OmDev Logo
GetYourJob
0
Publié il y a 7 jours

Vulnerability & Incident Management Specialist - Freelance

Entreprise
Localisation
1480 Tubize, Belgium
Hybride
Type de contrat
Freelance
Niveau
0vues
0clics

Description du poste

Mission
Le/la Vulnerability & Incident Management Specialist est responsable de la gouvernance des processus de gestion des vulnérabilités et des incidents de sécurité dans le cadre de NIS2. Il/elle définit le cadre de contrôle, assure le suivi des risques et plans de remédiation et veille à ce que les processus opérationnels soient alignés avec les exigences réglementaires et les politiques de sécurité de l’entreprise.

Principales responsabilités

 Définir et maintenir le framework de gouvernance de la gestion des vulnérabilités.
 Définir les exigences en matière de scanning, identification, qualification, priorisation et remédiation des vulnérabilités.
 Mettre en place une gouvernance basée sur le risque et la criticité des actifs.
 Définir et suivre les SLA de remédiation des vulnérabilités.
 Produire des KPI/KRI à destination du CISO et du management.
 Gouverner le processus de gestion des incidents de cybersécurité.
 Définir les exigences relatives à la détection, qualification, escalade, traitement et clôture des incidents.
 S'assurer que les processus d'incident management permettent de répondre aux obligations NIS2 en matière de notification et de reporting.
 Participer aux exercices de crise et de cyber incident.
 Assurer le suivi des lessons learned et des plans d'amélioration.
 Contrôler la bonne application des politiques et standards de sécurité.
 Préparer les éléments nécessaires aux audits internes, externes et réglementaires.
 Contribuer aux audits et aux preuves de conformité NIS2/ISO 27001.
 Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
 Mapping des contrôles avec les exigences NIS2.
 Participation aux NIS2 gap assessments.
 Définition et maintenance des politiques, standards et procédures.  Suivi des exceptions et risques acceptés.
 Définition des KPI/KRI.
 Reporting régulier au CISO.
 Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
 Gestion des plans de remédiation.
 Préparation et maintien des preuves d'audit.
 Contribution aux exercices de résilience et de gestion de crise.
 Veille réglementaire et adaptation du framework aux nouvelles exigences.

Exigences du poste

Stack technique :

Vulnerability

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Sparagus

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.