Contrôleur Risques IT F/H chez Siemens
Contrôlleur Risques IT H/FLa Défense (92) | CDI | Début dès que possibleQui sommes-nous ?Siemens Financial Services (SFS) accompagne les clients dans le financement de biens d’équipement et de solutions technologiques. Présente à l’international, notre entité est au cœur de la transformation numérique.Rejoindre SFS, c’est intégrer une équipe dynamique, impliquée dans des projets stratégiques alliant digitalisation, conformité réglementaire et innovation. Vos missionsRattaché(e) à la Direction des Risques, vous aurez la charge de la mise en place et du pilotage du dispositif de contrôle de 2nd niveau sur les risques TIC conformément à la réglementation (notamment DORA). Vos responsabilités couvriront un périmètre large et stratégique :Mise en place et suivi du plan de contrôle IT :Élaborer et documenter le plan de contrôle de 2nd niveau sur les risques TIC. Mettre à jour la cartographie des risques et l’adapter en conséquence. Réaliser les contrôles ITGC et assurer la revue annuelle du cadre de gestion des risques TIC. Documentation & reporting :Mettre à jour les politiques et procédures locales en matière de gestion des risques TIC. Présenter régulièrement les résultats des contrôles aux comités IT et à la Direction. Contribuer aux audits internes et assurer le suivi des plans de remédiation. Gestion des incidents IT :Suivre les incidents locaux et groupe, organiser les comités de décision, communiquer auprès du CODIR et de l’ACPR. S’assurer de la bonne application des procédures et de la réalisation des analyses post mortem. Gestion de l’outsourcing :Tenir le registre des prestataires IT et non-IT. Mettre en place un programme de supervision et de contrôle (liste de contrôles, fréquence, preuves attendues). Plan de Continuité d’Activité (PCA) :Adapter et maintenir la politique de continuité et le plan de reprise informatique. Participer aux exercices de crise IT. Comités, veille et formation :Participer aux comités IT et Compliance. Suivre l’évolution de la réglementation (DORA, EBA…). Vérifier la mise en œuvre des formations en cybersécurité et résilience. Profil recherchéBac+5 en école de commerce, d’ingénieur ou université avec spécialisation gestion des risques IT, audit ou conformité. Première expérience réussie en audit IT, contrôle interne, gestion des risques TIC ou cybersécurité. Bonne compréhension de la réglementation financière et des enjeux liés à la digitalisation. Excellente maîtrise d’Excel et des outils de reporting. Rigueur, autonomie, sens de l’analyse et capacité à communiquer efficacement.