Environnement de travail
En développant des infrastructures réseau sécurisées, fiables et innovantes ainsi que des services associés, avec et pour nos communautés, Belnet, en tant que réseau national de recherche, contribue à construire l’enseignement, la recherche et l’administration publique de demain.
La mission de Belnet est d’exploiter un réseau à haute performance pour les universités, hautes écoles, centres de recherche et administrations publiques. Le réseau Belnet constitue également une passerelle vers d’autres réseaux de recherche à travers le monde et agit dès lors comme un moteur de coopération (inter)nationale dans les domaines de l’enseignement et de la recherche. En outre, notre réseau représente un élément clé des services numériques du gouvernement fédéral.
En tant que partenaire IT, nous contribuons à une utilisation optimale des ressources disponibles en maximisant les synergies et les économies d’échelle.
Description des tâches
Aperçu de la fonction:
Accompagner Belnet dans le renforcement de sa résilience, la garantie de la continuité de ses services et le maintien de la conformité aux exigences ISO 27001 et NIS2 applicables à une entité essentielle.
Le responsable de la gestion de Business Continuity Management (BCM) concevra, mettra en œuvre, entretiendra et améliorera en permanence un cadre de gestion de la continuité des activités pour l’ensemble de l’organisation, en mettant particulièrement l’accent sur les services informatiques critiques, la reprise après incident et la conformité réglementaire.
L’objectif est d’accroître la maturité au fil du temps en vue d’obtenir la certification ISO 22301.
Principales responsabilités:
- Évaluer la méthodologie actuelle et élaborer, mettre en œuvre et maintenir un cadre, une politique, des normes et des procédures actualisés en matière de Business Continuity Management
- Élaborer de nouvelles Business Impact Analyses (BIA’s), mettre à jour les BIA’s existantes et réaliser continuity risk assessment pour les services et informatiques critiques
- Définir et valider Recovery Time Objectives (RTOs), Recovery Point Objectives (RPOs), et priorités de service recovery
- Coordonner la planification de la continuité avec IT operations, Security operations, l’infrastructure, application owners, service management et stakeholders du business
- Concevoir et tester les plans de Business Continuity, les plans Disaster Recovery et les procédures de gestion de crise
- Planifier, faciliter et évaluer les exercices de continuité, tabletop-tests, les exercices de simulation et recovery drills
- Identifier les lacunes, les faiblesses et dépendances dans les arrangements de continuité et encourager la mise en œuvre de mesures correctives
- Soutenir l’intégration de Business Continuity Management (BCM) dans l’ Information Security Management System (ISMS) et aux contrôles ISO 27001 associés
- Veiller à ce que les pratiques de BCM soient conformes aux obligations de la directive NIS2 en matière de résilience, d’incident readiness et de continuité opérationnelle
- Rédiger des rapports, des statistiques et des informations de management à l’intention de la direction générale, du service Risk Office et des auditeurs
- Apporter un soutien lors des audits internes et externes, de la surveillance de la certification et des évaluations menées par les autorités de contrôle
- Promouvoir la sensibilisation à Business Continuity et la formation en la matière au sein de l’ensemble de l’organisation
- Assister le TPRM (Third Party Risk Manager) dans la garantie de la continuité des fournisseurs et des tiers pour les fournisseurs critiques et les services externalisés.
Description du profil :
Qualifications et expérience requises:
- Plus de 10 ans d’expérience dans Business Continuity Management, IT resilience, disaster recovery ou operational risk
- Connaissance approfondie et avérée des principes de la norme ISO 22301 et de la mise en œuvre pratique de BCM
- Connaissance pratique de la norme ISO 27001 et des pratiques en matière de information security management
- Maîtrise des exigences de la directive NIS2, notamment en ce qui concerne les entités essentielles et les obligations en matière de résilience
- Expérience dans des environnements de services informatiques, de préférence dans les domaines de l’infrastructure réseau, du cloud, de la cybersécurité ou managed services
- Capacité avérée à réaliser des BIA’s, à élaborer des plans de continuité, à mener des tests et à mettre en œuvre des mesures fondées sur les risques
- Solides compétences en matière de gestion des stakeholders et faciliter
- Excellentes compétences en communication écrite et orale (NL/FR/EN)
- Capacité à traduire les exigences techniques en matière de continuité dans un langage compréhensible par les acteurs « business
Qualifications requises:
- Expérience professionnelle dans des environnements réglementés ou avec des infrastructures numériques critiques
- Connaissance des normes ITIL, incident management, crisis management et disaster recovery governance
- Certifications professionnelles, notamment : o ISO 22301 Lead Implementer / Lead Auditor o ISO 27001 Lead Implementer / Lead Auditor
- Expérience dans le soutien aux programmes de compliance, aux audits ou aux inspections menées par les autorités de contrôle
- Connaissances en matière de supplier resilience, cloud service continuity et cyber recovery
- Une expérience dans le domaine des infrastructures critiques constitue un atout majeur.
Compétences clés:
- Esprit stratégique et capacité à résoudre les problèmes de manière structurée
- Solides compétences analytiques et de documentation
- Capacité à exercer une influence sans autorité hiérarchique directe
- Esprit pratique, axé sur la gestion des risques
- Grand souci du détail et de la qualité
- Vous vous sentez à l'aise dans un environnement dynamique et soucieux de la sécurité
Résultats attendus:
Le manager est tenu de fournir au minimum les éléments suivants :
- Une politique BCM et un framework de gouvernance actualisé
- Current-state et target-state continuity gap assessment
- Une méthodologie BIA et des analyses BIA réalisées pour les services critiques
- Service continuity et recovery requirements matrix
- Des plans de continuité et de recovery testés
- Un programme d’exercices et de tests avec des résultats documentés
- Remediation roadmap et management reporting dashboard
- Des éléments probants prêts pour l’audit, à l’appui de la conformité aux normes ISO 27001 et NIS2.
Nous offrons:
Notre gouvernement fédéral est en pleine transformation digitale : des défis liés à la cybersécurité à la communication numérique, des améliorations des réseaux pour soutenir nos nouvelles méthodes de travail aux projets de développement complexes et à l’optimisation des applications existantes.
Vous souhaitez participer à cette évolution et créer une réelle valeur ajoutée sociétale, tout en développant vos compétences personnelles et en réalisant pleinement vos ambitions ? Nous vous offrons :
- Un objectif clair dans un environnement de travail stimulant
- Un package salarial très compétitif assorti de nombreux avantages extralégaux, notamment :
- Assurance hospitalisation
- Chèques-repas
- Avantages liés à la mobilité
- Fonds de pension
Nous accordons également une grande importance à un équilibre sain entre vie professionnelle et vie privée, avec des possibilités de télétravail pour la majorité des fonctions. Nos bureaux sont en outre facilement accessibles en transports publics.