Consultant Vendor Risk Management | Cyber Risk, DORA & Third Party Security
NOVAMINDSFintechPubliée il y a 3 jours
600 €/j
- Lieu
- Île-de-France · Sur site
- Durée
- 6 mois
- Démarrage
- 28 septembre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe au-dessus de la médiane des 259 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 525 €/jour (moitié centrale : 400 à 525 €/jour).
- 73 missions consultant cybersécurité sont ouvertes à Île-de-France en ce moment, sur 462 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Mission de l’équipe :
Dans le cadre d’un programme stratégique de réduction du risque cyber, l’équipe Sourcing recherche un consultant pour accompagner l’exécution du dispositif de maîtrise des risques liés aux fournisseurs et tiers externes.
Le programme s’articule autour de quatre enjeux : accélérer la remédiation des vulnérabilités, traiter l’obsolescence, améliorer les capacités de détection et de protection et renforcer la sécurité de l’écosystème fournisseur.
1. Pilotage des campagnes fournisseurs
Le consultant sera responsable du pilotage et de la coordination des campagnes de collecte d’informations auprès des fournisseurs.
Les travaux porteront notamment sur :
2. Cartographie des risques et continuité d’activité
La mission comprend également la collecte, la consolidation et la fiabilisation des informations relatives aux applications et aux données accessibles ou hébergées chez les fournisseurs.
Le consultant organisera également la collecte des procédures de contournement auprès des métiers, en coordination avec les équipes Business Continuity Planning.
3. Coordination transverse et gouvernance
Le consultant assurera la coordination entre les différentes parties prenantes du dispositif :
Il produira les indicateurs, tableaux de bord et reportings d’avancement et contribuera à la préparation des comités et instances de gouvernance.
4. Amélioration continue du dispositif
Le consultant contribuera à l’industrialisation et à l’amélioration continue du dispositif de gestion des risques fournisseurs, notamment à travers la standardisation des questionnaires, des processus de collecte et des outils de pilotage.
Prestations demandées
Les principales responsabilités seront les suivantes :
Secteur d’activité : Banque de financement et d’investissement
Calendrier : du 01/10/2026 au 31/03/2028
Vos responsabilités
- Le pilotage des questionnaires fournisseurs, des SBOM et des inventaires techniques. • Le suivi des réponses et les relances auprès des fournisseurs. • L’analyse de la complétude des informations reçues. • Le suivi des plans d’actions associés.
- Équipes IT. • Sécurité des systèmes d’information. • Business Continuity Planning. • Métiers. • Fournisseurs.
- Piloter les campagnes de collecte auprès des fournisseurs. • Assurer le suivi opérationnel des sollicitations et des plans d’actions. • Consolider et fiabiliser les informations relatives aux applications et données exposées aux tiers. • Coordonner les différents contributeurs IT, Sécurité, BCP, métiers et fournisseurs. • Produire les KPI, tableaux de bord et reportings d’avancement. • Contribuer aux comités et instances de gouvernance. • Participer à l’industrialisation du dispositif de gestion des risques fournisseurs.
Compétences attendues
Indispensables

