La sécurisation du SI est un enjeu majeur de la DSID de CAL&F, pour notamment répondre aux exigences sécuritaires émanant du Groupe Crédit Agricole.
La Direction des Systèmes d’Information et de la Digitalisation recherche pour le service « Sécurité, Conformité, Réglementation & Risques IT », un(e) correspondant(e) de la conformité IT et du suivi de la réglementation.
Vous serez ainsi amené(e) à réaliser les missions suivantes :
1. Gestion de la conformité au sein de l’IT (France & International)
• Piloter et animer les campagnes de contrôles permanents DSID et mener des actions ponctuelles de contrôle auprès des équipes opérationnelles,
• Réviser chaque année, en collaboration avec les managers, les contrôles de niveau Direction,
• S’assurer de la bonne collecte des éléments de preuve au regard des contrôles permanents auprès des équipes opérationnelles,
• Animer et assurer le lien avec les équipes de la DCCR, d’audit interne et ou d’Inspection Générale Groupe lors des missions d’Audit (Animation, relance, collecte, etc.),
• Piloter et suivre les recommandations émises par les audits internes et ou Groupe,
• Animer la relation avec les commissaires aux comptes,
• Développer et maintenir à jour la cartographie des risques SI de CAL&F,
2. S’assurer, en collaboration avec CAsa ITD, de la mise en œuvre des nouvelles réglementations à la DSID
• Mettre en place une gouvernance entre la DSID, CAsa et le métier chez CAL&F,
• Mettre en place des indicateurs de suivis et de reporting sur l’activité,
• Analyser les différentes réglementations (UE, France et US) et identifier les différents impacts et livrables pour notre Direction,
• Réaliser des synthèses de ses analyses en vue de les présenter au DSI,
3. Assister les projets (France & International)
• Apporter aux MOA et MOE projet une expertise technique lors de la réalisation du dossier de sécurité contenant des analyses sur la conformité et la réglementation, en leur proposant des mesures de sécurité adaptées aux enjeux et aux risques métiers,
• Anticiper le « RUN » projet : suivi des mesures de sécurité à mettre en œuvre, définition de nouveaux contrôles, analyse des impacts de la réglementaire,
DCCR = Direction des Contrôles, de la Conformité, et des Risques
DSI = Directeur des Systèmes d’Information
DSID = Direction des Systèmes d'Information et de la Digitalisation