Expert GRC cyber sécurité medior

Expert GRC cyber sécurité medior voor een contractopdracht in cybersecurity, gericht op risicobeheer, beleid en conformiteit (ISO 27001, NIS2).

Bekijk en reageer bij Sparagus (externe link)

Eisen

  • Expérience dans la rédaction ou la mise à jour de documents de gouvernance ou de conformité
  • Autonomie dans l'exécution des tâches confiées
  • Capacité à utiliser des outils de suivi, de reporting et des plateformes GRC
  • Sens de l'organisation et des priorités
  • Esprit analytique
  • Expérience pratique dans la réalisation d'analyses de risques
  • Bonne compréhension des environnements informatiques : infrastructures; réseaux; systèmes; Active Directory; cloud; applications
  • Rigueur documentaire
  • Minimum 3 années d'expérience dans une fonction liée à la cybersécurité, à la gestion des risques ou à la conformité
  • Bonne capacité d'écoute et de communication
  • Capacité à travailler avec des interlocuteurs techniques et métiers
  • Bonne connaissance des référentiels ISO 27005 et ISO 27001
  • Esprit d'équipe
  • Connaissance des exigences NIS2
  • Capacité à structurer et synthétiser des informations complexes
  • Diplôme de l'enseignement supérieur (Bachelier ou Master) en informatique, cybersécurité, gestion des risques ou domaine équivalent
  • Bonne communication écrite et orale
  • Bonne connaissance des principes de gestion des risques en cybersécurité
  • Excellentes capacités rédactionnelles
  • Rigueur dans l'exécution des tâches

Wensen

  • Connaissance de CyFun constitue un atout
Volledige omschrijving

L’expert intégrera une équipe pluridisciplinaire dédiée à la cybersécurité et contribuera principalement à l'exécution des activités de gestion des risques ainsi qu'à la mise à jour du référentiel documentaire de sécurité. Il exercera ses missions sous la supervision d'experts seniors du pôle et appliquera les méthodes, procédures et orientations définies par le client.

Missions principales: L’expert GRC médior contribue à la mise en œuvre opérationnelle des activités de Gouvernance, Risques et Conformité (GRC) du client. Ses activités sont principalement concentrées sur: la réalisation des activités de gestion des risques cyber; la révision et la mise à jour des politiques, standards et procédures de sécurité; l'exécution de diverses activités opérationnelles liées à la gouvernance, à la conformité et au système de management de la sécurité de l'information.

Activités: Réalisation d'analyses de risques cyber et suivi des plans de traitement. Maintenance des registres de risques et production des reportings associés. Révision et rédaction de politiques, standards et procédures de sécurité sous la supervision d'experts seniors. Contribution aux activités de conformité (NIS2, CyFun, ISO 27001) et aux audits. Alimentation des outils GRC, du SMSI et des tableaux de bord de gouvernance. Support aux activités de Gouvernance, Risques et Conformité du Pôle Sécurité.

Profil recherché: Formation & Expérience: Diplôme de l'enseignement supérieur (Bachelier ou Master) en informatique, cybersécurité, gestion des risques ou domaine équivalent. Minimum 3 années d'expérience dans une fonction liée à la cybersécurité, à la gestion des risques ou à la conformité. Expérience pratique dans la réalisation d'analyses de risques. Expérience dans la rédaction ou la mise à jour de documents de gouvernance ou de conformité.

Compétences techniques: Bonne connaissance des principes de gestion des risques en cybersécurité. Bonne connaissance des référentiels ISO 27005 et ISO 27001. Connaissance des exigences NIS2. Connaissance de CyFun constitue un atout. Bonne compréhension des environnements informatiques : infrastructures; réseaux; systèmes; Active Directory; cloud; applications. Capacité à utiliser des outils de suivi, de reporting et des plateformes GRC.

Qualités personnelles: Excellentes capacités rédactionnelles. Capacité à structurer et synthétiser des informations complexes. Rigueur documentaire. Sens de l'organisation et des priorités. Bonne capacité d'écoute et de communication. Capacité à travailler avec des interlocuteurs techniques et métiers. Esprit d'équipe. Autonomie dans l'exécution des tâches confiées. Ce que nous recherchons avant tout: Nous recherchons un expert en GRC capable de produire des analyses de risques, de rédiger des documents de sécurité de qualité et d'assurer le suivi rigoureux des activités GRC.

L’expert rejoindra une équipe existante et travaillera sous l'encadrement d'experts seniors. Sa valeur ajoutée réside avant tout dans sa capacité à exécuter efficacement les processus définis, à produire des livrables de qualité et à faire progresser concrètement les activités de gouvernance, de gestion des risques et de conformité du client.

SOFT SKILLS: Rigueur dans l'exécution des tâches, Sens de l'organisation, Esprit analytique, Bonne communication écrite et orale, Esprit d'équipe.

Je CV en reacties

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.