Expert en Gestion du Risque Informatique

Expert en Gestion du Risque Informatique (EBIOS Risk Manager, ISO 27001) pour une mission freelance à Gosselis, du 19/10/2026 au 31/12/2026.

Locatie
Gosselis, BE
Sluitingsdatum

Geen duidelijke warme-stoelaanwijzingen in de beschikbare beoordeling.

Bekijk en reageer bij Brainbridge IT Staffing (externe link)

Eisen

  • Team player
  • Business Continuity Planning
  • Gestion des risques de sécurité de l’information
  • EBIOS Risk Manager
  • ISO 27001
  • Gestion et maintien d’un registre des risques
  • RGPD et conformité réglementaire
  • Flexible et capable de s’adapter aux différents interlocuteurs
  • Security Governance
  • Excellent communicateur
  • Risk Assessment & Risk Treatment
  • Capable de synthétiser des sujets complexes
  • Third Party Risk Management
  • Capable de proposer des solutions pragmatiques et de les défendre auprès des décideurs
  • Capable de communiquer efficacement avec le Business et les équipes techniques
  • Capable d’animer des ateliers d’analyse de risques
  • Communication des risques auprès du management et des comités de décision
  • Gouvernance, Risques & Conformité – GRC
Volledige omschrijving

Notre client cherche un Expert en Gestion du Risque de Sécurité de l’Information afin de renforcer son équipe Gouvernance, Risques et Conformité de Sécurité de l’Information, au sein de l’Information Security Office. Le consultant interviendra dans le cadre de la gestion et de l’anticipation des risques liés à la sécurité de l’information. Il contribuera notamment à l’évaluation des risques existants, aux projets de transformation digitale, à la gouvernance de la sécurité ainsi qu’à la communication des risques auprès des différents organes de décision.

Responsabilités principales: Gestion des risques de sécurité de l’information: identifier et évaluer les risques liés à l’ensemble du système d’information en utilisant la méthodologie EBIOS Risk Manager; proposer des plans de traitement pragmatiques et adaptés aux risques identifiés; maintenir et mettre à jour le registre des risques de sécurité de l’information. Risques liés à la transformation digitale: identifier et évaluer les risques associés aux nouveaux composants ou aux modifications du système d’information; proposer des adaptations permettant de ramener les risques à un niveau acceptable pour les décideurs; assurer la continuité entre les risques identifiés lors de la conception et leur intégration dans le registre des risques opérationnels; identifier les tiers critiques et évaluer leur niveau d’impact pour l’organisation; évaluer les risques liés aux nouvelles relations de sous-traitance et déterminer leur niveau de risque.

Gouvernance et conformité: faire évoluer les politiques et règles de sécurité de l’information conformément aux plans de traitement des risques; évaluer les risques liés aux non-conformités et aux dérogations afin de permettre une prise de décision éclairée; contribuer à la définition et à l’évolution de la stratégie de sécurité sous l’impulsion du CISO; participer, si nécessaire, à d’autres sujets liés à la gestion des risques, notamment RGPD, nouvelles réglementations, Business Continuity Planning, gouvernance et conformité en matière de sécurité de l’information.

Communication des risques: présenter les risques de sécurité de l’information aux directeurs et aux comités de pilotage; fournir une vision claire, réaliste et compréhensible des risques afin de faciliter la prise de décision; conseiller les décideurs sur les mesures les plus appropriées pour traiter les risques; veiller à ce que l’ensemble des risques pertinents soient présentés; s’assurer que les décisions prises soient cohérentes avec le Risk Appetite Statement de l’organisation; documenter les décisions prises par les différents organes de gouvernance.

Profil recherché: Le consultant dispose d’une solide expérience en gestion des risques liés à la sécurité de l’information et est capable d’interagir aussi bien avec des équipes techniques qu’avec le management. Il devra notamment être excellent communicateur, flexible et capable de s’adapter aux différents interlocuteurs, team player, capable de synthétiser des sujets complexes, capable de communiquer efficacement avec le Business et les équipes techniques, capable de proposer des solutions pragmatiques et de les défendre auprès des décideurs, capable d’animer des ateliers d’analyse de risques.

Compétences clés: Une expertise dans les domaines suivants est particulièrement importante: gestion des risques de sécurité de l’information, EBIOS Risk Manager, Gouvernance, Risques & Conformité – GRC, ISO 27001, Risk Assessment & Risk Treatment, gestion et maintien d’un registre des risques, Third Party Risk Management, Security Governance, Business Continuity Planning, RGPD et conformité réglementaire, communication des risques auprès du management et des comités de décision.

Vérification des références: La fonction implique potentiellement des droits administrateurs et/ou l’accès à des informations confidentielles. Elle est donc considérée comme une fonction à haut risque pour les systèmes d’information. Conformément aux exigences liées à ISO 27001, une vérification des antécédents sera réalisée pour les candidats sélectionnés. Dans le cadre du processus d’entretien, il pourra être demandé au candidat de fournir les coordonnées d’un ou plusieurs managers récents chez ses précédents clients afin qu’une prise de référence puisse être effectuée.

Je CV en reacties