Vista previa de la oferta
Chief Security Officer
lead · Risk & Compliance
Description du poste
Finalité de la fonction:
Participer à la définition de la stratégie de sécurité convergée d’AXA Service Maroc, en alignement avec la vision du Groupe.
Mettre en place et animer le SMSI qui permet de garantir le maintien en condition de sécurité d’AXA Service Maroc.
Définir et mettre en place les plans de contrôle sécurité, et définir les plans de remédiation associés, pour d’AXA Service Maroc et ses filiales.
Définir et maintenir les tableaux de bord sécurité permettant de piloter notre profil de risque.
Activités Principales:
Rôle et contributions clés :
- Assister le CSO dans la définition de la stratégie sécurité globale d’AXA Service Maroc, en prenant en compte les orientations groupe, sur une approche basée sur les risques ;
- Être le responsable de la mise en œuvre du SMSI d’AXA Service Maroc ;
- Prendre en charge l’acculturation/la sensibilisation des populations d’AXA Service Maroc aux enjeux de sécurité, ainsi que les bonnes pratiques ;
- Définir et mettre en œuvre un plan de contrôle deuxième ligne, pour AXA Service Maroc, basé sur les risques, incluant un plan de contrôle pour les Tiers ;
- Prendre en charge la définition, mettre en place et maintenir un tableau de bord sécurité permettant de piloter le profil de risque d’AXA Service Maroc ;
- Représenter le CSO quand de besoin ;
- Participer à des groupes de place dans un objectif de veille technologique et de promotion d’AXA Service Maroc ;
- Effectuer toute mission à la demande de sa hiérarchie, dans le cadre des missions allouées au département.
Nature des enjeux et / ou problèmes à résoudre :
- Piloter le plan de contrôle sécurité convergée à l’aune des nouvelles menaces, et dans une optique de simplification des contrôles ;
- Accompagner les entités dans son périmètre dans leur courbe de croissance sur la dimension sécurité de l’information ;
- Mettre en place un process fluide entre 1ère et 2ème ligne garantissant le maintien en condition de sécurité d’AXA Service Maroc ;
- Porter les enjeux de sécurité en comité des risques.
Support du manager :
- Savoir identifier les dysfonctionnements et proposer et/ou mettre en place les mesures correctives ;
- Savoir intégrer les changements et y faire adhérer les membres du département.
Profil recherché :
Bac+4/5 en Informatique, Cybersécurité, Management des Risques, Audit, Contrôle Interne ou Systèmes d'Information.
Diplôme d'École d'Ingénieurs, Université ou Master spécialisé en cybersécurité, sécurité des systèmes d'information, gestion des risques ou audit.
Certifications appréciées :
CISSPCISACRISCISO 27001 Lead Auditor ou Lead ImplementerISO 27005 (gestion des risques)