Description du poste:
Vous rejoindrez l'équipe « Information Security », composée d'experts IAM (Identity & Access Management), d'experts en sécurité applicative et cloud, ainsi que d'experts Workplace et Data Leakage Protection. L'équipe Information Security fait partie du département « AXA Belgium Security Office », dirigé par le Chief Security Officer d'AXA.
Votre mission consiste à promouvoir et garantir la protection des actifs du poste de travail (endpoints, y compris les dispositifs VDI, postes de travail Windows et appareils mobiles) ainsi que des services numériques du poste de travail (messagerie électronique, accès web, solutions collaboratives de stockage en ligne telles que NAS/SharePoint). Vous veillerez également à la sécurisation de l'authentification des endpoints et à la mise en place de contrôles et processus de sécurité adaptés, matures et efficaces afin de prévenir les fuites de données.
Vous collaborerez principalement avec les équipes de sécurité, les architectes sécurité et solutions, l'équipe IT Workplace, le Data Office et les équipes Privacy.
Principales missions
1. Gouvernance de la sécurité
-
Agir en tant qu'expert sécurité et point de contact (hardening, authentification sécurisée, protection contre les fuites de données, etc.) pour :
1) Les terminaux (postes Windows, machines virtuelles, appareils mobiles)
2) Les services numériques (messagerie, accès web, stockage collaboratif tel que NAS/SharePoint) -
Superviser, évaluer et mesurer la maturité et l'efficacité des contrôles et processus de sécurité (sur la base des objectifs de contrôle ISO 27000).
-
Maintenir à jour des heatmaps de sécurité pertinentes afin de fournir une vision claire basée sur les risques pour le périmètre dont vous êtes responsable. Définir la stratégie de sécurité afin de garantir que les risques associés à ce périmètre restent dans les limites de l'appétence au risque d'AXA Belgique.
-
Préparer des présentations claires sur les risques de sécurité, la stratégie et la situation actuelle à destination des parties prenantes (sécurité, IT, métier, contrôle interne et auditeurs).
2. Amélioration continue de la sécurité
-
Définir, suivre et contribuer à la mise en œuvre de la feuille de route sécurité sur la base des heatmaps de sécurité, des directives sécurité du Groupe AXA, des écarts identifiés, des évolutions des solutions AXA Belgique/Groupe et de la stratégie ou des besoins métiers.
-
Agir comme représentant sécurité afin de superviser (y compris la définition et la validation des exigences) les projets sécurité, IT ou métiers liés à votre domaine de responsabilité ou ayant un impact sur celui-ci.
-
Remarque : AXA Belgique s'appuie largement sur de nombreux produits et services de sécurité fournis et configurés par le Groupe AXA pour l'ensemble des entités AXA.
Profil
1. Formation / Expérience / Connaissances
-
Bachelier ou Master en informatique, systèmes d'information, sécurité de l'information ou expérience équivalente.
-
Minimum 5 ans d'expérience pertinente en sécurité des endpoints (postes de travail, machines virtuelles, appareils mobiles) et en sécurité des services numériques du poste de travail (messagerie, accès web, stockage collaboratif NAS/SharePoint), afin de garantir une utilisation sécurisée de ces dispositifs et services (hardening, chiffrement, gestion des vulnérabilités, solutions anti-malware/phishing, configuration sécurisée des emails et de l'accès web, rétention des données, configuration sécurisée des espaces collaboratifs NAS/SharePoint, etc.).
-
Quelques années d'expérience en Data Leakage Protection couvrant la classification des données ainsi que les contrôles et politiques préventifs/détectifs contre les fuites de données (ex. : durcissement des postes, politiques DLP, Microsoft Information Protection : classification, chiffrement et autres mécanismes de protection) constituent un atout majeur.
-
Une expérience en Identity & Access Management constitue un atout.
-
Expérience dans la création (à partir de la définition des exigences de sécurité) et le suivi de plans de remédiation jusqu'à leur intégration dans les processus opérationnels récurrents (BAU), y compris la supervision des indicateurs d'efficacité.
-
Une expérience en gestion des risques (de l'évaluation jusqu'à la remédiation ou l'acceptation du risque) est un atout.
-
La connaissance des référentiels et contrôles ISO 27000, du framework NIST Cybersecurity et des exigences NIS constitue un atout.
-
Une connaissance générale de la gouvernance des données et du RGPD est un atout.
-
Capacité à analyser des données à l'aide de scripts, d'analyses Excel avancées, de l'IA, etc.
2. Compétences comportementales
-
Solides capacités organisationnelles, esprit d'équipe et autonomie.
-
Esprit analytique et orientation résolution de problèmes.
-
Excellentes compétences en gestion des parties prenantes et capacité à établir des relations de confiance avec les équipes IT, Data Office, Privacy et les métiers.
-
Capacité démontrée à présenter des risques, feuilles de route et contrôles de sécurité à des publics métier, techniques, sécurité et management.
-
Capacité d'influencer et de négocier afin de promouvoir des pratiques « secure by design » sans compromettre les priorités métiers.
-
Maîtrise de l'anglais à l'écrit et à l'oral. La connaissance du français et/ou du néerlandais constitue un atout.
AXA souhaite refléter la diversité de la société dans laquelle nous vivons et mène donc depuis des années une politique active en faveur de la diversité, de la non-discrimination et de l'égalité des chances. Dans ce cadre, nous garantissons un suivi égal et un accès équitable au recrutement, indépendamment de l'âge, de l'origine, du contexte culturel, du handicap, du genre, de l'orientation sexuelle ou d'autres caractéristiques.
Nous sommes plus de 3000 employés, travaillant dans nos bureaux modernes situés à Bruxelles, Anvers, Eupen et Liège. Nous servons 3 millions de clients en partenariat avec 3200 courtiers et nous sommes fiers d’être le premier assureur auto du pays. Notre ambition est de ne pas seulement être un payeur, mais plutôt un véritable partenaire pour nos clients.
Nos quatre valeurs principales nous poussent chaque jour à donner le meilleur de nous-mêmes pour nos clients, tout en collaborant efficacement avec nos collègues: Customer First, Integrity, Courage et One AXA
Chez AXA, nous rejetons toute forme de discrimination déloyale ou illégale. Plus d’informations sur notre politique de Diversité et d’Inclusion.
Une rémunération et des avantages en lien avec votre travail
Vous bénéficierez d’un salaire compétitif, complété éventuellement d’un bonus discrétionnaire lié au résultat personnel et d’un bonus collectif, avec des chèques-repas, des écochèques, du remboursement total des transports en commun et un plan cafétaria.
Tous les avantages d’un assureur comme employeur
Vous bénéficierez d’une assurance pension et d’une assurance hospitalisation et soins ambulatoires (également à un tarif préférentiel pour les membres de votre ménage) ainsi que d’une réduction allant jusqu'à 30 % sur nos autres produits d'assurance.
Un emploi qui s'adapte à votre vie et à vos rêves
Un horaire flexible de 35 heures par semaine, 36 jours de congé par an pour vous ressourcer, ainsi que la possibilité de travailler partiellement depuis la maison.
Vous bénéficierez de cours de sport au travail, de programmes de bien-être pour les employés et de formations, afin de vous maintenir en pleine forme, tant physiquement que mentalement.