Profil de André A

André A France Risk management IT , audit, compliance
Tarif
825.00€ /j
Expérience
10 ans
Contacter
Disponible pour mission Disponible en Télétravail

André A en quelques mots

 

      10/2018_05/2019                                      BNPP – ITP Group

Direction des achats Group BNPP

 

·       Cartographie des processus achats Group BNPP

·       Identification des risques opérationnels

·       Cotation des risques inhérents et résiduels

·       Mise à jour du plan de contrôle de la Direction des achats Group BNPP 

 

 

      07/2018_09/2018                                       MILLEIS (Ex Barclays France)

Responsable assistance à l’intégration de SIRON KYC, AML et Embargo

 

·       Rédaction des spécifications générales MILLEIS pour SIRON KYC

·       Rédaction des spécifications générales exprimées par MILLEIS pour SIRON AML et Embargo

·       Revue des procédures KYC

·       Préparation cahier de tests en vue de l’alimentation interface SIRON-OLYMPIC 

 

 

      09/2017_06/2018                                    Société Générale (IRBS)

Responsable assistance et de conseil auprès du Risk Manager IT en termes de Contrôle

 

·       Mise en place de la cartographie des risques IT pour les filiales IRBS et centres de services

·       Accompagnement des RRO et RSSI des locales les sujets risques opérationnels et sécurité 

·       Mise en place d’un outil de cartographie des risques opérationnels IT

·       Rédaction schéma directeur IT-RM

 

 

      06/2016_02/2017                                             Groupe BPCE (Paris, Douala)

Responsable des projets « risques opérationnels, contrôle interne et sécurité SI »

 

·       Conseil de la DSI/IRB pour les filiales internationales BICEC, BCI, BTK, BM, Banque de Tahiti et BNC.

·       Mise en place de la cartographie des risques IT des opérateurs T2S Africa Cameroun (centres informatiques pour BICEC-Cameroun, BCI-Congo) et T2S Pacifique (Banque de Tahaiti, Banque de Nouvelle Calédonie)

·       Accompagnement des DSI locales des banques autonomes (BTK, BM et BMOI) sur les sujets risques opérationnels et sécurité 

·       Accompagnement DSSI-G lors du déploiement de l’outil ARCHER GRC

      11/2013_02/2016                                              Société Générale (GTS)

Au sein de GTS: RESG/ STP/ OSM/ RMC (Risk Management Compliance), accompagnement de l’OSM

  • Au sein de GTS : RESG/STP/OSM Accompagnement sécurité et surveillance permanente.
  • Déploiement de la Supervision Managériale dans les diverses entités de GTS
  • Participation aux comités internes : CVT (comité validation technique) ; validation des indices FSR, DICP
  • Cotation et suivi des PSEE
  • Analyse des risques IT et revue selon l’ISO27002
  • Participation à l’exercice 2015 RCSA

 

 

      2014                                                            BCP (Casablanca)

AMOA LAB/ FT

 

·       Assistance à l’Intégration du progiciel IMTF (LAB/FT)

·       Création et mise à jour de la documentation et procédures

·       Formation des intervenants

·       Organisation de la fonction Compliance

 

 

 

      2013                                                            RMS Banque, Finance (Rabat)

Responsable Mise en place du dispositif de gouvernance des risques de RMS (Réseau Micro Crédit Marocain)

 

  • Cartographie des risques,
  • Définition des indicateurs de risques (KRI) et du système de management des risques
  • Formalisation d’une feuille de route pour la mise en œuvre du PCA

 

      2012                                                             BESV Banque

Support à l’audit interne : Audit de la gestion de la sécurité

 

·       État des lieux de la sécurité : entretiens avec les différentes directions basés sur les bonnes pratiques de l’ISO 27002

·       Audit du PCA selon la norme ISO 22301

·       Formalisation d’une feuille de route pour la mise en œuvre du plan d’actions

 

      2012                                                                Euro Securities Partners Banque

Mise à jour de la liste des contrôles internes IT au regard des risques

 

·       Mise à jour de la cartographie des risques :

o   Formalisation d’une grille d’évaluation des risques en fonction des critères de probabilité d’occurrence et d’impact

o   Évaluation de la criticité des risques en fonction de ces critères

o   Cartographie des risques avec priorisation 

o   Alignement des contrôles IT

·       Analyse sécurité ISO27002 et revue des fiches de contrôles de chacun des risques afin d’en assurer la couverture

 

Compétence(2)

Fraude
SSI
Pas d'information sur les compétences

Langues

Portfolio

  • logo_sct

    Crédit Agricole (casa)

    Risques It

    septembre 2019 - janvier 2021

    Montrouge

    Mise en œuvre d une démarche de cartographie des risques IT pour le Groupe CA , réalisation des supports et outils de cotation.
    Étude et analyse du risque de concentration IT
    Optimisation processus gestion des incidents

    Mon Curriculum vitae

    Historiques (0)

    • Il n'y a aucune activité.