Votre rôle au sein d’Exaion
Intégré(e) au sein de l’équipe juridique, vous aurez pour mission d’assurer la sécurité des risques de non-conformité, le reporting et les KPI de l’entreprise, garantir que les activités sont conformes aux lois, normes et réglementations. Vous identifierez, évaluerez et piloterez les risques en collaboration avec les autres départements, en cohérence avec les exigences du PSAN et PSCA, et en étroite liaison avec le Directeur de la conformité.
Vous serez embarqué(e) au sein d’un collectif bienveillant, dynamique et expérimenté.
Responsabilités principales
- Conseil juridique.
- Élaborer et maintenir une cartographie des risques (juridiques, réglementaires, de conformité, de sécurité des données en collaboration avec le RSSI).
- Évaluer les niveaux de risque, probabilité et impact, et proposer des plans d’atténuation ou de remédiation pour les activités blockchain, cloud, hébergement et services.
- Contribuer à l’analyse des risques des nouveaux produits et projets (MiCA, Staking, tokenisation, etc.) et identifier les risques de non-conformité (ACPR, AMF, CNIL, MiCA).
- Suivre les incidents de risques/non-conformité, piloter les actions correctrices et accompagner le comité des risques et conformité.
- Participer à la gestion des risques financiers (trésorerie crypto, contreparties, prestataires).
- Élaborer et diffuser des rapports réguliers sur les risques.
- Documenter et suivre les incidents majeurs.
- Mettre à jour la veille réglementaire applicable à l’entreprise (RGPD, protection des données, lois sectorielles / normes IT).
- Développer, maintenir et faire appliquer les politiques, procédures et contrôles internes nécessaires à la conformité.
- Mettre en place ou superviser les contrôles internes pour vérifier l’application des procédures de conformité.
- Piloter ou collaborer aux audits internes/externes (juridique, conformité, sécurité, data) et suivre les indicateurs de performance (KPI).
- Rapporter aux instances de gouvernance (comité de direction, comité des risques, audit) sur l’état des risques, les incidents, et les mesures en cours ou à venir.
- Respecter les échéances d’audits et les plans d’action associés.
- Développer une culture du risque, de la conformité et de l’éthique dans l’entreprise.
- Organiser des formations, des ateliers et des communications internes pour sensibiliser le personnel aux risques juridiques, conformité et sécurité en collaboration avec le département RH et communication.
- Créer ou maintenir les outils de signalement des incidents/alertes internes.
Compétences et qualifications indispensables
- Bac+5 en droit privé, avec spécialité en droit des TIC / affaires, droit du numérique ou compliance, avec une spécialisation risques.
- Expérience d’au moins 5 ans dans la fonction juridique, dont au moins 1 an dans une entreprise IT.
- Maitrise des référentiels de gestion des risques.
- Bonne connaissance de la blockchain et des services numériques régulés (PSAN, MiCA).
- Compétence en analyse financière et gestion des prestataires.
- Bonne capacité d’analyse, de synthèse et d’organisation.
- Anglais professionnel.
Compétences appréciées
- Curiosité et proactivité.
- Bonne intelligence sociale et pragmatique, capacité de travailler en équipe.
- Rigueur, autonomie et méthodologie.
- Expérience concrète de l’application de cadres réglementaires.
- Esprit de résolution de problèmes et attitude positive face aux défis.
À propos de nous
Rejoignez‑nous dans notre mission de bâtir un environnement professionnel inclusif et respectueux, où chaque voix est entendue et où chaque membre contribue à notre succès collectif. Dans le groupe EDF, la diversité et l’inclusion font partie de notre ADN. Notre objectif est d’ouvrir nos portes à toutes les compétences, toutes les énergies et toutes les personnalités sans exclusion.