Cybersecurity Awareness Expert (K10142)
Brussel,
België
Cette demande concerne la constitution d'une équipe. La Police cherche 4 candidats pour intégrer une équipe.
Service/entité : Bureau du CISO – Police Fédérale · domaine ISMS/GRC (mission dans le cadre d’ISO 27001)
Présentation
Le Chief Information Security Officer (CISO) est responsable de la sécurité de l’information de l’organisation, en ce compris l’ISMS, la gestion des risques, la conformité et la gouvernance.
Le Cybersecurity Awareness Expert réalise, pour le compte du CISO et en lui rapportant, une évaluation de la stratégie et de l’approche awareness existantes de la police fédérale, et les fait évoluer vers un programme awareness étayé et renouvelé. Il s’agit d’une mission temporaire d’environ 2 mois (indicatif) ; la responsabilité finale du suivi, du déploiement et des décisions reste du ressort du CISO.
Mission
La fonction fournit une évaluation objective de la stratégie de sensibilisation à la cybersécurité actuelle et un plan d’amélioration étayé et réalisable en pratique, comme base d’un programme awareness structurel au sein de la police fédérale.
Livrables :
- Rapport d’assessment de la stratégie et de l’approche awareness existantes
- Évaluation de la maturité awareness par rapport aux bonnes pratiques et normes (p. ex. Stratégie awareness renouvelée et étayée, et plan d’action
- Recommandations pour le programme awareness (campagnes, simulations de phishing, formations, communication)
- Executive summary à destination du CISO et du management
Tâches principales :
- Évaluer la stratégie, les programmes et les moyens awareness existants
- Organiser des interviews et des ateliers avec les parties prenantes (RH, communication interne, IT, métier)
- Évaluer la maturité awareness par rapport aux bonnes pratiques et normes (ISO 27001 Annexe A, NIST, ENISA)
- Identifier les publics cibles et les comportements à risque ; cartographier les besoins en awareness
- Élaborer un plan d’amélioration concret et une stratégie awareness (campagnes, simulations de phishing, formations, communication)
- Présenter les résultats et recommandations au CISO et aux parties prenantes
- Assurer le transfert de connaissances vers l’équipe du CISO à l’issue de la mission
Domaines de connaissances
- Security awareness et changement de comportement ; stratégies de communication
- Frameworks et normes awareness (ISO 27001 Annexe A, NIST SP 800-50/53, ENISA)
- Plateformes de simulation de phishing et de formation ; développement de campagnes et de contenu
- Dans les grandes lignes NIS 2 et le RGPD (obligations de sensibilisation)
- Communication et collaboration
- Communication claire et convaincante vers des publics variés (management jusqu’à l’utilisateur final)
- Collaborer avec le CISO, les RH, la communication interne, les services ICT et le métier
Néerlandais ou français requis ; le bilinguisme est un atout ; anglais requis
Niveau et expérience
- Conseil faisant autorité sous direction large (SFIA niveau 5 – Ensure, advise)
- Profil d’expert expérimenté en security awareness ; autonome dès l’entame d’une mission courte ; explicitement pas un junior
Diplôme
Master, ou équivalent par une expérience pertinente confirmée.
Les certifications sont un atout (p. ex. CISM, SANS MGT433/SSAP, CIPM).
En pratique
- Statut : Mission temporaire (environ 2 mois, indicatif)
- Niveau de responsabilité : SFIA niveau 5 – Ensure, advise (senior/expert)
- Rapporte à : CISO
- Régime de travail : Temps plein ; mission d’environ 2 mois
- Lieu de travail : Bruxelles
- Conditions de travail : Combinaison de travail au bureau et de télétravail selon les accords de service
- Équipe : Bureau du CISO, en collaboration avec les RH, la communication interne et les services IC
Roles
Expert IT Security Expert
Skills
- Benchmarking par rapport aux standards et frameworks (ISO 27001 Annexe A, NIST, ENISA)
- Concevoir des campagnes awareness, des simulations de phishing et des programmes de formation
- Connaissance du changement de comportement et de la communication dans le cadre de la security aware
- Évaluer et (re)développer des stratégies et programmes de sensibilisation à la cybersécurité
- Rendre compte clairement au niveau management/CISO, dans le cadre d’une mission courte
Languages
- Dutch or French
- English