Senior Information Security
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Description du poste
Nous recherchons un(e) Senior Information Security & NIS2 Compliance Consultant pour accompagner une organisation de grande taille dans le renforcement de sa gouvernance de la sécurité de l’information et dans sa mise en conformité avec les exigences NIS2 applicables en Belgique.
Vous interviendrez au sein d’un environnement IT complexe, avec de nombreux interlocuteurs internes et externes, et aurez un rôle central dans la définition, l’harmonisation et la mise en œuvre des politiques et mesures de sécurité.
Vos responsabilités
-
Accompagner l’organisation dans sa démarche de mise en conformité NIS2.
-
Contribuer à la définition, l’évolution et la mise en œuvre de la politique de sécurité de l’information.
-
Définir et accompagner le déploiement des mesures techniques et organisationnelles nécessaires.
-
Collaborer étroitement avec les équipes internes et les fournisseurs afin d’assurer la cohérence et l’efficacité des mesures de sécurité.
-
Accompagner la préparation et le suivi des audits, inspections et contrôles.
-
Constituer et structurer les éléments de preuve permettant de démontrer la conformité auprès des auditeurs et autorités compétentes.
-
Suivre l’avancement des actions et produire un reporting régulier à destination des parties prenantes.
-
Identifier les risques de cybersécurité et contribuer à leur arbitrage au regard des objectifs opérationnels.
-
Traduire les exigences réglementaires et les principes de sécurité en mesures pragmatiques et réalisables.
-
Assurer un rôle de conseil, de coordination et de leadership auprès des différents stakeholders.
Profil recherché
Profil recherché
Vous disposez de :
-
10 ans minimum d’expérience dans des environnements IT complexes de niveau enterprise.
-
5 ans minimum d’expérience en sécurité de l’information, dans un contexte opérationnel ou organisationnel.
-
Une expérience confirmée dans la mise en œuvre et le déploiement d’un ISMS/SMSI, idéalement selon ISO/IEC 27001.
-
Une expérience significative en gestion de projet, gestion des parties prenantes et reporting.
-
Une expérience dans la préparation, l’accompagnement et le suivi d’audits, inspections ou contrôles.
-
Une bonne capacité à faire le lien entre risques cyber, exigences réglementaires et objectifs métier.
Compétences indispensables
-
Très bonne connaissance de NIS2 et de sa transposition en droit belge.
-
Bonne connaissance du CyberFundamentals Framework (CCB).
-
Maîtrise des principes de gouvernance et de gestion de la sécurité de l’information.
-
Bonne compréhension des mesures de sécurité techniques et organisationnelles.
-
Expérience en compliance, risk management et security governance.
-
Capacité à documenter et démontrer la conformité.
-
Excellentes capacités de communication et de coordination.
-
Autonomie, leadership, pragmatisme et force de conviction.
Langues
-
Français : niveau professionnel
-
Néerlandais : niveau professionnel
-
Anglais : niveau professionnel
La capacité à évoluer dans un environnement trilingue FR/NL/EN est indispensable.
Atouts
-
Expérience dans le secteur public belge ou la sécurité sociale.
-
Expérience avec le CyberFundamentals Framework du CCB.
-
Certification ou expérience significative ISO 27001.
-
Expérience en tant que CISO, Security Manager, Security Governance / GRC Consultant.
-
Connaissance des méthodologies Agile et/ou PR