Chef de projet sécurité SI Sénior

Il y a 2 jours

Generic Location, Maroc Bank of Africa Temps plein

Chef de projet sécurité SI Sénior

 

BANK OF AFRICA est un Groupe bancaire multinational et multi-métiers. Créé en 1959 sous le nom de Banque Marocaine du Commerce Extérieur, le Groupe s’est transformé pendant plus de 60 ans pour devenir depuis 2020 BANK OF AFRICA, une Banque universelle, qui met son expertise et son savoir-faire au service de l’innovation, du progrès et de l’excellence.

Dans le cadre de son développement, BANK OF AFRICA recrute un Chef de Projet Sécurité SI Sénior ( H/F) : 

Missions Principales :

Conduite et Pilotage de projets  sécurité SI:
-Définir le périmètre et les modalités de fonctionnement des projets (instances, démarche, équipe & ressources);
-Evaluer la mise en œuvre globale des projets en termes de délais, de coûts de réalisation et piloter le suivi des plannings;
-Définir en concertation avec son équipe les plans d'actions et les objectifs à atteindre;
-Coordonner entre les utilisateurs finaux et les prestataires de services;
-Assurer un rôle de maîtrise d'ouvrage pour l'ensemble des projets de son portefeuille, tout en assurant une maîtrise technique et fonctionnelle de son périmètre.

Gestion de la sécurité SI :
-Veiller à la mise en œuvre et la supervision de la politique de sécurité du système d'information de la banque et du Groupe, afin d'assurer la disponibilité, l'intégrité, la confidentialité et la traçabilité de l'information et définir les normes et standards;
-Participer à l’harmonisation des pratiques Sécurité Groupe en se basant sur les référentiels de sécurité ISO;
-Assurer l'émergence de la conduite stratégique des projets de sécurité SI;
-Maintenir une cartographie des risques liés à la sécurité du SI pour le Groupe et suivre les mesures de traitement des risques;
-Maîtriser et prévenir les risques opérationnels liés à la sécurité du système d'information via des programmes des tests d'intrusion -PENTEST (internes et externes) réguliers sur le SI de la banque, tout en assurant de la formation et de la sensibilisation des utilisateurs;
-Lancer et piloter avec EAI les missions d’audit sécurité informatique et assurer conjointement avec EAI la mise en œuvre du Plan de remédiation.


Qualifications requises :

- Maîtrise des normes et procédures de sécurité et des outils et technologies : firewall, antivirus, SIEM, contrôle d’intégrité, outils de vulnérabilités... ;
-Connaissance des lois et règlementation en relation avec la sécurité IT (normes ISO (ISO 27001, 27002, ISO27005), PCI-DSS, BKAM, CSP Swift, DGSSI…) ;
-Très bonne connaissance des infrastructures réseaux, systèmes et stockage ;
-Bonne connaissance des outils d’évaluation et de maîtrise des risques ;
-Très bonne connaissance des méthodologies (ex. : OSSTMM, OWASP...) ;
- Outils de gestion de projet.