Description du poste:
Vous rejoindrez l'équipe Information Security, composée d'experts en Identity & Access Management (IAM), en Application & Cloud Security, en sécurité du poste de travail et en protection contre les fuites de données (Data Leakage Protection). L'équipe Information Security fait partie du département AXA Belgium Security Office, dirigé par le Chief Security Officer d'AXA.
Votre mission consiste à promouvoir et garantir la protection des actifs de travail (endpoints comprenant les postes VDI, les postes Windows et les appareils mobiles), des services numériques du poste de travail (messagerie électronique, accès web, espaces de stockage collaboratifs tels que NAS/SharePoint) et des solutions de prévention des fuites de données grâce à des contrôles et processus de sécurité adéquats, matures et efficaces.
Vous collaborerez principalement avec les équipes sécurité, les architectes sécurité et solutions, l'équipe IT Workplace, le Data Office ainsi que les équipes Privacy.
Principales responsabilités
1. Gouvernance et supervision de la sécurité
-
Agir en tant qu'expert du Security Office d'AXA Belgium pour les terminaux utilisateurs (postes Windows, machines virtuelles et appareils mobiles), les services numériques du poste de travail (messagerie électronique, accès web et espaces de stockage collaboratifs tels que NAS/SharePoint) ainsi que la protection contre les fuites de données.
-
Superviser, évaluer, mesurer, documenter et piloter les initiatives visant à accroître le niveau de maturité et l'efficacité des contrôles et processus de sécurité associés, sur la base des objectifs de contrôle ISO 27K (famille ISO 27001).
-
Maintenir des cartographies de sécurité (heatmaps) à jour afin de fournir une vision claire des risques pour le périmètre dont vous êtes responsable.
-
Définir la stratégie de sécurité afin de garantir que les risques liés à votre périmètre restent dans les limites de l'appétence au risque d'AXA Belgium.
-
Produire des présentations claires sur les risques de sécurité, la stratégie et la situation actuelle à destination des parties prenantes (sécurité, technique et métier), du management, des fonctions de contrôle interne et des auditeurs.
2. Amélioration de la sécurité
-
Définir la feuille de route sécurité pour ce périmètre en vous basant sur les heatmaps de sécurité, les directives de sécurité du Groupe AXA, les écarts identifiés, les évolutions des solutions AXA Belgium/Groupe ainsi que les besoins et la stratégie métier.
-
Représenter le Security Office dans la supervision des projets Sécurité, IT ou Métiers liés ou ayant un impact sur les contrôles de sécurité dont vous êtes responsable, y compris la définition et la validation des exigences de sécurité.
-
Collaborer activement avec les équipes Identity & Access Management ainsi qu'avec les équipes IT Workplace et Service Desk afin de garantir des mécanismes d'authentification et d'autorisation sécurisés (par exemple pour les équipements utilisateurs, les espaces de stockage collaboratifs d'AXA Belgium et l'authentification distante sécurisée vers le helpdesk).
3. Sensibilisation
-
Maintenir et animer la collaboration avec le Data Office, les équipes Data Privacy, l'équipe IT Workplace et le Service Desk afin d'assurer un alignement étroit sur les sujets de sécurité relevant de votre périmètre.
-
Participer à la promotion de la culture sécurité auprès des collaborateurs d'AXA pour le périmètre dont vous êtes responsable.
Profil
-
Bachelier ou Master en Informatique, Systèmes d'information, Sécurité de l'information ou domaine apparenté.
-
Minimum 5 ans d'expérience pertinente en sécurité des endpoints (postes de travail, machines virtuelles et appareils mobiles) et en sécurité des services numériques du poste de travail (messagerie, accès web et espaces de stockage collaboratifs tels que NAS/SharePoint).
-
Minimum 2 ans d'expérience pertinente en Data Leakage Protection couvrant la classification des données ainsi que les contrôles et politiques préventifs/détectifs contre les fuites de données (par exemple : hardening des postes, politiques DLP, Microsoft Information Protection, classification, chiffrement et autres mécanismes de protection).
-
Expérience en gestion des risques, de l'évaluation jusqu'à la remédiation ou l'acceptation du risque, appliquée aux services de poste de travail et aux contrôles ISO 27K.
-
Expérience dans la définition des exigences de sécurité et le suivi de plans d'actions de remédiation jusqu'à la mise en place de processus Business As Usual (BAU), leur exécution par d'autres équipes et le suivi d'indicateurs d'efficacité.
-
Capacité à analyser des données au moyen de scripts, d'analyses avancées sous Excel, de l'utilisation de l'IA, etc.
-
Une expérience en Identity & Access Management et en gestion des mots de passe constitue un atout majeur.
-
Une bonne connaissance du référentiel ISO 27K, du NIST Cybersecurity Framework et des exigences NIS constitue un atout important.
-
Une expérience en gouvernance des données et en GDPR/RGPD est un atout.
-
Excellentes capacités organisationnelles, esprit d'équipe et autonomie.
-
Esprit analytique et forte capacité de résolution de problèmes.
-
Excellentes compétences en gestion des parties prenantes et aptitude à établir des relations de confiance avec les équipes IT, Data Office, Privacy et les départements métiers.
-
Capacité démontrée à présenter des risques, feuilles de route et contrôles de sécurité à des publics métiers, techniques, sécurité et management.
-
Capacité à influencer et à négocier avec les parties prenantes afin de promouvoir des pratiques « secure by design » sans compromettre les priorités métiers.
-
Maîtrise courante de l'anglais, à l'oral comme à l'écrit. La connaissance du français et/ou du néerlandais constitue un atout.
AXA souhaite refléter la diversité de la société dans laquelle nous vivons et mène donc depuis des années une politique active en faveur de la diversité, de la non-discrimination et de l'égalité des chances. Dans ce cadre, nous garantissons un suivi égal et un accès équitable au recrutement, indépendamment de l'âge, de l'origine, du contexte culturel, du handicap, du genre, de l'orientation sexuelle ou d'autres caractéristiques.
Nous sommes plus de 3000 employés, travaillant dans nos bureaux modernes situés à Bruxelles, Anvers, Eupen et Liège. Nous servons 3 millions de clients en partenariat avec 3200 courtiers et nous sommes fiers d’être le premier assureur auto du pays. Notre ambition est de ne pas seulement être un payeur, mais plutôt un véritable partenaire pour nos clients.
Nos quatre valeurs principales nous poussent chaque jour à donner le meilleur de nous-mêmes pour nos clients, tout en collaborant efficacement avec nos collègues: Customer First, Integrity, Courage et One AXA
Chez AXA, nous rejetons toute forme de discrimination déloyale ou illégale. Plus d’informations sur notre politique de Diversité et d’Inclusion.
Une rémunération et des avantages en lien avec votre travail
Vous bénéficierez d’un salaire compétitif, complété éventuellement d’un bonus discrétionnaire lié au résultat personnel et d’un bonus collectif, avec des chèques-repas, des écochèques, du remboursement total des transports en commun et un plan cafétaria.
Tous les avantages d’un assureur comme employeur
Vous bénéficierez d’une assurance pension et d’une assurance hospitalisation et soins ambulatoires (également à un tarif préférentiel pour les membres de votre ménage) ainsi que d’une réduction allant jusqu'à 30 % sur nos autres produits d'assurance.
Un emploi qui s'adapte à votre vie et à vos rêves
Un horaire flexible de 35 heures par semaine, 36 jours de congé par an pour vous ressourcer, ainsi que la possibilité de travailler partiellement depuis la maison.
Vous bénéficierez de cours de sport au travail, de programmes de bien-être pour les employés et de formations, afin de vous maintenir en pleine forme, tant physiquement que mentalement.