N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.
SPW Digital recherche un Expert GRC cybersécurité médior pour renforcer la gouvernance, les risques et la conformité dans le secteur public wallon. Vous travaillerez à Namur en mode hybride, avec au moins 60% de présence sur site et sous la supervision de responsables et d’experts seniors.
Vous réaliserez des analyses de risques cyber, suivrez les plans de traitement et rédigerez les politiques et procédures de sécurité.
Arrangements: Temps plein, hybride, présence sur site au minimum 60% du temps voire plus si nécessaire.
SPW Digital accompagne la transformation numérique des services publics wallons tout en maintenant un niveau élevé de sécurité de l’information. Le Pôle Sécurité souhaite renforcer sa capacité opérationnelle en gouvernance, risques et conformité avec un expert GRC médior. L’expert rejoint une équipe pluridisciplinaire dédiée à la cybersécurité. Il travaille sous la supervision de responsables et d’experts seniors et applique les méthodes et orientations définies par le SPW.
La mission porte principalement sur la réalisation d’analyses de risques cyber, le suivi des plans de traitement et la maintenance des registres de risques. L’expert révise et rédige aussi les politiques, standards et procédures de sécurité. Il contribue aux activités de conformité liées notamment à NIS2, CyFun et ISO 27001 ainsi qu’aux audits. Il alimente les outils GRC, le SMSI et les tableaux de bord de gouvernance.
Le rôle est essentiellement opérationnel et vise la production de livrables de qualité, l’exécution des processus et le suivi rigoureux des activités GRC. Le profil recherché combine expérience pratique en gestion des risques, maîtrise des référentiels de cybersécurité et fortes capacités rédactionnelles. La mission est à temps plein en mode hybride à Namur, avec au moins 60% de présence sur site demandée. Un entretien de sélection est prévu dans les une à deux semaines suivant la remise de l’offre, sur site sauf circonstances nécessitant le distanciel.
Réaliser analyses risques
Suivre plans traitement
Produire reportings associés
Réviser politiques sécurité
Rédiger standards sécurité
Mettre à jour procédures
Contribuer conformité audits
Diplôme supérieur pertinent
Minimum 3 ans cybersécurité
Expérience analyses de risques
Expérience documents gouvernance conformité
Principes risques cybersécurité
Référentiels ISO 27005/27001
Environnements informatiques variés
Connaissance de CyFun
Gestion fournisseurs marchés publics
Utilisation outils GRC T2
Expérience grande entreprise
Expérience marchés publics