Mission au sein du Bureau du CISO dans le domaine ISMS/GRC, dans le cadre d’ISO 27001.
Le Chief Information Security Officer (CISO) est responsable de la sécurité de l’information de l’organisation, incluant l’ISMS, la gestion des risques, la conformité et la gouvernance.
L’Asset Management Expert réalise, pour le compte du CISO et en lui rapportant, une évaluation de la gestion actuelle des actifs (IT, OT et informationnels) au sein de l’organisation et livre un plan d’amélioration étayé. Il s’agit d’une mission temporaire d’environ 2 mois ; la responsabilité finale du suivi et des décisions reste du ressort du CISO.
Fournir un état des lieux objectif de la gestion des actifs (AS-IS), de l’exposition au risque et des points d’amélioration prioritaires, comme base d’un processus d’inventaire des actifs structuré et à jour au sein de l’organisation.
Livrables :
Rapport d’assessment de la gestion des actifs (AS-IS) avec taux de couverture et niveau de maturité
Aperçu/inventaire des registres d’actifs, outils et processus existants
Analyse des écarts par rapport aux bonnes pratiques et normes (ISO 27001 Annexe A, CyFun, NIST)
Matrice de risques et de priorités relative aux actifs non gérés ou mal connus
Plan d’amélioration étayé (roadmap) pour la découverte, la classification et la gestion du cycle de vie des actifs
Executive summary à destination du CISO et du management
Tâches principales :
Cartographier l’état actuel de la gestion des actifs (matériel, logiciels, données, cloud, OT)
Évaluer les registres d’actifs, CMDB et outils de discovery existants sur leur exhaustivité et actualité
Organiser des interviews et des ateliers avec les parties prenantes (infrastructure IT, gestion des applications, sécurité)
Identifier les écarts par rapport aux exigences ISO 27001 Annexe A / CyFun relatives à la gestion des actifs
Analyser et prioriser les risques liés aux actifs non gérés ou obsolètes
Élaborer un plan d’amélioration concret pour l’inventaire, la classification et la propriété des actifs
Présenter les résultats et recommandations au CISO et aux parties prenantes
Assurer le transfert de connaissances vers l’équipe du CISO à l’issue de la mission
Gestion des actifs : inventaire, classification, propriété et gestion du cycle de vie
Outils CMDB et de discovery (p. ex. ServiceNow, Lansweeper, Tanium ou équivalent)
Gestion des actifs cloud et OT ; détection du shadow IT
Frameworks et normes (ISO 27001 Annexe A 5.9-5.14, CyFun, NIST SP 800-53)
Communication claire et convaincante vers des publics variés (management jusqu’aux administrateurs IT)
Collaborer avec le CISO, l’infrastructure IT, la gestion des applications et les équipes sécurité
Néerlandais ou français requis ; le bilinguisme est un atout ; anglais requis
Statut : Mission temporaire (environ 2 mois)
Lieu de travail : Bruxelles
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.