IT And Cyber Third Party Risk Assessor

Rhox

Brussel

Sur place

EUR 90 000 - 130 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

Rhox recherche un professionnel expert pour évaluer les risques informatiques et cyber liés aux tiers et renforcer les contrôles de sécurité. Vous évaluerez les risques cloud et examinerez les clauses des contrats fournisseurs, afin de proposer des mesures d’atténuation et de coordonner les audits externes.

Vous maîtriserez les méthodologies ISO 27001, SOC 2, NIST et OWASP et serez capable de communiquer clairement les risques aux stakeholders et de former les équipes concernées.

Qualifications

  • 10+ années d’expérience en gestion des risques informatiques et cyber.
  • Expérience en évaluation de la sécurité cloud dans SaaS, IaaS et PaaS et sécurité applicative.
  • Connaissance des méthodologies d’audit ISO 27001, SOC 2, NIST et OWASP.
  • Expérience en examen des clauses informatiques et en négociation de modifications contractuelles.
  • Expérience dans les services financiers et risques opérationnels.
  • Conception de processus et Business analysis.
  • Présentation des constats et formation des stakeholders.
  • Capacité à traduire les risques techniques en recommandations claires.
  • Diplôme de master en informatique, cybersécurité ou gestion des risques ou équivalent.
  • Français (C1), néerlandais (C1) et anglais (C1).

Responsabilités

  • Évaluer les risques informatiques et cyber liés aux tiers lors des vérifications préalables et des revues périodiques.
  • Évaluer les contrôles de sécurité cloud, la protection des données et la résilience dans SaaS/IaaS/PaaS.
  • Examiner la sécurité des applications et les vulnérabilités/tests d’intrusion.
  • Examiner les clauses informatiques et cyber des contrats fournisseurs et proposer des mesures d’atténuation.
  • Coordonner les audits externes et suivre les mesures correctives.
  • Présenter les tendances de risques et formuler des recommandations, améliorer les méthodes d’évaluation et former les stakeholders.

Connaissances

Gestion risques IT
Cloud security
ISO27001
SOC 2
NIST
OWASP
Contrats fournisseurs
Services financiers
Business analysis
Communication risques
Langues multilng

Formation

Master en informatique, cybersécurité ou gestion des risques

Outils

ServiceNow
AWS
HSP

Description du poste

Nous recherchons un(e) IT and Cyber Third Party Risk Assessor pour évaluer les risques technologiques liés aux fournisseurs et renforcer les contrôles de sécurité. La mission porte principalement sur l’évaluation des risques liés aux tiers, la sécurité cloud et l’examen des contrats.

Vos missions

  • Évaluer les risques informatiques et cyber liés aux tiers lors des vérifications préalables et des revues périodiques.
  • Évaluer les contrôles de sécurité cloud, la protection des données et la résilience dans les environnements SaaS, IaaS et PaaS.
  • Examiner la sécurité des applications ainsi que les éléments attestant des vulnérabilités et des tests d’intrusion.
  • Examiner de manière critique les clauses informatiques et cyber des contrats fournisseurs, et convenir des mesures d’atténuation des risques.
  • Coordonner les audits externes, suivre la mise en œuvre des mesures correctives et faire remonter les risques fournisseurs critiques.
  • Présenter les tendances en matière de risques et formuler des recommandations, améliorer les méthodes d’évaluation et former les stakeholders.

Votre profil

  • 10+ ans d’expérience professionnelle en gestion des risques informatiques et cyber, avec une spécialisation dans l’évaluation des risques liés aux tiers.
  • Expérience de l’évaluation de la sécurité cloud dans des environnements SaaS, IaaS et PaaS, ainsi qu’en sécurité applicative, gestion des vulnérabilités et tests d’intrusion.
  • Connaissance des méthodologies d’audit ISO 27001, SOC 2, NIST et OWASP.
  • Expérience dans l’examen des clauses informatiques et cyber des contrats fournisseurs et la négociation de modifications contractuelles.
  • Expérience dans les services financiers et solide parcours informatique en matière de risques opérationnels et de sécurité.
  • Expérience en conception de processus, business analysis et amélioration des méthodologies de gestion des risques.
  • Expérience dans la présentation des constats liés aux risques et la formation des stakeholders.
  • Capacité à traduire les risques techniques en recommandations claires et à convaincre les stakeholders.
  • Diplôme de master en informatique, cybersécurité ou gestion des risques, ou expérience équivalente.
  • Français (C1), néerlandais (C1) et anglais (C1).

Un plus

  • Connaissance de ServiceNow et des référentiels de contrôle.
  • Expérience des services cloud tels qu’AWS ou HSP.
  • Certification CISSP, CISM, CIPP ou CCSK.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Data & Risk Management Specialist (H/F)
Data & Risk Management Specialist (H/F)

Everience • Brussel

Sur place
EUR 70 000 - 110 000
Senior Third-Party IT & Cyber Risk Assessor
Senior Third-Party IT & Cyber Risk Assessor

Rhox • Brussel

Sur place
EUR 90 000 - 130 000
Data & Risk Management Specialist (H/F)
Data & Risk Management Specialist (H/F)

Everience Benelux • Brussel Hoofdstad

Sur place
EUR 75 000 - 100 000
CyberSecurity Engineer
CyberSecurity Engineer

Consort Group • Luik

Sur place
EUR 65 000 - 90 000
Data & Cyber Risk Management Specialist
Data & Cyber Risk Management Specialist

OKATIM Iberica SA • Tubeke

Hybride
EUR 85 000 - 115 000
Télétravail partiel
Medior Analyste Sécurité Applicative Orienté Risque
Medior Analyste Sécurité Applicative Orienté Risque

Rhox • Namen

Sur place
EUR 55 000 - 75 000
Expert en gestion des actifs – Évaluation de la cybersécurité
Expert en gestion des actifs – Évaluation de la cybersécurité

HumanInTech • Brussel

Hybride
EUR 90 000 - 110 000
IT and Cyber Risk Management Advisor
IT and Cyber Risk Management Advisor

ITS Group Benelux • Brussel

Sur place
EUR 90 000 - 120 000
Hospitalization insurance
Group insurance
Dental insurance
+6
Senior Security Compliance Officer
Senior Security Compliance Officer

HumanInTech • Brussel

Hybride
EUR 85 000 - 120 000
Vulnerability Management & Incident Response
Vulnerability Management & Incident Response

Huxley • Waals-Brabant

Sur place
EUR 65 000 - 95 000
Présence sur site 4 jours/semaine