Expertises
il y a 13 heures
Opportunité exclusive
Publié par un Top Recruteur
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Localisation :
Paris, France
Date de démarrage :
2 à 4 semaines
Mode de travail :
Hybride
Publié le :
23 juillet 2026
Le besoin
Contexte
Dans le cadre des Orientations de l'Autorité Bancaire Européenne (ABE) sur l'externalisation et du Digital Operational Resilience Act (DORA), une société de gestion d'actifs a mis en place un cadre complet de gestion des risques liés à l'externalisation et aux prestataires tiers en technologies de l'information, couvrant l'ensemble de ses activités. Ce cadre combine les exigences de gestion des risques d'externalisation (ORM) définies par l'ABE et les exigences de gestion des risques technologiques liés aux tiers (TPTRM) introduites par DORA, afin de garantir une gouvernance efficace, une évaluation des risques, la résilience opérationnelle, la conformité réglementaire et la surveillance continue des prestataires de services externes et intragroupe tout au long de leur cycle de vie.
En tant que Correspondant IT Externalisation & Gestion des Risques Tiers, la mission consiste à soutenir la mise en œuvre et l'amélioration continue des cadres de gouvernance ORM et TPTRM de cette société. Il s'agit d'assurer la conformité aux exigences ABE et DORA, en accompagnant la qualification, l'évaluation, l'intégration, le suivi et la remédiation des dispositifs d'externalisation IT et des arrangements avec des tiers ICT, tout en contribuant à la stratégie globale de résilience opérationnelle et de gestion des risques.
Missions
Être l'interlocuteur principal pour les sujets liés à la gestion des risques d'externalisation (ORM) et à la gestion des risques technologiques liés aux tiers (TPTRM) sur le périmètre IT.
Déploiement et gouvernance des cadres Externalisation et TPTRM, en assurant l'alignement avec les Orientations ABE sur l'externalisation, les exigences DORA et les politiques du groupe.
Coordination et suivi des dispositifs d'externalisation IT intragroupe et externes ainsi que des arrangements avec des tiers ICT tout au long de leur cycle de vie.
Accompagner la qualification de nouveaux services et fournisseurs afin de déterminer l'applicabilité des règles d'externalisation, d'achat et de DORA.
Coordination des activités d'évaluation des risques, incluant les questionnaires d'évaluation des risques des arrangements, les évaluations d'impact réglementaire, les auto-évaluations des risques et des contrôles (RCSA), etc.
Assistance aux Responsables de Contrats IT pour le respect des exigences d'externalisation et de TPTRM dans le cadre de nouveaux projets, de changements significatifs et d'arrangements existants.
Coordination avec les équipes Achats, Risque IT, Sécurité, Résilience Opérationnelle, Juridique, Conformité, Risk ORM et autres experts métier tout au long du processus d'évaluation et de validation.
Assurer la conformité contractuelle aux standards, incluant les obligations ABE en matière d'externalisation, les exigences DORA, les clauses de sécurité ICT, les stratégies de sortie et les dispositions relatives à la résilience opérationnelle.
Maintien de l'exhaustivité, de la qualité et de l'exactitude du Registre des Externalisations et des Tiers ICT ainsi que de la documentation associée.
Coordination des revues périodiques, réévaluations et suivi des arrangements critiques et importants.
Suivi des plans de remédiation et accompagnement des initiatives de conformité réglementaire.
Participation aux comités de gouvernance et de validation, notamment les comités de validation, les Comités d'Externalisation, les Comités de Pilotage des Risques ICT & Cyber et autres instances de gouvernance.
Production de reportings managériaux, tableaux de bord et synthèses des risques liés à l'externalisation, au TPTRM, à la conformité réglementaire et aux activités de remédiation.
Interaction avec les parties prenantes concernées (responsables métier IT des arrangements, management IT, représentants métier, experts métier, Risk ORM, Direction, Juridique, etc.).
Outils & Environnement
Risque IT, cadre de risque et résilience opérationnelle
Méthodologies d'évaluation des risques, outils de gestion des risques ou des inventaires (un plus) et processus de gouvernance
Analyse des risques contractuels, opérationnels, réglementaires et technologiques
Excel et reporting
Anglais
Français
La connaissance des cadres réglementaires constituerait un atout majeur
Expérience en société de gestion d'actifs et/ou en conseil en stratégie et management
Profil recherché
- Maîtrise des risques IT, du cadre de risque et de la résilience opérationnelle
- Connaissance des méthodologies d'évaluation des risques, des outils de gestion des risques ou des inventaires (un plus) et des processus de gouvernance
- Compétences en analyse des risques contractuels, opérationnels, réglementaires et technologiques
- Maîtrise d'Excel et du reporting
- Bonne maîtrise du français et de l'anglais
- La connaissance des cadres réglementaires constitue un atout majeur
- Expérience en société de gestion d'actifs et/ou en conseil en stratégie et management
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Rheso.tech
Consultant Méthodologie Gestion des Risques
Freelance
Dans 2 à 4 semaines
Toulouse, France
Hybride
Expertises
il y a 7 mois
Opportunité exclusive
Visian
Consultant IT Risk Management
Freelance
Dans 2 à 4 semaines
Paris, France
Hybride
Top Recruteur
Expertises
il y a 2 mois
Opportunité exclusive
Pace
Consultant MOE/MOA aide au choix solution de gestion des risques opérationnels
Freelance
Dans 4 à 8 semaines
Paris, France
Hybride
Expertises
il y a 1 jour
Opportunité exclusive