Rattachée au responsable du Pôle Risques Opérationnels et Financiers et Validation des Modèles, de la Direction des Risques et Contrôles Permanents de LCL, une équipe de 2 collaborateurs a en charge, en tant que deuxième ligne de défense (LOD2), d’évaluer, surveiller et encadrer les risques liés aux technologies de l’Information et de la Communication (TIC) chez LCL.
En rejoignant cette équipe, vous travaillerez principalement avec les métiers en première ligne de défense (LOD1) comprenant :
- la Direction Informatique et son relais privilégié l’IT Risk Officer
- le CISO » et ses collaborateurs en charge de la sécurité de l’Information
- l’équipe en charge de la supervision des habilitations
Vos principales missions seront de :
- Cartographier et évaluer les risques TIC courants et émergeants, avec les métiers, l’IT Risk Officer et des experts ;
- Suivre les principaux incidents et crises, évaluer leurs impacts en risques opérationnels et remonter certaines alertes au Groupe, et ce en collaboration avec l’IT Risk Officer, le CISO et des collaborateurs des directions Risques et Conformité ;
- Emettre des avis risques sur les socles techniques communs à plusieurs métiers et les applicatifs propres à la LOD1 ;
- Sur le dispositif de maitrise des risques :
- Définir et décliner les plans de contrôles permanents
- Analyser les résultats des indicateurs de risques et des contrôles réalisés par les métiers et suivre l’avancement des plans d’actions ;
- Réaliser des contrôles de second degré de deuxième niveau et de niveau Groupe ;
- Evaluer l’efficacité du dispositif de maitrise des risques.
- Suivre le respect des limites d’encadrement des risques ;
- Contribuer à la rédaction des supports pour les instances risques et pour les exercices réglementaires ;
- Contribuer aux travaux du Groupe CAsa.
- Informer et accompagner les correspondants risques des principales filiales de LCL.
Les + du métier :
Cette expérience vous permettra :
- d’acquérir une vision globale des risques liés aux technologies de l’Information et de la Communication, qui sont un point d’attention majeur des régulateurs et sont encadrés par des réglementations récentes (DORA, IA ACT..) ;
- d’interagir avec des interlocuteurs experts de LCL ou du Groupe CAsa d’horizons et de niveau de responsabilité variés ;
- de travailler dans un cadre stimulant et favorisant l’excellence technique.