La Banque Populaire - IT Risk Manager H/F

Banque Centrale Populaire

CDI 101 BD ZERKTOUNI  20100 Casablanca IT / Digital
Publiée le
07/07/2026
Contrat
CDI · Inconnue
Localisation
101 BD ZERKTOUNI  20100 Casablanca
Taille équipe
Inconnue emp.
Rémunération
Inconnue
Inconnue 0-1 ans exp. Francais

Avantages

Incentives à long termeMutuelle santéPlan de mobilité durable
Missions clés Identification évaluation risques · Définition maintenir méthodologie gestion risques cyber · Conduite analyses risques
Profil recherché 0-1 ans d'expérience · Rigueur · Esprit d'analyse
Outils & compétences SQL, MongoDB

Le poste en détail

La Banque Centrale Populaire recrute au sein de l'entité Sécurité SI Groupe, Un IT Risk Manager (H/F).Mission principale :Piloter la gestion des risques liés aux systèmes d'information, à la cybersécurité et à la conformité réglementaire et veiller à la continuité des activités et à la protection des actifs informationnels de la Banque.Activités clés :Identification et évaluation des risquesDéfinir et maintenir la méthodologie de gestion des risques cyberConduire des analyses de risques sur :SI existantNouveaux projets (cloud, digital, API…)Actifs critiquesIdentifier les scénarios de menaces et leurs impacts.Cartographie des risques cyberConstruire et maintenir une cartographie consolidée des risques cyber.Classifier les risques selon criticité (impact / probabilité).Mettre à jour régulièrement la cartographie des risques en fonction :Des évolutions technologiquesDes nouvelles menacesDes incidentsDéfinition et pilotage du traitement des risquesDéfinir les stratégies de traitement :Piloter les plans d'actions avec les équipes IT et métiers.Suivre l'efficacité des mesures de sécurité mises en place.Intégration du risque dans les projetsIntégrer une approche “Risk by Design” dans les projets.Evaluer les risques dès les phases amont (cadrage, architecture).Emettre des avis risques sur les projets stratégiques.Suivi des risques tiersEvaluer les risques cyber liés aux fournisseurs et partenaires.Contribuer à la gestion des risques d'externalisation.Suivre les dépendances critiques (cloud, fintech, prestataires IT).Pilotage des indicateurs de risques (KRI)Définir des indicateurs pertinentsMettre en place des tableaux de bord de suivi des risquesFournir une vision synthétique et exploitable au managementIdentifier, évaluer et prioriser les risques IT et cyberMettre en place et suivre la cartographie de risques cybersécuritéDéfinir des plans d'atténuation et de préventionMettre en place des indicateurs de suivi des risquesSuivre les plans d'action avec les équipes techniques et métiersCompétences/Qualités souhaitées :Forte capacité d'analyse des risquesConduite d'analyses de risques complexes (stratégiques, projets, métiers critiques).Construction et maintien d'une cartographie des risques cyber.Définition de scénarios de menaces (threat modeling).Capacité à quantifier les risques (approche qualitative et/ou quantitative).Définition et suivi de plans de traitement des risques.Mise en place d'indicateurs de risques (KRI).Reporting sécurité (KRI/KPI, tableaux de bord exécutifs)Excellente communication avec les différents niveaux de management.Leadership et gestion de projets.