OmDev Logo
GetYourJob
0
Publié il y a 3 jours

Assessment Cyber Security Team - Asset Management Expert (Cybersécurité) - Freelance

Entreprise
Localisation
Brussels, Belgium
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
700 – 850 €/jour• Taux journalier

Description du poste

Taux journalier (TJM): 700€/850€

Contexte

Mission au sein du Bureau du CISO dans le domaine ISMS/GRC, dans le cadre d’ISO 27001.

Le Chief Information Security Officer (CISO) est responsable de la sécurité de l’information de l’organisation, incluant l’ISMS, la gestion des risques, la conformité et la gouvernance.

L’Asset Management Expert réalise, pour le compte du CISO et en lui rapportant, une évaluation de la gestion actuelle des actifs (IT, OT et informationnels) au sein de l’organisation et livre un plan d’amélioration étayé. Il s’agit d’une mission temporaire d’environ 2 mois ; la responsabilité finale du suivi et des décisions reste du ressort du CISO.

Missions

  • Fournir un état des lieux objectif de la gestion des actifs (AS-IS), de l’exposition au risque et des points d’amélioration prioritaires, comme base d’un processus d’inventaire des actifs structuré et à jour au sein de l’organisation.

Livrables :

  • Rapport d’assessment de la gestion des actifs (AS-IS) avec taux de couverture et niveau de maturité

  • Aperçu/inventaire des registres d’actifs, outils et processus existants

  • Analyse des écarts par rapport aux bonnes pratiques et normes (ISO 27001 Annexe A, CyFun, NIST)

  • Matrice de risques et de priorités relative aux actifs non gérés ou mal connus

  • Plan d’amélioration étayé (roadmap) pour la découverte, la classification et la gestion du cycle de vie des actifs

  • Executive summary à destination du CISO et du management

Tâches principales :

  • Cartographier l’état actuel de la gestion des actifs (matériel, logiciels, données, cloud, OT)

  • Évaluer les registres d’actifs, CMDB et outils de discovery existants sur leur exhaustivité et actualité

  • Organiser des interviews et des ateliers avec les parties prenantes (infrastructure IT, gestion des applications, sécurité)

  • Identifier les écarts par rapport aux exigences ISO 27001 Annexe A / CyFun relatives à la gestion des actifs

  • Analyser et prioriser les risques liés aux actifs non gérés ou obsolètes

  • Élaborer un plan d’amélioration concret pour l’inventaire, la classification et la propriété des actifs

  • Présenter les résultats et recommandations au CISO et aux parties prenantes

  • Assurer le transfert de connaissances vers l’équipe du CISO à l’issue de la mission

Domaines de connaissances

  • Gestion des actifs : inventaire, classification, propriété et gestion du cycle de vie

  • Outils CMDB et de discovery (p. ex. ServiceNow, Lansweeper, Tanium ou équivalent)

  • Gestion des actifs cloud et OT ; détection du shadow IT

  • Frameworks et normes (ISO 27001 Annexe A 5.9-5.14, CyFun, NIST SP 800-53)

Communication et collaboration

  • Communication claire et convaincante vers des publics variés (management jusqu’aux administrateurs IT)

  • Collaborer avec le CISO, l’infrastructure IT, la gestion des applications et les équipes sécurité

  • Néerlandais ou français requis ; le bilinguisme est un atout ; anglais requis

En pratique

  • Statut : Mission temporaire (environ 2 mois)

  • Lieu de travail : Bruxelles

Exigences du poste

Compétences requises

  • Asset management
  • IT asset discovery
  • CMDB
  • Gestion des risques
  • ISO 27001
  • NIST

Un plus

  • Cybersecurity
  • Roadmap
  • Cloud
  • ServiceNow
  • Anglais

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.