Consultant expert dora tprm

mercredi 03 juin 2026
Rechercher une mission

Détails

Consultant fonctionnel
sécurité
Banque/Finance
régie sur site

Informations

France
à définir
Asap
NC

Description de la mission

Dans le cadre de sa mise en conformité avec le règlement DORA, le client souhaite renforcer son dispositif de gestion des risques liés aux tiers (TPRM - Third Party Risk Management) .

La mission consiste à accompagner les équipes RSSI/Gouvernance sur :

  • l'analyse de l'existant ;
  • l'identification des écarts et prérequis ;
  • le cadrage du besoin autour d'un outil TPRM/GRC ;
  • l'accompagnement au choix et à la mise en oeuvre de la solution ;
  • ainsi que la structuration de la démarche et des processus de conformité associés.
L'intervention couvrira à la fois un volet expertise métier/réglementaire et un volet assistance à maîtrise d'ouvrage.

Activités

  • Analyse de l'organisation et des processus existants ;
  • Expertise DORA et TPRM ;
  • Identification des besoins fonctionnels et techniques ;
  • Benchmark des solutions du marché ;
  • Accompagnement à la rédaction d'un AOO ;
  • Échanges avec les éditeurs et intégrateurs ;
  • Analyse des offres et participation au dépouillement ;
  • Accompagnement au choix de la solution ;
  • Définition des processus et workflows TPRM ;
  • Formalisation des politiques et procédures ;
  • Accompagnement à la mise en conformité ;
  • Support gouvernance et préparation aux audits.
Profil recherché

Profil recherché

  • Consultant GRC / cybersécurité / gouvernance IT ;
  • Expérience sur des projets DORA, TPRM et gestion des risques tiers ;
  • Expérience en AMOA, cadrage et choix d'outillage GRC/TPRM ;
  • Bonne compréhension des enjeux RSSI, conformité et gouvernance fournisseurs ;
  • Capacité à intervenir auprès d'interlocuteurs métier, sécurité et techniques ;
  • Expérience secteur banque / assurance appréciée.
Compétences attendues
  • DORA et TPRM (Third Party Risk Management) ;
  • Gouvernance cyber / GRC ;
  • Gestion des risques fournisseurs et fournisseurs critiques ;
  • Analyse de conformité réglementaire ;
  • Cartographie et évaluation des tiers ;
  • Définition de processus et politiques de gouvernance ;
  • Benchmark, sélection et déploiement d'outils GRC/TPRM ;
  • Gestion des questionnaires sécurité, audits et plans de remédiation ;
  • Pilotage de projets, animation d'ateliers et reporting ;
  • Coordination avec RSSI, achats, juridique et conformité.

Login