L'Adjoint au Chief Information Security Officer (M/F/X)

Egov Select

Evere

Hybride

EUR 90 000 - 120 000

Plein temps

14 jours+
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Avantages offerts par ce poste

Assurance hospitalisation
Chèques-repas
Avantages mobilité
Fonds de pension
Télétravail possible

Résumé du poste

Le Service général du renseignement et de la sécurité (SGRS) – Cyber Command recrute un Adjoint au Chief Information Security Officer (M/F/X) pour renforcer la sécurité de l’information et la cybersécurité au sein de la Défense belge.

Vous reporterez au CISO et contribuerez à l’atteinte des objectifs de sécurité, en veillant à l’application opérationnelle des cadres de gouvernance et des processus de gestion des risques et d’incidents.

Qualifications

  • Plus de 7 à 10 ans d'expérience en sécurité de l'information, dont au moins 3 ans dans un rôle de gestion.
  • Connaissance approfondie de la cybersécurité, de la législation et des cadres de sécurité.
  • Excellentes compétences en communication pour les publics techniques et non techniques.
  • Autonomie, analytique, structuré et persuasif; expérience en gestion de projet.

Responsabilités

  • Gouverner et coordonner la stratégie de sécurité de l'information et des actions de cybersécurité.
  • Coordonner les initiatives de résilience et de continuité des activités.
  • Assurer le pilotage des contrôles, audits et conformité sécurité avec les partenaires et les fournisseurs.
  • Collaborer avec les directions et les parties prenantes internes et externes pour améliorer la sécurité globale.

Connaissances

Gestion sécurité info
Gestion de crise
Communication technique
Gestion de projet
Cybersécurité

Description du poste

L'Adjoint au Chief Information Security Officer (M/F/X)

L'Adjoint au Chief Information Security Officer (M/F/X)

Le Servicegénéral du renseignement et de la sécurité (SGRS) - QUAERO ET TEGO :JE CHERCHE ET JE PROTÈGE

Les menaces àl’encontre de notre société évoluent en permanence. Le SGRS est le servicebelge de référence en matière de renseignement extérieur et de défense. Parnotre renseignement, nous contribuons à protéger les intérêts de la Défense, denotre pays et de sa population.

Nousappréhendons au mieux les défis actuels et futurs dans le domaine duRenseignement, de la Sécurité et du Cyberespace. Grâce à uneapproche intégrée, tant sur le plan national qu’international, nous participonsensemble avec nos différents partenaires au maintien et au renforcement de lasécurité intérieure.

Le CyberCommand est une entité transversale appelée à grandir au sein de la Défensetout en restant dans le giron du SGRS dont elle partage le cadre légal et lesmissions. Son rôle est double. Le Cyber Command est aussi bien en charge de lacybersécurité des réseaux et systèmes d’armes employés par la Défense que decollecter des informations et mener des opérations dans le cyberespace auprofit du SGRS.

L'unité Defensive Cybersecurity Operations Unit estresponsable de la sécurisation de l'ensemble des systèmes informatiques de laDéfense, y compris toutes les activités de prévention, de réaction etd'anticipation des incidents cyber. À ce titre, le Security IntelligenceCenter, qui constitue le Security Operations Center dirigé par CyberIntelligence, assure la surveillance des environnements CIS de la Défense etl'anticipation des incidents cyber.

Description des tâches

Alors quele CISO se concentre principalement sur la stratégie, le mandat, la gouvernanceet la responsabilité formelle en matière de sécurité de l'information, etassume la responsabilité finale des politiques, des décisions, des escalades etdes interactions avec les parties prenantes de haut niveau, l'adjoint CISO estresponsable, sur le plan tactique et opérationnel, de la mise en œuvre, de lacoordination, de l'alignement interne, du suivi et de la garantie dufonctionnement quotidien et de la continuité des activités, notamment :

  • la gestion opérationnelle et le suivi duprogramme de sécurité de l'information ;
  • le soutien à la gestion structurelle desrisques ;
  • l'application pratique des cadres degouvernance, de conformité et d'assurance ;
  • le renforcement de la résilience del'organisation ;
  • la promotion de l'amélioration continuede la sécurité de l'information dans le cadre stratégique et politiquedéfini par le CISO.

L'adjointCISO agit dans le cadre du mandat et des orientations définis par le CISO.Cette fonction combine les exigences de sécurité CIS de la Défense belge avecles responsabilités élargies d'une fonction moderne de sécurité del'information au sein de la Défense.

1. Objectif de la fonction

L'adjointCISO soutient le CISO dans le développement, la mise en œuvre et l'exécution dela stratégie globale de sécurité de l'information de l'organisation. Il veilleà la traduction opérationnelle de cette stratégie en processus, mesures etactivités concrètes et contrôle leur applicationcohérente dans l'ensemble de l'organisation.

2. Positionnement dans l'organisation

L'adjointCISO rapporte au CISO au sein du Cyber Command et dispose d'un accès direct auxplus hautes instances dirigeantes lorsque cela est nécessaire pour exercer sonrôle d'autorité centrale en matière de sécurité. À ce titre, il collaboreétroitement avec les différents ACOS, Directions Générales et Composantes de laDéfense.

3. Responsabilités principales

3.1Gouvernance de la sécurité de l'information (mise en œuvre et coordination)

  • Soutient l'élaboration et la mise enœuvre de la stratégie globale de sécurité de l'information.
  • Pilote et coordonne l'exécution d'unprogramme pluriannuel de transformation visant à renforcer durablement laposture de sécurité de la Défense belge.
  • Supervise l'application et lefonctionnement des structures de gouvernance définies.
  • Agit comme point de contact central pourles questions de sécurité de l'information et facilite l'alignementinterne ainsi que le conseil aux équipes métiers et techniques.
  • Prépare les rapports, KPI et informationsde gestion nécessaires à la prise de décision.
  • Assure le suivi structuré des actions,décisions et mesures d'amélioration.
  • Participe activement et représente lebureau du CISO dans les groupes de travail et plateformes de concertationen cybersécurité.
  • Contribue aux actions de sensibilisationet à la communication interne en matière de sécurité de l'information.
  • Rend compte régulièrement à la directiondes risques, incidents, KPI et du niveau de maturité global de la sécuritéde l'information.

3.2Résilience de la sécurité de l'information (coordination et préparation auxcrises)

  • Coordonne les initiatives tactiquesvisant à renforcer la résilience.
  • Suit la mise en œuvre des mesures desécurité liées à la continuité des activités et à la reprise aprèssinistre, en collaboration avec les équipes responsables.
  • Prépare les exercices de gestion de criseet de cyberrésilience et participe à leur évaluation.
  • Soutient le CISO dans la gestion tactiquedes incidents et des crises, y compris la coordination interne et lereporting.
  • Assure le suivi structurel desenseignements tirés des incidents et exercices.
  • Contribue à promouvoir les comportementssécuritaires et la cyberrésilience au sein de l'organisation.

3.3Sécurité des relations fournisseurs (support)

  • Soutient l'entité responsable dansl'évaluation des fournisseurs, la mise en œuvre de mesures correctives etles contrôles tout au long du cycle de vie contractuel.
  • Contribue à l'intégration des exigencesadéquates en matière de sécurité et de conformité dans tous les nouveauxcontrats.

3.4 Aspectsjuridiques et conformité en matière de sécurité de l'information (mise en œuvreet suivi)

  • Veille à l'application pratique desréglementations et politiques internes relatives à la sécurité del'information.
  • Coordonne les révisions de politiques,les dérogations et les mises à jour en concertation avec les entitésconcernées.
  • Suit les activités de conformité avec lesfonctions compétentes.
  • Soutient la préparation et le suivi desaudits, inspections et évaluations internes et externes.
  • Assure une vue d'ensemble des actions deconformité en cours, des écarts et des plans d'amélioration et veille àleur suivi cohérent.

3.5Assurance de la sécurité de l'information (contrôle et garantie)

  • Réalise ou coordonne les contrôles dedeuxième ligne, auto-évaluations et revues.
  • Consolide les constats, lacunes etrisques identifiés.
  • Soutient les audits internes et externes.
  • Assure le suivi et la clôture desconstats issus des audits et activités d'assurance.
  • Rapporte au CISO l'état d'avancement, lestendances et les points d'attention.

Description du profil :

  • Vous avez au moins 7 à 10 ans d'expérience en sécurité de l'information, dont au moins 3 ans dans un rôle de gestion.
  • Vous avez une connaissance approfondie de la cybersécurité, de la législation et des cadres de sécurité.
  • Vous avez d'excellentes compétences en communication pour les publics techniques et non techniques.
  • Vous êtes autonome, analytique, structuré et persuasif.
  • Expérience en gestion de projet
  • Maîtrise courante du français et de l'anglais

Vous avez la nationalité belge et êtes éligible à une habilitation de sécurité belge, OTANet UE de niveau Très Secret.

Atouts:

  • Certifications CISSP, CISM, CISA ou CRISC
  • Bonnes connaissances du néerlandais (environnement bilingue);
  • Au moins 5 ans d'expérience spécifique dans un contexte Défense.

Conditions d'affectation:Si vous êtes retenu pour cette sélection,vous devrez – pour pouvoir entrer en service – remplir les conditions suivantesà la date d'affectation :

  • Jouir des droits civils et politiques
  • Avoir une conduite conforme aux exigences de la fonction visée.
  • Être en possession d’une habilitation de sécurité « très secret » exigée par la fonction ou être disposé à vous soumettre à une enquête de sécurité de niveau "très secret" avant l'entrée en service et ceci, avec obligation d'obtenir un résultat positif, à défaut de quoi cela signifierait un motif d'exclusion pour le service (conformément à la loi du 11 décembre 1998 relative à la classification et aux habilitations, attestations et avis de sécurité, modifiée par la loi du 03-05-2005).

Si vous postulez un poste au sein du SGRS, il vous estdemandé de faire preuve de discrétion et de limiter votre communication à cesujet dans votre environnement direct et indirect.

Notre gouvernement fédéral est en pleine transformation digitale : des défis liés à la cybersécurité à la communication numérique, des améliorations des réseaux pour soutenir nos nouvelles méthodes de travail aux projets de développement complexes et à l’optimisation des applications existantes.

Vous souhaitez participer à cette évolution et créer une réelle valeur ajoutée sociétale, tout en développant vos compétences personnelles et en réalisant pleinement vos ambitions ? Nous vous offrons :

  • Un objectif clair dans un environnement de travail stimulant
  • Un package salarial très compétitif assorti de nombreux avantages extralégaux, notamment :
    • Assurance hospitalisation
    • Chèques-repas
    • Avantages liés à la mobilité
    • Fonds de pension

Nous accordons également une grande importance à un équilibre sain entre vie professionnelle et vie privée, avec des possibilités de télétravail pour la majorité des fonctions. Nos bureaux sont en outre facilement accessibles en transports publics.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Project Manager (M/F/X)
Project Manager (M/F/X)

Egov Select • Evere

Sur place
EUR 70 000 - 90 000
Assurance hospitalisation
Chèques-repas
Avantages mobilité
+2
Lead Architect (M/F/X)
Lead Architect (M/F/X)

Egov Select • Evere

Sur place
EUR 110 000 - 150 000
Assurance hospitalisation
Chèques-repas
Avantages liés à la mobilité
+1
Team Lead NOC/SOC
Team Lead NOC/SOC

Egov Select • Brussel

Sur place
EUR 70 000 - 110 000
Assurance hospitalisation
Chèques-repas
Avantages liés à la mobilité
+2
Cybersecurity Analyst - FR
Cybersecurity Analyst - FR

Smals • Brussel

Sur place
EUR 60 000 - 85 000
Télétravail étendu
Formation continue
Avantages extralégaux
+5
Information Security Domain Lead (M/V/X)
Information Security Domain Lead (M/V/X)

Egov Select • Evere

Hybride
EUR 90 000 - 140 000
Hospitalisatieverzekering
Maaltijdcheques
Mobiliteitsvoordelen
+1
Adjunct Chief Information Security Officer (M/V/X)
Adjunct Chief Information Security Officer (M/V/X)

Egov Select • Evere

Sur place
EUR 90 000 - 130 000
Senior Cybersecurity Analyst - FR
Senior Cybersecurity Analyst - FR

Smals • Brussel

Hybride
EUR 70 000 - 100 000
Télétravail très étendu
Formation continue
Assurance hospitalisation
+3
Lead External Security & Data Protection - FR
Lead External Security & Data Protection - FR

Smals • Brussel

Sur place
EUR 90 000 - 130 000
Télétravail très étendu
Formation interne et externe
Assurance hospitalisation
+4
Security Advisor
Security Advisor

NSI • Eigenbrakel

Sur place
EUR 60 000 - 90 000
Voiture de société
Chèques-repas
Assurances
Consultant Cybersécurité CSIRT Gestion des incidents & forensic Poste à pourvoir en BELGIQUE (ZAVENT
Consultant Cybersécurité CSIRT Gestion des incidents & forensic Poste à pourvoir en BELGIQUE (ZAVENT

Talent Sourcing • Zaventem

Sur place
EUR 60 000 - 90 000
Rémunération sur 13 mois
Congés additionnels
Télétravail
+2