Expert en gestion des actifs – Évaluation de la cybersécurité
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Ce que vous ferez
Vous réaliserez une évaluation indépendante de la manière dont l'organisation gère actuellement ses actifs (IT, OT et actifs informationnels) et fournirez un plan d'amélioration concret. Vous rapporterez au Chief Information Security Officer et travaillerez en étroite collaboration avec les équipes d'infrastructure, de gestion des applications et de sécurité.
Vos principales tâches :
- Cartographier l'état actuel de la gestion des actifs (matériel, logiciels, données, cloud, OT)
- Évaluer les registres d'actifs existants, les CMDB et les outils de découverte en termes d'exhaustivité et d'actualité
- Organiser des entretiens et des ateliers avec les parties prenantes (infrastructure IT, gestion des applications, sécurité)
- Identifier les lacunes par rapport à l'Annexe A de l'ISO 27001 et d'autres référentiels pertinents (CyFun, NIST)
- Analyser et prioriser les risques liés aux actifs non gérés ou obsolètes
- Développer un plan d'amélioration concret pour l'inventaire, la classification et la propriété des actifs
- Présenter les conclusions et recommandations au CISO et aux parties prenantes
- Assurer le transfert de connaissances à l'équipe du CISO à la fin de la mission
Vous fournirez un rapport d'évaluation couvrant l'état actuel, le taux de couverture et le niveau de maturité, un aperçu des registres d'actifs et outils existants, une analyse des lacunes par rapport aux bonnes pratiques et normes, une matrice de risques et de priorités pour les actifs non gérés ou mal connus, une feuille de route d'amélioration détaillée, et un résumé exécutif pour le CISO et la direction.
Ce que nous recherchons
Vous êtes un expert expérimenté en gestion des actifs capable de travailler de manière autonome dès le début d'une mission de courte durée. Vous possédez une expertise dans les domaines suivants :
- Gestion des actifs : inventaire, classification, propriété et gestion du cycle de vie
- CMDB et outils de découverte (tels que ServiceNow, Lansweeper, Tanium ou équivalent)
- Gestion des actifs cloud et OT, détection du shadow IT
- Référentiels et normes (ISO 27001 Annexe A 5.9-5.14, CyFun, NIST SP 800-53)
- Analyse des risques liés aux actifs non gérés, obsolètes ou non corrigés
Vous communiquez de manière claire et convaincante avec des publics variés, de la direction aux administrateurs IT. Vous collaborez efficacement avec le CISO, l'infrastructure IT, la gestion des applications et les équipes de sécurité.
Vous êtes titulaire d'un master ou équivalent par expérience pertinente confirmée. Les certifications telles que ISO 27001 Lead Auditor/Implementer, CISM ou CDPSE constituent un atout.
Vous parlez néerlandais ou français et anglais, tous à un niveau de travail actif. Le bilinguisme (néerlandais et français) constitue un atout.
Il ne s'agit explicitement pas d'un poste junior. Vous travaillez à un niveau senior/expert (SFIA niveau 5 : Ensure, advise), en fournissant des conseils faisant autorité sous une direction large.
Le contexte
Cette mission s'étend du 15 octobre 2026 au 31 décembre 2026, soit environ deux mois à temps plein. Vous serez basé à Bruxelles, en travaillant selon un régime hybride combinant travail au bureau et à distance conformément aux accords de service.
Vous travaillerez au sein du bureau du CISO, en collaboration avec les équipes d'infrastructure IT et de gestion des applications.
Lieu: Bruxelles, hybride
Adresse de travail: Belgique
Employeur / cocontractant: HumanInTech
Candidatures avant (heure de Bruxelles): 6 octobre 2026 à 02:00
Statut: Freelance ou salarié chez HumanInTech
Temps de travail: Temps plein
Expérience: 6–10 ans ou plus
Formation: Master ou plus
Publiée le: septembre 2026