Cryptography & Data Protection Specialist

Cryptography & Data Protection Specialist voor governance van cryptografie en databescherming, conform NIS2 en ISO 27001, via Sparagus.

Bekijk en reageer bij Sparagus (externe link)

Eisen

  • Bonne compréhension de TLS, PKI, certificats, HSM, secrets management et key management
  • Très bonne connaissance de la cryptographie appliquée en entreprise
  • 5+ ans d'expérience en cybersécurité, avec une spécialisation en cryptographie, PKI ou data protection
  • Expérience en définition de politiques et standards de sécurité
  • Connaissance de NIS2 et ISO 27001
  • Capacité à traduire des sujets techniques complexes en exigences de gouvernance
  • Bonne capacité de communication avec les équipes architecture, infrastructure, cloud et développement

Wensen

  • CCSP
  • CISSP
  • Certifications PKI / cryptographie
  • ISO 27001
  • GIAC
Volledige omschrijving

Employment type: Contract.

Posted: September 16, 2026.

Job Description: Mission — Le/la Cryptography & Data Protection Specialist est responsable de la gouvernance de la cryptographie et de la protection des données sensibles. Il/elle définit les politiques, standards et contrôles cryptographiques de l'organisation et s'assure de leur conformité avec les exigences NIS2 et les standards de sécurité du Groupe.

Principales responsabilités: Définir et maintenir la politique de cryptographie de l'organisation; Définir les standards relatifs au chiffrement des données at rest, in transit et, lorsque pertinent, in use; Définir les exigences concernant les algorithmes, protocoles, clés cryptographiques et certificats; Gouverner le cycle de vie des clés cryptographiques; Superviser la gouvernance des PKI, certificats et mécanismes de gestion des secrets; Définir les exigences de sécurité pour TLS, VPN, chiffrement applicatif, bases de données et infrastructures; Identifier et gérer les risques liés à l'utilisation d'algorithmes ou technologies cryptographiques obsolètes; Définir une roadmap de migration vers des mécanismes cryptographiques modernes; Suivre les risques liés à la cryptographie post-quantique (Post-Quantum Cryptography); Participer à la définition des exigences de sécurité dans les projets IT, cloud et applicatifs; Réaliser ou coordonner des cryptographic assessments; Assurer le suivi des exceptions et dérogations à la politique cryptographique; Produire les KPI/KRI cryptographiques à destination du CISO; Contribuer aux audits et aux preuves de conformité NIS2/ISO 27001; Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework; Mapping des contrôles avec les exigences NIS2; Participation aux NIS2 gap assessments; Définition et maintenance des politiques, standards et procédures; Suivi des exceptions et risques acceptés; Définition des KPI/KRI; Reporting régulier au CISO; Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit; Gestion des plans de remédiation; Préparation et maintien des preuves d'audit; Contribution aux exercices de résilience et de gestion de crise; Veille réglementaire et adaptation du framework aux nouvelles exigences.

Profil recherché: 5+ ans d'expérience en cybersécurité, avec une spécialisation en cryptographie, PKI ou data protection; Très bonne connaissance de la cryptographie appliquée en entreprise; Bonne compréhension de TLS, PKI, certificats, HSM, secrets management et key management; Expérience en définition de politiques et standards de sécurité; Connaissance de NIS2 et ISO 27001; Capacité à traduire des sujets techniques complexes en exigences de gouvernance; Bonne capacité de communication avec les équipes architecture, infrastructure, cloud et développement.

Certifications appréciées: CISSP; CCSP; GIAC; ISO 27001; Certifications PKI / cryptographie.

Je CV en reacties

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.