Expert GRC cyber sécurité médior

TiTANS Consulting

Namen

Hybride

EUR 60 000 - 90 000

Plein temps

Il y a 12 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

SPW Digital recrute un expert GRC médior pour renforcer l’équipe sécurité et conduire les analyses de risques, la mise à jour du référentiel sécurité et le suivi des livrables.

Sous supervision d’experts seniors, vous effectuerez des analyses de risques cyber, rédigerez des politiques et procédures, et participerez aux activités de conformité (NIS2, ISO 27001, CyFun) et audits.

Profil: Bac+3/5 en informatique ou cybersécurité, minimum 3 années d’expérience et maîtrise des outils GRC et du SMSI.

Qualifications

  • Diplôme supérieur en informatique, cybersécurité ou gestion des risques.
  • Minimum 3 années d'expérience en cybersécurité, gestion des risques ou conformité.
  • Expérience pratique en analyses de risques.
  • Expérience rédaction/mise à jour de documents de gouvernance ou de conformité.

Responsabilités

  • Réaliser des analyses de risques cyber et suivre les plans de traitement.
  • Réviser et mettre à jour les politiques et procédures de sécurité.
  • Effectuer des activités liées à gouvernance, conformité et SMSI.
  • Contribuer aux activités de conformité (NIS2, CyFun, ISO 27001) et audits.
  • Alimenter les outils GRC, SMSI et tableaux de bord de gouvernance.
  • Support Gouvernance, Risques et Conformité du Pôle Sécurité.

Connaissances

GRC
Gestion des risques
Conformité
ISO 27001
NIS2
CyFun
Rédaction documentaire
Sécurité informatique

Formation

Bachelier ou Master en informatique

Outils

Outils GRC
Tableaux de bord

Description du poste

Le SPW Digital accompagne la transformation numérique des services publics wallons tout en garantissant un niveau élevé de sécurité de l'information. Afin de renforcer sa capacité opérationnelle dans les domaines de la gouvernance, de la gestion des risques et de la conformité, le Pôle Sécurité souhaite s'adjoindre les services d'un expert GRC médior.

L’expert intégrera une équipe pluridisciplinaire dédiée à la cybersécurité et contribuera principalement à l'exécution des activités de gestion des risques ainsi qu'à la mise à jour du référentiel documentaire de sécurité. Il exercera ses missions sous la supervision d'experts seniors du pôle et appliquera les méthodes, procédures et orientations définies par le SPW.

Missions principales

L’expert GRC médior contribue à la mise en œuvre opérationnelle des activités de Gouvernance, Risques et Conformité (GRC) du SPW Digital. L’expert travaillera sous la supervision de responsables et d'experts seniors du pôle.

Ses activités sont principalement concentrées sur :

  • la réalisation des activités de gestion des risques cyber ;
  • la révision et la mise à jour des politiques, standards et procédures de sécurité ;
  • l'exécution de diverses activités opérationnelles liées à la gouvernance, à la conformité et au système de management de la sécurité de l'information.

L’expert occupe un rôle essentiellement opérationnel. Il contribue à la production des livrables, à l'exécution des processus et au suivi des activités GRC définies par les responsables et experts seniors du pôle.

Activités
  • Réalisation d'analyses de risques cyber et suivi des plans de traitement.
  • Maintenance des registres de risques et production des reportings associés.
  • Révision et rédaction de politiques, standards et procédures de sécurité sous la supervision d'experts seniors.
  • Contribution aux activités de conformité (NIS2, CyFun, ISO 27001) et aux audits.
  • Alimentation des outils GRC, du SMSI et des tableaux de bord de gouvernance.
  • Support aux activités de Gouvernance, Risques et Conformité du Pôle Sécurité.
  • Notamment en fonction des priorités du service, l’expert pourra être amené à travailler sur d’autres thématiques du programme sécurité.

L’expert applique la méthodologie, les modèles et les critères de gestion des risques définis par le SPW. Il ne définit pas lui-même les méthodes, les seuils d'acceptation ou les orientations de gestion des risques.

Formation & Expérience
  • Diplôme de l'enseignement supérieur (Bachelier ou Master) en informatique, cybersécurité, gestion des risques ou domaine équivalent.
  • Minimum 3 années d'expérience dans une fonction liée à la cybersécurité, à la gestion des risques ou à la conformité.
  • Expérience pratique dans la réalisation d'analyses de risques.
  • Expérience dans la rédaction ou la mise à jour de documents de gouvernance ou de conformité.
Compétences techniques
  • Bonne connaissance des principes de gestion des risques en cybersécurité.
  • Bonne connaissance des référentiels ISO 27005 et ISO 27001.
  • Connaissance des exigences NIS2.
  • Connaissance de CyFun constitue un atout.
  • Bonne compréhension des environnements informatiques : infrastructures; réseaux; systèmes; Active Directory; cloud; applications.
  • Capacité à utiliser des outils de suivi, de reporting et des plateformes GRC.
Qualités personnelles
  • Excellentes capacités rédactionnelles.
  • Capacité à structurer et synthétiser des informations complexes.
  • Rigueur documentaire.
  • Sens de l'organisation et des priorités.
  • Bonne capacité d'écoute et de communication.
  • Capacité à travailler avec des interlocuteurs techniques et métiers.
  • Esprit d'équipe.
  • Autonomie dans l'exécution des tâches confiées.
Ce que nous recherchons avant tout

Nous recherchons un expert en GRC capable de produire des analyses de risques, de rédiger des documents de sécurité de qualité et d'assurer le suivi rigoureux des activités GRC. L’expert rejoindra une équipe existante et travaillera sous l'encadrement d'experts seniors. Sa valeur ajoutée réside avant tout dans sa capacité à exécuter efficacement les processus définis, à produire des livrables de qualité et à faire progresser concrètement les activités de gouvernance, de gestion des risques et de conformité du SPW.

  • Rigueur dans l'exécution des tâches
  • Sens de l'organisation
  • Esprit analytique
  • Bonne communication écrite et orale.
  • Esprit d'équipe.

Les candidats restants seront conviés pour une interview devant un jury dont la composition sera communiquée ultérieurement. L’interview pourrait avoir lieu en distanciel si les circonstances le nécessitent.

Entretien de sélection sur site. L’entretien de sélection sur site se fera dans les 1 à 2 semaines suivant la date de remise d’offre, à des créneaux qui seront fixés par le SPW. L’indisponibilité du candidat à participer à l’entretien entrainera son exclusion.

L'entretien a pour objectif d'évaluer :

  • Adéquation avec la mission
  • Compétences
  • Communication et qualités personnelles
  • Motivation et adéquation culturelle
  • Compétence GRC (mandatory) Level T2 - Confirmed Most recent experience This year
  • Gestion des fournisseurs, marchés publics Level T1 - Junior Most recent experience Any time
  • Gouvernance sécurité / Rédaction de politiques de sécurité (mandatory) Level T2 - Confirmed Most recent experience This year
  • Référentiels Cyber sécurité (NIS2/ISO27001) (mandatory) Level T2 - Confirmed Most recent experience This year
  • Êtes-vous prêt à vous rendre sur site au minimum 60% du temps voire plus si nécessaire ?
  • Disposez-vous d'au moins 3 années d'expérience en gestion de risques ? (mandatory)
  • Avez-vous travaillé sur des tâches et/ou projets GRC ? Justifiez
  • Avez-vous déjà travaillé dans une entreprise de plus de 1.000 salariés ?
  • Avez-vous déjà travaillé avec des marchés publics ? Justifiez
  • Quelle méthode de gestion des risques avez-vous déjà utilisée concrètement ?
  • Avez-vous déjà participé à la rédaction ou à la mise à jour de politiques, standards ou procédures de sécurité ? Justifiez
  • Avez-vous déjà eu un rôle actif dans une démarche de mise en conformité (NIS2, ISO 27001, CyFun ou équivalent) ? Justifiez
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

GRC Officer
GRC Officer

ACENSI • Namen

Sur place
EUR 55 000 - 90 000
Expert GRC cyber sécurité medior - SPW Digital
Expert GRC cyber sécurité medior - SPW Digital

Adjugo • Namen

Hybride
EUR 60 000 - 85 000
Cybersecurity GRC Manager (JP054446)
Cybersecurity GRC Manager (JP054446)

TiTANS Consulting • Belgique

Sur place
EUR 60 000 - 80 000
Chef de Projet Sécurité SecOps (2022M102_P-096)
Chef de Projet Sécurité SecOps (2022M102_P-096)

TiTANS Consulting • Namen

Hybride
EUR 70 000 - 95 000
IT Cyber sécurité Specialist
IT Cyber sécurité Specialist

TiTANS Consulting • Namen

Hybride
EUR 60 000 - 90 000
Medior Cyber Sécurité Analyst GRC
Medior Cyber Sécurité Analyst GRC

NRB • Namen

Hybride
EUR 60 000 - 90 000
Télétravail jusqu'à 3 jours/semaine
Formation et certifications
Ambiance collaborative et dynamique
Medior GRC Cybersecurity Expert
Medior GRC Cybersecurity Expert

Keystone Solutions • Namen

Hybride
EUR 55 000 - 75 000
Medior GRC Cyber Security Expert
Medior GRC Cyber Security Expert

Keystone Solutions • Namen

Hybride
EUR 70 000 - 100 000
Analyste GRC en cybersécurité ISO 27001/NIS2 (Freelance possible)
Analyste GRC en cybersécurité ISO 27001/NIS2 (Freelance possible)

EngiFlex • Namen

Sur place
EUR 50 000 - 75 000
Voiture de société
Cybersecurity Engineer
Cybersecurity Engineer

ACENSI • Namen

Sur place
EUR 60 000 - 90 000