Welcome to Clement's freelance profile!

Malt gives you access to the best freelancers for your projects. Contact Clement to discuss your project or search for other similar profiles on Malt.

Clement Marxer

Gestion de Risque pour Informatique mutualisé

Moves to Paris, Marseille, Lyon, Nantes, Niort

  • 48.8546
  • 2.34771
Propose a project The project will only begin when you accept Clement's quote.
Propose a project The project will only begin when you accept Clement's quote.

Location and geographical scope

Location
Paris, France
Can work in your office at
  • Paris and 50km around
  • Marseille and 100km around
  • Lyon and 100km around
  • Nantes and 100km around
  • Niort and 100km around

Preferences

Project length
  • Between 1-3 months
  • Between 3-6 months
  • ≥ 6 months
Business sector
  • Consulting & Auditing
  • Banking & Insurance
  • Automobile
  • Aviation & Aerospace
  • Digital Agency and IT company
+2 autres
Company size
  • 250 - 999 people
  • 1000 - 4999 people
  • ≥ 5000 people

Verifications

Languages

Categories

Skills (22)

Clement in a few words

Spécialiste de la gestion des risques opérationnels et plus spécialement les risques informatiques / Risques IT, je vous propose de transformer ces contraintes administratives en véritables sources de valeur !

J'ai développé le contrôle permanent, la réponse à audit IT et la gestion des risques IT dans 3 banques en Europe. Ayant travaillé dans des entités de production et d'études & développent informatiques je saurai vous accompagner à identifier vos risques et apporter de la valeur à ces activités régaliennes en optimisant au plus juste l'implication des équipes opérationnelles.

-Vous avez des contraintes réglementaires, répondre à des audits vous prend trop de temps et ne vous apporte que des recos interminables ?
Expérimenté dans la gestion d'audits à fort impact, je serai le facilitateur entre l'auditeur et les équipes, pour simplifier les discussions, anticiper les recommandations et les négocier.

-Vous devez mettre en place une système de contrôles permanent mais vous ne savez pas par où commencer, quel processus utiliser, quels contrôles déployer ?
Je vais designer, implémenter et gérer pour vous un système de contrôle permanent: du processus à la définition des contrôles, en passant par l'outillage.

-Vous devez gérer votre risque opérationnel, risque outsourcing, ou vos risques IT, cybersécurité, mais vous avez l'impression que l'exercice administratif ne vous apporte rien ?
Je vais vous accompagner pour identifier vos risques de manière efficiente, afin que vos équipes opérationnelles se concentrent sur leurs activités, et d'apporter un maximum de valeur au management.

En bref, je souhaite vous accompagner pour monter en maturité sur les sujets de la GRC et du pilotage des risques, même au sein des départements informatiques.

Suite à la crise sanitaire, je me suis rendu compte que je souhaitais changer régulièrement d'environnement, je suis mobile partout en France sans limitations.

Experience

BNP PARIBAS SA

Banking & Insurance

Resp. Risque Opérationnel & Contrôle Permanent - DSI des fonctions centrales

Paris, France

February 2020 - Today

En responsabilité de l'activité Risque Opérationnel, Contrôle Permanent, Coordination d'audit et Continuité d'activité pour la DSI mutualisée des fonctions du groupe, j'ai pu mener les activités suivantes :

- Redémarrer l'activité de contrôle permanent afin de répondre à de nouveaux enjeux de certifications pour le compte de régulateurs. Pour cet exercice à fort enjeu, il a fallu restaurer la confiance avec les équipes opérationnelles en les impliquant en amont et avec un niveau de restitution adapté.
- Faire évoluer l'activité de risque opérationnel sur la collecte des pertes : en sensibilisant les équipes et en rééquilibrant les rapports avec les métiers, afin que l'activité ne se substitue plus à la gestion du run des équipes IT
- Faire évoluer l'activité de risque opérationnel sur la méthode de cartographie des risques pour suivre l'évolution des procédures du groupe : l'occasion d'impliquer plus justement les équipes et d'identifier les principaux risques de l'entité
- Maintenir le niveau de maturité de la Continuité d'Activité, et permettre le transfert de connaissance suite à une mobilité interne
- Coordonner de nombreux audits, en facilitant les échanges, en réutilisant au maximum les éléments collectés dans lors des campagnes de contrôles et des précédents audits.

100% à distance depuis le 1er confinement (mars 2019) j'ai su créer du lien avec les équipes opérationnelles et les aider à monter en maturité.

En 1 an les activités reprises ont été auditées à de nombreuses reprises et aucune recommandation majeure n'a été émise. Seuls les travaux en cours ont été identifiés comme non encore achevés.
Contrôle Permanent Réponse à audit Risque Opérationnel Analyse de risques Gestion de projet cartographie des risuqes Coordination d'audit Reporting Continuité d'activité Collecte des pertes

BNP PARIBAS SA

Banking & Insurance

Chef de projets Outillage GRC IT

Paris, France

January 2019 - January 2020

Afin de mieux répondre aux contraintes réglementaires croissantes et de gag en maturité dans la maîtrise de ses risques, le groupe BNP Paribas a décidé d'outiller la gestion des risques IT, Contrôles IT, des règles et exigences pour le groupe, ainsi que les activités liées à la cybersécurité.
J'ai apporté ma connaissance des sujets afférant aux risques pour aider l'équipe technique à donner du sens aux différents modules du progiciel. Dans ce cadre, j'ai été amené à :

- Analyser les processus existants, techniques ou fonctionnels (de la gestion des vulnérabilités à la publication des exigences du groupe)
- Identifier les limites de ces processus et les solutions à mettre en place (Gestion des risques IT pour une entité de production mutualisée qui n'est pas comparable à une entité métier avec un IT intégré)
- Gérer un projet en cycle en V (rédaction des spécifications, suivi du développement, campagne de test, formation des utilisateurs) puis en Agile suite à une réorganisation (définition des critères d'acceptation, identification et priorisation des stories, animation des sprint review, ...)
GRC ERP Gestion de projet Gestion des risques Gestion des vulnérabilités Spécifications fonctionnelles formation Projet agile

Crédit Agricole-GIP - Groupe Crédit Agricole

Banking & Insurance

Chef de projet - Création activité Risque et Contrôle Permanent

May 2018 - December 2018

Suite à une décision stratégique, le Crédit Agricole a souhaité réunir au sein de la même production IT mutualisée. La création d'une nouvelle structure était lancée et l'activité de gestion des risques et contrôle permanent a dû se réinventer afin de permettre aux différentes entités de ne pas perdre le niveau de maturité qui avait été atteint. Des entités qui avaient une production intégrée allaient devenir clientes d'une production mutualisée et les contrôles préexistants devaient être intégralement retravaillés. En tant que chef de projets, j'ai pu :

- Etudier les activités qui rejoindraient l'entité nouvellement créée, en distinguer les différents aspects et reconstituer des contrôles applicables dans la nouvelle organisation
- Mettre en place une gestion de projet classique avec de nombreux interlocuteurs, managements, opérationnels, homologues et métiers différents,
- Diriger une équipe de consultants venus pour m'assister dans le cadre de ce projet,
- Définir un Target Operating Model des activités de contrôle permanent, risque opérationnel, réponse à audit & certifications, risque outsourcing,
- Présenter et défendre le Target Operating Model auprès de parties prenantes aux intérêts parfois divergents
- Former le futur responsable de l'activité pour lui permettre de prendre ses fonctions dans les meilleurs conditions
Gestion de projet Négociation Formation Risque Informatique Contrôle permanent Risque Outsourcing Gestion d'équipe

Crédit Agricole-GIP - Groupe Crédit Agricole

Banking & Insurance

Resp. Contrôle Permanent & Risque Outsourcing - Production informatique

Paris, France

January 2017 - December 2018

External recommendations

Check out Clement's recommendations

Education

Certifications