Expert en gestion des actifs – Évaluation de la cybersécurité

Il y a 24 heures

Brussel, Brussel-Hoofdstad, Belgique HumanInTech Temps plein 90 000 € - 110 000 € Contrat

Ce que vous ferez

Vous réaliserez une évaluation indépendante de la manière dont l'organisation gère actuellement ses actifs (IT, OT et actifs informationnels) et fournirez un plan d'amélioration concret. Vous rapporterez au Chief Information Security Officer et travaillerez en étroite collaboration avec les équipes d'infrastructure, de gestion des applications et de sécurité.

Vos principales tâches :

  • Cartographier l'état actuel de la gestion des actifs (matériel, logiciels, données, cloud, OT)
  • Évaluer les registres d'actifs existants, les CMDB et les outils de découverte en termes d'exhaustivité et d'actualité
  • Organiser des entretiens et des ateliers avec les parties prenantes (infrastructure IT, gestion des applications, sécurité)
  • Identifier les lacunes par rapport à l'Annexe A de l'ISO 27001 et d'autres référentiels pertinents (CyFun, NIST)
  • Analyser et prioriser les risques liés aux actifs non gérés ou obsolètes
  • Développer un plan d'amélioration concret pour l'inventaire, la classification et la propriété des actifs
  • Présenter les conclusions et recommandations au CISO et aux parties prenantes
  • Assurer le transfert de connaissances à l'équipe du CISO à la fin de la mission

Vous fournirez un rapport d'évaluation couvrant l'état actuel, le taux de couverture et le niveau de maturité, un aperçu des registres d'actifs et outils existants, une analyse des lacunes par rapport aux bonnes pratiques et normes, une matrice de risques et de priorités pour les actifs non gérés ou mal connus, une feuille de route d'amélioration détaillée, et un résumé exécutif pour le CISO et la direction.

Ce que nous recherchons

Vous êtes un expert expérimenté en gestion des actifs capable de travailler de manière autonome dès le début d'une mission de courte durée. Vous possédez une expertise dans les domaines suivants :

  • Gestion des actifs : inventaire, classification, propriété et gestion du cycle de vie
  • CMDB et outils de découverte (tels que ServiceNow, Lansweeper, Tanium ou équivalent)
  • Gestion des actifs cloud et OT, détection du shadow IT
  • Référentiels et normes (ISO 27001 Annexe A 5.9-5.14, CyFun, NIST SP 800-53)
  • Analyse des risques liés aux actifs non gérés, obsolètes ou non corrigés

Vous communiquez de manière claire et convaincante avec des publics variés, de la direction aux administrateurs IT. Vous collaborez efficacement avec le CISO, l'infrastructure IT, la gestion des applications et les équipes de sécurité.

Vous êtes titulaire d'un master ou équivalent par expérience pertinente confirmée. Les certifications telles que ISO 27001 Lead Auditor/Implementer, CISM ou CDPSE constituent un atout.

Vous parlez néerlandais ou français et anglais, tous à un niveau de travail actif. Le bilinguisme (néerlandais et français) constitue un atout.

Il ne s'agit explicitement pas d'un poste junior. Vous travaillez à un niveau senior/expert (SFIA niveau 5 : Ensure, advise), en fournissant des conseils faisant autorité sous une direction large.

Le contexte

Cette mission s'étend du 15 octobre 2026 au 31 décembre 2026, soit environ deux mois à temps plein. Vous serez basé à Bruxelles, en travaillant selon un régime hybride combinant travail au bureau et à distance conformément aux accords de service.

Vous travaillerez au sein du bureau du CISO, en collaboration avec les équipes d'infrastructure IT et de gestion des applications.

Lieu: Bruxelles, hybride

Adresse de travail: Belgique

Employeur / cocontractant: HumanInTech

Candidatures avant (heure de Bruxelles): 6 octobre 2026 à 02:00

Statut: Freelance ou salarié chez HumanInTech

Temps de travail: Temps plein

Expérience: 6–10 ans ou plus

Formation: Master ou plus

Publiée le: septembre 2026