Expert GRC cyber sécurité medior - SPW Digital

Adjugo

Namen

Hybride

EUR 60 000 - 85 000

Plein temps

Il y a 16 heures
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

SPW Digital recherche un Expert GRC cybersécurité médior pour renforcer la gouvernance, les risques et la conformité dans le secteur public wallon. Vous travaillerez à Namur en mode hybride, avec au moins 60% de présence sur site et sous la supervision de responsables et d’experts seniors.

Vous réaliserez des analyses de risques cyber, suivrez les plans de traitement et rédigerez les politiques et procédures de sécurité.

Qualifications

  • Diplôme supérieur en informatique, cybersécurité ou domaine équivalent.
  • Minimum 3 années d’expérience en cybersécurité et gestion des risques.
  • Expérience pratique dans analyses de risques et rédaction de documents de gouvernance.

Responsabilités

  • Réaliser analyses risques cybersécurité.
  • Suivre plans de traitement et produire reportings.
  • Réviser et rédiger politiques et standards sécurité.
  • Contribuer à la conformité (NIS2, ISO 27001, CyFun).
  • Alimenter outils GRC et tableaux de gouvernance.
  • Collaborer avec l’équipe sécurité et les métiers.

Connaissances

Rigueur
Esprit analytique
Autonomie
Communication écrite et orale
Gestion des risques
Capacité à structurer des informations
Esprit d’équipe
Bonne capacité d’écoute
Français niveau C2

Formation

Diplôme supérieur (Bachelier ou Master) en informatique, cybersécurité, gestion des risques ou domaine équivalent

Outils

Outils GRC
SMSI
CyFun

Description du poste

Expert GRC cyber sécurité medior - SPW Digital

Arrangements: Temps plein, hybride, présence sur site au minimum 60% du temps voire plus si nécessaire.

SPW Digital accompagne la transformation numérique des services publics wallons tout en maintenant un niveau élevé de sécurité de l’information. Le Pôle Sécurité souhaite renforcer sa capacité opérationnelle en gouvernance, risques et conformité avec un expert GRC médior. L’expert rejoint une équipe pluridisciplinaire dédiée à la cybersécurité. Il travaille sous la supervision de responsables et d’experts seniors et applique les méthodes et orientations définies par le SPW.

La mission porte principalement sur la réalisation d’analyses de risques cyber, le suivi des plans de traitement et la maintenance des registres de risques. L’expert révise et rédige aussi les politiques, standards et procédures de sécurité. Il contribue aux activités de conformité liées notamment à NIS2, CyFun et ISO 27001 ainsi qu’aux audits. Il alimente les outils GRC, le SMSI et les tableaux de bord de gouvernance.

Le rôle est essentiellement opérationnel et vise la production de livrables de qualité, l’exécution des processus et le suivi rigoureux des activités GRC. Le profil recherché combine expérience pratique en gestion des risques, maîtrise des référentiels de cybersécurité et fortes capacités rédactionnelles. La mission est à temps plein en mode hybride à Namur, avec au moins 60% de présence sur site demandée. Un entretien de sélection est prévu dans les une à deux semaines suivant la remise de l’offre, sur site sauf circonstances nécessitant le distanciel.

Cybersécurité secteur public
Référentiels cyber actuels
Équipe experte senior
Transformation numérique wallonne

Réaliser analyses risques

Suivre plans traitement

Produire reportings associés

Réviser politiques sécurité

Rédiger standards sécurité

Mettre à jour procédures

Contribuer conformité audits

Diplôme supérieur pertinent

Minimum 3 ans cybersécurité

Expérience analyses de risques

Expérience documents gouvernance conformité

Principes risques cybersécurité

Référentiels ISO 27005/27001

Environnements informatiques variés

Connaissance de CyFun

Gestion fournisseurs marchés publics

Utilisation outils GRC T2

Expérience grande entreprise

Expérience marchés publics

  • Alimenter SMSI gouvernance
  • Alimenter tableaux gouvernance
  • Supporter activités GRC
  • Produire livrables GRC
  • Exécuter processus GRC
  • Suivre activités GRC
  • Appliquer méthodologie SPW
  • Traiter thématiques sécurité
Compétences générales
  • Diplôme supérieur (Bachelier ou Master) en informatique, cybersécurité, gestion des risques ou domaine équivalent.
  • Minimum 3 années d’expérience dans une fonction liée à la cybersécurité, la gestion des risques ou la conformité, avec au moins 3 années en gestion des risques.
  • Expérience pratique dans la réalisation d’analyses de risques.
  • Expérience dans la rédaction ou mise à jour de documents de gouvernance ou de conformité.
  • Excellentes capacités rédactionnelles.
  • Capacité à structurer et synthétiser des informations complexes.
  • Rigueur documentaire et rigueur dans l’exécution des tâches.
  • Sens de l’organisation et des priorités.
  • Bonne capacité d’écoute et de communication, écrite et orale.
  • Capacité à travailler avec des interlocuteurs techniques et métiers.
  • Esprit d’équipe.
  • Esprit analytique.
  • Autonomie dans l’exécution des tâches confiées.
  • Français obligatoire niveau C2.
  • Rôle T2 - Confirmed IT Security Analyst obligatoire.
Compétences techniques
  • Compétence GRC de niveau T2 Confirmed avec expérience la plus récente cette année.
  • Gestion des risques de niveau T2 Confirmed avec expérience la plus récente cette année.
  • Gouvernance sécurité et rédaction de politiques de sécurité de niveau T2 Confirmed avec expérience la plus récente cette année.
  • Référentiels cyber sécurité NIS2/ISO 27001 de niveau T2 Confirmed avec expérience la plus récente cette année.
  • Bonne connaissance des principes de gestion des risques en cybersécurité.
  • Bonne connaissance des référentiels ISO 27005 et ISO 27001.
  • Connaissance des exigences NIS2.
  • Bonne compréhension des infrastructures, réseaux, systèmes, Active Directory, cloud et applications.
  • Capacité à utiliser des outils de suivi, de reporting et des plateformes GRC.
  • Connaissance de CyFun constitue un atout.
  • Gestion des fournisseurs et marchés publics de niveau T1 Junior constitue un élément demandé non marqué obligatoire.
  • Utilisation d’outils GRC de niveau T2 Confirmed constitue un élément demandé non marqué obligatoire.
  • Expérience dans une entreprise de plus de 1.000 salariés est explorée lors des questions.
  • Expérience avec les marchés publics est explorée lors des questions.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Expert GRC cyber sécurité médior
Expert GRC cyber sécurité médior

TiTANS Consulting • Namen

Hybride
EUR 60 000 - 90 000
Medior Cyber Sécurité Analyst GRC
Medior Cyber Sécurité Analyst GRC

NRB • Namen

Hybride
EUR 60 000 - 90 000
Télétravail jusqu'à 3 jours/semaine
Formation et certifications
Ambiance collaborative et dynamique
GRC Officer
GRC Officer

ACENSI • Namen

Sur place
EUR 55 000 - 90 000
Analyste GRC en cybersécurité ISO 27001/NIS2 (Freelance possible)
Analyste GRC en cybersécurité ISO 27001/NIS2 (Freelance possible)

EngiFlex • Namen

Sur place
EUR 50 000 - 75 000
Voiture de société
Cybersecurity GRC Manager (JP054446)
Cybersecurity GRC Manager (JP054446)

TiTANS Consulting • Belgique

Sur place
EUR 60 000 - 80 000
Medior GRC Cyber Security Expert
Medior GRC Cyber Security Expert

Keystone Solutions • Namen

Hybride
EUR 70 000 - 100 000
Medior GRC Cybersecurity Expert
Medior GRC Cybersecurity Expert

Keystone Solutions • Namen

Hybride
EUR 55 000 - 75 000
Chef de Projet Sécurité SecOps (2022M102_P-096)
Chef de Projet Sécurité SecOps (2022M102_P-096)

TiTANS Consulting • Namen

Hybride
EUR 70 000 - 95 000
IT Cyber sécurité Specialist
IT Cyber sécurité Specialist

TiTANS Consulting • Namen

Hybride
EUR 60 000 - 90 000
Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)
Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)

EngiFlex • Namen

Sur place
EUR 65 000 - 90 000
Voiture de société
Formation et certification