Votre rôle au sein d’Exaion :
Intégré(e) au sein de l’équipe juridique, vous aurez pour mission d’assurer la sécurité des risques de non-conformité, le reporting, les KPI , de l’entreprise, garantir que les activités sont conformes aux lois, normes et réglementations. Identifier, évaluer et piloter les risques en collaboration avec les autres départements en cohérence avec les exigences du PSAN et PSCA avec le Directeur de la conformité.
Vous serez embarqué(e) au sein d’un collectif bienveillant, dynamique et expérimenté.
Vous interviendrez sur une grande variété de tâches :
Conseil juridique
Élaborer et maintenir une cartographie des risques (juridiques, réglementaires, de conformité, de sécurité des données en collaboration avec le RSSI, (matrice globale, opérationnels, IT, cyber et RSE, etc).
Évaluer les niveaux de risque, probabilité, impact, proposer des plans d’atténuation / remédiation associés au activités blockchain, cloud, hébergement et services.
Contribuer à l’analyse des risques des nouveaux produits et projet (MiCA, Staking, tokenisation, etc…).Identifier les risques de non-conformité (ACPR, AMF, CNIL, MiCA).
Suivre les incidents risques / non-conformité et piloter les actions correctrices.Accompagner le comité des risques et conformité.
Participer à la gestion des risques financiers (trésorerie crypto, contreparties, prestataires)
Reporting risques réguliers.
Documenter et suivre les incidents majeurs.
Conformité réglementaire & normative
Participer à la mise à jour de la veille réglementaire applicable à l’entreprise en collaboration avec le RSSI de l’entreprise : RGPD, protection des données, lois sectorielles / normes IT.
Développer, maintenir et faire appliquer les politiques, procédures et contrôles internes nécessaires à la conformité (privacy, sécurité, éthique, bonnes pratiques, etc.).
Contrôles internes, audits & gouvernance
Mettre en place ou superviser les contrôles internes pour vérifier que les procédures de conformité sont bien appliquées.
Piloter ou collaborer aux audits internes / externes (juridique, conformité, sécurité, data).Indicateurs de performance (KPI).
Rapporter aux instances de gouvernance (comité de direction, comité des risques, audit) sur l’état des risques, les incidents, les mesures en cours / à venir. Nombre et gravité des risques critiques résorbés.
Respect des échéances d’audits et de plan d’action.
Formation, culture & prévention
Développer une culture du risque, de la conformité et de l’éthique dans l’entreprise.
Organiser des formations, des ateliers, des communications internes pour sensibiliser le personnel aux risques juridiques, conformité, sécurité en collaboration avec le département RH et communication.
Créer ou maintenir les outils de signalement des incidents / alertes internes.