Consultant Cybersécurité · conformité DORA
Piloter les chantiers DORA d'une banque en ligne : plans de sortie, résilience opérationnelle, gestion des tiers critiques.
Le décor du poste.
Notre client, une banque en ligne établie en France et présente sur plusieurs marchés européens, doit finaliser sa mise en conformité DORA (Digital Operational Resilience Act). Le règlement, entré en application en janvier 2025, mobilise l'ensemble des directions IT, risque et achats sur des sujets structurants : registre des tiers, plans de sortie, tests de résilience, reporting incidents.
Vous rejoignez le programme conformité (10 personnes côté client + partenaires), en pilotage d'un chantier structurant. La mission est ancrée à Paris intra-muros, 4 jours sur site.
Vos responsabilités au quotidien.
Piloter un chantier DORA structurant : plans de sortie fournisseurs critiques, tests de résilience, cadre de continuité
Cartographier les tiers critiques ICT selon les critères DORA et mettre à jour le registre
Réviser les contrats fournisseurs sur les clauses de résilience (droit d'audit, notification incidents, plan de sortie)
Animer les instances de gouvernance conformité (COPIL DORA, revue mensuelle avec le CRO)
Préparer les livrables réglementaires attendus par la BCE / ACPR
Coordonner l'articulation DORA / NIS 2 / ISO 27001 pour éviter les doublons de contrôle
Ce que nous attendons.
10+ ans d'expérience cybersécurité et/ou risque IT, dont 3+ ans en établissement financier ou assurance
Maîtrise approfondie de DORA (RTS/ITS niveau 2 déjà lus)
Expérience concrète de la révision de contrats fournisseurs sous angle résilience
Culture NIS 2, ISO 27001, ISAE 3402 appréciée
CISSP, CISM ou équivalent apprécié
Français courant, anglais courant (échanges autorités et fournisseurs)
Posture consultant senior : capacité à défendre une position devant un CRO
Ce que vous manipulerez.
Ce qui vient avec le poste.
Mission d'ancrage 12 mois minimum, avec très forte probabilité de prolongation
Client final direct, avec un CRO engagé et un sponsor exécutif
TJM aligné sur le marché expert cyber Île-de-France
Environnement mature : équipes conformité et risque déjà en place, gouvernance claire
Support OGESSI : revue par pairs mensuelle avec deux CISO d'expérience, veille réglementaire hebdomadaire
Comment ça se passe.
Qualification
30 minutes avec Sergeo, ingénieur d'affaires OGESSI, pour cadrer votre expertise cyber et vos attentes freelance.
Entretien de fond
1h avec un consultant senior cyber OGESSI. Cas concret DORA, échanges sur le référentiel et vos retours d'expérience.
Rencontre client
Sur site avec le Head of Compliance côté client final. Contexte réglementaire et alignement.
Retour rapide
Feedback sous 5 jours ouvrés. Démarrage rapide si go.
On en discute.
Envoyez-nous votre CV, on revient vers vous sous 5 jours ouvrés.