OmDev Logo
GetYourJob
0
Publié il y a 7 jours

Cryptography & Data Protection Specialist - Freelance

Entreprise
Localisation
1480 Tubize, Belgium
Hybride
Type de contrat
Freelance
Niveau
0vues
0clics

Description du poste

Mission

Le/la Cryptography & Data Protection Specialist est responsable de la gouvernance de la cryptographie et de la protection des données sensibles. Il/elle définit les politiques, standards et contrôles cryptographiques de l'organisation et s'assure de leur conformité avec les exigences NIS2 et les standards de sécurité du Groupe.

Principales responsabilités

 Définir et maintenir la politique de cryptographie de l'organisation.
 Définir les standards relatifs au chiffrement des données at rest, in transit et, lorsque pertinent, in use.
 Définir les exigences concernant les algorithmes, protocoles, clés cryptographiques et certificats.
 Gouverner le cycle de vie des clés cryptographiques.
 Superviser la gouvernance des PKI, certificats et mécanismes de gestion des secrets.
 Définir les exigences de sécurité pour TLS, VPN, chiffrement applicatif, bases de données et infrastructures.
 Identifier et gérer les risques liés à l'utilisation d'algorithmes ou technologies cryptographiques obsolètes.
 Définir une roadmap de migration vers des mécanismes cryptographiques modernes.
 Suivre les risques liés à la cryptographie post-quantique (Post-Quantum Cryptography).
 Participer à la définition des exigences de sécurité dans les projets IT, cloud et applicatifs.
 Réaliser ou coordonner des cryptographic assessments.
 Assurer le suivi des exceptions et dérogations à la politique cryptographique.
 Produire les KPI/KRI cryptographiques à destination du CISO.
 Contribuer aux audits et aux preuves de conformité NIS2/ISO 27001.
 Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
 Mapping des contrôles avec les exigences NIS2.  Participation aux NIS2 gap assessments.
 Définition et maintenance des politiques, standards et procédures.
 Suivi des exceptions et risques acceptés.
 Définition des KPI/KRI.  Reporting régulier au CISO.
 Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
 Gestion des plans de remédiation.
 Préparation et maintien des preuves d'audit.
 Contribution aux exercices de résilience et de gestion de crise.
 Veille réglementaire et adaptation du framework aux nouvelles exigences.

Exigences du poste

Stack technique :

PKI

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Sparagus

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.