Responsable Securite Si & Risques Operationnels
Job description
Rattaché(e) à la Direction Générale, Le/la Responsable Sécurité SI et Risques Opérationnels porte une double casquette stratégique et opérationnelle. Il/Elle est le garant de la sécurité des systèmes d'information du Groupe et pilote le dispositif de maîtrise des risques opérationnels, y compris la prévention de la fraude.
MISSIONS PRINCIPALES : 1- Sécurité des systèmes d'information Définir, maintenir et déployer la Politique de Sécurité des SI (PSSI) ; Tenir la cartographie des actifs SI et des risques cyber (EBIOS RM / ISO 27005) ; Piloter les prestataires sécurité (tests d'intrusion, scans de vulnérabilités, SOC externalisé) ; Gérer les incidents de sécurité de bout en bout et administrer la gestion des identités et des accès ; Maintenir et tester le Plan de Continuité et de Reprise d'Activité (PCA/PRA) ; Intégrer la sécurité dès la conception dans les projets (cloud, applications métiers, intégrations partenaires).
2- Risques opérationnels et fraude Construire et animer la cartographie des risques opérationnels ; tenir la base des incidents et pertes ; Définir et suivre les indicateurs clés de risque (KRI) et produire le tableau de bord trimestriel Direction ; Animer le contrôle interne de 1er et 2nd niveau sur les processus sensibles (paiements, achats, accès) ; Piloter la prévention de la fraude interne et externe et évaluer l'impact financier des incidents.
3- Conformité et gouvernance Assurer la conformité réglementaire (loi ivoirienne n°2013-450 / ARTCI, exigences BCEAO le cas échéant) ; Préparer les audits externes et due diligences clients et partenaires ; Concevoir et animer le programme de sensibilisation des collaborateurs (dont phishing simulé) ; Rendre compte régulièrement à la Direction Générale.
Profil Formation : Bac+4/5 en informatique, sécurité des SI ou gestion des risques (MIAGE, ingénieur, master spécialisé) ; Expérience : 5 à 8 ans en sécurité des SI, audit IT, contrôle interne ou gestion des risques, dont une expérience significative en autonomie ; une expérience en environnement financier ou régulé est un atout ; Certification exigée parmi : ISO/IEC 27001 Lead Implementer ou Lead Auditor, CISM, CISA, CISSP.
Appréciées : CRISC, EBIOS Risk Manager, ISO 27005 Risk Manager ; Compétences techniques : fondamentaux sécurité (réseaux, cloud, IAM, sauvegarde, durcissement), référentiels ISO 27001/27002, contrôle interne et risque opérationnel (cartographie, KRI, plans d'action) ; Savoir-être : polyvalence, autonomie, pragmatisme, pédagogie, intégrité irréprochable, sang-froid en gestion d'incident ; excellente communication en français, anglais professionnel apprécié.