Elia Group s’articule autour de deux gestionnaires de réseau de transport (GRT) majeurs situés dans deux régions d’Europe : Elia Transmission en Belgique et 50Hertz Transmission, l’un des quatre gestionnaires de réseau de transport allemands. Tous deux se trouvent au cœur du système électrique européen et relient les différents producteurs d’électricité à leurs 30 millions d’utilisateur·rice·s finales·aux par le biais d’un réseau fortement maillé, s’étendant sur 18.600 km.
Dans ce contexte, la cybersécurité représente une priorité stratégique. Le/la Local Chief Information Security Officer (CISO), qui occupe une fonction de leadership clé, est chargé·e de protéger l’organisation contre les cybermenaces et de garantir la résilience des environnements IT et OT (technologie opérationnelle).
Le/la Local CISO est responsable de la cyber-résilience et de la sécurité de l’information de l’entité locale qui exploite des infrastructures critiques au niveau national. Cette fonction définit et déploie la stratégie en matière de cybersécurité, la gouvernance, la gestion des risques et la réponse de crise, garantissant ainsi la reprise après sinistre ( disaster recovery ) et la conformité avec les attentes régulatoires. Le/la Local CISO est un point de contact clé pour la direction, le Group CISO, le Local CIO, les régulateurs et l’autorité nationale de sécurité.
Principales responsabilités
- Définir et implémenter la stratégie locale de cybersécurité, alignée avec la stratégie et les politiques du Groupe.
- Mettre en place et tenir à jour la gouvernance en matière de sécurité de l’information au sein des environnements IT et OT.
- Identifier, évaluer et rapporter les cyber-risques, y compris les menaces géopolitiques et hybrides.
- Mener la réponse et la gestion stratégiques lors de cyberincidents majeurs.
- Garantir une réponse aux incidents et des plans de reprise des activités efficaces.
- Être le premier point de contact vis-à-vis des régulateurs et des autorités pour tout ce qui touche à la cybersécurité.
- Diriger l’équipe ISMS locale et veiller à son développement.
- Augmenter la sensibilisation à la cybersécurité et renforcer la culture dans ce domaine au sein de l’organisation.
- Gérer le budget local de cybersécurité et diriger les investissements locaux de sécurité.
- Garantir des technologies et architectures sûres, ainsi que la gestion des risques tiers.