Responsable de la Sécurité des SI H/F recruitment

Vous serez rattaché directement au RCCI Contrôle Permanent et vos principales missions seront :

1. Définition de la politique de Sécurité :
Vous serez en charge de la définition et de la gestion de la politique de sécurité du Système d'Information de Groupama Asset Management au niveau fonctionnel, applicatif et technique. Vous travaillerez en étroite collaboration avec le RCCI Conformité, les responsables de la DSI, le Contrôle Interne et l'Audit Interne.

Vous définirez également la politique générale de confidentialité des données, en relation avec le responsable de la confidentialité des données personnelles (CNIL)

2. Implémentation de la politique de sécurité :
Vous piloterez l'ensemble de l'implémentation opérationnelle de la politique de sécurité des systèmes d'information de l'entreprise. A ce titre, vous serez responsable :
- de vous assurer du lancement effectif des projets d'implémentations spécifiques à la sécurité
- de faire intégrer la politique de sécurité dans :
o les nouveaux projets conduits par la DSI dès leur initialisation
o les maintenances évolutives des logiciels de Groupama AM
o les progiciels utilisés par Groupama AM
- de la sensibilisation des utilisateurs à la politique de sécurité

3. Suivi et contrôle de la politique de sécurité :
Vous réaliserez des contrôles de l'application et du respect des directives de sécurité, et vous organiserez des tests réguliers de sécurité (tests d'intrusion, tests PCI, ....)
Vous veillerez à la mise en place des préconisations formulées par les différents audits (Audit Interne, Audit du groupe Groupama, Audit externe...)
Vous contribuerez à l'appréciation régulière des risques en sécurité de l'information au sein de la cartographie des risques (entre autre par l'analyse des incidents survenus en ce domaine) et élaborerez en conséquence un programme de contrôle annuel, partie intégrante du programme de travail des RCCI.
Vous mettrez en place un dispositif permettant de disposer d'une vue réaliste de l'implémentation de la politique de sécurité.

4. Vous aurez également la charge de la veille réglementaire, fonctionnelle et technologique sur les aspects de Sécurité du SI. A ce titre vous serez force de proposition sur les tous aspects liés à l'évolution ou à l'amélioration de la politique de sécurité (fonctionnelle, applicative et technique)...

Profil :

Ingénieur informatique, universitaire ou équivalent, avec une expérience confirmée (min. 5 ans) dans le domaine de la sécurité des systèmes d'information.

Expérience significative acquise au sein du secteur financier, idéalement au sein d'une société de gestion d'actifs.
Expérience en gestion de projet, en particulier sur des sujets transverses.
Bonne maîtrise des concepts de base de la technologie informatique