Medior Cyber Sécurité Analyst GRC
- Hybrid
- Namur, Walloon Region, Belgium
- Local managed staffing
Job description
Rejoindre KEYES, c’est donner du sens à votre talent.
Vous êtes à la recherche d’un environnement où la technologie n’est pas une fin en soi, mais un levier pour construire un futur durable ? Chez KEYES, nous ne cherchons pas seulement des expertises techniques ; nous cherchons des humains qui partagent nos valeurs.
Vous souhaitez poursuivre votre carrière et grandir au sein d’un des leaders IT en Belgique ?
Rejoignez KEYES en tant que Medior Cyber Sécurité Analyst GRC !
KEYES accompagne les organisations privées et publiques, en Belgique et en Europe dans leur transformation digitale en alliant expertise métier, maîtrise technologique et vision à long terme.
Nous accompagnons les grandes organisations, le secteur public, les acteurs de la santé et les PME dans chacun de leurs challenges digitaux: Infrastructure & Cloud Solutions, Cybersecurity Solutions, Business Software Solutions, Mainframe Solutions, Data & AI Solutions, Advisory Solutions, Staffing Solutions.
Plus d’info : www.keyes.eu
Le contexte
Notre client accompagne la transformation numérique des services publics wallons tout en garantissant un niveau élevé de sécurité de l'information.
Afin de renforcer sa capacité opérationnelle dans les domaines de la gouvernance, de la gestion des risques et de la conformité, le Pôle Sécurité souhaite s'adjoindre les services d'un expert GRC médior.
L’expert intégrera une équipe pluridisciplinaire dédiée à la cybersécurité et contribuera principalement à l'exécution des activités de gestion des risques ainsi qu'à la mise à jour du référentiel documentaire de sécurité.
Il exercera ses missions sous la supervision d'experts seniors du pôle et appliquera les méthodes, procédures et orientations définies par notre client.
Missions principales
L’expert GRC médior contribue à la mise en œuvre opérationnelle des activités de Gouvernance, Risques et Conformité (GRC) de notre client.
L’expert travaillera sous la supervision de responsables et d'experts seniors du pôle.
Ses activités sont principalement concentrées sur :
la réalisation des activités de gestion des risques cyber ;
la révision et la mise à jour des politiques, standards et procédures de sécurité ;
l'exécution de diverses activités opérationnelles liées à la gouvernance, à la conformité et au système de management de la sécurité de l'information.
L’expert occupe un rôle essentiellement opérationnel. Il contribue à la production des livrables, à l'exécution des processus et au suivi des activités GRC définies par les responsables et experts seniors du pôle.
Activités
Réalisation d'analyses de risques cyber et suivi des plans de traitement.
Maintenance des registres de risques et production des reportings associés.
Révision et rédaction de politiques, standards et procédures de sécurité sous la supervision d'experts seniors.
Contribution aux activités de conformité (NIS2, CyFun, ISO 27001) et aux audits.
Alimentation des outils GRC, du SMSI et des tableaux de bord de gouvernance.
Support aux activités de Gouvernance, Risques et Conformité du Pôle Sécurité.
Notamment en fonction des priorités du service, l’expert pourra être amené à travailler sur d’autres thématiques du programme sécurité.
Important
L’expert applique la méthodologie, les modèles et les critères de gestion des risques définis par notre client. Il ne définit pas lui-même les méthodes, les seuils d'acceptation ou les orientations de gestion des risques.
Profil recherché
Formation & Expérience
Diplôme de l'enseignement supérieur (Bachelier ou Master) en informatique, cybersécurité, gestion des risques ou domaine équivalent.
Minimum 3 années d'expérience dans une fonction liée à la cybersécurité, à la gestion des risques ou à la conformité.
Expérience pratique dans la réalisation d'analyses de risques.
Expérience dans la rédaction ou la mise à jour de documents de gouvernance ou de conformité.
Compétences techniques
Bonne connaissance des principes de gestion des risques en cybersécurité.
Bonne connaissance des référentiels ISO 27005 et ISO 27001.
Connaissance des exigences NIS2.
Connaissance de CyFun constitue un atout.
Bonne compréhension des environnements informatiques : infrastructures; réseaux; systèmes; Active Directory; cloud; applications.
Capacité à utiliser des outils de suivi, de reporting et des plateformes GRC.
Qualités personnelles
Excellentes capacités rédactionnelles.
Capacité à structurer et synthétiser des informations complexes.
Rigueur documentaire.
Sens de l'organisation et des priorités.
Bonne capacité d'écoute et de communication.
Capacité à travailler avec des interlocuteurs techniques et métiers.
Esprit d'équipe.
Autonomie dans l'exécution des tâches confiées.
Ce que nous recherchons avant tout
Nous recherchons un expert en GRC capable de produire des analyses de risques, de rédiger des documents de sécurité de qualité et d'assurer le suivi rigoureux des activités GRC.
L’expert rejoindra une équipe existante et travaillera sous l'encadrement d'experts seniors. Sa valeur ajoutée réside avant tout dans sa capacité à exécuter efficacement les processus définis, à produire des livrables de qualité et à faire progresser concrètement les activités de gouvernance, de gestion des risques et de conformité du SPW.
Soft skills
Rigueur dans l'exécution des tâches
Sens de l'organisation
Esprit analytique
Bonne communication écrite et orale.
Esprit d'équipe.
Notre offre
• Une équipe de collègues enthousiastes, professionnels où règne une excellente ambiance et ou l’expertise est partagée
• Des outils et une infrastructure toujours à la pointe de l'innovation.
• Un accompagnement de carrière personnalisé pour vous/te soutenir dans votre/ton évolution
• De nombreuses possibilités de formations et certifications
• Une entreprise avec une atmosphère de travail conviviale, dynamique et tournée vers l'innovation
• Une attention particulière portée à notre environnement
• Des moments fun – foodtruck, barbecue, after work, family day!
• Package salarial complet
• Des possibilités de télétravail (jusqu'à 3 jours par semaine)
#LI-HA1
or
All done!
Your application has been successfully submitted!
You've already applied for this job
We appreciate your interest in this position. Unfortunately, you have already applied for this job.

