Description du poste
Finalité de la fonction: Participer à la définition de la stratégie de sécurité convergée d’AXA Service Maroc, en alignement avec la vision du Groupe. Mettre en place et animer le SMSI qui permet de garantir le maintien en condition de sécurité d’AXA Service Maroc. Définir et mettre en place les plans de contrôle sécurité, et définir les plans de remédiation associés, pour d’AXA Service Maroc et ses filiales. Définir et maintenir les tableaux de bord sécurité permettant de piloter notre profil de risque. Activités Principales: Rôle et contributions clés : Assister le CSO dans la définition de la stratégie sécurité globale d’AXA Service Maroc, en prenant en compte les orientations groupe, sur une approche basée sur les risques ; Être le responsable de la mise en œuvre du SMSI d’AXA Service Maroc ;
• Prendre en charge l’acculturation/la sensibilisation des populations d’AXA Service Maroc aux enjeux de sécurité, ainsi que les bonnes pratiques ;
• Définir et mettre en œuvre un plan de contrôle deuxième ligne, pour AXA Service Maroc, basé sur les risques, incluant un plan de contrôle pour les Tiers ;
• Prendre en charge la définition, mettre en place et maintenir un tableau de bord sécurité permettant de piloter le profil de risque d’AXA Service Maroc ;
• Représenter le CSO quand de besoin ;
• Participer à des groupes de place dans un objectif de veille technologique et de promotion d’AXA Service Maroc ;
• Effectuer toute mission à la demande de sa hiérarchie, dans le cadre des missions allouées au département. Nature des enjeux et / ou problèmes à résoudre : Piloter le plan de contrôle sécurité convergée à l’aune des nouvelles menaces, et dans une optique de simplification des contrôles ;
• Accompagner les entités dans son périmètre dans leur courbe de croissance sur la dimension sécurité de l’information ;
• Mettre en place un process fluide entre 1ère et 2ème ligne garantissant le maintien en condition de sécurité d’AXA Service Maroc ;
• Porter les enjeux de sécurité en comité des risques. Support du manager : Savoir identifier les dysfonctionnements et proposer et/ou mettre en place les mesures correctives ;
• Savoir intégrer les changements et y faire adhérer les membres du département.
Profil recherché: Bac+4/5 en Informatique, Cybersécurité, Management des Risques, Audit, Contrôle Interne ou Systèmes d'Information. Diplôme d'École d'Ingénieurs, Université ou Master spécialisé en cybersécurité, sécurité des systèmes d'information, gestion des risques ou audit. Certifications appréciées : CISSP CISA CRISC ISO 27001 Lead Auditor ou Lead Implementer ISO 27005 (gestion des risques)
