Consultant IT risk & third party management | DORA & external platforms H/F (Indépendant / Freelance)
MON CONSULTANT INDEPENDANT · France
Job Description
Mission de l’équipe :
Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l’ensemble du cycle de vie des plateformes.
L’objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu’aux recertifications, recommandations de sécurité, plans d’action fournisseurs et dispositifs de continuité IT.
1. Suivi contractuel et Third Party Risk Management
La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes.
Les travaux porteront notamment sur :
· Le suivi des contrats, notamment des clauses DORA et IT.
· L’initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF.
· La définition et, le cas échéant, la reconduction des Risk Cards.
· La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4.
2. Gouvernance et cycle de vie des plateformes
Le consultant interviendra sur l’onboarding et le maintien en conformité des plateformes dans les référentiels concernés.
Les principales activités comprendront :
· L’onboarding dans les référentiels d’architecture GoldenApp et ABACUS.
· Les recertifications dans ABACUS.
· La revue des données dans RISK360.
· Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes.
3. Suivi des risques IT et recommandations de sécurité
La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes.
Les travaux comprendront :
· La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l’IT Check List.
· Le suivi des recommandations IG relatives aux fournisseurs P3 / P4.
· Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD.
· Le pilotage rapproché des roadmaps et plans d’action associés.
· Le suivi jusqu’à clôture des recommandations émises par AppSec.
4. Accès et continuité IT
Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes.
Les activités porteront notamment sur :
· Les revues trimestrielles des accès MYIAM.
· La complétion des formulaires IT Continuity, notamment AIA / SCR.
· La vérification de la présence des enregistrements lorsque le périmètre est éligible.
Démarrage idéalement le : 01 / 10 / 2026
12 mois
Temps plein (5 jours / semaine)
2j télétravail / semaine
Forte probabilité de renouvellement
Secteur : Banque
Paris et région parisienne
TJM HT max 618 euros (hors éventuels frais de mission, à discuter avec le client)
Minimum d'années d'expérience : 10
POUR POSTULER, suivre les rapides étapes suivantes (3 minutes) : 1/ Cliquez sur le lien de cette annonce Postuler sur le site du recruteur 2/ Rendez-vous dans l'onglet candidats et créez un compte 3/ Remplissez l'onglet Mes critères (à minima les champs obligatoires) 4/ Une fois connecté avec votre onglet Mes critères renseigné, rendez-vous sur l'onglet annonces puis tapez le titre de cette annonce dans la barre de recherche. 5/ Cliquez sur l'annonce et postulez en remplissant le rapide formulaire en bas de la page.
Details
| Company | MON CONSULTANT INDEPENDANT |
| Location | France |
| Type | FULL TIME |
| Niche | general |
| Experience | temporary |
