L'équipe de sécurité informatique s'occupe de l'identification, de la mesure, de la gestion et du rapport des risques de sécurité auxquels la banque est confrontée. Pour ce poste de Information Security Risk Advisor, l'accent est mis sur le domaine de la sécurité des applications (SSDLC, SAST, DAST, SCA, etc.) ainsi que sur la configuration sécurisée (Hardening) du point de vue de la deuxième ligne de défense (département des risques).
En tant que membre de cette équipe, vous avez les responsabilités suivantes :
- Identifier, analyser, évaluer et suivre les risques (potentiels) et les mesures de gestion des risques afin de garantir la sécurité et la continuité des activités et l'intégrité de l'organisation.
- Élaborer et formuler une politique de sécurité concernant diverses questions de sécurité internes et externes dans le domaine assigné.
- Surveiller et superviser les processus de gestion des risques, la conformité à la politique de sécurité, aux réglementations, aux normes et vérifier que les mesures de gestion des risques sont appliquées de manière adéquate et cohérente conformément à la politique de sécurité.
- Évaluer l'efficacité des mesures de sécurité existantes, identifier les lacunes potentielles dans les mesures de gestion des risques et proposer des solutions et des améliorations.
- Conseiller les entreprises (première ligne interne et réseau d'agents) et la direction sur la mise en œuvre de mesures de gestion des risques efficaces et l'amélioration des pratiques de gestion des risques.
- Analyser et rapporter les incidents de sécurité, les suivre et les évaluer afin d'identifier et de mettre en œuvre des améliorations structurelles des mesures de sécurité.
- Identifier et surveiller les risques des nouvelles menaces émergentes et des tendances, et évaluer l'impact potentiel et les vulnérabilités sur l'organisation.
- Rapporter les risques identifiés, les conclusions et les recommandations pour prévenir et limiter ces risques, l'état de la gestion des risques et escalader les risques inacceptables qui ne sont pas suivis et traités de manière adéquate.
- Rapporter à la direction et aux autorités de surveillance afin de se conformer aux obligations légales et aux normes en matière de politique de sécurité.
- Promouvoir la sensibilisation aux risques au sein de l'organisation et s'assurer que les employés sont conscients de leurs responsabilités en matière de sécurité en fournissant des conseils, des ateliers et des formations sur la politique de sécurité, la gestion des risques et les menaces potentielles.
- Diriger et participer à des projets, élaborer une feuille de route et déterminer les ressources, les jours-homme et les budgets afin de livrer le projet conformément aux exigences de qualité prévues et dans les délais impartis.
- Proposer des améliorations à la politique de sécurité et formuler une culture de sensibilisation aux risques au sein de la banque.