Analyste Risques de Sécurité et Systèmes d'Information
Paris, 75017
CDI
03/04/2025
Description
A propos d'Ofi Invest Asset Management :
Avec 200,8 milliards d’euros d’actifs sous gestion à fin 2024, Ofi Invest est aujourd’hui le 5e groupe français de gestion d’actifs.
Il constitue l’unique pôle de gestion d’actifs et l’une des 4 marques d’Aéma Groupe aux côtés de Macif, Abeille Assurances et AÉSIO mutuelle.
Ofi Invest compte près de 700 collaborateurs engagés au service d’investisseurs institutionnels et particuliers servis par des réseaux et partenaires de distribution, en France et à l’international.
Le groupe intègre l’ensemble des métiers de la gestion d’actifs liquides et non cotés ainsi que de la gestion immobilière, reposant sur des marques fortes.
Notre proposition de valeur est de comprendre et anticiper les besoins des investisseurs, dans un monde en transitions, en offrant des solutions performantes, utiles et responsables au profit d’une économie que l’on souhaite plus vertueuse.
Ofi Invest, une nouvelle dimension pour l’avenir.
A compter de juin 2025 nous serons situés à Issy les Moulineaux – Tour Keiko : 127-129 Quai du Président Roosevelt 92130.
Mission
L’analyste des risques de la sécurité des Systèmes d’information (SI) exerce ses fonctions sous la responsabilité hiérarchique du RSSI, lui-même rattaché au Directeur des Risques. L'analyste des risques a pour mission d'identifier, d’analyser, d'évaluer et de gérer les risques de sécurité liés aux applications et systèmes d'information en production ainsi qu'à ceux en cours de développement. Il agit sur les projets développés en interne ou par des prestataires externes et contribue à la mise en place de mesures de sécurité adaptées aux besoins métier et au risque résiduel accepté.
Missions principales :
Réaliser des analyses des risques en conformité avec les méthodologies EBIOS RM et la norme ISO 27005.
Analyser les risques liés aux systèmes d'information (SI) et applications, qu'ils soient en production ou en cours de développement.
Recueillir les besoins de sécurité exprimés par les métiers et les parties prenantes.
Collaborer étroitement avec les équipes IT pour définir et déployer des mesures de sécurité adaptées.
Assurer le suivi des risques résiduels et proposer des actions correctives si nécessaire.
Rédiger des rapports détaillés des analyses effectuées, incluant les recommandations pour les mesures de sécurité.
Contribuer à l'amélioration continue des processus de gestion des risques et sensibiliser les équipes aux enjeux de la sécurité.
Profil
Profil recherché :
Expertise avérée en gestion des risques de sécurité des systèmes d'information.
Maîtrise des méthodologies EBIOS RM et des principes de la norme ISO 27005.
Bonne connaissance des processus de développement des applications et des projets informatiques.
Capacité à travailler en équipe et à coordonner avec des équipes techniques et métiers.
Compétences analytiques et rédactionnelles solides, avec une capacité à synthétiser des données complexes.
Diplomatie et aptitude à communiquer clairement sur les risques et les solutions.
Formation et expérience :
Bac+5 en informatique, sécurité des systèmes d'information ou domaine équivalent.
Expérience de 3 à 5 ans minimum dans un poste similaire ou dans le domaine de la sécurité informatique.