Assessment Cyber Security Team

Il y a 3 jours

Laeken, Brussels, Belgique Collective.work Temps plein

Description du poste

Taux journalier (TJM): 700€/850€

Contexte

Mission au sein du Bureau du CISO dans le domaine ISMS/GRC, dans le cadre d’ISO 27001.

Le Chief Information Security Officer (CISO) est responsable de la sécurité de l’information de l’organisation, incluant l’ISMS, la gestion des risques, la conformité et la gouvernance.

L’Asset Management Expert réalise, pour le compte du CISO et en lui rapportant, une évaluation de la gestion actuelle des actifs (IT, OT et informationnels) au sein de l’organisation et livre un plan d’amélioration étayé. Il s’agit d’une mission temporaire d’environ 2 mois ; la responsabilité finale du suivi et des décisions reste du ressort du CISO.

Missions

  • Fournir un état des lieux objectif de la gestion des actifs (AS-IS), de l’exposition au risque et des points d’amélioration prioritaires, comme base d’un processus d’inventaire des actifs structuré et à jour au sein de l’organisation.

Livrables :

  • Rapport d’assessment de la gestion des actifs (AS-IS) avec taux de couverture et niveau de maturité

  • Aperçu/inventaire des registres d’actifs, outils et processus existants

  • Analyse des écarts par rapport aux bonnes pratiques et normes (ISO 27001 Annexe A, CyFun, NIST)

  • Matrice de risques et de priorités relative aux actifs non gérés ou mal connus

  • Plan d’amélioration étayé (roadmap) pour la découverte, la classification et la gestion du cycle de vie des actifs

  • Executive summary à destination du CISO et du management

Tâches principales :

  • Cartographier l’état actuel de la gestion des actifs (matériel, logiciels, données, cloud, OT)

  • Évaluer les registres d’actifs, CMDB et outils de discovery existants sur leur exhaustivité et actualité

  • Organiser des interviews et des ateliers avec les parties prenantes (infrastructure IT, gestion des applications, sécurité)

  • Identifier les écarts par rapport aux exigences ISO 27001 Annexe A / CyFun relatives à la gestion des actifs

  • Analyser et prioriser les risques liés aux actifs non gérés ou obsolètes

  • Élaborer un plan d’amélioration concret pour l’inventaire, la classification et la propriété des actifs

  • Présenter les résultats et recommandations au CISO et aux parties prenantes

  • Assurer le transfert de connaissances vers l’équipe du CISO à l’issue de la mission

Domaines de connaissances

  • Gestion des actifs : inventaire, classification, propriété et gestion du cycle de vie

  • Outils CMDB et de discovery (p. ex. ServiceNow, Lansweeper, Tanium ou équivalent)

  • Gestion des actifs cloud et OT ; détection du shadow IT

  • Frameworks et normes (ISO 27001 Annexe A 5.9-5.14, CyFun, NIST SP 800-53)

Communication et collaboration

  • Communication claire et convaincante vers des publics variés (management jusqu’aux administrateurs IT)

  • Collaborer avec le CISO, l’infrastructure IT, la gestion des applications et les équipes sécurité

  • Néerlandais ou français requis ; le bilinguisme est un atout ; anglais requis

En pratique

  • Statut : Mission temporaire (environ 2 mois)

  • Lieu de travail : Bruxelles

Profil recherché

  1. Expert expérimenté en gestion des actifs (asset management), autonome dès l’entame d’une mission courte
  2. Conseil faisant autorité sous direction large (SFIA niveau 5 – Ensure, advise)
  3. Master ou équivalent par une expérience pertinente confirmée
  4. Certifications appréciées (p. ex. ISO 27001 Lead Auditor/Implementer, CISM, CDPSE)
  5. Connaissance approfondie des frameworks et normes (ISO 27001 Annexe A, CyFun, NIST SP 800-53)
  6. Maîtrise des outils CMDB et de discovery (ex. ServiceNow, Lansweeper, Tanium ou équivalent)
  7. Compétences en analyse des risques liés aux actifs non gérés, obsolètes ou non patchés
  8. Capacité à réaliser des assessments de gestion des actifs et à évaluer les registres d’actifs <