STEPHANE SAVIO
Responsable sécurité, contrôle interne et gestion des risques Europe du sud, AXA
Je travaille dans le domaine informatique depuis près de 15 ans avec des expériences variées m'ayant permis d'acquérir une connaissance large du domaine.
Actuellement, je suis en charge de la conformité au sens large (sécurité, contrôle interne et gestion des risques) de la filiale gérant les infrastructures du Groupe AXA.
En plus de la dimension managériale du poste (28 collaborateurs de 4 pays différents), je travaille essentiellement sur des activités stratégiques comme la mise en place d'une politique de gestion des plans de secours informatique (perte de centres de données hébergeant plusieurs milliers de serveurs) ou la mise en place d'un reporting sécurité/risques mensuel à destination du Comité de Direction.
Le pilotage des conformités telles que Solvency II ou Sarbanes Oxley m'ont permis d'acquérir une forte compétence en contrôle ou audit interne.
Actuellement, une autre de mes activités est la participation à un groupe de place de l'AFAI sur le contrôle des système d'informations. Je suis également membre d'un club Ernst&Young sur la conformité dans le domaine du Système d'Information.
Auparavant, mes expériences sont dans les activités de chef de projet, d'organisateur, d'auditeur ou de développeur
38 contactsResponsable sécurité, contrôle interne et gestion des risques Europe du sud, AXA Technology Services
Actuellement, je suis responsable de la sécurité, du contrôle interne et de la gestion des risques d’une des filiales du Groupe AXA (entité de 900 personnes, la taille de mon équipe est de 28 collaborateurs réparties dans 4 pays).
Mes domaines de responsabilités sont :
- la définition et la mise en œuvre de la politique de sécurité (couvrant l'expertise sécurité, le monitoring, la continuité et la gestion des habilitations). Par exemple, je pilote, depuis plus d'un an, la mise en place d'une stratégie concernant le "Disaster Recovery" (plan de secours informatique) consistant en la mise en place de la gouvernance ad-hoc, de la définition du modèle opérationnel et technique ainsi que le suivi d'un programme pluriannuel.
- le pilotage du contrôle permanent (de second niveau) défini notamment dans le cadre de la conformité Sarbanes Oxley,
- la gestion des risques opérationnels (dans le cadre de Solvency II ou CRBF 97.02 )et des incidents sûreté.
Je conduis également des missions spécifiques à la demande du Comité de Direction afin d'apporter l'expertise de contrôle.