Talent.com
Informatis-ts
IT Risk Officer / Consultant Gouvernance & Risques ITInformatis-ts • Hauts de Seine, FR
IT Risk Officer / Consultant Gouvernance & Risques IT

IT Risk Officer / Consultant Gouvernance & Risques IT

Informatis-ts • Hauts de Seine, FR
Il y a plus de 30 jours
Type de contrat
  • CDI
Description de poste

Description du poste :


IT Risk Officer / Consultant Gouvernance & Risques IT
ASAP
Localisation : Hauts-de-Seine
💼 Expérience requise : 5 ans minimum
🏦 Secteur : Assurance / Banque / Finance
________________________________________
Contexte du projet
Une compagnie d’assurance internationale a externalisé une partie de ses services informatiques (infrastructure et développement applicatif) auprès d’une entité IT du groupe.
Dans un contexte réglementaire exigeant propre au secteur de l’assurance, l’organisation doit renforcer son dispositif de gouvernance et de gestion des risques IT afin d’assurer la conformité aux exigences prudentielles et réglementaires.
Dans ce cadre, nous recherchons un IT Risk Officer / Consultant Gouvernance IT chargé de participer à la mise en œuvre et au suivi du cadre de contrôle interne IT ainsi qu’à la supervision des contrôles réalisés par les prestataires informatiques.
________________________________________
Vous serez en charge de :
Gouvernance et gestion des risques IT
•Participer au déploiement et à l’amélioration du processus de gestion des risques IT basé sur des frameworks reconnus.
• Coordonner les interactions avec les parties prenantes internes et externes :
o équipes risques
o audit interne
o auditeurs externes
o autorités de régulation
• Suivre les recommandations issues des campagnes de contrôle et piloter les plans d’actions associés.
________________________________________
Gestion du périmètre de contrôle IT
• Déployer les processus de classification et de criticité des actifs IT.
• Identifier les exigences de sécurité : confidentialité, intégrité et disponibilité (CIA).
• Mettre en œuvre et suivre les contrôles IT couvrant notamment :
Opérations IT
• gestion des actifs informatiques
• gestion des changements
• gestion des incidents et des problèmes
• gestion des sauvegardes
• gestion des configurations
• gestion des infrastructures et serveurs
Gouvernance, risques et conformité
• gestion de l’architecture d’entreprise
• gestion des risques SI
• gestion du contrôle interne
• conformité réglementaire
• gestion budgétaire IT
• gestion des fournisseurs IT
• gouvernance des solutions applicatives
________________________________________
Activités de contrôle et d’audit
• Réaliser des analyses d’écart (fit-gap) sur les dispositifs de contrôle IT.
• Examiner les preuves de contrôle fournies par les prestataires IT.
• Évaluer les contrôles en termes de design et d’efficacité opérationnelle.
• Challenger les résultats des campagnes de contrôle si nécessaire.
• Mettre en place des actions correctives pour les contrôles défaillants.
• Suivre la mise en œuvre des plans de remédiation ou d’acceptation du risque.
________________________________________
Reporting et conformité réglementaire
• Contribuer à la production des reportings réglementaires liés aux risques IT.
• Participer à la préparation des rapports liés au cadre prudentiel du secteur de l’assurance.
• Produire des livrables de synthèse pour le management (analyses de contrôle, synthèses de campagnes, documents de gouvernance).
________________________________________
Support et coordination
• Accompagner les équipes opérationnelles et les responsables des actifs IT.
• Participer à la gestion des processus documentaires liés à la gouvernance IT.
• Analyser et mettre en œuvre les contrôles associés aux rapports d’audit des prestataires IT.
________________________________________


Compétences requises :
Profil recherché
Expertise technique
• Expérience confirmée en gouvernance IT et gestion des risques SI.
• Bonne maîtrise des méthodologies d’audit et de contrôle interne.
• Connaissance appréciée des frameworks :
• COBIT
• ITIL
• NIST
________________________________________
Compétences fonctionnelles
• Capacité à évoluer dans un environnement complexe et multi-acteurs.
• Bonne compréhension des processus et organisations IT.
• Capacité à prioriser et piloter plusieurs sujets simultanément.
• Excellentes compétences de communication avec des interlocuteurs variés.
________________________________________
Soft skills
• Rigueur et esprit analytique
• Sens de l’organisation et du détail
• Capacité à produire des synthèses claires pour le management
• Capacité à analyser les causes racines des incidents ou non-conformités
• Approche proactive et orientée solution




Créer une alerte emploi pour cette recherche

IT Risk Officer / Consultant Gouvernance & Risques IT • Hauts de Seine, FR

Offres similaires

Consultant Cybersécurité / Onboarding Lead

HuxleyParis, Île-de-France, France
Temps plein

Consultant Cybersécurité / Onboarding Lead.Consultant Cybersécurité / Onboarding Lead.Accompagner les entités dans leur.Structurer et documenter les processus de. Voir plus

 • Offre sponsorisée

Responsable It Groupe – Infrastructure, Cloud & Cybersécurité (H/F)

PerfHommeGennevilliers, France, FR
CDI

Responsable IT Groupe – Infrastructure, Cloud & Cybersécurité (H/F)Rémunération : 55 à 60 K€ selon profilGennevilliers (92) - RER C le Grésillons – CDI – Forfait joursPérimètre international : ... Voir plus

 • Offre sponsorisée

It Operational Security Engineer

HCLTechParis, France, FR
Temps plein

About HCLTechHCLTech is a global technology company, spread across 60 countries, delivering industry-leading capabilities centered around digital, engineering, cloud and AI, powered by a broad port... Voir plus

 • Offre sponsorisée

Responsable It Industriel – Réseaux, Cybersécurité & Green It - €42.000 Par An

VeoliaParis, France, FR
Temps plein

Expert IT pour optimiser les réseaux, référent cybersécurité et sensibilisation au Green IT, travaillant avec les équipes terrain. Voir plus

 • Offre sponsorisée

IT Architecture & Integration Director H/F

Christian LouboutinParis, Île-de-France, France
Temps plein

The IT Architecture & Integration Director is responsible for overseeing the IT architecture including data exchange / API platform management within the Christian Louboutin IT landscape.This role ... Voir plus

 • Offre sponsorisée

Consultant Senior Risk Management H/F

TNP ConsultantsMontrouge, France, FR
Temps plein

Créé en 2007, TNP Consultants est un cabinet de conseil européen spécialisé dans les transformations stratégiques, opérationnelles, digitales et réglementaires des entreprises.TNP a fait de l’accél... Voir plus

 • Offre sponsorisée

Chief Enterprise Security Risk & Governance

Ingenico GroupCourbevoie, France, FR
Temps plein

Ingenico Group in Courbevoie is seeking a Head of Security Risk Management to lead the organization's security risk strategy.This role is pivotal in ensuring that security risks are effectively... Voir plus

 • Offre sponsorisée

Consultant Senior Cybersécurité (H/F)

BearingPoint FranceCourbevoie, Île-de-France, France
Temps plein

Être Consultant Cybersécurité chez TEC, c’est accompagner les organisations dans la sécurisation de leurs transformations numériques, dans un contexte de risques croissants et de fortes exigences r... Voir plus

Expert.E En Sécurité It & Cybersécurité F/H - €44.700 - €55.000 Par An

CnafParis, France, FR
Temps plein

Expert en sécurité SI et cybersécurité pour la CNAF, vous concevrez et mettrez en œuvre des solutions techniques pour sécuriser les systèmes d'information.Vous analyserez les besoins, collabore... Voir plus

 • Offre sponsorisée

It Lead & Developer: Drive Systems, Security & Innovation

Red TicMontrouge, France, FR
Temps plein

RED TIC recrute pour l’un de ses partenaires un(e) Responsable IT / Développeur pour piloter les activités informatiques, assurer le développement et l’évolution des applications, tout en garantis... Voir plus

 • Offre sponsorisée

Consultant Gouvernance & Risques Cybersécurité (H/F)(H/F)

Devoteam | Cyber TrustLevallois-Perret, France, FR
Temps plein

Présentation de l’entrepriseDevoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable.Avec plus de 11 000 collaborateurs dans plus de 25 pays, nous guidons n... Voir plus

 • Offre sponsorisée

Incident Manager It H/F

DSI GroupBruyères-Le-Châtel, France, FR
Temps plein

DSI Group recherche un Incident Manager IT H/F pour notre client basé en Ile de France.Véritable chef d'orchestre de la gestion des incidents, vous garantissez le rétablissement rapide des serv... Voir plus

 • Offre sponsorisée

Consultant Cybersécurité Grc H/F En Cdi

ACENSICourbevoie, France, FR
CDI

Les missions du posteEn tant que Consultant Cybersécurité GRC, vous interviendrez auprès de nos clients grands comptes sur des missions à forte valeur ajoutée liées à la gouvernance, la gestion des... Voir plus

 • Offre sponsorisée

Compliance Officer – Regulatory & Governance

Bank of China Paris BranchParis, France, FR
Temps plein

About Bank of ChinaEstablished in February 1912, Bank of China is the oldest bank in China.Throughout its history, it has successively served as the central bank, the international foreign exchange... Voir plus

 • Offre sponsorisée

Consultant Risk Manager - 2033 - Freelance - €400 - €550 Par Jour

Collective.workParis, France, FR
Temps plein

Le consultant en gestion des risques doit identifier, évaluer et gérer les risques de sécurité, particulièrement en cybersécurité, et assurer le suivi des projets. Voir plus

 • Offre sponsorisée

Consultant Risk Manager - Freelance - €400 - €550 Par Jour

Constructeur aéronautiqueParis, France, FR
Temps plein

Gestion des risques cybernétiques, incluant l'évaluation, la gestion et l'intégration de la cybersécurité dans la conception de projets aéronautiques. Voir plus

 • Offre sponsorisée

Leader Incidents It — Gestion Proactive Et Traçabilité - €340 Par Jour

Société De ConseilParis, France, FR
Temps plein

Gestion des incidents IT majeurs, coordination, communication avec les métiers et analyse d'impacts pour une société de conseil. Voir plus

 • Offre sponsorisée

Lead Cybersécurité It/Ot – Grc & Risques

Cabinet de conseil indépendantGentilly, France, FR
Temps plein

Pour un cabinet de conseil indépendant spécialisé dans la transformation numérique et organisationnelle des grandes entreprises et acteurs publics, nous recherchons un Senior Manager Cybersécurité.... Voir plus

 • Offre sponsorisée

IT Regional Business Partner

IpsenParis, Île-de-France, France
Temps plein

Global Digital & IT Business Partnering.Global Digital & IT Business Partner – Commercial.In this role, you will partner closely with commercial affiliates to shape high-impact digital initiatives ... Voir plus

 • Offre sponsorisée

Consultant Cybersécurité – Gestion Des Vulnérabilités (Qualys/Tanium)

eXalt ShieldParis, France, FR
Temps plein

Consultant Cybersécurité – Gestion des VulnérabilitésEnvironnement bancaire international.Missions : - Réalisation et pilotage des scans de vulnérabilités - Analyse et priorisation des vulnérabil... Voir plus