Mission :
Rattaché(e) à l'entité DIRECTION AUDIT INTERNE ET RISQUES, votre mission consiste à contribuer au développement du dispositif de sécurité de l’information de la Banque, son amélioration continue et son adaptation aux évolutions du contexte interne et externe (évolutions internes, cadre légal et réglementaire, paysage de la menace cyber…).
Responsabilités et Activités principales :
Contribuer
à la définition et au déploiement de la stratégie et des politiques de sécurité
de l’information de la Banque et de la stratégie de sensibilisation y afférente
;
Contribuer
au pilotage et au maintien du Système de Management de la Sécurité de
l’Information (SMSI) de la Banque, en collaboration avec les parties prenantes
internes et externes concernées ;
Assurer
la mise en conformité des activités et systèmes de la Banque aux dispositions
légales et réglementaires en matière de cyber sécurité ;
Accompagner
la Banque dans le design des architectures sécurisés des systèmes d’information
;
S’assurer
que les choix techniques et technologiques des projets IT et métiers respectent
les exigences de sécurité de la Banque et définir les exigences techniques de
sécurité pour intégrer de nouveaux systèmes ou faire évoluer des systèmes
existants ;
Conduire
des analyses de risques sécurité de l’information portant sur les activités et
projets de la Banque, tenant compte notamment de l’évolution de la menace cyber
;
Assurer
le contrôle de deuxième niveau des dispositifs de sécurité de l’information par
le biais, notamment, d’interventions de contrôle sur le terrain et d’outils de
suivi ;
Conseiller
et accompagner les entités et projets de la Banque en matière de sécurité de
l’information ;
Participer
à la définition et au déploiement de la stratégie de sensibilisation à la
sécurité de l’information au sein de la Banque ;
Assurer
la veille en matière de cybersécurité et le reporting y afférent.
Qualifications :
Titulaire d’un diplôme Bac + 5 en Systèmes d’Information (de préférence d’une école d'ingénieurs/une spécialisation en cybersécurité serait un atout), vous justifiez d’une expérience d’au moins 3 ans dans un poste similaire.
Compétences et Qualités :
Excellente maîtrise de la famille des normes ISO 27000, du référentiel NIST CSF et des méthodes de gestion des risques (MEHARI, EBIOS, …) ;
Très bonne connaissance du cadre légal et réglementaire liés à la cyber sécurité ;
Connaissances actualisées des méthodologies et des technologies de cybersécurité ;
Maîtrise des concepts et approches pour la conception d’architectures SI sécurisées ;
Esprit d’analyse et de synthèse ;
Bonnes capacités de communication écrite et orale ;
Aisance relationnelle ;
Les certifications professionnelles internationales reconnues (de type ISO 27001 LI/LA, CEH, CISSP, CISM, …) et la maitrise de l’anglais sont des atouts importants.
- Les candidats, dont les dossiers seront retenus lors de la phase de présélection, seront informés de la date et du lieu de l’entretien par mail.
- Les candidats doivent être de nationalité marocaine et âgés de moins de 40 ans.
|
Postuler maintenant (Haut de page)