Opportunité : Consultant(e) GRC / BIA!
1- Contexte et objectif
Dans le cadre du renforcement de son dispositif de gouvernance, de gestion des risques et de conformité, ainsi que de la mise en conformité aux exigences réglementaires et normatives, l'entité IT Risk Management souhaite renforcer temporairement son équipe par le recours à un consultant spécialisé en BCP / BIA / DRP.
La mission vise à accompagner les diffrentes entités métiers et IT dans l'évaluation de leurs activités critiques, l'amélioration de leur résilience opérationnelle et l'intégration des exigences de sécurité de l'information dans leurs processus de gestion.
Le consultant sera intégré au sein de l'équipe IT Governance, Risk & Compliance et reportera directement à l'IT Risk Manager. Il agira en tant que point de contact privilégié entre les équipes IT et les parties prenantes métiers pour les sujets liés à la conformité réglementaire, à la continuité d'activité et à la gestion des risques.
2- Périmètre de la Mission
Le consultant sera chargé des activités suivantes :
Business Impact Analysis
* Organiser et animer les ateliers BIA avec les difféentes entités métiers et IT.
* Assister dans l'identifcation des processus critiques, dépendances, impacts métiers et
exigences de reprise.
* Défnir et valider les indicateurs clés tels que :
o Recovery Time Objective (RTO);
o Recovery Point Objective (RPO);
o Maximum Tolerable Downtime (MTD).
* Formaliser et maintenir la documentation BIA.
Continuité d'activité et résilience
* Contribuer à l'amélioration et à la mise à jour des dispositifs BCP et DRP.
* Veiller à la cohérence entre les résultats des BIA et les plans de continuité existants.
* Participer à la défnition et à l'amélioration des stratégies de continuité et de reprise.
Gouvernance, Risque et Conformité
* Accompagner les entités métiers et IT dans l'intégration des exigences de sécurité de
l'information dans leurs processus.
* Contribuer à l'évolution du cadre de gouvernance en matière de gestion des risques et de
conformité.
* Participer aux initiatives liées à la conformité réglementaire et normative, notamment dans le
contexte des exigences DORA et ISO 27001.
Revue documentaire
* Réviser et mettre à jour les politiques, procédures, standards et documents associés.
* Garantir l'alignement de la documentation avec les exigences réglementaires, normatives et les
pratiques internes.
Suivi des audits
* Assurer le suivi des recommandations issues des audits internes et externes.
* Coordonner les actions correctrices avec les parties prenantes concernées.
* Produire les éléments de preuve nécessaires à la clôture des plans d'action.
3- Livrables
Les livrables attendus comprennent notamment, sans s'y limiter :
* Dossiers et rapports BIA complétés et validés ;
* Comptes rendus des ateliers et réunions de travail ;
* Mise à jour des politiques, procédures et documents de référence ;
* Plans d'action liés aux recommandations d'audit ;
* Planning détaillé de la mission et suivi des activités ;
* Rapports d'avancement réguliers ;
4- Profi recherché
Compétences techniques
* Expérience signifcative dans la réalisation de Business Impact Analysis.
* Expertise démontrée en business continuity management.
* Bonne maîtrise des principes de gestion des risques et des pratiques GRC.
* Connaissance des exigences de la norme ISO 27001.
* Bonne compréhension du règlement DORA et des enjeux de résilience opérationnelle
numérique.
* Expérience dans la gestion et le suivi des recommandations d'audit.
Compétences
* Approche pragmatique et orientée résultats.
* Excellentes capacités d'analyse et de synthèse.
* Capacité à interagir avec des interlocuteurs tant métiers que techniques.
* Aptitudes à l'animation d'ateliers et à la conduite du changement.
* Excellentes compétences rédactionnelles et de communication.
Langues
* Français : courant.
* Néerlandais : courant.
* L'anglais constitue un atout.