Chef de projet GRC trilingue

Il y a 10 heures

Laeken, Brussels, Belgique Collective.work Temps plein

Description du poste

Taux journalier (TJM): 600 - 680

Contexte

Le besoin vise à maîtriser les engagements de sécurité pris avec les tiers tout au long de la relation, avec un enjeu de conformité, de contrôle et de traçabilité sur les aspects techniques, réglementaires et contractuels.

Missions

  • Third Party Risk Management (TPRM)

    • Établir, maintenir et améliorer en continu le cadre de gestion des risques cybersécurité liés aux tiers, en alignement avec les standards réglementaires et industriels applicables.

    • Identifier, analyser et évaluer les risques cybersécurité associés aux tiers à partir de questionnaires de sécurité, de documents justificatifs, et de revues d’architectures ou de solutions proposées.

    • Définir, suivre et documenter les mesures d’atténuation des risques, les conditions d’acceptation et les plans d’action associés.

  • Processus d’achats et documentation d’appel d’offres

    • Revoir et sécuriser les exigences cybersécurité dans les processus d’achats et la documentation d’appel d’offres (RFI, RFC, RFQ, RFP, etc.), en assurant la conformité aux référentiels applicables.

    • Évaluer les réponses et propositions des fournisseurs sous l’angle sécurité, conformité et gestion des risques.

    • Contribuer à la rédaction des réponses liées à la sécurité et identifier les risques, conditions et engagements associés, en collaboration avec les parties prenantes concernées.

  • Reporting et amélioration continue

    • Assurer le reporting et le suivi des risques tiers et des RFP examinés.

    • Fournir une visibilité consolidée au CISO et au management, et proposer des actions d’amélioration continue.

Profil recherché

  1. Au moins 5 ans d’expérience dans au moins un des domaines suivants : Third Party Risk Management, Security Assurance, GRC / compliance, Audit ou security assessment
  2. Compétences en revue de la documentation d’achats et d’appels d’offres (RFI, RFQ, RFP, etc.)
  3. Capacité d’analyse et évaluation des architectures ou solutions IT/sécurité
  4. Compétences en analyse des risques cybersécurité, conformité et audits
  5. Expérience en rédaction de livrables structurés : rapports, politiques, assessments
  6. Gestion des parties prenantes : IT, Legal, CISO, etc.
  7. Prise de décision basée sur le risque
  8. Autonomie démontrée dans les précédents rôles, en lead ou en support
  9. Maîtrise des cadres cybersécurité et des référentiels réglementaires et industriels applicables
  10. Langues : Néerlandais ou français au niveau C1, l’autre langue au moins B2, anglais au moins C1
  11. Master dans un domaine pertinent : IT, droit, gestion des risques, sécurité de l’information
  12. Certificat actif à la date de soumission parmi : ISC2 CISSP, CCSP, ISACA CISA, CRISC, CISM, CDPSE ou CGEIT