Cette page présente des exemples de prestations réalisées auprès d’acteurs reconnus du secteur financier et du conseil. Ces références illustrent mon expérience en conformité réglementaire, gestion des risques, GRC et cybersécurité, acquise à travers des expériences en cabinet de conseil (ex PwC)
Interventions régulières pour des entités régulées (AMF et ou ACPR): sociétés de gestion (FIA et UCITS), banques privées, entreprises d’investissement, fintechs, établissements de
paiements.
Les missions couvrent :
Société de gestion – Private Equity : risques numériques, GRC et cybersécurité, DORA, gestion de projets règlementaires et gouvernance IT
Contexte : besoins de renfort en compétences mixtes pour la mise en place de DORA (gouvernance et procédures), analyses d’écart, audit réglementaire et accompagnement opérationnel du RSSI – RCCI pour les procédures, accompagnement GRC de la DSI pour la supervision, les contrôles, et l’amélioration de la gouvernance avec l’info gérant (infrastructure hybride)
Enjeux traités : set up DORA, Protection des systèmes d’information, continuité d’activité et conformité aux nouvelles réglementations européennes, cyber sécurité, supervision et gouvernance de la relation avec le prestataire principal TIC
Cas spécifique : réversibilité et stratégie de sortie
Actions et livrables (non exhaustif): feuille de route et plans d’actions, politiques et procédures DORA, revue du processus de gestion des incidents et ticketing, procédure de réversibilité, nouveau reporting trimestriel de supervision info gérant, revue des KPI, création de reportings et rapports, audit et cartographie des actifs IT, analyses concurrentielles (info gérance, cloud, outils SIEM et EMDR…)
Cabinet de conseil et audit interne (LYNCAS) – clientèle Banques et moyens de paiement : audits internes thématiques portant sur l’application de l’arrêté du 3 novembre 2014 et la directive DSP2
Contexte : besoin d’un intervenant externe pour des audits de clients banque privée / fintech / établissements de paiements, fonction d’audit interne externalisée au cabinet
Enjeux traités : gouvernance et gestion des KPI, organisation pour la gestion des opérations,fraude interne, fraude externe, paiements, authentification forte, cas d’usage, DSP2
Cas spécifique : utilisation des dérogations à l’obligation d’authentification forte
Actions et livrables : préparation des missions d’audit avec note de cadrage et programme d’audit et tests, interviews et contrôles sur pièces, rapport d’audit, présentation des recommandations et plans d’action, revue contradictoire, rapport final
Contexte
Acteur financier évoluant dans un environnement fortement régulé, soumis aux exigences de l’AMF et de l’ACPR.
Prestations réalisées
Participation à la structuration et à l’évolution du dispositif de conformité
Contribution aux travaux de contrôle interne et de gouvernance
Intégration des exigences réglementaires dans les processus opérationnels
Interaction avec les fonctions clés et les instances de gouvernance
Enjeux traités
Sécurisation des activités, conformité durable et réduction du risque de sanctions réglementaires.
Contexte
Missions de conseil auprès d’acteurs financiers et d’organisations exposées à des enjeux réglementaires et opérationnels complexes.
Prestations réalisées
Missions d’audit et de contrôle interne
Cartographie des risques réglementaires et opérationnels
Revue et amélioration des dispositifs existants
Production de livrables à destination des directions et du top management
Enjeux traités
Renforcement de la gouvernance, fiabilisation des dispositifs et alignement avec les attentes des régulateurs.
Contexte
Cabinet spécialisé dans l’accompagnement d’acteurs financiers régulés.
Prestations réalisées
Interventions sur des dispositifs de conformité réglementaire
Contribution à des missions de gestion des risques et de contrôle interne
Participation à des projets transverses impliquant conformité, métiers et directions
Appui méthodologique et opérationnel auprès des clients du cabinet
Enjeux traités
Approche pragmatique de la conformité, adaptée aux contraintes opérationnelles des clients.
Contexte
Montée en puissance des risques numériques et renforcement des exigences réglementaires (DORA, NIS2, RGPD).
Prestations réalisées
Cartographie des risques IT et cyber
Structuration de dispositifs de gouvernance des risques numériques (GRC)
Évaluation et encadrement des prestataires et partenaires tiers critiques
Contribution à la résilience opérationnelle des organisations
Enjeux traités
Protection des systèmes d’information, continuité d’activité et conformité aux nouvelles réglementations européennes.
anticiper les exigences des autorités de supervision (AMF, ACPR),
renforcer votre gouvernance des risques numériques et votre résilience opérationnelle,
protéger durablement votre organisation contre les risques réglementaires, opérationnels et cyber.
Confidentialité & utilisation des références
Les cas clients publiés respectent les accords de confidentialité. Des résumés anonymisés ou des présentations détaillées peuvent être fournis sous NDA pour des appels d’offres ou revues internes.
Pour recevoir des études de cas complètes ou consulter des témoignages adaptés à votre secteur, merci de contacter :
Prenez rendez-vous pour un premier échange confidentiel et sans engagement, afin d’identifier les leviers d’action adaptés à votre organisation.