Contexte :
Aider la direction sécurité groupe de notre client à mettre sous pilotage la gestion des risques liés aux tiers IT dans le cadre de la réglementation DORA
Cartographie et qualification DORA des tiers IT (services soutenant une FCI)
Conception et déploiement des questionnaires d'évaluation de sécurité/TPRM
Analyse d'impact, revue des preuves de sécurité (ISO 27001, SOC 2, PCA/PRA) et gestion du risque N-th party
Déploiement et mise à jour du Registre d'Information DORA
Revue des clauses contractuelles obligatoires et définition des stratégies de sortie (Exit Strategy)
Suivi des plans de remédiation et gestion des vulnérabilités / incidents tiers
Conception du tableau de bord (KPI/KRI) et animation de la gouvernance TPRM pour la DSG
Accompagnement du changement et sensibilisation des équipes internes (Achats, Juridique, IT)
Expertises spécifiques :
Cybersécurité,
Risques IT
Gestion des risques liés aux tiers IT (DORA)