Expert en Gestion du Risque

Il y a 8 heures

Gosselies, Walloon Region, Belgique Community Consulting Temps plein
Le client recherche un

Expert en gestion des risques de Sécurité de l’information

afin de rejoindre l’équipe Gouvernance, Risques & Conformité de Sécurité de l’information au sein de l’Information Security Office. Le consultant aura pour mission d’identifier, d’évaluer et de traiter les risques de sécurité de l’information, aussi bien sur le système d’information existant que dans le cadre des projets de transformation digitale. Il devra également maintenir le registre des risques, contribuer à la gouvernance sécurité et fournir aux décideurs une vision claire et compréhensible des risques afin de faciliter la prise de décision. La mission est prévue à temps plein pour une durée estimée à un an, renouvelable, avec un démarrage idéal le

19 octobre 2026 . Une présence sur le site de Gosselies d’au moins deux jours par semaine est obligatoire. Identifier et évaluer les risques de sécurité de l’information sur l’ensemble du système d’information à l’aide de la méthode

EBIOS Risk Manager . Proposer des traitements pragmatiques et adaptés aux risques identifiés. Maintenir et mettre à jour le registre des risques de sécurité de l’information. Évaluer les risques liés aux nouveaux composants ou aux évolutions du système d’information. Proposer des adaptations permettant de ramener les risques à un niveau acceptable. Assurer le lien entre les risques identifiés lors de la conception et le registre des risques en production. Identifier les tiers critiques et évaluer leur niveau d’impact. Évaluer les risques liés aux nouvelles relations de sous-traitance. Faire évoluer les politiques et règles de sécurité de l’information en cohérence avec les plans de traitement des risques. Évaluer les risques liés aux non-conformités et aux dérogations. Contribuer à la stratégie de sécurité sous l’impulsion du CISO. Participer, si nécessaire, à des sujets connexes tels que le RGPD, les nouvelles réglementations ou le Business Continuity Planning. Présenter les risques de sécurité de l’information aux directeurs et aux comités de pilotage. Fournir une vision claire, réaliste et compréhensible des risques. Conseiller les décideurs sur les réponses à apporter aux risques. Veiller à ce que les décisions prises soient cohérentes avec le Risk Appetite Statement de l’organisation. Documenter les décisions prises par les différents organes de gouvernance. Animer des ateliers d’analyse de risques. Niveau de français

C2 CECRL . Plus de

5 ans d’expérience en gestion des risques de sécurité de l’information , avec au moins une méthodologie reconnue. Au moins

10 ans d’expérience en sécurité de l’information . Excellentes capacités de communication. Capacité à communiquer aussi bien avec des interlocuteurs Business que techniques. Capacité à proposer des solutions et à défendre ses recommandations. Capacité à animer des ateliers d’analyse de risques. Esprit d’équipe. Flexibilité. Capacité à être présent sur le site de Gosselies au minimum deux jours par semaine. Permis de conduire et véhicule nécessaires pour les déplacements. Excellente connaissance de

ISO 27001 . Niveau d’anglais

B2 CECRL . Expérience prouvée avec

EBIOS Risk Manager 2018 . Expérience prouvée au sein d’un

GRD ou d’un GRT .