Filiale du groupe BNP Paribas créée en 2004, BDSI assure aujourd’hui la gestion et l’évolution du système d’information des banques du groupe en Afrique et Outre-Mer.
Rattachée depuis 2015 à la DSI Région Afrique, l’entité organisationnelle IT du Groupe BNP Paribas, elle dispose d’une offre élargie répondant aux besoins des banques du Groupe, au Maroc, Algérie, Sénégal, Côte d’Ivoire et en Outre-Mer.
Grâce à une équipe multidisciplinaire, BDSI entretient une relation de proximité avec ses clients, fondée sur une offre de service complète. Ainsi, elle assure la gestion applicative, la gestion de l'infrastructure serveur et du Réseau & Télécom, la gestion du parc informatique, en plus des activités régaliennes garantissant le maintien en condition opérationnelle du SI, tout en améliorant la maitrise et le contrôle des risques IT.
Forte de ses collaborateurs, BDSI s’appuie sur les compétences des hommes et femmes qui la composent. A l’image du Groupe BNP Paribas, nous recrutons nos collaborateurs sur une promesse employeur basée sur les 4 piliers suivants, We Are :
- A Learning Company,
- An Open-Minded Group,
- The Place To Work Differently
- A Sustainable & Responsible Global Leader
Dans le cadre des missions définies ci-dessus, l'IT Risk officer a la responsabilité totale ou partielle des activités suivantes :
Définir et mettre en oeuvre les besoins en matière IT Risk dans le cadre des projets de l'entité et des développements des systèmes ITAdministrer les dispositifs de couverture de risques IT Infrastructure & ProductionOrganiser des revues de code sources des composants du SI et veiller à la correction des vulnérabilités détectéesConcevoir les architectures de sécurité applicatives ou associées (API, services...)Contribuer au suivi et la gestion des non-conformités liées aux Risques ITCoordonner la mise en oeuvre des solutions IT Risk pour les risques liés aux études et développements des systèmes d'informationOrganiser la revue de sécurité des applications en faisant appliquer les exigences de sécuritéOrganiser l'accompagnement des projets pour la mise en œuvre éventuelle de nouveaux systèmes de sécurité ou l'intégration de systèmes existantsOrganiser une veille risques ITIdentifier et déployer localement les exigences du groupe en matière de gestion des risques ITS'assurer des mesures de sécurité adéquates selon la sensibilité des actifsEvaluer avec les responsables d'actifs le niveau de risque inhérent et le niveau résiduel après traitementOrienter les porteurs de risques vers les options appropriées (réduction, acceptation, transfert et / ou refus)Challenger les plan d'actions proposés afin de s'assurer que les mesures soient réalistes et implémentablesActualiser et revoir régulièrement le registre des risques de l'entitéRevoir régulièrement les plans d'actions identifiés dans les fiches de risquesCollaborer avec les équipes centrales sur l'identification des menaces et l'implémentation des mesures de sécurité à mettre en oeuvre via la GRC GroupeUtiliser le framework de gestion des risques du groupe (GRC IT)Respecter la matrice de niveau de risque définie par le groupe (Impact / Vraisemblance)Evaluer avec le risk owner les impacts potentiels (en incluant les éventuelles pertes financières pour des applications métiers)Revoir régulièrement les évaluations de risques selon des référentiels (top-down) ou les analyse opérationnelles (bottom-up)Contribuer au suivi et la gestion des non-conformités liées aux Risques ITCoordonner la mise en oeuvre des solutions IT Risk pour les risques liés aux études et développements des systèmes d'informationOrganiser une veille risques ITDéfinir un programme de communication, formation et / ou sensibilisation Risques ITAssister et conseiller les opérationnelsProduire les reportings, les mesures du risque et les informations de gestion afférentes,Préparer et animer les comités Risk ITCompétences requises :
Connaissances et expérience dans le domaine Risk IT et les référentiels et "frameworks" ISO 27005, EBIOS, CRISC, NIST, CIS20...,Utilisation de solutions de GRC ITEvaluation des risques et accompagnement des équipesCompétences professionnelles :
Connaissance des organisations et des métiers de l'ITConnaissance en technique en développement et architecture logicielleConnaissance technique des infrastructures & Productions et Systèmes de Sécurité ITMéthodes de gestion et d'analyse des risques ITCompétences comportementales et personnelles :
Rigueur et précisionCapacité d'analyseCapacité à gérer le risqueCapacité à communiquerCapacité à rendre compteEtre orienté résultatsCapacité de créativité et d'innovationMaîtrise de soi