Data & Risk Management Specialist (H/F)

Everience Benelux

Brussel Hoofdstad

Sur place

EUR 75 000 - 100 000

Plein temps

Il y a 12 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Résumé du poste

Everience Benelux recherche un Data & Risk Management Specialist pour piloter le cadre de gestion des risques cyber et assurer l'alignement avec NIS2 et ISO 27001. Vous identifierez, évaluerez et suivrez les risques, consoliderez les données et produirez des KPI/KRI pour le CISO et le Risk Committee.

Le rôle inclut la définition des politiques, la gestion des plans de remédiation et la collaboration avec IT, Legal et Compliance, dans un environnement exigeant et en constante évolution.

Qualifications

  • 5+ années d'expérience en IT Risk, Cyber Risk ou Information Security Governance
  • Solide expérience en gestion des risques dans de grandes organisations
  • Excellente connaissance des méthodologies d'évaluation des risques
  • Connaissance de NIS2, ISO 27001, ISO 27005 est un plus
  • Expérience avec des outils GRC et capacité à présenter des risques à des audiences non techniques

Responsabilités

  • Définir et maintenir le Cybersecurity Risk Management Framework.
  • Définir les méthodologies d'identification et d'évaluation des risques cyber.
  • Maintenir la taxonomie des risques de cybersécurité.
  • Consolider les risques provenant des différentes équipes de cybersécurité.
  • Assurer le suivi des plans de mitigation.
  • Maintenir le Cyber Risk Register.
  • Définir et suivre les seuils d'appétence et de tolérance au risque.
  • Identifier les risques résiduels et préparer les dossiers d'acceptation de risque.
  • Challenger les plans de traitement proposés par les équipes techniques.
  • Intégrer les risques liés aux fournisseurs et aux tiers.
  • Contribuer à la gestion des risques liés aux projets et transformations IT.
  • Produire les KPI/KRI et les dashboards destinés au CISO et au Risk Committee.
  • Préparer les éléments de reporting pour le management et les instances de gouvernance.
  • Veille réglementaire et adaptation du framework aux nouvelles exigences.

Connaissances

Capacités analytiques
Rédaction
Présentation des risques
Gestion du risque IT
Capacité à challenger interlocuteurs

Outils

Outils GRC

Description du poste

Description du poste

Le/la Data & Risk Management Specialist est responsable du cadre de gestion des risques cyber de l'organisation. Il/elle assure l'identification, l'évaluation, le traitement et le suivi des risques conformément aux exigences NIS2 et au Risk Management Framework de l'entreprise (ISO27005).

Principales responsabilités:

  • Définir et maintenir le Cybersecurity Risk Management Framework.
  • Définir les méthodologies d'identification et d'évaluation des risques cyber.
  • Maintenir la taxonomie des risques de cybersécurité.
  • Consolider les risques provenant des différentes équipes de cybersécurité.
  • Assurer le suivi des plans de mitigation.
  • Maintenir le Cyber Risk Register.
  • Définir et suivre les seuils d'appétence et de tolérance au risque.
  • Identifier les risques résiduels et préparer les dossiers d'acceptation de risque.
  • Challenger les plans de traitement proposés par les équipes techniques.
  • Intégrer les risques liés aux fournisseurs et aux tiers.
  • Contribuer à la gestion des risques liés aux projets et transformations IT.
  • Produire les KPI/KRI et les dashboards destinés au CISO et au Risk Committee.
  • Préparer les éléments de reporting pour le management et les instances de gouvernance.
  • Assurer l'alignement avec NIS2, ISO 27001, NIST et les politiques internes.
  • Contribuer aux audits et aux contrôles réglementaires.
  • Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
  • Mapping des contrôles avec les exigences NIS2.
  • Participation aux NIS2 gap assessments.
  • Définition et maintenance des politiques, standards et procédures.
  • Suivi des exceptions et risques acceptés.
  • Définition des KPI/KRI.
  • Reporting régulier au CISO.
  • Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
  • Gestion des plans de remédiation.
  • Préparation et maintien des preuves d'audit.
  • Contribution aux exercices de résilience et de gestion de crise.
  • Veille réglementaire et adaptation du framework aux nouvelles exigences.
  • 5+ ans d'expérience en IT Risk, Cyber Risk ou Information Security Governance.
  • Solide expérience en gestion des risques dans de grandes organisations.
  • Très bonne connaissance des méthodologies de risk assessment.
  • Connaissance de NIS2, ISO 27001, ISO 27005 est un plus.
  • Expérience avec des outils GRC.
  • Capacité à challenger des interlocuteurs techniques.
  • Très bonnes capacités analytiques et rédactionnelles.
  • Capacité à présenter des risques à des audiences non techniques.
Informations complémentaires

Certifications appréciées:

  • ISO 27001 Lead Implementer
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Cybersecurity GRC Manager (JP054446)
Cybersecurity GRC Manager (JP054446)

TiTANS Consulting • Belgique

Sur place
EUR 60 000 - 80 000
Data & Cyber Risk Management Specialist
Data & Cyber Risk Management Specialist

OKATIM Iberica SA • Tubeke

Hybride
EUR 85 000 - 115 000
Télétravail partiel
IT Cyber securité Specialist
IT Cyber securité Specialist

Communityconsulting • Namen

Hybride
EUR 55 000 - 75 000
SOC & SIEM Specialist (H/F)
SOC & SIEM Specialist (H/F)

Everience Benelux • Brussel Hoofdstad

Sur place
EUR 85 000 - 110 000
PAM & IAM Specialist (H/F)
PAM & IAM Specialist (H/F)

Everience Benelux • Tubeke

Sur place
EUR 70 000 - 110 000
Analyste GRC en cybersécurité ISO 27001/NIS2 (Freelance possible)
Analyste GRC en cybersécurité ISO 27001/NIS2 (Freelance possible)

EngiFlex • Namen

Sur place
EUR 50 000 - 75 000
Voiture de société
Data Governance Specialist
Data Governance Specialist

onetowin data services • Brussel

Sur place
EUR 90 000 - 130 000
NIS2 Cyber Risk & Compliance Analyst
NIS2 Cyber Risk & Compliance Analyst

Hive-X • Namen

Sur place
Data Governance Specialist
Data Governance Specialist

onetowin • Oost-Vlaanderen

Hybride
EUR 70 000 - 95 000
Expert GRC cyber sécurité médior
Expert GRC cyber sécurité médior

TiTANS Consulting • Namen

Hybride
EUR 60 000 - 90 000