Consultant(e) senior – Risques IT, Cybersécurité
Il y a 1 jour
France
PALMER
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
PALMER est un cabinet de conseil en management et organisation, spécialisé dans l’accompagnement des entreprises dans leurs projets de transformation et d’amélioration de la performance.
À taille humaine, notre cabinet privilégie la proximité, l’expertise et l’engagement de ses consultants. Nous accompagnons des clients de premier plan sur des projets stratégiques et opérationnels, notamment dans les secteurs de la banque et de l’assurance.
Chez PALMER, nous sommes convaincus que la diversité des parcours et des expériences constitue une richesse. Nous nous engageons à promouvoir un environnement de travail inclusif, fondé sur l’égalité des chances.
Quel sera votre rôle chez PALMER ?
Dans le cadre du renforcement des dispositifs de maîtrise des risques informatiques de nos clients, nous recherchons un(e) Consultant(e) senior – Risques IT, Cybersécurité & DORA, en CDI avec un démarrage sur mission.
Vous interviendrez auprès d’un acteur bancaire ou assurantiel pour évaluer les risques liés aux systèmes d’information, renforcer les dispositifs de contrôle et accompagner la mise en œuvre des plans de remédiation.
Votre rôle sera de faire le lien entre les équipes IT, cybersécurité, risques et métiers, avec une approche structurée et opérationnelle.
Vos principales responsabilités
Analyse et contrôle des risques IT
• Identifier, évaluer et formaliser les risques liés aux systèmes d’information et à la cybersécurité
• Contribuer à la cartographie des risques IT et à l’évaluation des dispositifs de maîtrise associés
• Définir et réaliser des contrôles, analyser les écarts et documenter les résultats
• Évaluer l’efficacité des mesures de sécurité et formuler des recommandations concrètes
• Accompagner les équipes dans la préparation des audits et le traitement des recommandations Maîtrise des vulnérabilités, de l’obsolescence et des habilitations
• Évaluer les dispositifs de gestion des vulnérabilités et suivre les actions correctives selon leur criticité
• Analyser les risques liés à l’obsolescence des applications, infrastructures et composants, et suivre les plans de traitement
• Contrôler les processus de gestion des identités et des habilitations : attribution, modification, suppression et revues périodiques des droits
• Évaluer la maîtrise des accès privilégiés et le respect des principes de moindre privilège et de séparation des tâches
• Suivre les risques résiduels, les dérogations et les mesures compensatoires Conformité DORA et résilience opérationnelle
• Contribuer à l’évaluation et au renforcement des dispositifs de gestion des risques IT au regard des exigences DORA
• Identifier les écarts et accompagner la mise en œuvre des plans de mise en conformité
• Participer à l’évaluation des dispositifs de continuité et de reprise d’activité, notamment les PCA/PRA et leurs tests
• Contribuer à l’analyse des dispositifs de gestion des incidents IT et cyber
• Participer à l’évaluation des risques liés aux prestataires IT et aux services externalisés Pilotage et coordination
• Construire et suivre les plans d’actions avec les responsables opérationnels
• Coordonner les échanges entre les équipes IT, RSSI, risques, contrôle interne et métiers
• Produire les indicateurs de suivi, tableaux de bord et supports de gouvernance
• Présenter les constats, alerter sur les risques prioritaires et suivre les décisions
• Contribuer à la formalisation des politiques, procédures et supports de sensibilisation En interne, vous pourrez également participer au partage de connaissances et au développement des expertises de PALMER en risques IT et cybersécurité. Vous reconnaissez-vous ?
• Vous justifiez d’au moins 5 ans d’expérience en risques IT, contrôle des systèmes d’information, audit IT ou cybersécurité/GRC
• Vous avez déjà exercé dans un environnement bancaire ou assurantiel et comprenez ses enjeux de contrôle, de sécurité et de conformité
• Vous maîtrisez les méthodes d’analyse des risques SI et d’évaluation des dispositifs de contrôle
• Vous disposez d’une bonne connaissance de DORA ; une expérience concrète de sa mise en œuvre constitue un atout
• Vous êtes à l’aise sur les sujets de gestion des vulnérabilités, d’obsolescence et d’habilitations
• Vous connaissez les principaux référentiels de sécurité, notamment ISO 27001/27002 et NIST
• Une expérience en continuité d’activité, PCA/PRA, gestion de crise ou évaluation des prestataires IT constitue un atout
• Vous savez traduire des constats techniques en risques compréhensibles et en plans d’actions réalisables
• Vous faites preuve de rigueur, d’autonomie et d’excellentes capacités rédactionnelles et relationnelles
• Vous êtes capable d’échanger avec des interlocuteurs techniques, métiers et de direction Pourquoi nous rejoindre ?
• Intervenir sur des enjeux majeurs de maîtrise des risques IT et de cybersécurité en banque et assurance
• Accompagner concrètement le renforcement des dispositifs de contrôle et de résilience opérationnelle
• Mobiliser votre expertise sur des missions associant analyse, coordination et mise en œuvre
• Évoluer au sein d’un cabinet à taille humaine, qui valorise l’expertise, l’initiative et le développement de ses consultants
• Bénéficier d’un accompagnement de proximité et d’échanges réguliers avec des associés accessibles Prêt(e) à relever ce nouveau défi ? Rejoignez PALMER et construisons ensemble la suite de votre parcours professionnel
• Identifier, évaluer et formaliser les risques liés aux systèmes d’information et à la cybersécurité
• Contribuer à la cartographie des risques IT et à l’évaluation des dispositifs de maîtrise associés
• Définir et réaliser des contrôles, analyser les écarts et documenter les résultats
• Évaluer l’efficacité des mesures de sécurité et formuler des recommandations concrètes
• Accompagner les équipes dans la préparation des audits et le traitement des recommandations Maîtrise des vulnérabilités, de l’obsolescence et des habilitations
• Évaluer les dispositifs de gestion des vulnérabilités et suivre les actions correctives selon leur criticité
• Analyser les risques liés à l’obsolescence des applications, infrastructures et composants, et suivre les plans de traitement
• Contrôler les processus de gestion des identités et des habilitations : attribution, modification, suppression et revues périodiques des droits
• Évaluer la maîtrise des accès privilégiés et le respect des principes de moindre privilège et de séparation des tâches
• Suivre les risques résiduels, les dérogations et les mesures compensatoires Conformité DORA et résilience opérationnelle
• Contribuer à l’évaluation et au renforcement des dispositifs de gestion des risques IT au regard des exigences DORA
• Identifier les écarts et accompagner la mise en œuvre des plans de mise en conformité
• Participer à l’évaluation des dispositifs de continuité et de reprise d’activité, notamment les PCA/PRA et leurs tests
• Contribuer à l’analyse des dispositifs de gestion des incidents IT et cyber
• Participer à l’évaluation des risques liés aux prestataires IT et aux services externalisés Pilotage et coordination
• Construire et suivre les plans d’actions avec les responsables opérationnels
• Coordonner les échanges entre les équipes IT, RSSI, risques, contrôle interne et métiers
• Produire les indicateurs de suivi, tableaux de bord et supports de gouvernance
• Présenter les constats, alerter sur les risques prioritaires et suivre les décisions
• Contribuer à la formalisation des politiques, procédures et supports de sensibilisation En interne, vous pourrez également participer au partage de connaissances et au développement des expertises de PALMER en risques IT et cybersécurité. Vous reconnaissez-vous ?
• Vous justifiez d’au moins 5 ans d’expérience en risques IT, contrôle des systèmes d’information, audit IT ou cybersécurité/GRC
• Vous avez déjà exercé dans un environnement bancaire ou assurantiel et comprenez ses enjeux de contrôle, de sécurité et de conformité
• Vous maîtrisez les méthodes d’analyse des risques SI et d’évaluation des dispositifs de contrôle
• Vous disposez d’une bonne connaissance de DORA ; une expérience concrète de sa mise en œuvre constitue un atout
• Vous êtes à l’aise sur les sujets de gestion des vulnérabilités, d’obsolescence et d’habilitations
• Vous connaissez les principaux référentiels de sécurité, notamment ISO 27001/27002 et NIST
• Une expérience en continuité d’activité, PCA/PRA, gestion de crise ou évaluation des prestataires IT constitue un atout
• Vous savez traduire des constats techniques en risques compréhensibles et en plans d’actions réalisables
• Vous faites preuve de rigueur, d’autonomie et d’excellentes capacités rédactionnelles et relationnelles
• Vous êtes capable d’échanger avec des interlocuteurs techniques, métiers et de direction Pourquoi nous rejoindre ?
• Intervenir sur des enjeux majeurs de maîtrise des risques IT et de cybersécurité en banque et assurance
• Accompagner concrètement le renforcement des dispositifs de contrôle et de résilience opérationnelle
• Mobiliser votre expertise sur des missions associant analyse, coordination et mise en œuvre
• Évoluer au sein d’un cabinet à taille humaine, qui valorise l’expertise, l’initiative et le développement de ses consultants
• Bénéficier d’un accompagnement de proximité et d’échanges réguliers avec des associés accessibles Prêt(e) à relever ce nouveau défi ? Rejoignez PALMER et construisons ensemble la suite de votre parcours professionnel