Spécialiste risques opérationnels ICT
MISSION :
Le Spécialiste risques opérationnels ICT a pour principales missions de :
- Etablir le cadre organisationnel et de gestion de la vérification des risques IT conformément aux exigences légales, réglementaires et aux normes du Groupe ;
- Contribuer au déploiement du dispositif de gestion des risques opérationnels du Métier/Périmètre concerné.
- Contribuer, dans le cadre de la gouvernance associée, à bâtir à l’attention du CRO et du CEO du Métier/Périmètre concerné, du Head of OROs du Pôle concerné et du Head of RISK ORM Network, une vision du profil de risques opérationnels du Métier/Périmètre concerné, incluant les risques technologiques.
- Contribuer au renforcement de la deuxième ligne de défense en matière de risques technologiques.
- Assurer un lien sur les sujets IT avec les équipes de protections des données personnelles (DPO) et les équipes TPRM (Achats) ;
ACTIVITES PRINCIPALES :
• Contribue au déploiement du dispositif de gestion des risques opérationnels du Métier/Périmètre concerné
• Contribue à conduire le changement en participant à la mise en œuvre des grands programmes de transformation, en particulier lorsque ceux-ci sont liés à une recommandation émanant du Superviseur ou au respect d’une disposition réglementaire (ex projet de monitoring de l’exécution et des résultats des contrôles, Third Party Risk Management, résilience opérationnelle, Cyber fraud Program, Cyber program, Data Leakage Protection Program).
• Veille à ce que les réglementations, normes, lignes directrices et méthodologies en matière de risques opérationnels, soient comprises et mises en œuvre, dans la durée, au sein du Métier/Périmètre (ex Risk and Control Self Assessment [RCSA], check & challenge des incidents, …).
• Réalise des contrôles de deuxième niveau.
• Mène des analyses indépendantes.
• Ancre le recours aux outils de gestion du risque opérationnel du Groupe, et aux reportings associés.
• Met en œuvre les décisions prises en matière de risques opérationnels par le Head of OROs ou le CRO du Métier/Périmètre concerné, le Head of OROs du Pôle concerné et le Head of RISK ORM Network.
• Assure les remontées et transmissions d’information adaptées aux enjeux.
- • Vérifie la qualité du processus de gestion et d’enregistrement des incidents IT
• Participe à la gestion de crise faisant suite à un incident opérationnel.
• Contribue, dans le cadre de la gouvernance associée (ex comité de contrôle interne en présence du CEO du Métier/Périmètre concerné, comité de suivi trimestriel en présence du CRO du Pôle / Périmètre concerné), à bâtir à l’attention du CRO et du CEO du Métier/Périmètre concerné, du Head of OROs du Pôle concerné et du Head of RISK ORM Network, une vision du profil de risques opérationnels du Métier/Périmètre concerné, incluant les risques technologiques
• Apprécie, sur la base notamment de contrôles de deuxième niveau et d’analyses indépendantes réalisées par la deuxième ligne de défense, de la robustesse du dispositif mis en place par la première ligne de défense (organisation, corpus procédural, identification des processus et des risques associés, robustesse du cadre de contrôle mis en place, gestion des incidents, des actions de contrôle permanent, des recommandations de l’inspection générale, du traitement des exemptions, etc..) pouvant le cas échéant déboucher sur des actions de contrôle permanent.
• Assure un suivi qualitatif et quantitatif des incidents historiques, comprenant notamment une analyse des plus importants d’entre eux et une supervision des plans d’actions associés, concernant les risques suivants
• Fraude, y compris Fraude cyber
• Sécurité des personnes et des biens
• Détérioration d’actifs
• Outsourcing
• Continuité d’activité
• Risques technologiques
• Protection des données personnelles
• Erreurs d’exécution
• Assure un suivi qualitatif des évènements externes pouvant impacter le profil de risque du Métier/Périmètre concerné.
• Pilote, quantitativement et qualitativement, les remédiations aux recommandations de l’inspection générale sur le périmètre concerné.
• Contribue à l’OR&C report du Métier/Périmètre concerné.
• Contribue au renforcement de la deuxième ligne de défense en matière de risques technologiques, compte tenu de la place grandissante occupée par la technologie dans les processus opérationnels du Groupe et de la nécessité que les risques technologiques, en tant que risques opérationnels, soient bel et bien couverts
• S’assure que la gouvernance afférente à la gestion des risques opérationnels englobe bien les risques technologiques.
• Renforce l’implication de la deuxième ligne de défense dans la préparation et le suivi des comités stratégiques des systèmes d’information (CSSI) et les comités grands projets (CGP) de votre Métier/Périmètre et en assurer le suivi (ex mise en œuvre des plans d’actions associés aux risques identifiés).
- • Développe la supervision de l’identification et de l’évaluation des risques technologiques par la première ligne de défense, comprenant notamment
• La réalisation d’exercices d’évaluation des risques technologiques.
• L’identification des actifs informatiques critiques et vitaux, et l’évaluation des impacts des risques afférents à ces actifs sur les processus du Métier/Périmètre.
• L’identification des « third parties » critiques, et l’évaluation des risques technologiques associés à leurs prestations ainsi que des impacts de ces derniers sur les processus du Métier/Périmètre.
• La prise en compte des risques technologiques dans le cadre de la résilience opérationnelle, en particulier pour ce qui concerne les activités vitales pour le Groupe.
• Améliore en continu la supervision de la collecte des incidents technologiques, en s’assurant qu’ils sont correctement documentés et renseignés dans les outils correspondants.
• Contribue à la mise en œuvre des contrôles de deuxième niveau en matière de risque technologique.
• Contribue au développement des communautés technologiques (Cyber, etc.). - Compétences métier et/ou techniques :
• Réaliser une mission d'Audit interne
• Sécurité informatique et cyber sécurité
• Connaissances informatiques
• Règlementation des organisations bancaires
• Relations IT / Business tools
• Outils maîtrisés
• OUTILS DE GESTION DU RISQUE
• OUTILS DE CONTRÔLE PERMANENT
Anglais opérationnel.
Compétences comportementales et/ou managériales :
- Rigueur
- Capacité d'analyse
- Capacité à synthétiser / simplifier
- Capacité à communiquer - à l'oral et par écrit
- Être orienté client
- Capacité à collaborer / travail d'équipe
- Capacité d'adaptation
- Créativité & Innovation / Capacité à résoudre des problèmes
- Capacité à établir et activer des réseaux
- Capacité à comprendre, expliquer et conduire le changement
- Impact / Capacité à influencer
- Esprit critique
- Proactivité
Compétences transversales :
- Bonne maîtrise d’anglais
- Capacité à animer une réunion, un séminaire, un comité, une formation
Caractéristiques :
- Poste transverse
Découvrez les métiers de BNP Paribas : Audit, Conformité, Risques et Juridique
Le paysage réglementaire de notre secteur évolue rapidement et nous nous devons d’être irréprochables ! Pour exercer un métier à fortes responsabilités et prendre part à des décisions stratégiques pour le bon fonctionnement de BNP Paribas, découvrez les opportunités offertes dans les métiers de l’audit, de la conformité, des risques et du juridique.
En savoir plusPourquoi je candidaterais ?
Pour quelles raisons je rejoindrais BNP Paribas et pas une autre entreprise ?
Parce que je souhaite...
-
Et si on vous disait que travailler dans notre Groupe, ce n’est pas ce que vous croyez ? Chez BNP Paribas, on exerce une multitude de métiers qui évoluent en permanence pour être en phase avec les attentes des clientes et clients comme de la société. Au travers d’actions du quotidien ou de grands projets, exercer l’un de nos métiers, c’est s’engager pour agir durablement.
-
Se sentir bien dans son job, c’est avant tout venir travailler comme on est. C’est aussi avoir les moyens d’un bon équilibre entre sa vie professionnelle et sa vie personnelle. Deux engagements majeurs pour BNP Paribas.
-
Chez BNP Paribas, le développement de vos compétences est essentiel, pour vous comme pour nous. Et cela vous servira pour toute votre vie professionnelle.