Environnement de travail
En développant des infrastructures réseau sécurisées, fiables et innovantes ainsi que des services associés, avec et pour nos communautés, Belnet, en tant que réseau national de recherche, contribue à construire l’enseignement, la recherche et l’administration publique de demain.
La mission de Belnet est d’exploiter un réseau à haute performance pour les universités, hautes écoles, centres de recherche et administrations publiques. Le réseau Belnet constitue également une passerelle vers d’autres réseaux de recherche à travers le monde et agit dès lors comme un moteur de coopération (inter)nationale dans les domaines de l’enseignement et de la recherche. En outre, notre réseau représente un élément clé des services numériques du gouvernement fédéral.
En tant que partenaire IT, nous contribuons à une utilisation optimale des ressources disponibles en maximisant les synergies et les économies d’échelle.
Description des tâches
Le ISMS-manager joue un rôle de soutien crucial auprès du Chief Information Security Officer (CISO) et agit en tant que son principal conseiller et partenaire opérationnel. Ce poste est chargé du développement, de la mise en œuvre, de la maintenance et de l’amélioration continue de l’Information Security Management System (ISMS) de Belnet, conformément à la norme ISO/IEC 27001:2022.
Ce poste est idéal pour un professionnel de la sécurité qui souhaite promouvoir l’excellence opérationnelle dans l’information security management et soutenir le leadership stratégique.
Principales responsabilités:
- Aider le CISO à élaborer et à mettre en œuvre des stratégies, des objectifs, des roadmaps et des programmes awareness en matière d’information security
- Accompagner le CISO lors des réunions de direction consacrées à l’état de la sécurité • Obtenir les moyens et les ressources nécessaires pour assurer le bon fonctionnement de l’ISMS
- Collaborer avec le Information Security Manager (ISM) pour planifier le budget de sécurité et l’affectation des ressources • Veiller à ce que l’ISMS atteigne les objectifs définis dans la politique du ISMS
- Gérer au quotidien le ISMS conformément à la norme ISO/IEC 27001:2022
- Aider le CISO à développer, maintenir et améliorer en continu le cadre du ISMS framework, la documentation ainsi que les policies et procédures associées
- Coordonner et réaliser des risk assessments, des vulnerability audits et des security reviews pour identifier et atténuer les risques de sécurité, le tout à l’aide de la méthodologie ISRM de Belnet basée sur la norme ISO 27005
- Aider les équipes de l’organisation à élaborer et à maintenir des risk treatment plans et la mise en œuvre de security control
- Aider les équipes « business » à identifier et à gérer les risques liés à la sécurité de l’information
- Surveiller l’efficacité de risk mitigation et rapporter à ce sujet
- Gérer et surveiller la mise en œuvre des security controls et des actions correctives à la suite des constatations d’audit ou d’incidents
- Recenser les exigences et les attentes en matière de sécurité de l’information de toutes les stakeholders concernées
- Consulter les stakeholders internes (ICT, HR, Networks, Managed Services, Security, etc.) afin de garantir que les security policies soient comprises et respectées dans l’ensemble de l’organisation
- Suivre les performances de l’ISMS, les incidents et l’état de compliance, et en rendre compte au CISO
- Coordonner, en collaboration avec le CISO, l’ensemble des tâches et de la documentation relatives à l’ISMS, telles que la communication et l’application des politiques, des normes, des procédures, des KPI’s, risk assessments, risks treatment plan, improvement plan
- Surveiller l’efficacité des mesures de sécurité et recommander des améliorations
- Se tenir informé des menaces émergentes et en constante évolution, des vulnérabilités, des best practices en matière de sécurité, des technologies et des exigences légales, et, le cas échéant, formuler des recommandations pour l’adaptation de l’ISMS
- Diriger ou assister à l’analyse des incidents de sécurité et au processus de lessons learned
- Encourager la mise en œuvre d’initiatives visant à améliorer la sécurité.
Description du profil :
Qualifications et expérience requises:
- Diplôme de bachelor ou de master en Information Security, Cybersecurity, Computer Science, ou dans un domaine similaire
- Des certifications professionnelles telles que ISO 27001 Lead Implementer/Auditor, CISSP, CISM ou équivalentes sont fortement souhaitées
- Plus de 10 ans d’expérience avérée dans information security management, de préférence avec une responsabilité directe dans la mise en œuvre d’un ISMS ou de la norme ISO 27001
- Expérience et connaissance approfondie des security grameworks, risk management et des exigences de compliance réglementaire
- Excellentes compétences en communication, en analyse et en organisation, avec la capacité d’expliquer des concepts de sécurité complexes à des stakeholders non techniques
Une expérience en matière de incident response, d’audits de sécurité et de formation des collaborateurs constitue un atout majeur.
-
Compétences clés
- Connaissance approfondie de l'ISMS et des normes ISO 27001
- Expertise en matière de risk assessment et management expertise
- Affinité avec le GRC (gouvernance, risques et compliance)
- Solides compétences en gestion de projet et en organisation
- Solides compétences en matière de documentation et de process managemeent
- Capacité à collaborer avec le CISO, l’équipe de sécurité et les équipes transversales
- Capacité à traduire des concepts techniques à l’intention stakeholders « business »
- Esprit proactif, souci du détail, capacité à gérer plusieurs priorités et engagement en faveur de l’amélioration continue.
Nous offrons:
Notre gouvernement fédéral est en pleine transformation digitale : des défis liés à la cybersécurité à la communication numérique, des améliorations des réseaux pour soutenir nos nouvelles méthodes de travail aux projets de développement complexes et à l’optimisation des applications existantes.
Vous souhaitez participer à cette évolution et créer une réelle valeur ajoutée sociétale, tout en développant vos compétences personnelles et en réalisant pleinement vos ambitions ? Nous vous offrons :
- Un objectif clair dans un environnement de travail stimulant
- Un package salarial très compétitif assorti de nombreux avantages extralégaux, notamment :
- Assurance hospitalisation
- Chèques-repas
- Avantages liés à la mobilité
- Fonds de pension
Nous accordons également une grande importance à un équilibre sain entre vie professionnelle et vie privée, avec des possibilités de télétravail pour la majorité des fonctions. Nos bureaux sont en outre facilement accessibles en transports publics.