Expert en évaluation générale de la cybersécurité

Il y a 2 jours

Brussel Hoofdstad, Belgique HumanInTech Temps plein 70 000 € - 95 000 € Contrat

Ce que vous ferez

Vous réaliserez une évaluation indépendante de la posture de cybersécurité et de la maturité du SMSI d'une organisation publique belge, en utilisant l'ISO 27001 comme cadre de référence. Votre évaluation fournira au CISO une base objective et un plan d'amélioration fondé pour soutenir la priorisation et la prise de décision.

Vos principales tâches :

  • Évaluer la posture actuelle de cybersécurité et la maturité du SMSI par rapport à l'ISO 27001
  • Organiser des entretiens et des ateliers avec les parties prenantes des équipes IT, sécurité et unités métier
  • Évaluer les politiques, procédures et contrôles techniques existants
  • Identifier les écarts par rapport aux contrôles de l'Annexe A de l'ISO 27001 et les prioriser en fonction du risque
  • Documenter les constats et élaborer un plan d'amélioration fondé
  • Présenter les résultats et recommandations au CISO et aux parties prenantes
  • Assurer le transfert de connaissances vers l'équipe du CISO à la fin de la mission

Vous fournirez :

  • Un rapport d'évaluation de la posture de cybersécurité basé sur l'ISO 27001 (contrôles de l'Annexe A)
  • Une analyse des écarts par rapport aux exigences de l'ISO 27001, par domaine et par contrôle
  • Une matrice de risques et de priorités
  • Un plan d'amélioration et une feuille de route concrets avec des recommandations pratiques
  • Un résumé exécutif pour le CISO et la direction

Ce que nous recherchons

Vous disposez de connaissances et d'une expérience de niveau expert en :

  • ISO 27001/27002 (SMSI, contrôles de l'Annexe A) et GRC de la sécurité de l'information
  • Gestion des risques et méthodologies d'évaluation des risques (par ex. ISO 27005)
  • Réalisation d'évaluations de cybersécurité et de SMSI basées sur l'ISO 27001, y compris l'analyse des écarts et l'évaluation de la maturité
  • Élaboration de plans d'amélioration et de feuilles de route fondés et pratiques
  • Animation d'entretiens et d'ateliers avec des parties prenantes variées (IT, sécurité, métier)
  • Rédaction de rapports clairs et concis à destination de la direction et du niveau CISO, y compris sous contraintes de temps

Vous avez également une bonne compréhension de NIS 2 et du RGPD, et vous êtes familiarisé avec les méthodologies d'évaluation et d'audit ainsi que le benchmarking sectoriel.

Vous êtes titulaire d'un master ou équivalent par expérience pertinente confirmée. Les certifications telles que ISO 27001 Lead Auditor/Lead Implementer, CISSP, CISA ou CISM constituent un atout.

Vous parlez néerlandais ou français, et anglais. Le bilinguisme (néerlandais et français) est un atout.

Le contexte

Cette mission se déroule de mi-octobre 2026 à fin décembre 2026, soit environ deux mois à temps plein. Vous travaillerez à Bruxelles dans un régime hybride, combinant présence au bureau et travail à distance selon les accords de service.

Vous rapporterez au CISO et collaborerez étroitement avec le bureau du CISO, les services IT, les équipes de sécurité et les parties prenantes métier.

Vous pouvez réaliser cette mission en freelance ou en tant que salarié de HumanInTech. Même rôle, même équipe. Si vous nous rejoignez en tant que salarié, votre contrat de travail se poursuit au-delà de cette mission. À son terme, nous chercherons ensemble votre prochaine mission.

Lieu: Bruxelles, hybride

Employeur / cocontractant: HumanInTech

Candidatures avant (heure de Bruxelles): 29 septembre 2026 à 02:00

Statut: Freelance ou salarié chez HumanInTech

Temps de travail: Temps plein

Expérience: 6-10 ans ou plus

Formation: Master ou plus

Publiée le: septembre 2026