Aller au contenu

Officier de la Sécurité de l'Information (Wallonia)

  • Sur site, Hybride
    • Brussel, Brussels Hoofdstedelijk Gewest, België
    • Namen, Wallonië, België
    +1 plus
  • ORG SEC

Description de l'offre d'emploi

À PROPOS DE TOREON

Rejoignez Toreon & Data Protection Institute, là où votre intérêt pour la cybersécurité et le conseil en management se rejoignent.

Chez Toreon, nous croyons en la puissance positive de la technologie et en la valeur du travail d'équipe. Depuis 2014, nous travaillons avec une équipe de plus de 60 experts en cybersécurité vers un objectif commun : permettre aux organisations d'opérer en toute sécurité et avec succès dans le monde numérique.

Nous visons l'impact maximal et la croissance maximale, non seulement pour nos clients, mais aussi pour nos collaborateurs. Dans tout ce que nous faisons, nous combinons une mentalité gagnante avec l'intégrité et la qualité. Ensemble, nous créons des solutions qui fonctionnent non seulement pour aujourd'hui, mais aussi pour l'avenir.

LE DÉFI

Vous rejoindrez une équipe de sécurité engagée d'environ 20 Toreonites qui travaille déjà avec beaucoup d'enthousiasme sur différents projets de sécurité dans diverses industries.

En tant qu'Officier de la Sécurité de l'Information, vous serez celui qui met en place des cadres de gestion des risques, identifie les risques et peut les prioriser dans le plan de traitement des risques.

Vous fournirez des plans d'action mis à jour qui nous permettront de porter d'autres entreprises à un niveau supérieur de maturité en matière de sécurité.

Pour ce faire, vous mettrez en œuvre et gérerez des Systèmes de Gestion de la Sécurité de l'Information. En définissant des mesures de sécurité techniques et processus dans des politiques, des processus et des normes documentés, vous réussirez à rendre les organisations plus sûres et à les aider à obtenir un certificat de sécurité.

Pour compléter votre rôle d'Officier de la Sécurité de l'Information, vous serez celui qui effectuera des évaluations de conformité en matière de sécurité et de confidentialité selon les exigences spécifiées d'un cadre de sécurité et de confidentialité. Vous serez capable d'identifier rapidement les lacunes et de les signaler immédiatement au client. Vous les traduirez en mesures concrètes pour répondre aux exigences. Avec cela, vous aidez l'organisation à respecter les normes légales.

INSIDE OUT

Vous êtes une personne sociable qui aime donner des conseils et soutenir les autres. Vous vous adaptez facilement à différentes situations, motivez ceux qui vous entourent et offrez des idées précieuses, toujours avec respect et empathie.

Vous assumez vos actions et agissez systématiquement avec intégrité. Votre discrétion et votre autodiscipline se reflètent dans la qualité de votre travail. Dans vos projets, votre expertise se démarque. Vous vous engagez à accroître vos connaissances et êtes tout aussi désireux de les partager avec les autres.

À QUOI S'ATTENDRE

  • Cybersécurité avec impact

Nous sommes exclusivement axés sur la cybersécurité. Dès le premier jour, vous travaillerez sur des projets significatifs avec une exposition directe aux clients.

  • Croissance et partage des connaissances

Apprenez des meilleurs experts et grandissez grâce au mentorat, à un système de parrainage, à des formations et à votre plan de développement personnel.

  • Culture de performance axée sur les personnes

L'entrepreneuriat et la performance s'épanouissent dans un environnement sûr et ouvert où vous pouvez être vous-même et prendre des initiatives.

  • Package salarial attractif

Salaire compétitif et un budget de formation généreux pour soutenir vos ambitions.

  • Adéquation culturelle plutôt que perfection

Vous n'avez pas besoin de cocher toutes les cases. L'attitude et la motivation comptent tout autant.

Pré-requis du poste

  • Vous êtes titulaire d'un diplôme de Bachelier ou de Master pertinent en économie, informatique ou équivalent ; ingénierie, sciences, informatique, statistiques,...

  • L'un des certificats suivants serait un plus : ISO27001 Lead Implementer, ISO27001 Lead Auditor, Certified DPO, CISM, CISSP et CISA.

  • Connaissance des méthodologies de gestion des risques en matière de sécurité telles que : ISO27005, ISO31000 et COSO.

  • Exécuter des analyses de risques en matière de sécurité, des évaluations de l'impact sur l'entreprise et des évaluations des contrôles.

  • Vous êtes capable de mettre en œuvre et de gérer un système de gestion de la sécurité de l'information (SGSI).

  • Connaissance des normes de sécurité et de confidentialité et des cadres de gouvernance tels que ISO27001/2, ISO27701, NIST CSF, CIS Controls, CyberFundamentals,...

  • Connaissance des lois et réglementations pertinentes telles que NIS2, DORA, CRA, GDPR, ...

  • Mener un audit et formuler un plan d'évaluation (conformément à l'ISO190011).

  • Valider les mesures de contrôle et rapporter les résultats de l'évaluation.

  • Si vous avez une formation technique, vous avez l'avantage de bien traduire vers le monde des affaires. Il vous sera plus facile si vous avez de l'expérience dans l'un des domaines suivants :

    • Identité, Accès, Gestion des Vulnérabilités et des Correctifs

    • Sécurité dans le Cycle de Vie du Développement Logiciel

    • Sécurité Cloud (EMS o365, MS Azure, AWS, ...)

    • Technologie Réseau : Normes de Routage et de Commutation, VPN,

    • Expérience dans les domaines et normes de sécurité Cryptographie (incl. Gestion du Cycle de Vie des Clés) et Infrastructure à Clé Publique.

  • Vous êtes capable de donner des conseils professionnels dans 2 langues comme le néerlandais et l'anglais. Le français est un plus.

Détails

Sur site, Hybride
  • Brussel, Brussels Hoofdstedelijk Gewest, België
  • Namen, Wallonië, België
+1 plus
ORG SEC

ou