Les offres de “Axa”

Expire bientôt Axa

Risk Manager IT (F/H)

  • CDI
  • Nanterre (Hauts-de-Seine)
  • Gestion de projet / Produit

Description de l'offre

Digital et technologique, AXA France crée un nouveau département au sein de son Risk Management dédié à la gestion des risques sur les technologies et la sécurité de l'information.

Ce département est en charge de la protection de l'information qui est la responsabilité d'AXA France tout en concernant l'ensemble des employés, le réseau de distribution et les sous-traitants. L'Information Risk Management (IRM) est responsable de la gouvernance de l'entreprise en matière de gestion des risques existants et futurs sur les informations de la compagnie. Il supervise le processus d'identification des risques et coordonne les initiatives pour protéger les données des fragilités techniques ou administratives. L'ensemble des données relatives au Groupe AXA, à l'entité, aux employés, aux clients, aux partenaires commerciaux et aux sous-traitants sont dans le périmètre de l'IRM.

Les missions du département sont les suivantes :

- Définir le cadre de gestion du risque (politique, gouvernance, appétit au risque, contrôles)
- Assumer la 2nde ligne de défense sur l'ensemble des risques présents tout au long du cycle de vie des systèmes d'informations (process, systèmes IT, applications informatiques, projets, risques générés par les activités externalisées et des sous-traitants).
- Appuyer et animer la mise en œuvre opérationnelle de la politique IRM au niveau d'AXA France
- Assurer le relais avec le Group IRM

En tant que Risk Manager IT, vous serez en charge de :

- Identifier, analyser et mesurer les risques de Sécurité des Informations et les menaces, et adopter des contrôles appropriés et des mesures d'atténuation
- Définir, rédiger et mettre en œuvre la Politique de Gestion des Risques de l'Information
- Maintenir la mise à jour de la cartographie des risques du Système d'Information
- Améliorer le suivi des risques de Sécurité des Informations avec les indicateurs principaux de risque (Key Risk Indicators)
évaluer de nouveaux scenarios de risques IT avec les experts sélectionnés
- Développer et exécuter les contrôles de 2nde ligne (IT et Risques opérationnels)
- Réaliser une évaluation des risques sur les projets et challenger le plan d'atténuation du risque
- Gérer la pertinence du projet interne lié aux initiatives de risque d'information
- Contribuer à la collecte des incidents (pertes financières), à leur analyse et à leur plan de résolution.

Profil recherché

Qualifications :

Diplômé(e) d'une formation en information security et/ou en risk management, vous justifiez d'une expérience en sécurité d'information d'à minima 3 ans.

Par le biais de vos expériences passées, vous avez eu l'occasion de gérer des projets qui vous ont permis de mettre en exergue votre esprit de synthèse et votre communication auprès d'experts et de dirigeants.

Curieux et appétent au travail en équipe, vous disposez de qualités relationnelles et rédactionnelles, en français comme en anglais.

Faire de chaque avenir une réussite.
  • Annuaire emplois
  • Annuaire entreprises
  • Événements