Chargé de Gouvernance Sécurité SI H/F chez AXA en France
Au sein de la Direction Informatique et Innovation (D2I), et plus particulièrement le service Sécurité IT & Résilience Opérationnelle, vous assistez la CSO de Direct Assurance dans la gouvernance et le pilotage de projets.Vos missions principales seront :Gouvernance et Stratégie Sécurité- Déployer et suivre le SMSI ISO 27001, en maintenant et évoluant les politiques et procédures de sécurité.- Gérer les audits de conformité, internes et externes, et piloter les plans d’action de rémédiation.- Consolider les indicateurs et les contrôles de conformité, en assurant un reporting régulier (Sécurité, ISO 27001, DORA…) à la direction et aux entités du Groupe AXA.- Organiser et animer les comités de pilotage Sécurité.- Effectuer une veille réglementaire et normative sur l’évolution des standards de sécurité.Conformité Réglementaire et Contractuelle- Maintenir la conformité avec le DORA et anticiper les évolutions de périmètre.- Analyser les risques sécurité et réglementaires des projets, en consolidant la cartographie des risques.- Mettre à jour et améliorer les clauses de sécurité dans les contrats, en négociant avec les fournisseurs.Formation et Sensibilisation à la Sécurité- Piloter et organiser de campagnes de formation et sensibilisation à la cybersécurité.- Identifier et mettre en place des formations spécifiques autour de la sécurité des données et des nouvelles réglementations.- Identifier, organiser et animer des séances de sensibilisation à la cybersécurité pour l’ensemble des collaborateurs.- Gérer le calendrier de communication sécurité et les communications associées.Gestion des Fournisseurs- Établir et coordonner la feuille de route annuelle de contrôle des prestations des sous-traitants au sein de Direct Assurance en coordination avec le Groupe et AXA Francement.- Effectuer des contrôles de manière indépendante et autonome, et rédiger les rapports de contrôle associés en s’appuyant sur une connaissance approfondie du secteur de l’assurance et des standards de sécurité.- Négocier les conditions opérationnelles des missions de contrôle et assurer le suivi des remédiations.Exemples de projets que vous serez amené à piloter :- Assurer la mise en conformité avec la réglementation DORA et la transition vers les opérations courantes.- Plannifier, organiser la campagne d’audit des fournisseurs en 2025- Suivre et piloter les rémédiations chez les fournisseurs identifiées en 2024- Mettre à jour les clauses contractuelles de sécurité lors des campagnes de renouvellement des contrats