OmDev Logo
GetYourJob
0
Publié il y a 3 jours

Consultant GRC FR/EN - Freelance

Entreprise
Localisation
Charleroi, Belgium
Hybride
Type de contrat
Freelance
Niveau

Description du poste

Contexte

Une entreprise du secteur de l’énergie recherche un expert pour son équipe « Gouvernance, Risques et Conformité de Sécurité de l’information » au sein de l’Information Security Office.
La mission concerne la gestion des risques de sécurité de l’information, la gouvernance et la conformité, ainsi que les sujets liés à la transformation digitale.

Missions

• Évaluation des risques de sécurité de l’information existants
◦ Identifier et évaluer les risques pour tout le périmètre du système d’information à l’aide de la méthode EBIOS Risk Manager.
◦ Proposer des traitements pragmatiques et adéquats pour adresser les risques identifiés lors des analyses.
◦ Tenir à jour le registre des risques de Sécurité de l’information.

• Anticiper les risques de sécurité de l’information sur les éléments liés à la transformation digitale
◦ Identifier et évaluer les risques pour tous les nouveaux éléments s’ajoutant au système d’information, ou pour les éléments modifiés.
◦ Proposer des adaptations pragmatiques aux solutions analysées afin d’amener le niveau de risque à un niveau acceptable pour les décideurs.
◦ Assurer le lien entre les risques analysés lors de la conception et la mise à jour du registre de risques productifs.
◦ Identifier les parties tierces critiques et en évaluer le niveau d’impact.
◦ Évaluer les risques liés à une nouvelle relation de sous-traitance afin d’en déduire le niveau de risque.

• Gouvernance, conformité et autres matières associées à la Sécurité
◦ Faire évoluer les politiques et règles de sécurité de l’information en accord avec le plan de traitement des risques.
◦ Évaluer le niveau de risque lié aux non-conformités et dérogations afin de permettre une décision éclairée de la direction.
◦ Contribuer à la stratégie de sécurité sous l’impulsion du CISO.
◦ Participer le cas échéant à d’autres thématiques nécessitant une expertise en gestion du risque, telles que le RGPD, l’application de nouvelles réglementations ou le Business Continuity Planning.

• Communication des risques
◦ Communiquer aux décideurs, directeurs et comités de pilotage, au sujet des risques de sécurité de l’information.
◦ Donner une vue réaliste et compréhensible des risques afin que les décideurs puissent prendre une décision éclairée.
◦ Fournir des conseils aux décideurs sur le meilleur moyen de répondre aux risques.
◦ S’assurer que l’intégralité des risques ont été présentés et que les décisions ont été prises en accord avec le « Risk appetite statement ».
◦ Consigner les décisions prises par les différents organes de décision.

Organisation & quotidien

• Intégration dans l’équipe « Gouvernance, Risques et Conformité de Sécurité de l’information » au sein de l’Information Security Office.
• La mission implique une collaboration avec le responsable et avec des décideurs, directeurs et comités de pilotage.

Conditions de travail


• Durée estimée: 1 an
• 3 jours télétravail/ semaine et des jours supplémentaires de présence sur site peuvent être demandés ponctuellement selon les besoins du service.
• La possession d’un permis de conduire et d’un véhicule est nécessaire pour l'accès au site et les déplacements ponctuels sur d'autres sites qui pourraient se faire.

Exigences du poste

Compétences requises

  • Information security risk management
  • EBIOS RM
  • ISO 27001
  • Information security governance
  • Information security compliance
  • Third-party risk management

Un plus

  • Cybersecurity
  • RGPD / GDPR
  • Project Management
  • PCA / PRA
  • Gestion des risques

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.