Mission
Nous recherchons un expert en gestion des risques informatiques pour rejoindre notre équipe. Vous serez chargé de l'analyse et de la surveillance des mesures de gestion des risques liés aux technologies de l'information et de la communication (TIC) dans le cadre de l'instruction des demandes d'agrément des futures entités financières. Vous contribuerez également à des analyses thématiques transversales et/ou à des groupes de travail nationaux et internationaux dédiés aux aspects techniques ou réglementaires en la matière.
Rôle & responsabilités
* Analyser les parties relatives à l'organisation des TIC et à la gestion des risques liés aux TIC dans les dossiers de demandes d'agréments des futurs professionnels du secteur financier
* Analyser les notifications faites par entités supervisées lors de l'utilisation des fournisseurs tiers de services TIC
* Apporter une expertise et un support aux autres services de surveillance dans le cadre de l'évaluation de la conformité des entités surveillées au règlement sur la résilience opérationnelle numérique (DORA)
* Fournir différents types d'avis aux autres services de surveillance (avis sur la stratégie informatique des entités surveillées, leur transformation digitale, les points IT soulevés par leurs auditeurs internes ou externes, etc.)
* Contribuer à la veille technologique et réglementaire liée aux nouvelles technologies et à la digitalisation
* Participer à des analyses transversales sur des thématiques liées à la gestion des risques liés aux TIC
* Participer à des groupes de travail nationaux et internationaux dédiés aux TIC et à la surveillance des risques liés aux TIC
* Participer aux analyses conjointes des fournisseurs de services informatiques tiers critiques dans le cadre de la réglementation DORA
Votre profil
* Diplôme universitaire (Bac +3 ou plus) en audit des systèmes d'informations, en sécurité informatique avec une option finance, en sciences économiques, finance ou gestion avec une option informatique
* Expérience professionnelle confirmée d'au moins 3 ans dans le domaine de l'audit informatique ou de la gestion des risques informatiques
* Une très bonne maîtrise à l'écrit et à l'oral de l'anglais est indispensable. Bonne maîtrise du français et/ou de l'allemand, la connaissance du luxembourgeois constituant un plus
* Engagement à se rendre disponible pour des voyages d'affaires
* Excellente connaissance des circulaires CSSF, en particulier celles relatives à la gestion des risques informatiques et à la sous-traitance informatique
* Connaissances de la règlementation européenne en la matière (i.e. DORA, PSD, eIDAS, NIS, etc.) et intérêt pour les nouvelles technologies et solutions digitales (DLT, IA, monnaie virtuelle/crypto actifs, open banking/finance, etc.) constituent un avantage
* Les certifications CISA, CISM, CISSP ou équivalentes sont un atout
* Capacités rédactionnelles, rigueur, esprit d'analyse et de synthèse
* Proactivité et flexibilité ; capacité à travailler seul ainsi qu'esprit d'équipe
* Bonne communication
* Confidentialité