Conseiller adjoint – Responsable de la sécurité de l’information

Il y a 12 heures

Arrondissement de BruxellesCapitale, Bruxelles, Belgique Anderlecht - Administration Communale / Gemeentebestuur Temps plein

Société

L’Administration communale d’Anderlecht et le CPAS d’Anderlecht souhaitent renforcer durablement leur résilience numérique.

Société

L’Administration communale d’Anderlecht et le CPAS d’Anderlecht souhaitent renforcer durablement leur résilience numérique.

Afin de répondre aux exigences croissantes en matière de cybersécurité et de gouvernance des risques, nous créons une fonction stratégique de Responsable de la sécurité de l’information (CISO) ou (RSSI). Vous exercerez vos missions dans le cadre de la synergie entre les deux institutions.

Nos institutions partagent des valeurs fortes qui guident l'action quotidienne de leurs collaborateurs : Intégrité, Respect, Neutralité, Solidarité et Partage.

Fonction

Vous êtes le garant de la protection du patrimoine informationnel de l'Administration Communale et du CPAS en définissant et pilotant la stratégie de sécurité de l’information et de cybersécurité de nos institutions.

Vous avez pour mission principale de reprendre, d’améliorer et de faire évoluer le Système de Management Intégré (SMI) existant. Vous veillez à l'alignement continu des pratiques de sécurité avec les exigences légales (notamment la directive NIS 2) et les normes internationales (ISO 27001 & 27701).

Vous garantissez la sécurité des systèmes d’information, accompagnez les projets numériques et contribuez à la continuité des services publics et êtes l’interlocuteur privilégié des autorités sur toutes les questions relatives à la sécurité de l’information.

Au sein du service Compliance, vous dépendez de la plus haute autorité de l’Administration communale soit de le Secrétaire communale.

VOS RESPONSABILITÉS

Gouvernance et pilotage du SMI

  • Reprendre la gestion stratégique et opérationnelle du Système de Management Intégré (SMI) commun à l'AC et au CPAS.
  • Atteindre les objectifs stratégiques et opérationnels de la politique de sécurité des systèmes d’information.
  • Assurer le reporting régulier de l'état de la sécurité auprès du Comité de Direction et animer les comités de pilotage SMI.
  • Définir, mettre à jour et faire appliquer les politiques, procédures et lignes directrices de sécurité de l’information.

Gestion des risques et conformité

  • Conduire et coordonner les analyses de risques opérationnelles et systémiques (ISO 27005 ou EBIOS Risk Manager).
  • Élaborer, suivre et évaluer les plans de traitement des risques (PTR) en collaboration avec les responsables de services.
  • Assurer la mise en conformité continue avec les exigences de la directive européenne NIS 2 et le maintien des standards ISO 27001 & 27701.

Opérations et gestion des incidents

  • Mettre en place et tester régulièrement le Plan de Continuité d'Activité (PCA) et le Plan de Reprise d'Activité (PRA).
  • Piloter la réponse aux incidents de sécurité (cyberattaques, failles, fuites d'informations non personnelles) et coordonner les actions de remédiation en collaboration avec le DPO en cas de violation de données.
  • Superviser les audits de sécurité techniques (tests d'intrusion, scans de vulnérabilités) et organisationnels.

Synergie institutionnelle et sensibilisation

  • Travailler en étroite collaboration et en complémentarité avec le DPO pour garantir la sécurité des données à caractère personnel (Privacy by Design & Default).
  • Travailler en collaboration avec le service ICT pour l’implémentation des mesures de sécurité technologiques et la gestion des vulnérabilités techniques.
  • Concevoir et déployer un plan de sensibilisation continu à la cybersécurité pour l'ensemble des membres du personnel de l'AC et du CPAS.

Profil

Vous Êtes Reconnu Pour

  • votre leadership ;
  • votre vision stratégique ;
  • votre capacité à gérer les crises ;
  • votre aptitude à fédérer les équipes.

Vous Possédez Notamment

  • une excellente maîtrise de la cybersécurité ;
  • une bonne connaissance des normes ISO 27001 ;
  • une connaissance des exigences de la directive NIS2 ;
  • une expérience en gouvernance des risques.

Constituent Des Atouts

  • CISSP ;
  • CISM ;
  • ISO 27001 Lead Auditor ;
  • ISO 27001 Lead Implementer.

Conditions D’accès

  • Être titulaire d’un diplôme de Master (informatique, cybersécurité, ingénieur, droit des TIC ou équivalent)

OU

  • Être agent statutaire définitif de niveau A au sein d’une administration publique belge.

ET

  • Justifier d’une expérience professionnelle pertinente d’au moins cinq années dans le domaine de la protection des données ou de la gouvernance de l’information.

Offre

POURQUOI NOUS REJOINDRE ?

Parce que vous sou