All job offers

Information Security Officer (M/F) - CDI

AXA Luxembourg

Apply

Notre environnement de travail

Fière d'appartenir au Groupe AXA, une marque d'assurance internationale et un leader mondial des services financiers, la sociĂ©tĂ© AXA Assurances Luxembourg est un acteur majeur du secteur des assurances au Grand-DuchĂ©. 

Nous aidons nos clients à traverser les petites et grandes difficultés de la vie. Chaque jour, nous agissons ensemble pour inventer la meilleure manière de les protéger et voulons donner à chacun les moyens de vivre une vie meilleure.

Chez AXA, nous sommes persuadĂ©s que pour bien prendre soin de nos clients, nous devons commencer par bien prendre soin de nos collaborateurs. C’est pour cette raison que nous menons une politique RH engagĂ©e qui favorise la diversitĂ©, qui prĂ©serve l’équilibre vie privĂ©e-vie professionnelle et accompagne le dĂ©veloppement des compĂ©tences et des carrières. 

Quelle que soit l'équipe que vous rejoignez au sein de notre organisation, certaines choses sont vraies pour nous tous : une culture forte fondée sur la confiance, le respect et où nous sommes bienveillants les uns avec les autres. Nous cherchons toujours à attirer des talents dans notre entreprise, tout en continuant à développer notre personnel existant.

 

Vos missions 

L’équipe SĂ©curitĂ© d'AXA Luxembourg, au sein du dĂ©partement Risk Management, agit comme seconde ligne de dĂ©fense sur les sujets de sĂ©curitĂ© suivants : la sĂ©curitĂ© de l'information, la rĂ©silience opĂ©rationnelle et la sĂ©curitĂ© physique. 

L’équipe Sécurité est chargée de la mise en œuvre de la stratégie de sécurité, convenue entre le CSO du groupe AXA, le CSO d'entreprise, le CSO local et le PDG local.

L’équipe SĂ©curitĂ© agit en tant que *Truster Advisor Â» sur divers sujets de sĂ©curitĂ©, notamment la sĂ©curitĂ© de l'information, la rĂ©silience opĂ©rationnelle et la sĂ©curitĂ© physique (par exemple, la gestion des risques de sĂ©curitĂ©, les politiques et les procĂ©dures de sĂ©curitĂ© de l'information, la prĂ©vention des fuites de donnĂ©es, la gestion de l'accès Ă  l'identitĂ©, la gestion de la continuitĂ© des activitĂ©s).

 

En tant que Information Security Officer vos missions clĂ© seront : 

  • Collaborer avec le Chief Security Officer local pour la mise en Ĺ“uvre de la sĂ©curitĂ© (la sĂ©curitĂ© de l'information, la rĂ©silience opĂ©rationnelle et la sĂ©curitĂ© physique) conformĂ©ment Ă  la stratĂ©gie de sĂ©curitĂ© du groupe ;

    • Collaborer Ă  la mise en Ĺ“uvre du Système de gestion de la sĂ©curitĂ© de l'information d'AXA conformĂ©ment Ă  la norme ISO27001 (par exemple, dĂ©finir les politiques et procĂ©dures SI, effectuer des contrĂ´les de sĂ©curitĂ©, etc.) ;

    • Soutenir l'entreprise dans la rĂ©alisation d'Ă©valuations d'impact de l'entreprise et la dĂ©finition de plans de continuitĂ© des activitĂ©s ;

    • Participe Ă  des projets de sĂ©curitĂ© et aux activitĂ©s BAU, notamment : la prĂ©vention des fuites de donnĂ©es, la recertification d'accès, la gestion des incidents de sĂ©curitĂ©, la gestion des accès privilĂ©giĂ©s, la gestion de crise, l’examen de documents de sĂ©curitĂ©, etc.

    • Effectuer rĂ©gulièrement des vĂ©rifications de sĂ©curitĂ© par des tiers, des audits et des activitĂ©s de gestion des risques ;

    • Mener des activitĂ©s de seconde ligne d'assurance de la sĂ©curitĂ© de la dĂ©fense (par exemple, revoir l'efficacitĂ© des contrĂ´les de sĂ©curitĂ©) ;

    • Agir en tant que conseiller de confiance auprès des parties prenantes d'AXA Luxembourg sur les diffĂ©rents sujets de sĂ©curitĂ© ;

    • ContrĂ´ler la conformitĂ© locale aux normes de sĂ©curitĂ©, instructions et initiatives stratĂ©giques du Groupe ;

    • Collaborer Ă  la dĂ©finition de la stratĂ©gie de sĂ©curitĂ© locale, en accord avec la stratĂ©gie globale de sĂ©curitĂ© d'AXA (en tenant compte de la rĂ©glementation locale et des spĂ©cificitĂ©s), collaborer Ă  la dĂ©finition des actions concrètes conduisant Ă  son exĂ©cution et surveiller la rĂ©alisation de ces actions ;

    • RĂ©aliser les Ă©valuations des risques de sĂ©curitĂ© de l'information, recommander des mesures d'attĂ©nuation appropriĂ©es et documenter tous les composants dans un langage clair et comprĂ©hensible pour l'entreprise ;

    • Maintenez une comprĂ©hension des technologies Ă©mergentes, des menaces, des risques et des tendances du secteur. Évaluer l'impact sur l'environnement commercial et recommander des mesures d'attĂ©nuation appropriĂ©es ou la priorisation des projets et investissements.

 

Votre profil  

Compétences et connaissances techniques

  • BĂ©nĂ©ficier de connaissances approfondies des systèmes de gestion de la sĂ©curitĂ© de l'information (par exemple, conception et mise en Ĺ“uvre ISO27001) ;

    • BĂ©nĂ©ficier de connaissances approfondies des systèmes de gestion de la continuitĂ© des activitĂ©s (par exemple, conception et mise en Ĺ“uvre ISO22301) ;

    • Avoir la connaissance de divers sujets liĂ©s Ă  la sĂ©curitĂ© de l'information (par exemple, gestion d'accès, gestion des actifs, sĂ©curitĂ© des opĂ©rations, sĂ©curitĂ© physique, gestion des incidents de sĂ©curitĂ©, prĂ©vention des fuites de donnĂ©es) ;

    • ĂŠtre capable Ă  assurer la gestion des risques de sĂ©curitĂ© et des risques tiers ;

    • BĂ©nĂ©ficier de connaissances approfondies des concepts et pratiques plus techniques / cybersĂ©curitĂ© (par ex. gestion des vulnĂ©rabilitĂ©s, sĂ©curitĂ© rĂ©seau, renforcement de la sĂ©curitĂ©, architectures de sĂ©curitĂ©, etc.) ;

    • MaĂ®triser les rĂ©glementations de l'UE relatives aux risques informatiques (par ex. DORA) ;

    • BĂ©nĂ©ficier d’une expĂ©rience importante en mĂ©thodologies et tests d'assurance sĂ©curitĂ© ;

    • ĂŠtre capable Ă  assurer la gestion des incidents ;

Compétences relationnelles et comportementales

  • Avoir la capacitĂ© Ă  vulgariser les sujets de sĂ©curitĂ© dans un langage professionnel ;

    • BĂ©nĂ©ficier de compĂ©tences en communication et en reporting ;

    • Savoir ĂŞtre joueur d'Ă©quipe dans une Ă©quipe d'experts en sĂ©curitĂ© de l'information mais ĂŞtre capable de travailler de manière autonome ;

    • ĂŠtre capable Ă  remettre les Ă©quipes informatiques au dĂ©fi sur les aspects techniques / cybersĂ©curitĂ© ;

    • ĂŠtre capable de crĂ©er des relations de confiance avec les parties prenantes de l'entreprise ;

    • Pouvoir analyser et Ă©valuer de manière critique les informations de sĂ©curitĂ© ainsi que formuler des plans basĂ©s sur plusieurs sources d'information ;

    • ĂŠtre capable d'organiser efficacement les activitĂ©s dans un environnement multitâche ;

    • Avoir la capacitĂ© Ă  gĂ©rer des plans d'action, Ă  examiner les progrès et Ă  effectuer des ajustements lorsque nĂ©cessaire.

Qualifications

Éducation

  • Un master en sĂ©curitĂ© et domaines connexes (gestion des risques, audit, relations internationales, sĂ©curitĂ© de l'information...) ou un master avec des certifications en sĂ©curitĂ© comme CISSP, CISM, ou Ă©quivalent, par expĂ©rience.

Certifications préférées

  • Certification en sĂ©curitĂ© de l'information et/ou dans l'industrie des technologies de l'information (CISSP-ISSAP, CISM, ISO 27001 Auditeur principal, GIAC ou Ă©quivalent).

    • Certification de l'industrie de la continuitĂ© des activitĂ©s (ISO22301, MBCI, DRII...).

    • Certification en sĂ©curitĂ© physique / santĂ© et sĂ©curitĂ© (CPP, PSP, BTEC, IOSH...).

Expérience professionnelle globale dans le domaine

  • BĂ©nĂ©ficier d’une expĂ©rience en sĂ©curitĂ© de l'information, gestion des risques, audit ou domaines connexes de 3 Ă  5 ans.

 

Vos avantages 

Vous avez envie de mettre votre Ă©nergie et votre talent au service de nos clients et de la sociĂ©tĂ© dans son ensemble ? Faites partie de notre grande famille en rejoignant : 

  • Un cadre stimulant oĂą la formation continue permet sans cesse d'enrichir ses compĂ©tences et dĂ©velopper son employabilitĂ© ;

  • Une entreprise très attachĂ©e Ă  la qualitĂ© de vie au travail de ses salariĂ©s et qui offre de nombreux avantages collaborateurs (tĂ©lĂ©travail, programme de Well-being et santĂ©, activitĂ©s sportives en dehors du temps de travail, 35,5 jours de congĂ©s, etc.) ;

  • Une entreprise responsable menant une politique volontaire pour reconnaĂ®tre et valoriser les diffĂ©rences individuelles dans un environnement de travail inclusif ;

  • Une compagnie oĂą sont organisĂ©s des Ă©vĂ©nements culturels, sportifs et conviviaux tout au long de l’annĂ©e (Staff Days, After-works, visites des musĂ©es gratuites, city trips etc) ;

  • Un employeur citoyen qui agit en faveur de causes sociĂ©tales et environnementales en tant qu'assureur, investisseur et entreprise notamment au travers de l'association AXA Atout CĹ“ur.

 

Intéressé(e) ?

Adressez directement votre candidature Ă  la Direction des Ressources Humaines : jobs@axa.lu

Pour finaliser le recrutement, il vous sera demandé plusieurs pièces justificatives, telles que la copie des diplômes, un extrait du casier judiciaire et éventuellement des certificats des emplois précédents.

Vous souhaitez plus d’informations sur notre sociĂ©tĂ© et nos produits ? 

Consultez notre site internet www.axa.lu