Consultant expert dora tprm
mercredi 03 juin 2026
Rechercher une mission
Détails
Consultant fonctionnel
sécurité
Banque/Finance
régie sur site
Informations
France
à définir
Asap
NC
Description de la mission
Dans le cadre de sa mise en conformité avec le règlement DORA, le client souhaite renforcer son dispositif de gestion des risques liés aux tiers (TPRM - Third Party Risk Management) .
La mission consiste à accompagner les équipes RSSI/Gouvernance sur :
- l'analyse de l'existant ;
- l'identification des écarts et prérequis ;
- le cadrage du besoin autour d'un outil TPRM/GRC ;
- l'accompagnement au choix et à la mise en oeuvre de la solution ;
- ainsi que la structuration de la démarche et des processus de conformité associés.
Activités
- Analyse de l'organisation et des processus existants ;
- Expertise DORA et TPRM ;
- Identification des besoins fonctionnels et techniques ;
- Benchmark des solutions du marché ;
- Accompagnement à la rédaction d'un AOO ;
- Échanges avec les éditeurs et intégrateurs ;
- Analyse des offres et participation au dépouillement ;
- Accompagnement au choix de la solution ;
- Définition des processus et workflows TPRM ;
- Formalisation des politiques et procédures ;
- Accompagnement à la mise en conformité ;
- Support gouvernance et préparation aux audits.
Profil recherché
- Consultant GRC / cybersécurité / gouvernance IT ;
- Expérience sur des projets DORA, TPRM et gestion des risques tiers ;
- Expérience en AMOA, cadrage et choix d'outillage GRC/TPRM ;
- Bonne compréhension des enjeux RSSI, conformité et gouvernance fournisseurs ;
- Capacité à intervenir auprès d'interlocuteurs métier, sécurité et techniques ;
- Expérience secteur banque / assurance appréciée.
- DORA et TPRM (Third Party Risk Management) ;
- Gouvernance cyber / GRC ;
- Gestion des risques fournisseurs et fournisseurs critiques ;
- Analyse de conformité réglementaire ;
- Cartographie et évaluation des tiers ;
- Définition de processus et politiques de gouvernance ;
- Benchmark, sélection et déploiement d'outils GRC/TPRM ;
- Gestion des questionnaires sécurité, audits et plans de remédiation ;
- Pilotage de projets, animation d'ateliers et reporting ;
- Coordination avec RSSI, achats, juridique et conformité.