Nous recherchons un

Chargé de Gouvernance IT et Risque Cyber

Retour à la liste des offres
Retour

Chargé de Gouvernance IT et Risque Cyber

  • CDI (Permanent)
  • Temps plein
  • Casablanca, Casablanca-Settat, Maroc
Postuler
Marque
BNP Paribas
Horaires
Temps plein
Référence
1234567890100113745
Mise à jour le 01.10.2026

Rattaché (e), au responsable de Gouvernance Cyber les principales activités du chargé de gouvernance cyber sont les suivantes :

  1. Gouvernance Cyber
  • Mettre en place un dispositif de pilotage global des activités du département « Risques IT & Cyber Sécurité » intégrant la comitologie, les indicateurs de performance (KPIs), et les indicateurs de risques clés (KRIs).
  • Suivre et coordonner la déclinaison des procédures Cyber du Groupe au niveau de la banque.
  • Contribuer à la mise en œuvre des exigences régulateurs (BKAM, DGSSI, …)
  • Assurer une veille technologique et réglementaire constante.
  • Assurer la supervision du dispositif de contrôle (suivi des recommandations émises par les audits internes, externes y compris régulateurs, suivi des plans d’actions des Points de Surveillance Fondamentaux).
  • Assurer le suivi du portefeuille projets du département.
  • Assurer le suivi budgétaire (préparation du budget, mises à jour et forecastD).
  • Assurer le suivi et mises à jour de l'outil Clarity (création des lignes projets et des contributions).
  • Assurer le suivi et le contrôle des saisie des temps sur l’outil Clarity.
  • Réaliser les reportings mensuels du consommé.
  • Participer aux réunions PMO hebdomadaires.
  1. Gestion des risques IT des fournisseurs
  • Intervenir en tant que SME (Subject Matter Expert) dans cadre du processus TPTRM.
  • Mettre en place le dispositif de contrôle des fournisseurs IT critiques (tenue des comités, identification des zones de risques et suivi des plans de remédiation).
  • Piloter les audits des fournisseurs IT critiques.
  • Être en appui à la coordination avec la DSI et les entités EM (Europe-Méditerranéen) pour le suivi des activités de ‘THIRD PARTY TECHNOLOGY RISK MANAGEMENT.
  1. Sensibilisation et formation
  • Identifier les besoins de sensibilisation en lien avec les risques et les métiers.
  • Définir une stratégie de sensibilisation adaptée aux publics cibles.
  • Elaborer un plan de sensibilisation adapté aux différentes filiales.
  • Rédiger des supports pédagogiques et des messages de communication interne liés à la cybersécurité.
  • Sensibiliser et former les collaborateurs aux enjeux de cybersécurité.
  • Suivi des campagnes de faux phishing lancé par l’équipe Head Office et les indicateurs y afférent (Taux de participation, taux de clics sur leurres, résultats etc.).
  • Proposer des axes d’amélioration continue et suivre les tendances et les bonnes pratiques en sensibilisation sécurité.

PROFIL RECHERCHÉ

Formation :

  • Bac +5 en sécurité informatique, systèmes d’information, audit, ou équivalent.
  • Certifications appréciées :ISO 27001, COBIT ou équivalent.

 Expérience :

  • Minimum de 5 à 10 ans d'expérience dans une combinaison de fonctions de gouvernance cyber, de gestion des risques fournisseurs ou d’audit de la sécurité des SI.

 Compétences requises :

Techniques :

  • Bonne compréhension des fondamentaux IT et des enjeux de sécurité dans le secteur bancaire.
  • Connaissance de base en gouvernance de la sécurité de l’information, en lien avec les référentiels ISO27001, COBIT, EBIOS RM et les exigences réglementaires.
  • Compréhension des principes d’audit de sécurité et des dispositifs de contrôle interne.

Comportementales :

  • Esprit d’analyse et de synthèse, rigueur dans le suivi et la restitution.
  • Bonne capacité de communication orale et écrite.
  • Autonomie progressive et capacité à rendre compte.
  • Esprit d’équipe et sens de la collaboration dans un contexte transverse.

BNP Paribas

Leader européen des services bancaires et financiers, BNP Paribas est présent dans 64 pays et rassemble près de 178 000 collaborateurs, dont plus de 144 000 en Europe. Le Groupe détient des positions clés dans ses trois grands pôles opérationnels : Commercial, Personal Banking & Services pour l’ensemble des banques commerciales du Groupe et plusieurs métiers spécialisés parmi lesquels BNP Paribas Personal Finance ou encore Arval; Investment & Protection Services pour les solutions d’épargne, d’investissement et de protection ; et Corporate & Institutional Banking, centré sur les clientèles Entreprises et Institutionnels.

Fort d’un solide modèle diversifié et intégré, le Groupe accompagne l’ensemble de ses clients (particuliers, associations, entrepreneurs, PME, grandes entreprises et institutionnels) pour les aider à réaliser leurs projets en leur proposant des services de financement, d’investissement, d’épargne ou de protection.

En Europe, BNP Paribas est composé de quatre marchés domestiques : la Belgique, la France, l'Italie et le Luxembourg. Le Groupe déploie également son modèle intégré de banque commerciale dans les pays du bassin méditerranéen, en Turquie et en Europe de l’Est. Acteur bancaire international de premier plan, le Groupe dispose de plateformes et de métiers leaders en Europe, d’une forte présence dans la zone Amériques, ainsi que d’un dispositif solide et en forte croissance en Asie-Pacifique. BNP Paribas met en œuvre dans l’ensemble de ses activités une démarche de Responsabilité Sociale et Environnementale lui permettant de contribuer à la construction d’un futur durable, tout en assurant la performance et la stabilité du Groupe.