Aller au contenu
Poste ouvert · Freelance

Consultant Cybersécurité · conformité DORA

Piloter les chantiers DORA d'une banque en ligne : plans de sortie, résilience opérationnelle, gestion des tiers critiques.

ContratFreelance
DomaineCybersécurité
SénioritéExpert
LocalisationClient final · Paris
Contexte de la mission

Le décor du poste.

Notre client, une banque en ligne établie en France et présente sur plusieurs marchés européens, doit finaliser sa mise en conformité DORA (Digital Operational Resilience Act). Le règlement, entré en application en janvier 2025, mobilise l'ensemble des directions IT, risque et achats sur des sujets structurants : registre des tiers, plans de sortie, tests de résilience, reporting incidents.

Vous rejoignez le programme conformité (10 personnes côté client + partenaires), en pilotage d'un chantier structurant. La mission est ancrée à Paris intra-muros, 4 jours sur site.

Missions

Vos responsabilités au quotidien.

Piloter un chantier DORA structurant : plans de sortie fournisseurs critiques, tests de résilience, cadre de continuité

Cartographier les tiers critiques ICT selon les critères DORA et mettre à jour le registre

Réviser les contrats fournisseurs sur les clauses de résilience (droit d'audit, notification incidents, plan de sortie)

Animer les instances de gouvernance conformité (COPIL DORA, revue mensuelle avec le CRO)

Préparer les livrables réglementaires attendus par la BCE / ACPR

Coordonner l'articulation DORA / NIS 2 / ISO 27001 pour éviter les doublons de contrôle

Profil recherché

Ce que nous attendons.

10+ ans d'expérience cybersécurité et/ou risque IT, dont 3+ ans en établissement financier ou assurance

Maîtrise approfondie de DORA (RTS/ITS niveau 2 déjà lus)

Expérience concrète de la révision de contrats fournisseurs sous angle résilience

Culture NIS 2, ISO 27001, ISAE 3402 appréciée

CISSP, CISM ou équivalent apprécié

Français courant, anglais courant (échanges autorités et fournisseurs)

Posture consultant senior : capacité à défendre une position devant un CRO

Stack technique

Ce que vous manipulerez.

Stack & outils
DORANIS 2ISO 27001Continuité IT
Ce qu'on offre

Ce qui vient avec le poste.

  • Mission d'ancrage 12 mois minimum, avec très forte probabilité de prolongation

  • Client final direct, avec un CRO engagé et un sponsor exécutif

  • TJM aligné sur le marché expert cyber Île-de-France

  • Environnement mature : équipes conformité et risque déjà en place, gouvernance claire

  • Support OGESSI : revue par pairs mensuelle avec deux CISO d'expérience, veille réglementaire hebdomadaire

Process de recrutement

Comment ça se passe.

01

Qualification

30 minutes avec Sergeo, ingénieur d'affaires OGESSI, pour cadrer votre expertise cyber et vos attentes freelance.

02

Entretien de fond

1h avec un consultant senior cyber OGESSI. Cas concret DORA, échanges sur le référentiel et vos retours d'expérience.

03

Rencontre client

Sur site avec le Head of Compliance côté client final. Contexte réglementaire et alignement.

04

Retour rapide

Feedback sous 5 jours ouvrés. Démarrage rapide si go.

Ce poste vous parle ?

On en discute.

Envoyez-nous votre CV, on revient vers vous sous 5 jours ouvrés.