Vulnerability & Incident Management Specialist (H/F)
Il y a 4 heures
Brussels, Belgique
Everience
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
pEverience is an international consulting group delivering AI-augmented digital services and placing people at the heart of the AI revolution. /ppWith a presence in Europe, Africa, Asia and America, Everience offers its 4,000-strong workforce the most demanding and stimulating environment in which to transform and develop their skills, learning about new AI-based roles and building their future employability. /ppThrough its Symbiotic Academy the group offers a unique hub for training, practical application and exchange where everyone can experiment, learn, and progress in the fields of artificial intelligence and data. /ppIn accordance with its core purpose of orchestrating the symbiotic relationship between humans and AI in the workplace, Everience is making the augmented employee the driving force of a “symbiotic age”, where AI enhances talents and opens up new career opportunities. /ppLe/la Vulnerability Incident Management Specialist est responsable de la gouvernance des processus de gestion des vulnérabilités et des incidents de sécurité dans le cadre de NIS2. Il/elle définit le cadre de contrôle, assure le suivi des risques et plans de remédiation et veille à ce que les processus opérationnels soient alignés avec les exigences réglementaires et les politiques de sécurité de l’entreprise. /ppbPrincipales
responsabilités:
/b /pulliDéfinir et maintenir le framework de gouvernance de la gestion des vulnérabilités. /liliDéfinir les exigences en matière de scanning, identification, qualification, priorisation et remédiation des vulnérabilités. /liliMettre en place une gouvernance basée sur le risque et la criticité des actifs. /liliDéfinir et suivre les SLA de remédiation des vulnérabilités. /liliProduire des KPI/KRI à destination du CISO et du management. /liliGouverner le processus de gestion des incidents de cybersécurité. /liliDéfinir les exigences relatives à la détection, qualification, escalade, traitement et clôture des incidents. /liliS'assurer que les processus d'incident management permettent de répondre aux obligations NIS2 en matière de notification et de reporting. /liliParticiper aux exercices de crise et de cyber incident. /liliAssurer le suivi des lessons learned et des plans d'amélioration. /liliContrôler la bonne application des politiques et standards de sécurité. /liliPréparer les éléments nécessaires aux audits internes, externes et réglementaires. /liliContribuer aux audits et aux preuves de conformité NIS2/ISO 27001. /liliContribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework. /liliMapping des contrôles avec les exigences NIS2. /liliParticipation aux NIS2 gap assessments. /liliDéfinition et maintenance des politiques, standards et procédures. /liliSuivi des exceptions et risques acceptés. /liliDéfinition des KPI/KRI. /liliReporting régulier au CISO. /liliCoordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit. /liliGestion des plans de remédiation. /liliPréparation et maintien des preuves d'audit. /liliContribution aux exercices de résilience et de gestion de crise. /liliVeille réglementaire et adaptation du framework aux nouvelles exigences. /li /ululli5+ ans d'expérience en cybersécurité, idéalement en vulnerability management, incident management ou cyber governance. /liliConnaissance des frameworks NIS2, ISO 27001. /liliCompréhension des processus de vulnerability management et incident response. /liliExpérience dans un environnement complexe/international. /liliCapacité à travailler avec les équipes SOC, infrastructure, cloud, IT et métiers. /liliExcellentes capacités d'analyse et de reporting. /li /ulpCertifications appréciées: /pulliCISSP /liliCISM /liliISO 27001 Lead Implementer / Lead Auditor /liliGIAC / GCIH / GCIA /liliCertifications liées au vulnerability management /li /ul
responsabilités:
/b /pulliDéfinir et maintenir le framework de gouvernance de la gestion des vulnérabilités. /liliDéfinir les exigences en matière de scanning, identification, qualification, priorisation et remédiation des vulnérabilités. /liliMettre en place une gouvernance basée sur le risque et la criticité des actifs. /liliDéfinir et suivre les SLA de remédiation des vulnérabilités. /liliProduire des KPI/KRI à destination du CISO et du management. /liliGouverner le processus de gestion des incidents de cybersécurité. /liliDéfinir les exigences relatives à la détection, qualification, escalade, traitement et clôture des incidents. /liliS'assurer que les processus d'incident management permettent de répondre aux obligations NIS2 en matière de notification et de reporting. /liliParticiper aux exercices de crise et de cyber incident. /liliAssurer le suivi des lessons learned et des plans d'amélioration. /liliContrôler la bonne application des politiques et standards de sécurité. /liliPréparer les éléments nécessaires aux audits internes, externes et réglementaires. /liliContribuer aux audits et aux preuves de conformité NIS2/ISO 27001. /liliContribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework. /liliMapping des contrôles avec les exigences NIS2. /liliParticipation aux NIS2 gap assessments. /liliDéfinition et maintenance des politiques, standards et procédures. /liliSuivi des exceptions et risques acceptés. /liliDéfinition des KPI/KRI. /liliReporting régulier au CISO. /liliCoordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit. /liliGestion des plans de remédiation. /liliPréparation et maintien des preuves d'audit. /liliContribution aux exercices de résilience et de gestion de crise. /liliVeille réglementaire et adaptation du framework aux nouvelles exigences. /li /ululli5+ ans d'expérience en cybersécurité, idéalement en vulnerability management, incident management ou cyber governance. /liliConnaissance des frameworks NIS2, ISO 27001. /liliCompréhension des processus de vulnerability management et incident response. /liliExpérience dans un environnement complexe/international. /liliCapacité à travailler avec les équipes SOC, infrastructure, cloud, IT et métiers. /liliExcellentes capacités d'analyse et de reporting. /li /ulpCertifications appréciées: /pulliCISSP /liliCISM /liliISO 27001 Lead Implementer / Lead Auditor /liliGIAC / GCIH / GCIA /liliCertifications liées au vulnerability management /li /ul