GRC Engineer HF
Casablanca - Morocco
Job Summary
CE QUE NOUS VOUS PROPOSONS
Sous la responsabilité directe de lInformation Security Officer Groupe le GRC Engineer pilote la démarche de gouvernance de gestion des risques et de conformité cybersécurité à léchelle du Groupe. Ses missions sarticulent autour de quatre axes :
Gouvernance de la sécurité de linformation
Définir formaliser et maintenir le corpus documentaire SSI Groupe : Politique de Sécurité (PSSI) procédures standards techniques et chartes utilisateurs.
Participer à la définition de la stratégie cybersécurité et aux instances de gouvernance (comités sécurité comités risques).
Construire et suivre les indicateurs de pilotage (KPI / KRI) de la fonction sécurité Groupe.
Contribuer au plan de communication et de sensibilisation cybersécurité auprès des directions métiers et des collaborateurs.
Gestion des risques cyber
Conduire et maintenir la cartographie des risques cybersécurité du Groupe selon les méthodologies reconnues (EBIOS Risk Manager ISO 27005).
Réaliser les analyses de risques sur les projets sensibles les nouvelles applications et les évolutions darchitecture.
Suivre les plans de traitement des risques et coordonner la mise en œuvre des mesures de remédiation avec les équipes IT et métiers.
Évaluer la maturité cybersécurité du Groupe et des filiales acquises selon des référentiels reconnus.
Conformité et certifications
Piloter la mise en conformité du Groupe avec les exigences réglementaires applicables : NIS2 ISO 27001 ISO 27005 AirCyber exigences clients sectorielles (aéronautique défense).
Préparer et coordonner les audits internes et externes (audits de certification audits clients audits réglementaires).
Animer la démarche de certification ISO 27001 du Groupe en lien avec les organismes certificateurs et les cabinets daccompagnement.
Assurer la veille réglementaire et normative et anticiper les évolutions impactant le Groupe (NIS2 RGPD lois locales).
Interfacer avec le Délégué à la Protection des Données et la Direction Juridique sur les sujets connexes (protection des données contrats fournisseurs clauses sécurité).
Risques fournisseurs et tierces parties
Définir et déployer le processus dévaluation cybersécurité des fournisseurs IT et tierces parties (Third Party Risk Management).
Évaluer la posture sécurité des prestataires critiques et suivre les plans damélioration.
Contribuer aux clauses sécurité des contrats fournisseurs en lien avec les achats et le juridique.
VOTRE PROFIL NOUS INTERESSE
Compétences techniques
Diplômé(e) dun Bac5 (école dingénieur ou Master) en informatique cybersécurité ou domaine équivalent
Vous justifiez dau moins 3 ans dexpérience sur des sujets de gouvernance gestion des risques conformité ou cybersécurité
Bonne maîtrise des référentiels ISO 27001 ISO 27002 ISO 27005 NIST CSF NIS2 et RGPD
Expérience dans laccompagnement dune démarche de certification ISO 27001 et dans lanalyse des risques (EBIOS RM ISO 27005)
Connaissance des outils GRC (ServiceNow GRC OneTrust Eramba Drata CISO Assistant ou équivalent) appréciée
Une certification (ISO 27001 Lead Implementer/Auditor CISM CRISC EBIOS RM) constitue un atout
Anglais professionnel indispensable
Compétences interpersonnelles
Rigoureux organis et doté dun excellent esprit danalyse
Capable déchanger avec des interlocuteurs variés (DSI métiers direction auditeurs fournisseurs)
Pédagogue avec une capacité à vulgariser des sujets techniques
Autonome force de proposition et à laise dans la conduite de projets transverses
Reconnu pour votre sens de la communication et votre capacité à travailler dans un environnement international
Compétences interpersonnelles
Esprit déquipe et sens du service
Autonomie et rigueur
Capacité à sadapter à des contextes variés
Aisance dans la communication avec des équipes techniques et non techniques
Pourquoi nous rejoindre
Rejoindre un Groupe international en pleine croissance et contribuer à la structuration de la fonction GRC
Évoluer au sein dune équipe en développement avec de fortes interactions auprès des différentes directions du Groupe
About Company
Fondé en 1997, le cœurde métier duGroupe BBL est l'organisation de Transport et de Services Logistiques. Le Groupe se construit comme un écosystème agile : chaque filiale indépendante garde une taille humaine, une direction autonome et responsable, et des salariés engagés. Une exigenc ... View more