissance des politiques, normes et référentiels de sécurité et de gestion des risques (ISO 27001, NIST, etc.)
- Capacité à évaluer la conformité d'un dispositif par rapport aux exigences applicables
- Excellentes capacités d'analyse et de synthèse
- Rigueur et sens de l'organisation
- Esprit critique et capacité à challenger les équipes de manière constructive
- Bon relationnel et capacité à travailler avec des interlocuteurs variés
- Autonomie et force de proposition
- Excellentes capacités rédactionnelles et de communication
- Maîtrise de l'anglais professionnel
Infos complémentaires
Publiée le 08/09/2026 - Réf : 1e8a9e1a489a60d3bdbb5197e9b110ad