Analyste Risques IT H/F
CDI Puymède (Corrèze) Ventes
Description de l'offre
Détail de l'offre
Informations générales
Entité
Filiale du groupe Crédit Agricole, Crédit Agricole Payment Services, leader des services de paiement en France avec près de 30% de part de marché, conçoit des solutions de paiement destinées aux entités du groupe.
Au cœur de la relation client, les paiements font partie des usages quotidiens et évoluent sur un marché dynamique en perpétuelle transformation.
Pilote de la stratégie paiement du Groupe, Crédit Agricole Payment Services conçoit le processing des transactions réalisées par les clients des banques du groupe et développe pour eux des offres de services innovantes, conjuguant facilité d'usage, sécurité et répondant aux meilleurs standards du marché.
Référence
2022-69770
Date de parution
27/02/2023
Description du poste
Type de métier
Types de métiers Crédit Agricole S.A. - Risques / Contrôles permanents
Intitulé du poste
Analyste Risques IT H/F
Type de contrat
CDI
Poste avec management
Non
Cadre / Non Cadre
Cadre
Missions
L’équipe Risques et Contrôles Permanents de CAPS a pour objectif d’accompagner la stratégie Paiements du Groupe Crédit Agricole SA et la maitrise des risques qui y sont associés.
Le périmètre d’activité de l’équipe comprend CAPS ainsi que l’ensemble des entités du Périmètre de Surveillance Consolidé de CAPS (Linxo, AVEM, Santeffi, Paymed et CA Chèques).
Dans un contexte en perpétuel développement, la maîtrise des risques SI et SSI est un enjeu majeur permettant de proposer des services performants et sécurisés 24/7 et de veiller à ce que les nouvelles activités/offres s’inscrivent dans un dispositif de risques SI/SSI adapté. Trouver à chaque instant le juste équilibre entre la maitrise des risques et le développement de l’activité est notre challenge quotidien.
En tant qu’Analyste Risques IT, vous êtes rattaché(e) au Responsable de la Fonction de Gestion des Risque et vous avez pour principales missions :
· Evaluer le niveau de maitrise des Risques IT : piloter la réalisation des cartographies des risques des processus IT, assurer le suivi des plans d’actions associés, mettre en évidence les zones de risque
· Définir et mettre en œuvre le dispositif de contrôle permanent de la seconde ligne de défense pour CAPS et/ou les entités supervisées (être force de proposition pour la définition des contrôles de second niveau)
· Accompagner les directions dans la mise en place de leurs contrôles opérationnels
· Contribuer à développer l’implication des opérationnels dans la gestion de leurs risques et promouvoir les bonnes pratiques en matière de contrôle des risques
· Animer les correspondants de contrôles permanents des différentes équipes par un dialogue permanent avec les directions opérationnelles
· Assurer le reporting sur le pilotage et l’évaluation du niveau de maitrise des Risques IT
· Emettre des avis risques (nouvelles offres, préparation des comités NAP)
· Elaborer les dossiers Gouvernance, notamment Conseil et CCI en lien avec les différents contributeurs
· Accompagner les entités du Périmètre de Surveillance Consolidé
· Apporter une vision globale prospective de l’évolution des profils de risque informatique, en lien avec les actualités métiers et de place
· Suivre et accompagner, au titre de la seconde ligne de défense, en lien avec la Direction des Risques Groupe (DRG), la mise en œuvre du programme de transformation IT2025, de la stratégie IT de CAPS ainsi que du PMT Paiement
Vous serez également amené(e) à participer ou à piloter toute activité ou mission :
· Visant à mesurer et/ou réduire les risques opérationnels
· Nécessaire à l’évolution du dispositif global de maitrise des risques
(Ces missions pourront varier en fonction de la réglementation et de l’actualité)
Vous êtes en relation avec les différentes filières métier de CAPS, avec les interlocuteurs des entités supervisées, avec la DRG et en relation étroite avec les équipes Sécurité de CAPS (CISO et RSI).
Localisation du poste
Zone géographique
Europe, France, Ile-de-France, 78 - Yvelines
Ville
Guyancourt
Profil recherché
Critères candidat
Niveau d'études minimum
Bac + 5 / M2 et plus
Formation / Spécialisation
Ecole de commerce/ d’Ingénieurs ou équivalent Universitaire
Niveau d'expérience minimum
3 - 5 ans
Expérience
Vous disposez d’au moins 2 ans d’expérience dans le domaine des risques IT
Compétences recherchées
· Connaissance des normes et réglementations concernant la sécurité des systèmes d'information ou la continuité d'activité (PCI DSS, LPM, ISO 27002, ISO 22301)
· Maîtrise d'une méthode d'évaluation des risques IT : ISO 27005, Mehari (ou de la méthode groupe Mesari) ou EBIOS
· Grande capacité de restitution écrite et orale, esprit de synthèse
· Aisance relationnelle et capacité à échanger avec différents niveaux d’interlocuteurs
Les candidatures de candidats expérimentés en SI et/ou SSI, souhaitant s’investir dans le domaine des Risques seront étudiées.
Des déplacements ponctuels sont à prévoir en région lyonnaise et Aix-en-Provence.
Outils informatiques
· Maîtrise de la suite Office (Word, Excel, PowerPoint)
· La connaissance des outils Scope, Olimpia, Europa serait un plus
Langues
anglais professionnel