BNP Paribas, groupe bancaire de premier plan à l'échelle internationale, renforce ses structures de contrôle et recrute un(e) Chargé(e) de Gouvernance IT et Risque Cyber (H/F) à Casablanca.
Rattaché(e) directement au Responsable de la Gouvernance Cyber, vous aurez pour mission principale de piloter le dispositif global de maîtrise des risques IT et de cybersécurité, de coordonner l'alignement avec les politiques Groupe et les exigences des régulateurs (Bank Al-Maghrib, DGSSI), ainsi que de superviser la sécurité des tiers et prestataires informatiques.
- Gouvernance & Pilotage Cyber : Mettre en place et animer le dispositif de pilotage du département Risques IT & Cyber Sécurité (comitologie, indicateurs de performance KPIs et indicateurs de risques clés KRIs).
- Conformité Réglementaire : Coordonner la déclinaison des directives Cyber du Groupe et garantir la conformité aux exigences des régulateurs (BKAM, DGSSI, etc.).
- Contrôle Interne & Audits : Superviser le dispositif de contrôle permanent, assurer le suivi rigoureux des recommandations d’audits internes/externes et piloter les plans d'actions des Points de Surveillance Fondamentaux (PSF).
- Gestion des Risques Fournisseurs IT (TPTRM) : Intervenir en tant que référent expert (SME) sur le processus Third Party Technology Risk Management, piloter les comités et réaliser les audits de sécurité des tiers critiques.
- Gestion PMO & Budgétaire : Assurer le suivi budgétaire du département, le pilotage du portefeuille de projets et l'administration des saisies de temps et reportings sur l'outil Clarity.
- Sensibilisation & Phishing : Élaborer la stratégie et les supports de sensibilisation sécurité, former les collaborateurs et piloter les campagnes de simulation d'attaques phishing.
- Veille Technologique : Assurer une veille réglementaire et technologique continue pour adapter la posture de sécurité de la banque aux nouvelles menaces.
- Formation Bac+5 (École d'Ingénieur, Université) spécialisée en Sécurité Informatique, Systèmes d'Information, Audit IT ou Gestion des Risques.
- Expérience confirmée de 5 à 10 ans combinant gouvernance cybersécurité, gestion des risques fournisseurs (TPTRM) et audit de sécurité des SI.
- Certifications professionnelles valorisées : ISO 27001, COBIT, CISA, CRISC, EBIOS RM ou équivalents.
- Très bonne compréhension des fondamentaux des architectures IT et des enjeux de sécurité dans le secteur bancaire et financier.
- Maîtrise des mécanismes d'audit, de contrôle interne et des exigences réglementaires locales et internationales.
- Excellente capacité d’analyse, de synthèse et d'aisance rédactionnelle pour les restitutions managériales.
- Autonomie, rigueur, leadership d'influence et fort esprit de collaboration transverse.
- Groupe International : Évoluez au sein d'un groupe bancaire international leader, offrant des standards d'excellence et d'expertise reconnus.
- Mobilité & Carrière : Perspectives d'évolution de carrière et d'opportunités de mobilité interne dynamiques.
- Package Bancaire : Rémunération attractive complétée par une couverture médicale haut de gamme et des avantages sociaux étendus.
- Environnement Moderne : Cadre de travail structuré, valorisant la diversité, l'innovation et l'agilité.
Ville : Casablanca
Type de contrat : CDI (Permanent, Full-time)
Mode de travail : Présentiel / Hybride
Département : Risques IT & Cyber Sécurité
Salaire : Rémunération très attractive selon profil et niveau d'expertise (Package bancaire complet).
Comments
Post a Comment