Consultant GRC FR/EN

Il y a 14 heures

Charleroi, Walloon Region, Belgique Collective.work Temps plein

Description du poste

Contexte

Une entreprise du secteur de l’énergie recherche un expert pour son équipe « Gouvernance, Risques et Conformité de Sécurité de l’information » au sein de l’Information Security Office.
La mission concerne la gestion des risques de sécurité de l’information, la gouvernance et la conformité, ainsi que les sujets liés à la transformation digitale.

Missions

• Évaluation des risques de sécurité de l’information existants
◦ Identifier et évaluer les risques pour tout le périmètre du système d’information à l’aide de la méthode EBIOS Risk Manager.
◦ Proposer des traitements pragmatiques et adéquats pour adresser les risques identifiés lors des analyses.
◦ Tenir à jour le registre des risques de Sécurité de l’information.

• Anticiper les risques de sécurité de l’information sur les éléments liés à la transformation digitale
◦ Identifier et évaluer les risques pour tous les nouveaux éléments s’ajoutant au système d’information, ou pour les éléments modifiés.
◦ Proposer des adaptations pragmatiques aux solutions analysées afin d’amener le niveau de risque à un niveau acceptable pour les décideurs.
◦ Assurer le lien entre les risques analysés lors de la conception et la mise à jour du registre de risques productifs.
◦ Identifier les parties tierces critiques et en évaluer le niveau d’impact.
◦ Évaluer les risques liés à une nouvelle relation de sous-traitance afin d’en déduire le niveau de risque.

• Gouvernance, conformité et autres matières associées à la Sécurité
◦ Faire évoluer les politiques et règles de sécurité de l’information en accord avec le plan de traitement des risques.
◦ Évaluer le niveau de risque lié aux non-conformités et dérogations afin de permettre une décision éclairée de la direction.
◦ Contribuer à la stratégie de sécurité sous l’impulsion du CISO.
◦ Participer le cas échéant à d’autres thématiques nécessitant une expertise en gestion du risque, telles que le RGPD, l’application de nouvelles réglementations ou le Business Continuity Planning.

• Communication des risques
◦ Communiquer aux décideurs, directeurs et comités de pilotage, au sujet des risques de sécurité de l’information.
◦ Donner une vue réaliste et compréhensible des risques afin que les décideurs puissent prendre une décision éclairée.
◦ Fournir des conseils aux décideurs sur le meilleur moyen de répondre aux risques.
◦ S’assurer que l’intégralité des risques ont été présentés et que les décisions ont été prises en accord avec le « Risk appetite statement ».
◦ Consigner les décisions prises par les différents organes de décision.

Organisation & quotidien

• Intégration dans l’équipe « Gouvernance, Risques et Conformité de Sécurité de l’information » au sein de l’Information Security Office.
• La mission implique une collaboration avec le responsable et avec des décideurs, directeurs et comités de pilotage.

Conditions de travail


• Durée estimée: 1 an
• 3 jours télétravail/ semaine et des jours supplémentaires de présence sur site peuvent être demandés ponctuellement selon les besoins du service.
• La possession d’un permis de conduire et d’un véhicule est nécessaire pour l'accès au site et les déplacements ponctuels sur d'autres sites qui pourraient se faire.

Profil recherché

  1. Plus de 5 ans d’expérience dans la gestion des risques de sécurité de l’information, avec au moins une méthodologie reconnue

  2. 10 ans d’expérience prouvée dans la sécurité de l’information de manière générale

  3. Excellente connaissance de la gestion des risques de sécurité de l’information

  4. Capacité à identifier, évaluer et traiter les risques de sécurité de l’information

  5. Capacité à faire évoluer des politiques et règles de sécurité de l’information

  6. Capacité à évaluer les risques liés aux non-conformités et dérogations

  7. Capacité à analyser les risques liés à la transformation digitale, aux nouvelles sous-traitances et aux parties tierces critiques

  8. Capacité à communiquer et consigner les décisions relatives aux risques

  9. Maîtrise des outils EBIOS Risk Manager, EBIOS Risk Manager 2018 et ISO27001

  10. Certification CISSP

  11. Bon communicateur, flexible, team player

  12. Capable de synthétiser et communiquer aussi