Gestion & Analyse des Risques Cyber
AXA · Paris, France · 20h ago
InternshipOn-siteSecurity
Alternant(e) – Gestion et analyse des risques cyber (H/F) Type ? alternance de 24 mois Quand ? à partir de ASAP Où ? Paris 17ème VOTRE FUTUR TERRAIN D’EXPRESSION À propos d’AXA Présents dans 51 pays, les 145 000 collaborateurs et distributeurs d'AXA s'engagent aux côtés de 93 millions de clients. Nos expertises s'expriment à travers une offre de produits et de services adaptés à chaque client dans trois grands domaines d'activité : l'assurance dommages, l'assurance vie, épargne, retraite & santé et la gestion d'actifs. En tant que l’un des plus grands assureurs au monde, notre raison d’être est d’agir pour le progrès humain en protégeant ce qui compte. La protection a toujours été au cœur de nos activités, en aidant les individus, les entreprises et les sociétés à prospérer. Et AXA a toujours été un leader, un innovateur, une société entrepreneuriale, favorisant le progrès dans toutes ses dimensions. Nos valeurs reflètent la culture que les équipes du Groupe à travers le monde vivent et expriment chaque jour. La force de la culture d'entreprise d'AXA et sa remarquable continuité managériale depuis plus de 40 ans se manifeste également dans la proximité de ses valeurs à travers les différentes périodes. Courage, Intégrité, One AXA et Customer First sont les quatre valeurs fondamentales adoptées par le Groupe depuis 2016. À propos de notre entité AXA Group Operations est une entreprise durable axée sur la technologie. Notre entité est l'un des principaux catalyseurs de la transformation du Groupe AXA. Nous travaillons à renforcer l'évolution de notre business model d'assurance grâce à la technologie, les opérations, les données et l'innovation. Nous nous assurons de sa mise en œuvre concrète à l'échelle mondiale avec une expertise reconnue sur la qualité d’exécution et les services auprès de nos clients. Nous sommes présents dans 16 pays avec des équipes hautement qualifiées et engagées. Les équipes d’AXA Group Operations sont composées de : Group Technology Operations et Group CIO : définissent la stratégie IT globale d’AXA ; favorisent la convergence de l’IT au sein des entités et leur fournissent des services partagés ; Group Security : protège les salariés, nos parties prenantes et la marque AXA en sécurisant les informations et gérant la cyber sécurité, la sécurité physique ainsi que la résilience des opérations ; Group Data AI & Innovation : définie les ambitions concernant la maturité des données du Groupe ; construit et gère la communauté ; conduit la recherche et l’expertise ; assiste les entités les moins matures en termes de données ; identifie les technologies de pointe et en développe des disruptives pour les entités ; crée des cas d’usage sur des technologies spécifiques avec les entités ; Group Procurement and Sourcing : définie la stratégie d’achats d’AXA, ses lignes directrices et les normes du Groupe ; gère les relations avec nos fournisseurs stratégiques et accélère les achats métiers ; Group Strategic Program Management : s’assure de la cohérence des projets globaux avec la stratégie du Groupe ; veille à la mise en œuvre et performance des projets stratégiques ; GO General Secretary & Risk : définit le framework de management du risk et s’assure de sa bonne intégration dans la conception de nos produits et procédures afin de favoriser la prise de décision dans un environnement plus sécurisé. GO Transformation : accélère la transformation agile au sein de Group Operations ; établit et met en œuvre une stratégie ressources humaines, communication et accompagnement du changement commune à notre entité. GO Strategy, Organization & Processes : L’équipe de stratégie de GO dirige la définition et la mise en œuvre de la stratégie opérationnelle du Groupe AXA, dirige les investissements de GO et assure la bonne exécution des projets stratégiques et critiques de GO. GO Organization, Processes & Data gère et supervise la façon dont nous fonctionnons de manière transversale chez GO : assurer l’alignement de notre structure organisationnelle avec notre modèle opérationnel cible, définir et mettre en œuvre une méthodologie commune pour l’amélioration des processus. GO Finance : Le service financier de GO oriente et surveille la stratégie de GO planifier, établir et suivre les budgets, états financiers conformément à la réglementation les besoins, surveille la trésorerie et s’assure l’application stricte des lois locales et internationales règles fiscales. VOTRE FUTURE CONTRIBUTION Dans ce contexte, vous intégrerez l’équipe Group Security Risk Expertise, au sein du Risk & Cyber Center of Excellence. L’équipe construit un modèle opérationnel unifié, fondé sur les risques et orienté vers la décision, afin de transformer l’expertise sécurité, les évaluations, les risques tiers et les données de risque en décisions cohérentes au niveau du Groupe. Vous contribuerez à la coordination des activités de l’équipe et à la production d’analyses et de tableaux de bord permettant de rendre visibles la performance, les risques, les dépendances et les décisions. Contribuer à la coordination du portefeuille d’activités : consolidation du backlog, suivi des échéances, dépendances, décisions, responsables et relais. Préparer et animer les instances de suivi de l’équipe : point hebdomadaire, ateliers de workstreams et revue mensuelle du portefeuille. Collecter, fiabiliser et consolider les données issues des activités de gestion des risques cyber, des évaluations, des contrôles et du suivi des tiers. Développer et maintenir des tableaux de bord de performance et de risques, en automatisant autant que possible la collecte, le contrôle qualité et la visualisation des données. Analyser les tendances, écarts, causes racines et signaux faibles, et formuler des synthèses utiles à la priorisation et à la prise de décision. Suivre notamment l’adoption du cadre NIST, la réalisation des évaluations, l’actionnabilité des constats critiques, la réduction des risques, les délais de cycle et la couverture des fournisseurs critiques. Contribuer à la documentation des méthodes, indicateurs, modes opératoires et supports de communication à destination des parties prenantes Groupe et entités. …Vous développerez : Une compréhension concrète d’un modèle opérationnel de gestion des risques cyber à l’échelle internationale. Des compétences en pilotage par la donnée, conception de KPI/KRI, data visualisation et contrôle de la qualité des données. Votre capacité à structurer un portefeuille d’activités, coordonner des contributeurs et produire des supports de décision clairs. Votre connaissance des référentiels cyber, notamment NIST, ainsi que des principaux domaines d’évaluation, de contrôle et de gestion des risques tiers. VOTRE BACKGROUND …Vous aimez : Analyser des données et transformer des résultats complexes en messages simples et actionnables. Structurer, coordonner et suivre plusieurs sujets en parallèle dans un environnement international. Comprendre les enjeux de cybersécurité, de gouvernance, de contrôle et de réduction des risques. Travailler en équipe, co-construire avec des interlocuteurs variés et proposer des améliorations pragmatiques. Formation / École d’ingénieur ou université Spécialisation : cybersécurité, gestion des risques, systèmes d’information, data/Business Intelligence, contrôle interne ou management de projet. Compétences comportementales / Soft skills: Rigueur, fiabilité et sens de l’organisation. Capacité d’analyse, de synthèse et de restitution. Curiosité, esprit d’initiative et orientation résultats. Aisance relationnelle, goût du travail collectif et capacité à évoluer dans un environnement multiculturel. Compétences techniques / Hard skills: Bonne maîtrise d’Excel et intérêt marqué pour Power BI ; une connaissance de Power Query, DAX ou d’un langage de traitement de données est un plus. Capacité à définir, documenter et suivre des KPI/KRI, à contrôler la qualité des données et à construire des visualisations pertinentes. Connaissances de base en cybersécurité, gestion des risques et référentiels de contrôle ; la connaissance de NIST est appréciée. Une première expérience en gestion de projet, PMO, analyse de risques ou reporting constitue un atout. Langues : Anglais et Français courant (tous les documents seront à rédiger en anglais) Outils informatiques : Microsoft 365 : CoPilot, Excel avancé, PowerPoint, Teams et SharePoint. Power BI ; Power Query. Ai tools, Vibe Coding / Claude / ChatGPT etc. REJOIGNEZ-NOUS, LANCEZ-VOUS OU BIEN PARTAGEZ Depuis toujours, AXA mène une politique de recrutement engagée auprès des jeunes. Avec l’alternance, nous offrons aux étudiants une véritable opportunité d’insertion professionnelle. L’alternance nous permet aussi de bénéficier d’une vision extérieure, neuve et critique, sur nos méthodes de travail, nos outils, nos modes de communication. Nos alternants partagent la vie d’une équipe et font l’expérience de la vie professionnelle. Ils s’inscrivent ainsi dans un parcours d’acquisition de compétences. Les talents détectés parmi eux constituent d’ailleurs un vivier de recrutement pour nos offres de CDI et de CDD. Nos différences sont nos atouts. Chez AXA en France, ce sont plus de 76 nationalités qui travaillent ensemble, sur des métiers divers et variés. Et c’est ce qui fait notre force ! C’est pourquoi nous cherchons à promouvoir l’égalité et la diversité à tous les niveaux (mixité, handicap, orientation sexuelle, etc.).