Expert Métier Sécurité
il y a 5 jours
L?équipe Governance, Risk and Compliance de BNP Paribas Fortis soutient les Directions IT et Métiers dans la conception et la mise en ?uvre de solutions adaptées à la gestion opérationnelle des risques IT et Cyber, en mettant un accent particulier sur la sécurité de l?information.
**Les missions principales sont**:
Conseiller, accompagner, surveiller et reporter sur les plans de traitement des risques afin de réduire l?exposition globale aux risques IT et métier, tout en optimisant les coûts.
Élaborer et piloter la mise en ?uvre d?une stratégie flexible de réduction des risques IT et Cyber, en conformité avec les politiques IT et de sécurité du groupe BNP Paribas.
**Description du posteEn tant qu?Expert Métier Sécurité, vous**:
Menez des contrôles et audits de sécurité IT auprès des tiers pour vérifier le respect des engagements contractuels.
Coordonnez et exécutez les audits IT et sécurité chez les fournisseurs tiers.
Produisez des synthèses et rapports de risques adaptés à un public de management.
Définissez et implémentez des processus et procédures de gestion de bout en bout des risques IT et sécurité pour les tiers.
Apportez du conseil en gestion des risques IT et Cyber auprès des clients internes (IT et métiers):
Proposition ou validation de mesures de mitigation des risques.
Élaboration de rapports détaillés ou synthétiques sur les risques.
Support dans l?amélioration de la maturité des contrôles de risques, avec suivi et reporting.
Gérez la relation client et êtes le point de contact unique pour les services de gestion des risques que vous délivrez.
Contribuez à la définition et à l?amélioration des méthodes et outils de gestion des risques dans le domaine des tiers.
Participez à la rédaction des processus et procédures supportant ces activités de gestion des risques, pour des publics experts et non experts. Une expérience de liaison entre différents processus ISMS est indispensable.
Maîtrisez les sujets CIAT (Confidentialité, Intégrité, Disponibilité, Traçabilité) et savez les appliquer dans le contexte bancaire pour les fournisseurs tiers.
Analysez et révisez les clauses contractuelles IT et sécurité liées aux fournisseurs intervenant dans les activités bancaires.
FormationDiplôme Bac+3/5 ou équivalent par expérience.
Certifications (optionnelles)CISSP, CISM, CIPP, CCSK, ISO27001?
**Langue**: Français / Néerlandais / Anglais
**Niveau requis**: Courant / Courant / Courant
Expérience requiseMinimum 5 ans d?expérience professionnelle en sécurité de l?information.
Expérience en conception de processus et analyse métier.
Expertise dans les évaluations IT et sécurité des prestataires tiers.
Expérience significative en gestion des risques.
Capacités démontrées en animation de présentations et formations.
Compétences techniquesObligatoires
Expérience notable en gestion opérationnelle des risques IT et sécurité.
Expérience dans le cloud (SaaS, HSP, AWS).
Maîtrise avancée de MS Office (Excel, Word, PowerPoint).
Connaissance des bonnes pratiques de sécurité du développement logiciel.
Expérience en gestion des releases, gestion des changements, gestion des incidents et tests.
Souhaitables
Certifications CISSP, CISM, CIPP, CCSK.
Expérience avec RSA Archer et/ou ServiceNow GRC.
Connaissance de la gestion des vulnérabilités et des tests d?intrusion.
Maîtrise des référentiels de contrôle et méthodologies d?audit.
Expérience métierObligatoire
Bonne connaissance des cadres de sécurité de l?information et de gestion des risques (ISO27001, SOC, NIST, OWASP?).
Expérience confirmée dans la sécurité des solutions Cloud.
Profil IT solide.
Expérience dans les services financiers et grandes entreprises.
Pratique de la revue et modification des clauses contractuelles IT et Cyber liées aux tiers.
Souhaitables
Expérience bancaire.
Qualités personnellesHaut niveau de performance et autonomie.
Engagement, persévérance et organisation personnelle.
Proactivité, esprit d?initiative, travail en équipe.
Orientation résultats, sens des responsabilités, débrouillardise.
Excellente expression écrite en anglais.
Capacités de communication et d?influence.
Bonnes capacités d?analyse et de synthèse, rédaction rigoureuse et méthodique.
Capacité à évoluer dans un environnement dynamique et multiculturel.
Rigueur et souci du contrôle, tout en restant flexible.
Aptitude à comprendre et s?adapter aux attentes des parties prenantes tout en respectant les processus.
Capacité à coacher et accompagner des collaborateurs.
-
Expert en Sécurité de l'Infrastructure
il y a 4 semaines
Brussels, Belgique WhatJobs Temps pleinMission Sécurité de l'Infrastructure L'quipe InfoSec du domaine Infra-operations et support (iOS) recherche un expert en sécurité offensive pour contribuer à la sécurité des infrastructures informatiques du secteur public. Le candidat idéal aura une approche proactive et innovante pour identifier les vulnérabilités et proposer des stratégies de...
-
Consultant en Processus Métiers
il y a 4 semaines
Brussels, Belgique beBeeGestion Temps pleinConseiller en Gestion des Processus Métiers Notre équipe recherche un expert en gestion des processus métiers pour travailler avec nos clients dans le secteur public. Vous serez chargé de mettre en place une cartographie complète et exploitables des processus, outils et flux d'information de l'organisation.Vous contribuerez à la structuration d'un...
-
Coordinateur/Coordinatrice De Sécurité
il y a 4 semaines
Brussels, Belgique WhatJobs Temps pleinTUC RAIL est un bureau belge d’ingénierie spécialisé dans la technologie et l’infrastructure ferroviaires. Experts dans le domaine de la mobilité durable, notre approche se veut multidisciplinaire et end-to-end. Nous travaillons depuis plus de 30 ans sur des projets d’ingénierie ferroviaire en Belgique et à l’étranger. Aujourd’hui, nous...
-
Chef de projet de sécurité de l'information
il y a 4 semaines
Brussels, Belgique WhatJobs Temps plein**Mise en œuvre de la sécurité de l'information** Nous recherchons un expert en sécurité pour aider à mettre en œuvre une stratégie fédérale de sécurité de l’information. Le candidat idéal aura des connaissances approfondies en matière de NIS2, d'ISO 270xx et des normes liées à la sécurité. Concevoir et développer une stratégie de...
-
Cyber Security
il y a 5 jours
Brussels, Belgique AXA Temps pleinDans le cadre du large processus de digitalisation de ses activités, AXA Belgium traite un volume de données de plus en plus important, et offre des services digitaux de plus en plus complets à ses clients et partenaires. Tout ceci prend forme dans des environnements de plus en plus orientés Cloud (AWS / Azure). Dans ce contexte, il est essentiel de...
-
Technical Safety Expert
il y a 7 jours
Brussels, Belgique Sibelga Temps plein**TRAVAILLER CHEZ SIBELGA, ÇA BOOSTE MON ÉNERGIE !**: Nos 1 000 collaborateurs s’investissent chaque jour pour garantir l’approvisionnement en énergie des 500 000 foyers et entreprises que compte la capitale. Sur les chantiers ou depuis notre siège social situé au cœur de la ville, nos équipes améliorent la qualité de vie des Bruxellois et sont...
-
Business Analyst Iam
il y a 5 jours
Brussels, Belgique Management Square Temps pleinContexte de la missionLe département IAM (Identity & Access Management) de BNP Paribas Fortis a pour mission de gérer, à l?échelle globale, la manière dont l'entreprise administre les droits d'accès des utilisateurs. L'objectif est de proposer des services permettant de gérer les autorisations d'accès, de réduire les risques de sécurité et de...
-
IT Enterprise Security Architect
il y a 5 jours
Brussels, Belgique WhatJobs Temps pleinLa STIB, cétait plus de 10.000 collégues et collaboratrices engagés parmi plus de 300 métiers différents ! Saviez vous que nous faisons partie des rares entreprises de transport public au monde s’occupant tant de la conceptualisation et de la construction que de la planification et l’exploitation de son réseau ? C’est ce qui explique que nous...
-
Spécialiste des Besoins Métier
il y a 4 semaines
Brussels, Belgique WhatJobs Temps pleinDécouvrez notre fonctionnalité En tant que Business Analyst, vous êtes le pont entre les besoins du business (institutions de la sécurité sociale et des soins de santé) et la technologie. Vos analyses approfondies des besoins du business permettent d'identifier les opportunités d'amélioration. Vous traduisez ces besoins en exigences claires et...
-
Analyste Technique
il y a 7 jours
Brussels, Belgique Management Square Temps plein**Responsabilités principales**: Étudier et traduire les besoins métier complexes en solutions fonctionnelles détaillées, conformes à l?architecture et à la stratégie d?entreprise. Collaborer étroitement avec les Product Owners, Business Analysts, architectes et différentes équipes de développement pour garantir la cohérence du design, de la...