Expert GRC (Gouvernance, Risques, Conformité) - REF12
Casablanca, Morocco
Trusted Advisors
TRUSTED ADVISORS est un groupe spécialisé dans le conseil, les études et l’accompagnement à forte valeur ajoutée, ceci se fait à travers des rencontres et des conférences permettant aux directeurs opérationnels, institutionnels et experts de...Nous cherchons pour le compte d’un groupe international leader dans la grande distribution un Expert GRC (Gouvernance, Risques, Conformité).
Missions Principales :
- Renforcement du département de la management de la sécurité du SI par
- Développer et maintenir les politiques, procédures et normes de sécurité de l'information en conformité avec les réglementations et standards internationaux (ISO 27001, ISO 27005, NIST, etc.).
• Assurer la mise en œuvre et le suivi des politiques de sécurité à travers l'organisation.
• Préparer et animer les comités de gouvernance de la sécurité de l'information. - Réaliser des évaluations régulières des risques de sécurité de l'information pour identifier, analyser et prioriser les risques.
- Proposer des mesures de mitigation des risques et suivre leur mise en œuvre.
- Maintenir à jour le registre des risques et assurer le reporting aux parties prenantes.
- Assurer la conformité aux réglementations en vigueur et aux exigences contractuelles des clients.
- Coordonner les audits internes et externes de sécurité de l'information et suivre les plans de remédiation.
- Réaliser des revues de conformité régulières et préparer les rapports d’audit pour la direction.
- Développer et mettre en œuvre des programmes de formation et de sensibilisation à la sécurité pour les employés.
- Organiser des sessions de formation sur les politiques de sécurité, les bonnes pratiques et les exigences de conformité.
- Évaluer l'efficacité des programmes de formation et proposer des améliorations.
Compétences techniques :
- Bonne connaissance des standards et des frameworks de sécurité de l'information (ISO 27001, NIST, COBIT).
- Compétences en gestion des risques, analyse de la conformité et audit de sécurité.
- Maîtrise des outils GRC (Governance, Risk, and Compliance).
- Excellente capacité d'analyse et de gestion des risques.
- Rigueur et précision dans la documentation et le reporting.
- Excellentes capacités de communication orale et écrite.
- Aptitude à travailler en équipe et à collaborer avec divers départements.
Profil Recherché :
- Diplôme d'ingénieur spécialisé dans la sécurité de l'information ou équivalent.
- Certifications en sécurité et gestion des risques (CISSP, CRISC, ISO 27001, ISO 27005) souhaitées.
- Minimum 5 ans d'expérience dans un poste similaire en GRC.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Job stats:
0
0
0
Category:
Compliance Jobs
Tags: Audits CISSP COBIT Compliance CRISC Governance ISO 27001 ISO 27005 NIST
Region:
Africa
Country:
Morocco
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.
Information Systems Security Officer jobsInformation System Security Officer jobsSenior Cloud Security Engineer jobsInformation Security Manager jobsSenior Network Security Engineer jobsSenior Cybersecurity Engineer jobsInformation Security Specialist jobsSecurity Consultant jobsSenior Information Security Analyst jobsSenior Penetration Tester jobsSecurity Specialist jobsCyber Security Specialist jobsIT Security Engineer jobsSenior Cyber Security Engineer jobsChief Information Security Officer jobsIT Security Analyst jobsPrincipal Security Engineer jobsInformation System Security Officer (ISSO) jobsStaff Security Engineer jobsCloud Security Architect jobsCyber Security Architect jobsSecurity Operations Analyst jobsSenior Information Security Engineer jobsSystems Administrator jobsThreat Intelligence Analyst jobs
GDPR jobsSaaS jobsForensics jobsEncryption jobsMalware jobsTop Secret jobsEDR jobsSDLC jobsSplunk jobsRMF jobsSQL jobsIDS jobsIPS jobsBash jobsCompTIA jobsIntrusion detection jobsDoDD 8570 jobsDocker jobsThreat detection jobsFinance jobsITIL jobsOWASP jobsTCP/IP jobsTerraform jobsActive Directory jobs
VPN jobsCRISC jobsGIAC jobsUNIX jobsClearance Required jobsIT infrastructure jobsBanking jobsSANS jobsJavaScript jobsPolygraph jobsAnsible jobsHIPAA jobsJira jobsDNS jobsMITRE ATT&CK jobsSOX jobsOSCP jobsCCSP jobsData Analytics jobsMachine Learning jobsSOC 2 jobsSecurity strategy jobsSOAR jobsGCIH jobsCISO jobs