Security Officer
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Vous rejoindrez l'équipe Information Security, composée d'experts en Identity & Access Management (IAM), en Application & Cloud Security, en sécurité du poste de travail et en protection contre les fuites de données (Data Leakage Protection). L'équipe Information Security fait partie du département AXA Belgium Security Office, dirigé par le Chief Security Officer d'AXA.
Votre mission consiste à promouvoir et garantir la protection des actifs de travail (endpoints comprenant les postes VDI, les postes Windows et les appareils mobiles), des services numériques du poste de travail (messagerie électronique, accès web, espaces de stockage collaboratifs tels que NAS/SharePoint) et des solutions de prévention des fuites de données grâce à des contrôles et processus de sécurité adéquats, matures et efficaces.
Vous collaborerez principalement avec les équipes sécurité, les architectes sécurité et solutions, l'équipe IT Workplace, le Data Office ainsi que les équipes Privacy.
Principales responsabilités
- Gouvernance et supervision de la sécurité
- Agir en tant qu'expert du Security Office d'AXA Belgium pour les terminaux utilisateurs (postes Windows, machines virtuelles et appareils mobiles), les services numériques du poste de travail (messagerie électronique, accès web et espaces de stockage collaboratifs tels que NAS/SharePoint) ainsi que la protection contre les fuites de données.
- Superviser, évaluer, mesurer, documenter et piloter les initiatives visant à accroître le niveau de maturité et l'efficacité des contrôles et processus de sécurité associés, sur la base des objectifs de contrôle ISO 27K (famille ISO 27001).
- Maintenir des cartographies de sécurité (heatmaps) à jour afin de fournir une vision claire des risques pour le périmètre dont vous êtes responsable.
- Définir la stratégie de sécurité afin de garantir que les risques liés à votre périmètre restent dans les limites de l'appétence au risque d'AXA Belgium.
- Produire des présentations claires sur les risques de sécurité, la stratégie et la situation actuelle à destination des parties prenantes (sécurité, technique et métier), du management, des fonctions de contrôle interne et des auditeurs.
- Amélioration de la sécurité
- Définir la feuille de route sécurité pour ce périmètre en vous basant sur les heatmaps de sécurité, les directives de sécurité du Groupe AXA, les écarts identifiés, les évolutions des solutions AXA Belgium/Groupe ainsi que les besoins et la stratégie métier.
- Représenter le Security Office dans la supervision des projets Sécurité, IT ou Métiers liés ou ayant un impact sur les contrôles de sécurité dont vous êtes responsable, y compris la définition et la validation des exigences de sécurité.
- Collaborer activement avec les équipes Identity & Access Management ainsi qu'avec les équipes IT Workplace et Service Desk afin de garantir des mécanismes d'authentification et d'autorisation sécurisés (par exemple pour les équipements utilisateurs, les espaces de stockage collaboratifs d'AXA Belgium et l'authentification distante sécurisée vers le helpdesk).
- Sensibilisation
- Maintenir et animer la collaboration avec le Data Office, les équipes Data Privacy, l'équipe IT Workplace et le Service Desk afin d'assurer un alignement étroit sur les sujets de sécurité relevant de votre périmètre.
- Participer à la promotion de la culture sécurité auprès des collaborateurs d'AXA pour le périmètre dont vous êtes responsable.
Profil
- Bachelier ou Master en Informatique, Systèmes d'information, Sécurité de l'information ou domaine apparenté.
- Minimum 5 ans d'expérience pertinente en sécurité des endpoints (postes de travail, machines virtuelles et appareils mobiles) et en sécurité des services numériques du poste de travail (messagerie, accès web et espaces de stockage collaboratifs tels que NAS/SharePoint).
- Minimum 2 ans d'expérience pertinente en Data Leakage Protection couvrant la classification des données ainsi que les contrôles et politiques préventifs/détectifs contre les fuites de données (par exemple : hardening des postes, politiques DLP, Microsoft Information Protection, classification, chiffrement et autres mécanismes de protection).
- Expérience en gestion des risques, de l'évaluation jusqu'à la remédiation ou l'acceptation du risque, appliquée aux services de poste de travail et aux contrôles ISO 27K.
- Expérience dans la définition des exigences de sécurité et le suivi de plans d'actions de remédiation jusqu'à la mise en place de processus Business As Usual (BAU), leur exécution par d'autres équipes et le suivi d'indicateurs d'efficacité.
- Capacité à analyser des données au moyen de scripts, d'analyses avancées sous Excel, de l'utilisation de l'IA, etc.
- Une expérience en Identity & Access Management et en gestion des mots de passe constitue un atout majeur.