Nous recrutons un Governance Risk & compliance.Le poste est basé dans le secteur de Bruxelles en Belgique.
Missions et responsabilités
Enablement (Accompagnement et sensibilisation)
- Accompagner les clients dans la mise en place de politiques et de processus de sécurité de l'information, ainsi que d'autres mesures de protection pour réduire les risques.
- Concevoir et dispenser des formations de sensibilisation à la sécurité de l'information.
Assurance (Analyse et gestion des risques)
- Réaliser des évaluations de maturité et des analyses d'écart par rapport aux standards internationaux (ISO 27001/27002, SANS CIS Top 20, NIST Cybersecurity Framework), aux exigences légales et réglementaires (CSSF, RGPD, PSD2) ou aux politiques internes de sécurité.
- Définir et mettre en œuvre des programmes de sécurité de l'information adaptés, et guider les clients vers un cadre de sécurité structuré et conforme.
- Piloter l'ensemble des activités de gestion des risques en cybersécurité conformément à la norme ISO 27005 au niveau organisationnel.
- Effectuer des analyses de risques ponctuelles dans le cadre de projets spécifiques.
- Fournir des services personnalisés en cybersécurité selon les besoins des clients.
- Apporter une expertise et un soutien aux RSSI (CISO), responsables des risques et DPO dans la mise en place de dispositifs de sécurité.
Audit (Évaluation et conformité)
- Réaliser des audits de sécurité de l'information (internes, externes, pré-certification) selon les normes établies (ISO 27001/27002, SANS CIS Top 20, NIST Cybersecurity Framework), les exigences légales/réglementaires (CSSF, RGPD, PSD2) ou les politiques internes de sécurité.
- Apporter une expertise et une assistance technique aux auditeurs internes sur les enjeux de sécurité de l'information.
Profil recherché
- Vous justifiez d'au moins
3 années d'expérience professionnelle
dans le domaine de la cybersécurité, de la gouvernance ou du management des risques. - Vous maîtrisez couramment le
néerlandais
et l'
anglais
(indispensable). La connaissance du français constitue un atout. - Vous possédez idéalement une ou plusieurs certifications reconnues en cybersécurité (CISSP, CISM ou équivalent).
- Vous êtes doté(e) de solides compétences analytiques, d'une forte capacité à résoudre les problèmes et d'un sens aigu de l'organisation.
- Autonomie, rigueur et capacité à conseiller des interlocuteurs de haut niveau (RSSI, DPO, Risk Officers) font partie de vos atouts.
Solliciteren