Consultant senior risques tiers & externalisation IT / DORA / EBA - Freelance (H/F)
Collective.workFintechPubliée il y a 5 jours
~ 600 – 750 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Paris · Sur site
- Durée
- 3 ans
- Démarrage
- 3 octobre 2026
- Expérience
- Senior (6-10 ans)
- Langues
- Français, Anglais
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 228 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 770 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
Profil senior (6-10 ans) · Comment ces repères sont calculés
La mission
Taux journalier (TJM): TJM HT max 454 € (hors éventuels frais de mission, à discuter avec le client)
Objectif de la mission :
Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT.
La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés.
Le premier périmètre adressé concernera principalement des solutions SaaS.
L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT.
Prestations demandées :
- Piloter les campagnes de collecte d'informations auprès des fournisseurs IT
- Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude
- Suivre les écarts identifiés et les plans d'actions associés
- Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs
- Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus
- Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs
- Contribuer au suivi des prestations externalisées et des risques associés
- Produire les indicateurs, tableaux de bord et supports de gouvernance
- Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage
- Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers
- Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels
Profil du candidat :
Années d'expérience : 5 à 6 ans environ
Expertises :
- Vendor Risk Management / Third Party Risk Management
- Outsourcing / Externalisation
- IT Risk / Risque opérationnel
- DORA / EBA
- Gouvernance et pilotage fournisseurs
Compétences requises :
- Expérience significative en gestion des risques liés aux tiers ou aux prestations externalisées
- Bonne compréhension des exigences DORA et EBA relatives aux fournisseurs et à l'externalisation
- Expérience idéalement acquise dans un environnement bancaire ou financier
- Capacité à piloter des campagnes de collecte et à suivre un portefeuille de fournisseurs
- Expérience des interactions avec les métiers, Achats, Juridique, Risques et équipes IT
- Bonne compréhension des prestations IT et des modèles SaaS
- Capacité à analyser et fiabiliser des informations fournisseurs
- Maîtrise du suivi des plans d'actions, KPI et reportings
- Capacité à animer des ateliers et à accompagner des populations métiers
- Autonomie, rigueur, organisation et capacité de synthèse
Positionnement recherché :
Nous recherchons prioritairement un profil à dominante Risques, Conformité, Organisation, Externalisation ou gestion des tiers, ayant progressivement développé une bonne compréhension des environnements IT.
La mission ne cible pas un profil d'expert cybersécurité technique ou RSSI.
Solutions / Outils :
- Microsoft Excel
- Microsoft PowerPoint
Anglais : Courant requis
Entreprise : Collective.work
Lieu de travail : 75 - Paris
Type de contrat : Profession libérale — Emploi non salarié
Expérience : Débutant accepté
Rémunération : 454 € par jour
Code ROME : H1303 Technicien / Technicienne en Hygiène, Sécurité, Environnement industriel (HSE)
Dernière mise à jour chez France Travail : 12/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables

