Vulnerability & Incident Management Specialist (H/F)

Il y a 4 heures

Brussels, Belgique Everience Temps plein
pEverience is an international consulting group delivering AI-augmented digital services and placing people at the heart of the AI revolution. /ppWith a presence in Europe, Africa, Asia and America, Everience offers its 4,000-strong workforce the most demanding and stimulating environment in which to transform and develop their skills, learning about new AI-based roles and building their future employability. /ppThrough its Symbiotic Academy the group offers a unique hub for training, practical application and exchange where everyone can experiment, learn, and progress in the fields of artificial intelligence and data. /ppIn accordance with its core purpose of orchestrating the symbiotic relationship between humans and AI in the workplace, Everience is making the augmented employee the driving force of a “symbiotic age”, where AI enhances talents and opens up new career opportunities. /ppLe/la Vulnerability Incident Management Specialist est responsable de la gouvernance des processus de gestion des vulnérabilités et des incidents de sécurité dans le cadre de NIS2. Il/elle définit le cadre de contrôle, assure le suivi des risques et plans de remédiation et veille à ce que les processus opérationnels soient alignés avec les exigences réglementaires et les politiques de sécurité de l’entreprise. /ppbPrincipales

responsabilités:
/b /pulliDéfinir et maintenir le framework de gouvernance de la gestion des vulnérabilités. /liliDéfinir les exigences en matière de scanning, identification, qualification, priorisation et remédiation des vulnérabilités. /liliMettre en place une gouvernance basée sur le risque et la criticité des actifs. /liliDéfinir et suivre les SLA de remédiation des vulnérabilités. /liliProduire des KPI/KRI à destination du CISO et du management. /liliGouverner le processus de gestion des incidents de cybersécurité. /liliDéfinir les exigences relatives à la détection, qualification, escalade, traitement et clôture des incidents. /liliS'assurer que les processus d'incident management permettent de répondre aux obligations NIS2 en matière de notification et de reporting. /liliParticiper aux exercices de crise et de cyber incident. /liliAssurer le suivi des lessons learned et des plans d'amélioration. /liliContrôler la bonne application des politiques et standards de sécurité. /liliPréparer les éléments nécessaires aux audits internes, externes et réglementaires. /liliContribuer aux audits et aux preuves de conformité NIS2/ISO 27001. /liliContribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework. /liliMapping des contrôles avec les exigences NIS2. /liliParticipation aux NIS2 gap assessments. /liliDéfinition et maintenance des politiques, standards et procédures. /liliSuivi des exceptions et risques acceptés. /liliDéfinition des KPI/KRI. /liliReporting régulier au CISO. /liliCoordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit. /liliGestion des plans de remédiation. /liliPréparation et maintien des preuves d'audit. /liliContribution aux exercices de résilience et de gestion de crise. /liliVeille réglementaire et adaptation du framework aux nouvelles exigences. /li /ululli5+ ans d'expérience en cybersécurité, idéalement en vulnerability management, incident management ou cyber governance. /liliConnaissance des frameworks NIS2, ISO 27001. /liliCompréhension des processus de vulnerability management et incident response. /liliExpérience dans un environnement complexe/international. /liliCapacité à travailler avec les équipes SOC, infrastructure, cloud, IT et métiers. /liliExcellentes capacités d'analyse et de reporting. /li /ulpCertifications appréciées: /pulliCISSP /liliCISM /liliISO 27001 Lead Implementer / Lead Auditor /liliGIAC / GCIH / GCIA /liliCertifications liées au vulnerability management /li /ul