Consultant Senior Information Security Officer - CDD/Freelance - Freelance
Description du poste
Contexte
Dans le cadre de la montée en maturité du dispositif de conformité réglementaire ICT et de la mise en œuvre des exigences DORA, nous recherchons un Consultant Senior ISO pour renforcer la 2ème ligne de défense sur ses activités de reporting, de rédaction de politique, de gestion des risques ICT et d'évolution de la taxonomie des risques.
La mission intervient dans une période charnière : plusieurs chantiers structurants sont en cours simultanément — audit réglementaire, mise à jour du cadre politique ICT, construction du reporting Groupe et automatisation des indicateurs de risques. Le consultant viendra apporter une capacité d'exécution supplémentaire pour absorber ce pic d'activité et contribuer à la structuration durable du dispositif.
Missions
- Prise en charge du reporting mensuel complet à destination de la 2ème ligne de défense et du Groupe.
- Rédaction de la préface du rapport de management et du rapport Board.
- Production des KPIs (y compris indicateurs cryptographie).
- Élaboration des rapports risques monde pour l'exercice en cours.
- Participation active à l'audit en cours et coordination des procédures associées.
- Mise à jour de la politique ICT Risk (travaux déjà initiés, à finaliser et aligner avec les exigences Groupe).
- Constitution et tenue de la liste complète des projets ICT.
- Suivi des indicateurs de risques.
- Contribution aux reportings dans le cadre des référentiels outsourcing, test IT strategy et BIA.
- Mise à jour et évolution de la taxonomie des risques ICT (risques BCM, cyber, continuité…).
- Mise en place d'une vision 360° des risques.
- Automatisation des remontées d'indicateurs (ex : suivi quotidien des sauvegardes, reporting automatique dans le tableau de bord).
Positionnement
Rôle d'exécution senior, rattaché à la direction Compliance Sécurité IT, au sein de la 2ème ligne de défense.
Conditions de travail
- Mission de 3 mois
Profil recherché
- 10 ans d'expérience minimum en ICT Risk Management / Sécurité IT / Conformité réglementaire, en environnement bancaire ou financier réglementé
- Maîtrise de DORA, ISO 27001/27005, CSSF 22/806, outsourcing (EBA), BIA et test IT strategy
- Expérience confirmée en rédaction de politiques et reporting réglementaire
- Autonomie totale, capacité à livrer rapidement dans un contexte de forte activité
Diese Anzeige stammt von indeed. Originalanzeige ansehen ↗