Hiring.Camp

Analyste GRC en cybersécurité ISO 27001/NIS2 (Freelance possible)

Engiflex

·

Today

Location
Namur
Type
Contract
Closing date
Today
Source
CareersPage

Description

📋 Tâches et responsabilités

Dans le cadre du renforcement des activités de gouvernance, de gestion des risques et de conformité en cybersécurité, vous rejoignez une équipe pluridisciplinaire dédiée à la sécurité de l'information.

Le rôle est principalement opérationnel et s'inscrit sous la supervision de responsables et d'experts seniors. Vous contribuez à l'exécution des processus GRC, à la production des livrables attendus et au suivi des activités de sécurité.

Missions principales

  • Réaliser des analyses de risques cyber et assurer le suivi des plans de traitement.
  • Maintenir les registres de risques et produire les reportings associés.
  • Réviser, mettre à jour et rédiger des politiques, standards et procédures de sécurité.
  • Contribuer aux activités de conformité, notamment dans le cadre de NIS2, ISO 27001 et CyFun.
  • Alimenter les outils GRC, le SMSI et les tableaux de bord de gouvernance.
  • Apporter un support aux activités de gouvernance, risques et conformité.
  • Participer, selon les priorités du service, à d'autres thématiques liées à la cybersécurité.

Important

Vous appliquez la méthodologie, les modèles et les critères de gestion des risques définis dans l'organisation. La définition des méthodes, des seuils d'acceptation et des orientations de gestion des risques relève des responsables et experts seniors.

📝 Votre profil

Formation & expérience

  • Diplôme de l'enseignement supérieur (Bachelier ou Master) en informatique, cybersécurité, gestion des risques ou domaine équivalent.
  • Minimum 3 années d'expérience dans une fonction liée à la cybersécurité, à la gestion des risques ou à la conformité.
  • Expérience pratique dans la réalisation d'analyses de risques.
  • Expérience dans la rédaction ou la mise à jour de documents de gouvernance ou de conformité.

Compétences techniques

  • Maîtrise des activités GRC en cybersécurité.
  • Bonne connaissance des principes de gestion des risques cyber.
  • Bonne connaissance des référentiels ISO 27005 et ISO 27001.
  • Connaissance des exigences NIS2.
  • CyFun constitue un atout.
  • Bonne compréhension des environnements informatiques : infrastructures, réseaux, systèmes, Active Directory, cloud et applications.
  • Capacité à utiliser des outils de suivi, de reporting et des plateformes GRC.
  • Expérience en gouvernance sécurité et en rédaction de politiques, standards et procédures de sécurité.
  • Connaissance de la gestion des fournisseurs et des marchés publics constitue un atout.

Qualités personnelles

  • Excellentes capacités rédactionnelles.
  • Capacité à structurer et synthétiser des informations complexes.
  • Rigueur documentaire.
  • Sens de l'organisation et des priorités.
  • Bonne capacité d'écoute et de communication, à l'écrit comme à l'oral.
  • Capacité à collaborer avec des interlocuteurs techniques et métiers.
  • Esprit d'équipe.
  • Autonomie dans l'exécution des tâches confiées.
  • Esprit analytique.

Ce que nous recherchons avant tout

Nous recherchons un professionnel capable de produire des analyses de risques, de rédiger une documentation de sécurité de qualité et d'assurer un suivi rigoureux des activités GRC. La valeur ajoutée attendue réside dans la capacité à exécuter efficacement les processus définis et à faire progresser concrètement les activités de gouvernance, de gestion des risques et de conformité.

Évaluation

Les candidats retenus seront invités à un entretien devant un jury. Celui-ci pourra, si nécessaire, être organisé à distance.

L'entretien vise à évaluer l'adéquation avec la mission, les compétences, la communication, les qualités personnelles ainsi que la motivation.

💼 Offre

Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)

Skills

ISO 27001