Environnement de travail
En développant des infrastructures réseau sûres, fiables et innovantes, ainsi que les services qui les accompagnent, en collaboration avec et au service de nos communautés, Belnet, le réseau national de la recherche, contribue à l'enseignement, à la recherche et aux services publics de demain.La mission de Belnet est de gérer un réseau à haute performance destiné aux universités, aux hautes écoles, aux centres de recherche et aux administrations publiques.
Le réseau Belnet constitue également une porte d'accès aux réseaux internationaux de recherche et favorise ainsi la collaboration nationale et internationale dans les domaines de l'enseignement et de la recherche. En outre, leur réseau représente un élément essentiel de l'infrastructure numérique des services publics fédéraux. En tant que partenaire informatique, nous contribuons à une utilisation optimale des ressources disponibles en maximisant les synergies et les économies d'échelle.
Description des tâches
Belnet recherche un expert capable d’assumer les deux rôles d’ISMS Manager et de BCM Manager (Business Continuity Management). Cette personne fait partie du Risk Office et rapporte au Chief Information Security Officer (CISO).
Manager ISMS
Dans votre rôle d’ISMS Manager, vous jouez un rôle clé de soutien auprès du CISO et agissez en tant que son principal conseiller et partenaire opérationnel. Vous êtes responsable du développement, de la maintenance et de l’amélioration continue du Information Security Management System (ISMS) de Belnet. Vous veillez également à ce que Belnet conserve sa certification ISO/IEC 27001:2022 au fil des années.
Principales responsabilités :
- Soutenir le CISO dans le développement et la mise en œuvre de stratégies, d’objectifs, de feuilles de route et de programmes de sensibilisation.
- Soutenir le CISO lors des réunions de management consacrées à l’état de la sécurité. Obtenir les moyens et les ressources nécessaires afin de garantir le bon fonctionnement de l’ISMS.
- Soutenir le CISO dans le développement, la maintenance et l’amélioration continue du framework ISMS, de la documentation et des politiques associées.
- Collaborer avec l’Information Security Manager (ISM) à l’élaboration du budget de sécurité et à l’allocation des ressources, ainsi que l’aider à traduire les politiques en standards, procédures et guidelines.
- Assurer la gestion quotidienne de l’ISMS. Suivre ses performances, les incidents et le statut de conformité, et en rendre compte au CISO.
- Coordonner, en collaboration avec le CISO, l’ensemble des tâches et de la documentation relatives à l’ISMS, notamment la communication et l’application des politiques, standards et procédures, ainsi que les KPI, les risk assessments, les risk treatment plans et les improvement plans.
- Coordonner et réaliser les risk assessments, les audits de vulnérabilités et les security reviews afin d’identifier et de réduire les risques de sécurité, en utilisant la méthodologie ISRM de Belnet, basée sur la norme ISO/IEC 27005.
- Soutenir les équipes dans l’identification et la gestion des risques, dans l’élaboration et la maintenance des risk treatment plans, ainsi que dans la mise en œuvre des security controls.
- Gérer et assurer le suivi de la mise en œuvre des security controls et des actions correctives faisant suite aux constats d’audit ou aux incidents.
- Identifier les exigences et attentes en matière de sécurité de l’ensemble des parties prenantes concernées.
- Se concerter avec les départements internes afin de garantir que les politiques de sécurité soient comprises et respectées dans l’ensemble de l’organisation. Contrôler l’efficacité des mesures de sécurité et formuler des recommandations d’amélioration. Diriger ou soutenir l’analyse des incidents de sécurité et le processus de lessons learned.
- Encourager les initiatives visant à améliorer la sécurité. Se tenir informé des menaces et vulnérabilités émergentes et en constante évolution, des bonnes pratiques en matière de sécurité, des technologies et des exigences réglementaires et, si nécessaire, formuler des recommandations visant à adapter l’ISMS.
Manager Business Continuity Management
Dans votre rôle de BCM Manager, vous soutenez Belnet dans le renforcement de sa résilience, la garantie de la continuité de ses services et le maintien de sa conformité aux exigences ISO 27001 et NIS2 applicables à une entité essentielle.
Le responsable du Business Continuity Management (BCM) développe, met en œuvre, maintient et améliore en permanence un cadre de gestion de la continuité des activités pour l’ensemble de l’organisation, avec une attention particulière portée aux services IT critiques, au disaster recovery et à la conformité réglementaire.
L’objectif est d’augmenter progressivement le niveau de maturité de l’organisation en vue d’obtenir la certification ISO/IEC 22301 du BCMS.
Principales responsabilités :
- Évaluer la méthodologie actuelle et développer, mettre en œuvre et maintenir un framework, des politiques, des standards et des procédures actualisés en matière de Business Continuity Management.
- Réaliser de nouvelles Business Impact Analyses (BIA), actualiser les BIA existantes et effectuer des continuity risk assessments pour les services critiques et les services IT.
- Définir et valider les Recovery Time Objectives (RTO), les Recovery Point Objectives (RPO) et les priorités de restauration des services.
- Coordonner la planification de la continuité avec les équipes IT Operations, Security Operations, les équipes infrastructure, les application owners, le service management et les parties prenantes métier.
- Élaborer et tester les Business Continuity Plans, Disaster Recovery Plans et procédures de gestion de crise.
- Planifier, faciliter et évaluer les exercices de continuité, les tabletop tests, les exercices de simulation et les recovery drills. Identifier les lacunes, les points faibles et les dépendances dans les dispositifs de continuité et encourager la mise en œuvre des mesures correctives.
- Soutenir l’intégration du Business Continuity Management (BCM) dans l’Information Security Management System (ISMS) et dans les contrôles ISO 27001 associés. Veiller à ce que les pratiques BCM soient conformes aux obligations de la directive NIS2 en matière de résilience, de préparation aux incidents et de continuité opérationnelle.
- Préparer des rapports, des statistiques et des informations de management à destination de la direction, du Risk Office et des auditeurs.
- Apporter un soutien lors des audits internes et externes, des contrôles de certification et des évaluations réalisées par les autorités de supervision.
- Promouvoir la sensibilisation et la formation en matière de Business Continuity au sein de l’ensemble de l’organisation.
- Soutenir le TPRM (Third Party Risk Manager) afin de garantir la continuité des fournisseurs et des tiers, notamment pour les fournisseurs critiques et les services externalisés.
Description du profil
Management ISMS
Qualifications et expérience requises:
- Diplôme de bachelor ou de master en Information Security, Cybersecurity, Computer Science ou dans une discipline équivalente.
- Une certification ISO/IEC 27001 Lead Implementer/Auditor est indispensable. Une certification CISSP, CISM ou équivalente constitue un atout.
- Minimum 10 ans d’expérience démontrable en gestion de la sécurité de l’information, de préférence avec une responsabilité directe dans la mise en œuvre d’un ISMS ou de la norme ISO 27001. Une expérience avec CyFun constitue un atout.
- Expérience et connaissance approfondie des security frameworks, de la gestion des risques et des exigences en matière de regulatory compliance.
- Une expérience en incident response, security audits et formation des collaborateurs constitue un atout important. Expérience en GRC (Governance, Risk & Compliance).
Compétences clés :
- Capacité à collaborer avec le CISO, l’équipe de sécurité et des équipes cross-fonctionnelles.
- Capacité à traduire des concepts techniques dans un langage compréhensible pour les business stakeholders.
- Esprit proactif, souci du détail, capacité à gérer plusieurs priorités simultanément et forte orientation vers l’amélioration continue.
Business Continuity Management
Qualifications et expérience requises :
- Minimum 10 ans d’expérience en Business Continuity Management, IT resilience, disaster recovery ou operational risk.
- Une certification ISO/IEC 22301 Lead Implementer/Auditor est indispensable. Expérience démontrable dans la mise en œuvre pratique d’un BCMS.
- Connaissance approfondie des exigences de la directive NIS2, notamment en ce qui concerne les entités essentielles et les obligations en matière de resilience.
- Expérience dans des environnements de services IT, de préférence dans les domaines des infrastructures réseau, du cloud, de la cybersécurité ou des managed services.
- Expérience démontrable dans la réalisation de BIA, l’élaboration de plans de continuité, la réalisation de tests et la mise en œuvre de mesures fondées sur les risques.
- Solides compétences en stakeholder management et en facilitation. Excellentes compétences en communication écrite et orale (NL/FR/EN).
- Capacité à traduire des exigences techniques en matière de continuité dans un langage compréhensible pour les business stakeholders.
Qualifications souhaitées :
- Une expérience professionnelle dans des environnements réglementés ou dans des infrastructures critiques constitue un atout important.
- Expérience dans le soutien de programmes de compliance, d’audits ou d’inspections réalisés par des autorités de supervision.
- Connaissance de la supplier resilience, de la cloud service continuity et du cyber recovery.
Compétences clés :
- Esprit stratégique et capacité à résoudre les problèmes de manière structurée.
- Solides compétences analytiques et excellentes capacités de documentation.
- Capacité à exercer une influence au sein des équipes sans disposer d’une autorité hiérarchique directe.
- Approche pragmatique et fondée sur les risques.
- Grande attention portée aux détails et à la qualité.
Résultats attendus:
Le manager devra au minimum fournir les livrables suivants :
- Une politique BCM actualisée et un framework de gouvernance.
- Une gap assessment de la continuité, couvrant l’état actuel (current state) et l’état cible (target state). Une méthodologie BIA ainsi que les BIA réalisées pour les services critiques.
- Une matrice des exigences en matière de continuité et de recovery des services.
- Des plans de continuité et de recovery testés. Un programme d’exercices et de tests, avec des résultats documentés.
- Une remediation roadmap et un management reporting dashboard.
- Des éléments de preuve (audit-ready evidence) permettant de soutenir la conformité aux normes ISO 27001 et aux exigences NIS2.
Nous offrons:
Notre gouvernement fédéral est en pleine transformation digitale : des défis liés à la cybersécurité à la communication numérique, des améliorations des réseaux pour soutenir nos nouvelles méthodes de travail aux projets de développement complexes et à l’optimisation des applications existantes.
Vous souhaitez participer à cette évolution et créer une réelle valeur ajoutée sociétale, tout en développant vos compétences personnelles et en réalisant pleinement vos ambitions ? Nous vous offrons :
- Un objectif clair dans un environnement de travail stimulant
- Un package salarial très compétitif assorti de nombreux avantages extralégaux, notamment :
- Assurance hospitalisation
- Chèques-repas
- Avantages liés à la mobilité
- Fonds de pension
Nous accordons également une grande importance à un équilibre sain entre vie professionnelle et vie privée, avec des possibilités de télétravail pour la majorité des fonctions. Nos bureaux sont en outre facilement accessibles en transports publics.