Expert GRC Cybersécurité

Context

Une organisation publique active dans la transformation numérique souhaite renforcer les capacités opérationnelles de son pôle cybersécurité dans les domaines de la Gouvernance, des Risques et de la Conformité.

L’Expert Cybersécurité GRC Médior intégrera une équipe pluridisciplinaire existante et interviendra principalement sur les analyses de risques cyber, la documentation de sécurité et les activités de conformité.

Il travaillera sous la supervision d’experts seniors et appliquera les méthodologies, procédures, modèles et critères de gestion des risques déjà définis par l’organisation.

Responsibilities

  • Réaliser des analyses de risques cyber.
  • Assurer le suivi des plans de traitement des risques.
  • Maintenir les registres de risques.
  • Produire les reportings associés aux risques.
  • Réviser et rédiger des politiques de sécurité.
  • Réviser et rédiger des standards et procédures de sécurité.
  • Contribuer aux activités de conformité NIS2, ISO 27001 et CyFun.
  • Participer aux activités liées aux audits.
  • Alimenter et maintenir les outils GRC.
  • Contribuer au maintien du SMSI.
  • Alimenter les tableaux de bord de gouvernance.
  • Soutenir les activités opérationnelles de Gouvernance, Risques et Conformité.
  • Produire les livrables GRC attendus sous la supervision des experts seniors.
  • Contribuer à d’autres thématiques du programme de sécurité en fonction des priorités.

Technical skills

Must have

  • Bachelier ou Master en informatique, cybersécurité, gestion des risques ou domaine équivalent.
  • Minimum 3 années d’expérience en cybersécurité, gestion des risques ou conformité.
  • Minimum 3 années d’expérience en gestion des risques.
  • Expérience pratique dans la réalisation d’analyses de risques.
  • Expérience GRC concrète et récente.
  • Expérience dans la rédaction ou la mise à jour de politiques, standards ou procédures de sécurité.
  • Bonne connaissance des principes de gestion des risques cyber.
  • Bonne connaissance d’ISO 27005.
  • Bonne connaissance d’ISO 27001.
  • Connaissance des exigences NIS2.
  • Bonne compréhension des infrastructures, réseaux, systèmes, Active Directory, cloud et applications.
  • Capacité à structurer et synthétiser des informations complexes.
  • Excellentes capacités rédactionnelles.
  • Rigueur documentaire.
  • Sens de l’organisation et des priorités.
  • Bonne communication avec des interlocuteurs techniques et métiers.
  • Esprit d’équipe.
  • Autonomie dans l’exécution des tâches confiées.
  • Français C2.

Should have

  • Expérience avec des plateformes ou outils GRC.
  • Expérience récente en gestion des risques et gouvernance de sécurité.
  • Participation active à une démarche de conformité ISO 27001, NIS2, CyFun ou équivalent.
  • Expérience dans une organisation de plus de 1 000 collaborateurs.
  • Expérience dans un environnement structuré impliquant des interlocuteurs métiers et techniques.

Nice to have

  • Connaissance de CyFun.
  • Expérience avec les marchés publics.
  • Expérience préalable dans le secteur public.

Who we are

Community Consulting goes beyond traditional consulting; it’s all about fostering connections in an atmosphere of trust and confidence.

Transparency & Honesty : We say things as they are. Clear communication for seamless collaboration.

#COMMUNITEAM : Work independently, but never alone. Collective intelligence drives us further, faster.

Total Commitment : Always present, always engaged. We find solutions and make sure everyone moves forward together.

Guaranteed Efficiency : No fluff, just results. We act fast, keep our promises, and deliver top quality.

This is our DNA. This is how we make a difference.

Type

Permanent or Freelance

Contract

Full-time

Location

Namur

Homeworking

2 days per week

Sector

Public

Keywords

You Career Advisor

Alex Cuypers
Junior Talent Management Officer
a.cuypers@communityconsulting.be

Are you interested in this job offer ?