Vulnerability & Incident Management Specialist (H/F)

Everience Benelux

Brussel

Sur place

EUR 90 000 - 120 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

Everience, cabinet de conseil international, recrute un spécialiste Vulnerability & Incident Management pour piloter la gouvernance des vulnérabilités et la gestion des incidents conformément à NIS2. Vous définirez le cadre de contrôle, suivrez les risques et assurerez l'alignement avec les politiques de sécurité.

Vous collaborerez avec les équipes SOC, infrastructure et IT, produirez KPI/KRI, et préparerez les preuves d'audit. Des certifications comme CISSP / CISM sont appréciées.

Qualifications

  • 5+ ans d'expérience en cybersécurité, idéalement en vulnerability management, incident management ou cyber governance.
  • Connaissance des frameworks NIS2, ISO 27001.
  • Compréhension des processus de vulnerability management et incident response.
  • Expérience dans un environnement complexe/international.
  • Capacité à travailler avec les équipes SOC, infrastructure, cloud et métiers.
  • Excellentes capacités d'analyse et de reporting.

Responsabilités

  • Définir et maintenir le framework de gouvernance de la gestion des vulnérabilités.
  • Définir les exigences en matière de scanning, identification, qualification, priorisation et remédiation des vulnérabilités.
  • Mettre en place une gouvernance basée sur le risque et la criticité des actifs.
  • Définir et suivre les SLA de remédiation des vulnérabilités.
  • Produire des KPI/KRI à destination du CISO et du management.
  • Gouverner le processus de gestion des incidents de cybersécurité.
  • Définir les exigences relatives à la détection, qualification, escalation, traitement et clôture des incidents.
  • S'assurer que les processus d'incident management permettent de répondre aux obligations NIS2 en matière de notification et de reporting.
  • Participer aux exercices de crise et de cyber incident.
  • Assurer le suivi des lessons learned et des plans d'amélioration.
  • Contrôler la bonne application des politiques et standards de sécurité.
  • Préparer les éléments nécessaires aux audits internes, externes et réglementaires.
  • Contribuer aux audits et aux preuves de conformité NIS2/ISO 27001.
  • Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
  • Mapping des contrôles avec les exigences NIS2.
  • Participation aux NIS2 gap assessments.
  • Définition et maintenance des politiques, standards et procédures.
  • Suivi des exceptions et risques acceptés.
  • Définition des KPI/KRI.
  • Reporting régulier au CISO.
  • Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
  • Gestion des plans de remédiation.
  • Préparation et maintien des preuves d'audit.
  • Contribution aux exercices de résilience et de gestion de crise.
  • Veille réglementaire et adaptation du framework aux nouvelles exigences.

Connaissances

Cybersécurité
Gestion des vulnérabilités
Gestion des incidents
Reporting
Conformité NIS2/ISO27001

Formation

CISSP
CISM
ISO 27001 Lead Implementer / Lead Auditor
GIAC / GCIH / GCIA

Description du poste

Everience is an international consulting group delivering AI-augmented digital services and placing people at the heart of the AI revolution. With a presence in Europe, Africa, Asia and America, Everience offers its 4,000-strong workforce the most demanding and stimulating environment in which to transform and develop their skills, learning about new AI-based roles and building their future employability. Through its Symbiotic Academy the group offers a unique hub for training, practical application and exchange where everyone can experiment, learn, and progress in the fields of artificial intelligence and data. In accordance with its core purpose of orchestrating the symbiotic relationship between humans and AI in the workplace, Everience is making the augmented employee the driving force of a “symbiotic age”, where AI enhances talents and opens up new career opportunities.

Description Du Poste

Le/la Vulnerability & Incident Management Specialist est responsable de la gouvernance des processus de gestion des vulnérabilités et des incidents de sécurité dans le cadre de NIS2. Il/elle définit le cadre de contrôle, assure le suivi des risques et plans de remédiation et veille à ce que les processus opérationnels soient alignés avec les exigences réglementaires et les politiques de sécurité de l’entreprise.

Principales responsabilités:
  • Définir et maintenir le framework de gouvernance de la gestion des vulnérabilités.
  • Définir les exigences en matière de scanning, identification, qualification, priorisation et remédiation des vulnérabilités.
  • Mettre en place une gouvernance basée sur le risque et la criticité des actifs.
  • Définir et suivre les SLA de remédiation des vulnérabilités.
  • Produire des KPI/KRI à destination du CISO et du management.
  • Gouverner le processus de gestion des incidents de cybersécurité.
  • Définir les exigences relatives à la détection, qualification, escalade, traitement et clôture des incidents.
  • S'assurer que les processus d'incident management permettent de répondre aux obligations NIS2 en matière de notification et de reporting.
  • Participer aux exercices de crise et de cyber incident.
  • Assurer le suivi des lessons learned et des plans d'amélioration.
  • Contrôler la bonne application des politiques et standards de sécurité.
  • Préparer les éléments nécessaires aux audits internes, externes et réglementaires.
  • Contribuer aux audits et aux preuves de conformité NIS2/ISO 27001.
  • Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
  • Mapping des contrôles avec les exigences NIS2.
  • Participation aux NIS2 gap assessments.
  • Définition et maintenance des politiques, standards et procédures.
  • Suivi des exceptions et risques acceptés.
  • Définition des KPI/KRI.
  • Reporting régulier au CISO.
  • Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
  • Gestion des plans de remédiation.
  • Préparation et maintien des preuves d'audit.
  • Contribution aux exercices de résilience et de gestion de crise.
  • Veille réglementaire et adaptation du framework aux nouvelles exigences.
Qualifications
  • 5+ ans d'expérience en cybersécurité, idéalement en vulnerability management, incident management ou cyber governance.
  • Connaissance des frameworks NIS2, ISO 27001.
  • Compréhension des processus de vulnerability management et incident response.
  • Expérience dans un environnement complexe/international.
  • Capacité à travailler avec les équipes SOC, infrastructure, cloud, IT et métiers.
  • Excellentes capacités d'analyse et de reporting.
Informations supplémentaires

Certifications appréciées:

  • CISSP
  • CISM
  • ISO 27001 Lead Implementer / Lead Auditor
  • GIAC / GCIH / GCIA
  • Certifications liées au vulnerability management
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

SOC & SIEM Specialist (H/F)
SOC & SIEM Specialist (H/F)

Everience Benelux • Brussel

Sur place
EUR 90 000 - 125 000
Data & Risk Management Specialist (H/F)
Data & Risk Management Specialist (H/F)

Everience Benelux • Brussel Hoofdstad

Sur place
EUR 75 000 - 100 000
Cyber Vulnerability & Incident Response Lead
Cyber Vulnerability & Incident Response Lead

Everience Benelux • Brussel

Sur place
EUR 90 000 - 120 000
PAM & IAM Specialist (H/F)
PAM & IAM Specialist (H/F)

Everience Benelux • Brussel

Sur place
EUR 70 000 - 110 000
CISSP
CISM
CIAM
+2
IT Cyber securité Specialist
IT Cyber securité Specialist

Communityconsulting • Namen

Hybride
EUR 55 000 - 75 000
SOC & SIEM Specialist (H/F)
SOC & SIEM Specialist (H/F)

Everience Benelux • Brussel Hoofdstad

Sur place
EUR 85 000 - 110 000
Vulnerability Management & Incident Response
Vulnerability Management & Incident Response

Huxley • Waals-Brabant

Sur place
EUR 65 000 - 95 000
Présence sur site 4 jours/semaine
PAM & IAM Specialist (H/F)
PAM & IAM Specialist (H/F)

Everience Benelux • Tubeke

Sur place
EUR 70 000 - 110 000
SECURITY PROJECT MANAGER – CYBERSECURITY / NIS2
SECURITY PROJECT MANAGER – CYBERSECURITY / NIS2

Nano IT • Brussel Hoofdstad

Hybride
EUR 90 000 - 130 000
Télétravail partiel
NIS2 Cyber Risk & Compliance Analyst
NIS2 Cyber Risk & Compliance Analyst

Hive-X • Namen

Sur place