Enter a job title or keyword

GRC Engineer HF

Groupe BBL


Job Location:

Casablanca - Morocco

Monthly Salary: Not provided by the employer
Posted: 16 September 2026 (16 hours ago)
Application Deadline: 14 December 2026
Vacancies: 1 Vacancy

Job Summary

CE QUE NOUS VOUS PROPOSONS

Sous la responsabilité directe de lInformation Security Officer Groupe le GRC Engineer pilote la démarche de gouvernance de gestion des risques et de conformité cybersécurité à léchelle du Groupe. Ses missions sarticulent autour de quatre axes :

Gouvernance de la sécurité de linformation

Définir formaliser et maintenir le corpus documentaire SSI Groupe : Politique de Sécurité (PSSI) procédures standards techniques et chartes utilisateurs.

Participer à la définition de la stratégie cybersécurité et aux instances de gouvernance (comités sécurité comités risques).

Construire et suivre les indicateurs de pilotage (KPI / KRI) de la fonction sécurité Groupe.

Contribuer au plan de communication et de sensibilisation cybersécurité auprès des directions métiers et des collaborateurs.

Gestion des risques cyber

Conduire et maintenir la cartographie des risques cybersécurité du Groupe selon les méthodologies reconnues (EBIOS Risk Manager ISO 27005).

Réaliser les analyses de risques sur les projets sensibles les nouvelles applications et les évolutions darchitecture.

Suivre les plans de traitement des risques et coordonner la mise en œuvre des mesures de remédiation avec les équipes IT et métiers.

Évaluer la maturité cybersécurité du Groupe et des filiales acquises selon des référentiels reconnus.

Conformité et certifications

Piloter la mise en conformité du Groupe avec les exigences réglementaires applicables : NIS2 ISO 27001 ISO 27005 AirCyber exigences clients sectorielles (aéronautique défense).

Préparer et coordonner les audits internes et externes (audits de certification audits clients audits réglementaires).

Animer la démarche de certification ISO 27001 du Groupe en lien avec les organismes certificateurs et les cabinets daccompagnement.

Assurer la veille réglementaire et normative et anticiper les évolutions impactant le Groupe (NIS2 RGPD lois locales).

Interfacer avec le Délégué à la Protection des Données et la Direction Juridique sur les sujets connexes (protection des données contrats fournisseurs clauses sécurité).

Risques fournisseurs et tierces parties

Définir et déployer le processus dévaluation cybersécurité des fournisseurs IT et tierces parties (Third Party Risk Management).

Évaluer la posture sécurité des prestataires critiques et suivre les plans damélioration.

Contribuer aux clauses sécurité des contrats fournisseurs en lien avec les achats et le juridique.

VOTRE PROFIL NOUS INTERESSE

Compétences techniques

  • Diplômé(e) dun Bac5 (école dingénieur ou Master) en informatique cybersécurité ou domaine équivalent

  • Vous justifiez dau moins 3 ans dexpérience sur des sujets de gouvernance gestion des risques conformité ou cybersécurité

  • Bonne maîtrise des référentiels ISO 27001 ISO 27002 ISO 27005 NIST CSF NIS2 et RGPD

  • Expérience dans laccompagnement dune démarche de certification ISO 27001 et dans lanalyse des risques (EBIOS RM ISO 27005)

  • Connaissance des outils GRC (ServiceNow GRC OneTrust Eramba Drata CISO Assistant ou équivalent) appréciée

  • Une certification (ISO 27001 Lead Implementer/Auditor CISM CRISC EBIOS RM) constitue un atout

  • Anglais professionnel indispensable

Compétences interpersonnelles

  • Rigoureux organis et doté dun excellent esprit danalyse

  • Capable déchanger avec des interlocuteurs variés (DSI métiers direction auditeurs fournisseurs)

  • Pédagogue avec une capacité à vulgariser des sujets techniques

  • Autonome force de proposition et à laise dans la conduite de projets transverses

  • Reconnu pour votre sens de la communication et votre capacité à travailler dans un environnement international

Compétences interpersonnelles

  • Esprit déquipe et sens du service

  • Autonomie et rigueur

  • Capacité à sadapter à des contextes variés

  • Aisance dans la communication avec des équipes techniques et non techniques

Pourquoi nous rejoindre

  • Rejoindre un Groupe international en pleine croissance et contribuer à la structuration de la fonction GRC

  • Évoluer au sein dune équipe en développement avec de fortes interactions auprès des différentes directions du Groupe


About Company

Company Logo

Fondé en 1997, le cœurde métier duGroupe BBL est l'organisation de Transport et de Services Logistiques. Le Groupe se construit comme un écosystème agile : chaque filiale indépendante garde une taille humaine, une direction autonome et responsable, et des salariés engagés. Une exigenc ... View more

View Profile View Profile