Expert en évaluation générale de la cybersécurité

HumanInTech

Brussel Hoofdstad

Hybride

EUR 70 000 - 95 000

Plein temps

Il y a 4 jours
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Avantages offerts par ce poste

copy

Résumé du poste

HumanInTech recherche un expert en sécurité de l'information pour réaliser une évaluation indépendante de la posture cybersécurité et de la maturité SMSI d'une organisation publique belge, en s'appuyant sur l'ISO 27001. Le candidat mènera des entretiens, évaluera les contrôles et produira un plan d'amélioration.

La mission se déroule de mi-octobre à fin décembre 2026 à Bruxelles, en hybride, en freelance ou salarié chez HumanInTech, avec transfert de connaissances et livrables destinés au CISO

Qualifications

  • Expert en ISO 27001/27002 et GRC de la sécurité de l'information.
  • Expérience en évaluations de cybersécurité et SMSI, analyse d'écarts et maturité.
  • Animation d'entretiens et d'ateliers avec IT, sécurité et métiers.
  • Rédaction de rapports clairs et plans d'amélioration.
  • Connaissance de NIS 2 et du RGPD; benchmarking sectoriel.
  • Master ou équivalent; certifications ISO 27001 Lead Auditor/Lead Implementer, CISSP, CISA ou CISM appréciées.

Responsabilités

  • Évaluer la posture cybersécurité et la maturité du SMSI par rapport à ISO 27001.
  • Organiser entretiens et ateliers avec les parties prenantes IT, sécurité et métiers.
  • Évaluer les politiques, procédures et contrôles techniques existants.
  • Identifier les écarts par rapport aux contrôles de l'Annexe A et les prioriser par risque.
  • Documenter les constats et élaborer un plan d'amélioration fondé.
  • Présenter les résultats et recommandations au CISO et aux parties prenantes.
  • Assurer le transfert de connaissances vers l'équipe du CISO.

Connaissances

ISO 27001
Gestion des risques
Évaluations de cybersécurité
Entretiens et ateliers
Rapports clairs

Formation

Master ou équivalent
ISO 27001 Lead Auditor/Lead Implementer
CISSP / CISA / CISM

Description du poste

Ce que vous ferez

Vous réaliserez une évaluation indépendante de la posture de cybersécurité et de la maturité du SMSI d'une organisation publique belge, en utilisant l'ISO 27001 comme cadre de référence. Votre évaluation fournira au CISO une base objective et un plan d'amélioration fondé pour soutenir la priorisation et la prise de décision.

Vos principales tâches :

  • Évaluer la posture actuelle de cybersécurité et la maturité du SMSI par rapport à l'ISO 27001
  • Organiser des entretiens et des ateliers avec les parties prenantes des équipes IT, sécurité et unités métier
  • Évaluer les politiques, procédures et contrôles techniques existants
  • Identifier les écarts par rapport aux contrôles de l'Annexe A de l'ISO 27001 et les prioriser en fonction du risque
  • Documenter les constats et élaborer un plan d'amélioration fondé
  • Présenter les résultats et recommandations au CISO et aux parties prenantes
  • Assurer le transfert de connaissances vers l'équipe du CISO à la fin de la mission

Vous fournirez :

  • Un rapport d'évaluation de la posture de cybersécurité basé sur l'ISO 27001 (contrôles de l'Annexe A)
  • Une analyse des écarts par rapport aux exigences de l'ISO 27001, par domaine et par contrôle
  • Une matrice de risques et de priorités
  • Un plan d'amélioration et une feuille de route concrets avec des recommandations pratiques
  • Un résumé exécutif pour le CISO et la direction
Ce que nous recherchons

Vous disposez de connaissances et d'une expérience de niveau expert en :

  • ISO 27001/27002 (SMSI, contrôles de l'Annexe A) et GRC de la sécurité de l'information
  • Gestion des risques et méthodologies d'évaluation des risques (par ex. ISO 27005)
  • Réalisation d'évaluations de cybersécurité et de SMSI basées sur l'ISO 27001, y compris l'analyse des écarts et l'évaluation de la maturité
  • Élaboration de plans d'amélioration et de feuilles de route fondés et pratiques
  • Animation d'entretiens et d'ateliers avec des parties prenantes variées (IT, sécurité, métier)
  • Rédaction de rapports clairs et concis à destination de la direction et du niveau CISO, y compris sous contraintes de temps

Vous avez également une bonne compréhension de NIS 2 et du RGPD, et vous êtes familiarisé avec les méthodologies d'évaluation et d'audit ainsi que le benchmarking sectoriel.

Vous êtes titulaire d'un master ou équivalent par expérience pertinente confirmée. Les certifications telles que ISO 27001 Lead Auditor/Lead Implementer, CISSP, CISA ou CISM constituent un atout.

Vous parlez néerlandais ou français, et anglais. Le bilinguisme (néerlandais et français) est un atout.

Le contexte

Cette mission se déroule de mi-octobre 2026 à fin décembre 2026, soit environ deux mois à temps plein. Vous travaillerez à Bruxelles dans un régime hybride, combinant présence au bureau et travail à distance selon les accords de service.

Vous rapporterez au CISO et collaborerez étroitement avec le bureau du CISO, les services IT, les équipes de sécurité et les parties prenantes métier.

Vous pouvez réaliser cette mission en freelance ou en tant que salarié de HumanInTech. Même rôle, même équipe. Si vous nous rejoignez en tant que salarié, votre contrat de travail se poursuit au-delà de cette mission. À son terme, nous chercherons ensemble votre prochaine mission.

Lieu: Bruxelles, hybride

Employeur / cocontractant: HumanInTech

Candidatures avant (heure de Bruxelles): 29 septembre 2026 à 02:00

Statut: Freelance ou salarié chez HumanInTech

Temps de travail: Temps plein

Expérience: 6-10 ans ou plus

Formation: Master ou plus

Publiée le: septembre 2026

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Expert en gestion des actifs – Évaluation en cybersécurité
Expert en gestion des actifs – Évaluation en cybersécurité

HumanInTech • Brussel Hoofdstad

Hybride
EUR 65 000 - 95 000
Expert GRC en Cybersécurité (Medior)
Expert GRC en Cybersécurité (Medior)

HumanInTech • Namen

Hybride
EUR 50 000 - 73 000
Mission de six mois
Hybride — Namur avec présence sur site
Freelance ou salarié chez HumanInTech
Expert en Sécurité IA
Expert en Sécurité IA

HumanInTech • Brussel Hoofdstad

Hybride
EUR 100 000 - 145 000
Expert en sécurité et vie privée
Expert en sécurité et vie privée

HumanInTech • Brussel Hoofdstad

Hybride
EUR 90 000 - 130 000
General Cybersecurity Assessment Expert
General Cybersecurity Assessment Expert

HumanInTech • Brussel

Hybride
EUR 120 000 - 175 000
Expert Évaluation ISO 27001 et SMSI Cybersécurité
Expert Évaluation ISO 27001 et SMSI Cybersécurité

HumanInTech • Brussel Hoofdstad

Hybride
EUR 70 000 - 95 000
copy
General Cybersecurity Assessment Expert
General Cybersecurity Assessment Expert

HumanInTech • Brussel Hoofdstad

Hybride
EUR 90 000 - 120 000
Application Architect avec focus sécurité
Application Architect avec focus sécurité

HumanInTech • Brussel Hoofdstad

Hybride
EUR 96 000 - 165 000
Strategic Governance & Business-IT Alignment Manager
Strategic Governance & Business-IT Alignment Manager

HumanInTech • Brussel Hoofdstad

Hybride
EUR 90 000 - 130 000
Cybersecurity Awareness Expert (K10142)
Cybersecurity Awareness Expert (K10142)

TiTANS België • Brussel

Hybride
EUR 60 000 - 90 000