Corporate Information Security Officer
Date de début : Dès que possible
Date de fin : 30/06/2028 (25 mois - possibilité de prolongation)
Régime : Temps plein, 2 à 3 jours sur site
Langues requises : Français/Néerlandais + Anglais
Description de la mission :
Vous travaillerez au sein du CSO et répondrez au Chief Security Officer. Le consultant contribuera à la définition et à la mise en œuvre de la vision et des ambitions de l’organisation en matière de cybersécurité, en collaboration étroite avec l’Information Security Manager (département IT). Vous mettrez à jour et maintiendrez la politique de sécurité de l’information, en prenant en compte les risques de sécurité et le ‘risk appetite’ de l’organisation. Dans ce cadre, votre objectif prioritaire sera l’obtention et le maintien de la certification en conformité avec les exigences NIS2, agissant en qualité de Project Manager NIS2.
Responsabilités :
- Mettre en œuvre les initiatives de cybersécurité définies par l’entreprise en coordination avec le département informatique.
- Rédiger, maintenir et faire appliquer les politiques de sécurité de l’information, en assurant leur alignement avec le “risk appetite” de l’organisation et les exigences réglementaires.
- Responsable des activités de mise en conformité NIS2, incluant la définition, la mise en œuvre et le suivi des plans d’actions.
- Assurer le suivi de la mise en œuvre des mesures de cybersécurité visant à protéger les données, systèmes et réseaux.
- Collaborer avec les équipes internes et les parties prenantes afin d’intégrer les exigences de sécurité dans les processus existants.
- Servir de point de contact pour certaines questions relatives à la sécurité de l’information (hors scope IT), avec le soutien de profils plus seniors.
- Aider à la vulgarisation des concepts techniques et des risques auprès des équipes non spécialisées.
- Contribuer à l’identification et à l’évaluation des risques de sécurité de l’information.
- Participer aux actions de sensibilisation à la cybersécurité sous la guidance du Security Business Development Manager.
- Se tenir informé des tendances, réglementations et bonnes pratiques en cybersécurité.
- Contribuer à la préparation de rapports et de dashboard sur la posture de sécurité de l’organisation.
Qualifications requises :
- Première expérience ou stage en cybersécurité, sécurité de l’information ou IT (4 ans).
- Bachelier ou Master en informatique, sécurité de l’information ou domaine connexe.
- Intérêt pour la gouvernance de la sécurité et les politiques de sécurité de l’information.
- Exposition à des frameworks ou normes (ISO 27001, NIST CSF, CyberFundamentals, NIS2) est un plus.
- Certification de base (ou en cours) telle que Security+, ISO 27001 Foundation ou équivalent est un atout.
- Expérience en gestion de projet.
- Bonnes capacités d’analyse et volonté d’apprendre.
- Bonnes compétences en communication et capacité à travailler en équipe.
Compétences souhaitées :
- Cybersécurité : Niveau intermédiaire
- ISO27001 : Niveau intermédiaire
- NIST : Niveau intermédiaire
Langues :
- Néerlandais ou Français : Maîtrise native ou bilingue
- Anglais : Compétence professionnelle limitée