Risk Manager IT

CDI
Nanterre
Salaire : Non spécifié
Télétravail fréquent
Expérience : > 10 ans
Postuler

AXA
AXA

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

Dans un contexte croissant des menaces de sécurité informatique et d’exposition aux risques technologiques, les différentes autorités de supervision (ACPR, CNIL, ANSSI, régulateurs européens…) sont attentives à la mise en œuvre par AXA France d’une seconde ligne de défense sur les enjeux liés aux Information Risks. L’objectif étant de s’assurer que ceux-ci sont gérés en conformité aux réglementations et en cohérence avec le niveau d’appétence au risque de l’entreprise.

Afin d’accompagner la stratégie business et la transformation digitale, AXA France a ainsi renforcé, au sein du Secrétariat Général, son équipe de gestion des risques opérationnels en intégrant l’Information Risk comme une dimension à part entière.

La protection de l’information est de la responsabilité d’AXA France et concerne l’ensemble de ses collaborateurs, de son réseau de distribution et ses sous-traitants. L’Information Risk Management (IRM) est ainsi responsable de la gouvernance de l’entreprise en matière de gestion des risques existants et futurs sur l’ensemble de l’entreprise.

Au sein de l’équipe Risque Opérationnel et Coordination Contrôle Interne, en charge notamment de l’animation du dispositif risques opérationnels, auprès de la 1ère ligne de défense, sous la supervision du responsable de l’équipe, le titulaire du poste aura pour missions principales de :

  • Être moteur et force de proposition dans le déploiement du framework Information Risk Management, en lien avec les équipes de 1ère et 2nde ligne de défense
    • Identifier, analyser et mesurer les risques et menaces relatifs aux Technologies de l’Information et de la Communication, et concevoir avec les différentes parties prenantes des contrôles et des mesures d’atténuation appropriés
    • Développer les modèles quantitatifs sur l’IRM (cyber attack, data leakage, cloud failure, défaillance de système clé…) en coordination avec les équipes Risk Management du Groupe
    • Mettre en œuvre la cartographie des risques opérationnels IT
    • Renforcer le dispositif de gestion des incidents cyber et de production informatique
    • Construire, automatiser et déployer des indicateurs de risque (KRI) sur les principaux risques IT
    • Garantir la bonne réalisation des contrôles internes
  • Contribuer aux revues (secondes opinions) sur les principaux enjeux stratégiques IT, IA et cyber :
    • Analyser les risques des projets majeurs, activités et process et challenger les différentes parties prenantes (experts, senior management…)
    • Restituer les résultats des analyses de 2nde opinion pour les instances décisionnaires
  • Contribuer aux rapports réglementaires sur le cadre de résilience opérationnelle 
Nous sommes persuadés que pour bien prendre soin de nos clients, nous devons commencer par bien prendre soin de nos collaborateurs ! Les avantages que nous proposons à nos salariés sont nombreux.Nous choisir, c’est bénéficier par exemple :
  • D’un package de rémunération complet comprenant un salaire fixe, un complément de rémunération variable, des primes, de la participation et de l’intéressement, la possibilité d’acquérir des actions AXA, ou encore des solutions d’épargne avantageuses ;
  • D’un cadre de travail flexible jusqu’à 3 jours de télétravail possible par semaine (selon profil du poste), des tickets restaurant pour les jours télétravaillés ou encore une participation à l’achat d’un écran ou fauteuil ergonomique ;
  • D’une politique visant à concilier vie personnelle et vie professionnelle avec 28 jours de congés payés, entre 14 et 16 RTT selon les années, des formules de travail à temps partiel ou encore des jours d’absence rémunérées pour la rentrée scolaire ou un déménagement par exemple ;
  • De la possibilité de s’engager pour une cause qui vous tient à cœur grâce à nos associations telles que AXA Atout Cœur, AXA Compétences Solidaires ou encore AXA Prévention ;
  • Et bien plus encore ! Perspectives de développement des compétences et de carrières immenses, CE, conciergerie, offres privilèges, soutien en cas d’épreuve personnelle…On s’arrête là, la liste est longue !

Profil recherché

  • Une expérience de 5 à 10 ans en Systèmes d’Information (infrastructure, applications, réseaux…) et technologies IT et/ou en gestion des risques IT 
    • Nécessité d’une expérience passée réussie en DSI / DSSI et/ou en Risk Management, Audit ou Contrôle Interne
  • Capacité à construire une vision transverse avec la prise de hauteur adaptée
  • Excellentes qualités relationnelles (communication, etc.) indispensables pour :
    • Faire preuve de pédagogie sur les sujets complexes du risque IT
    • Animer, challenger, coordonner et fédérer les multiples interlocuteurs AXA France (DT2, DSPD, Direction de la Sûreté, Contrôle Interne) et Groupe (GRM) et ce à différents niveaux (experts, senior management…)
    • Contribuer activement de manière permanente à la recherche et à la mise en œuvre de solutions
  • Capacité à travailler en large autonomie en adoptant le bon niveau de reporting envers sa hiérarchie
  • Compétences en gestion de projet et qualités rédactionnelles
  • Bon niveau d’anglais parlé et écrit

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Assurance et gestion des risques”.

Voir toutes les offres
Postuler