Le Conseiller ICT – CISO est le stratège et garant de la cybersécurité de l'OCAM. Il/elle conçoit, pilote et met en œuvre la politique de sécurité des systèmes d'information en cohérence avec les orientations nationales, européennes et les besoins spécifiques de l'organisation.
Véritable point de convergence entre expertise technique, vision stratégique et pilotage institutionnel, il/elle agit comme force motrice de la transformation digitale sécurisée de l'OCAM.
Le Conseiller ICT – CISO fait partie du département ICT de l'OCAM et rend compte directement au directeur de l'OCAM dans l'élaboration de la stratégie relative à la sécurité de l'information.
DESCRIPTION DE LA FONCTION
En tant qu'expert stratégique, sur base d'une expertise de haut niveau dans un/des domaine(s) particulier(s), développer le cadre conceptuel dans lequel les processus de travail sont exécutés et y concrétiser les décisions afin de permettre au management de prendre des décisions stratégiques adéquates et d'aider à l'implémentation de la politique de gestion.
Exemples de tâches :
- Analyser des dossiers ou des situations présentes ou à venir sous un angle stratégique ;
- Aider à assurer la cohérence d'une vision stratégique ;
- Mettre en cohérence la vision et les processus de travail ;
- Identifier les processus/procédures de travail à adapter ou à développer ;
- Faire des propositions en matière d'orientations stratégiques ;
- Consulter les orientations politiques prises dans un contexte spécifique et faire des propositions au comité de direction ;
- Définir et formaliser une stratégie de cybersécurité robuste, alignée sur les priorités nationales (NIS 2, CyberFundamentals du CCB) et les cadres européens (ECCC, Horizon Europe) ;
- Traduire cette stratégie en feuille de route opérationnelle, avec des objectifs mesurables, des jalons clairs et des indicateurs de maturité ;
- Conseiller la direction de l'OCAM sur les choix structurants en matière de sécurité numérique ;
En tant qu'analyste, faire évoluer les processus, les procédures et/ou outils dans son domaine d'activité afin d'améliorer le service rendu aux clients et aux partenaires.
Exemples de tâches :
- Réaliser des analyses critiques du fonctionnement des processus ;
- Analyser les processus sous l'angle de la recherche de l'optimalisation ;
- Promouvoir une culture de sécurité auprès de l'ensemble des collaborateurs ;
- Organiser des formations, des campagnes de sensibilisation et des exercices de simulation de crise ;
- Assurer une communication claire, régulière et pédagogique sur les enjeux de cybersécurité à tous les niveaux de l'organisation.
En tant qu'auditeur, appliquer et faire appliquer les directives et instructions, et la réglementation et la législation relatives aux matières traitées, ainsi que réaliser des audits afin de garantir une exécution correcte des missions dévolues à l'organisation.
Exemples de tâches :
- Rappeler les points de la réglementation/des directives problématiques ;
- Formuler des propositions d'amélioration ou identifier des points d'attention ;
- Aborder les problèmes détectés sous l'angle de l'amélioration et faire des recommandations allant dans ce sens ;
- Organiser des audits, tests de pénétration, évaluations de vulnérabilités, et mettre en œuvre les mesures correctives nécessaires ;
- Élaborer, tester et maintenir les plans de continuité d'activité (PCA), de réponse aux incidents et de reprise après sinistre (DRP).
En tant que représentant, assurer les contacts et les relations avec les interlocuteurs internes et externes d'une manière professionnelle afin d'augmenter la visibilité de l'organisation et d'assurer un échange d'informations transparent, univoque et efficace.
Exemples des tâches :
- Communiquer le point de vue de la hiérarchie dans les réunions et groupes de travail ;
- Participer activement aux groupes de travail et forums ;
- Représenter l'OCAM dans les plateformes du CCB ;
- Agir comme interface technique et stratégique avec les partenaires de la chaîne sécuritaire (Police fédérale, VSSE, SGRS, autorités européennes, …) ;
- Coordonner les projets sensibles en collaboration avec les services d'appui de l'OCAM et contribuer à la feuille de route nationale de cybersécurité.
En tant que gestionnaire de l'information, gérer et exploiter l'information pertinente ayant trait aux domaines spécifiques afin de la rendre disponible pour permettre à chacun la réalisation de ses tâches et/ou de respecter les procédures adhoc.
Exemples de tâches :
- Développer la qualité du contenu et la forme du message véhiculé au travers des divers vecteurs d'information ;
- Assurer la mise en conformité de l'OCAM avec les exigences réglementaires : RGPD, NIS 2, ISO 27001, Loi du 11 décembre 1998 relative à la classification et aux habilitations, attestations et avis de sécurité ;
- Superviser les politiques de gestion des accès, des identités, des journaux de sécurité et de gestion des incidents ;
- Intégrer les principes de sécurité dès la conception des systèmes ("security by design", "privacy by design") ;
- Déployer et superviser les dispositifs de protection : pare-feu, SIEM, EDR, sandboxing, IAM, cryptographie, DLP, etc.