Overslaan naar inhoud

Assessment Cyber Security Team - General Cybersecurity Assessment (Expert)

Brussel, België

Cette demande concerne la constitution d'une équipe. La Police cherche 4 candidats pour intégrer une équipe.

Service/entité : Bureau du CISO – Police Fédérale · domaine ISMS/GRC (mission dans le cadre d’ISO 27001)

Présentation

Le Chief Information Security Officer (CISO) est responsable de la sécurité de l’information de la police fédérale, en ce compris l’ISMS, la gestion des risques, la conformité et la gouvernance.

Le General Cybersecurity Assessment Expert réalise, pour le compte du CISO et en lui rapportant, une évaluation globale de la posture de cybersécurité de la police fédérale, sur la base du référentiel ISO 27001. Il s’agit d’une mission temporaire d’environ 2 mois, visant un état des lieux objectif et un plan d’amélioration étayé ; la responsabilité finale du suivi et des décisions reste du ressort du CISO.

Mission

La fonction fournit une évaluation indépendante, basée sur ISO 27001, de la posture de cybersécurité et de la maturité de l’ISMS de la police fédérale, comme base de priorisation et de décision pour le CISO.

Livrables :

  • Rapport d’assessment de la posture de cybersécurité sur la base d’ISO 27001 (contrôles Annexe A)
  • Analyse des écarts (gap-analyse) par rapport aux exigences ISO 27001, par domaine/contrôle
  • Matrice de risques et de priorités
  • Plan d’amélioration/d’action étayé (roadmap) avec recommandations concrètes
  • Executive summary à destination du CISO et du management

Tâches principales :

  • Évaluer la posture de cybersécurité actuelle et la maturité de l’ISMS sur la base d’ISO 27001
  • Organiser des interviews et des ateliers avec les parties prenantes (IT, équipes sécurité, métier)
  • Évaluer les politiques, procédures et contrôles techniques existants
  • Identifier les écarts par rapport aux contrôles Annexe A d’ISO 27001 et les prioriser selon le risque
  • Documenter les constats et élaborer un plan d’amélioration étayé
  • Présenter les résultats et recommandations au CISO et aux parties prenantes
  • Assurer le transfert de connaissances vers l’équipe du CISO à l’issue de la mission

Domaines de connaissances

  • ISO 27001/27002 (ISMS, contrôles Annexe A) ; sécurité de l’information et GRC
  • Gestion des risques et méthodologies d’évaluation des risques (p. ex. ISO 27005)
  • Dans les grandes lignes NIS 2 et le RGPD
  • Méthodologies d’assessment et d’audit ; benchmarking par rapport aux standards du secteur
  • Communication et collaboration
  • Rapportage clair et concis vers le CISO et le management
  • Collaborer avec le CISO, les services ICT, les équipes de sécurité et les parties prenantes métier

Néerlandais ou français requis ; le bilinguisme est un atout ; anglais requis

Diplôme

Master, ou équivalent par une expérience pertinente confirmée.
Les certifications sont un atout (p. ex. ISO 27001 Lead Auditor/Lead Implementer, CISSP, CISA, CISM).

En pratique

  • Statut : Mission temporaire (environ 2 mois)
  • Niveau de responsabilité : SFIA niveau 5 – Ensure, advise (senior/expert)
  • Rapporte à : CISO
  • Régime de travail : Temps plein ; mission d’environ 2 mois
  • Conditions de travail : Combinaison de travail au bureau et de télétravail selon les accords de service
  • Équipe : Bureau du CISO, en collaboration avec les équipes IT et sécurité concernée

Roles

Expert IT Security Expert

Skills

  • Analyse et gestion des risques dans le cadre d’un ISMS (p. ex. ISO 27005) - Level Expert
  • Élaborer des plans d’amélioration et roadmaps étayés et réalisables en pratique - Level Expert
  • Interviewer et faciliter des ateliers avec des parties prenantes variées (IT, sécurité, métier) - Level Expert
  • Réaliser des assessments cybersécurité/ISMS sur la base d’ISO 27001 ; gap-analyse et évaluation de m - Level Expert
  • Rendre compte de manière claire et concise au niveau management/CISO, y compris sous contrainte de t - Level Expert

Languages

  • Dutch or French - Level Active knowledge
  • English - Level Active knowledge