Le titulaire de la fonction assure le rôle de Chief Information Security Officer (CISO) et garantit la continuité de la gestion quotidienne de la sécurité de l'information. À ce titre, il est notamment chargé des missions suivantes :
Définit et met en œuvre une stratégie de sécurité de l'information alignée sur la directive NIS2 et la norme ISO/IEC 27001.
Identifie les actifs critiques et évalue les risques liés à la sécurité de l'information dans le secteur de l'eau.
Élabore, propose et fait valider une feuille de route pluriannuelle en matière de sécurité auprès du Comité de direction.
Assure la conformité de l'organisation aux exigences de la directive NIS2.
Coordonne les actions nécessaires pour répondre aux obligations réglementaires applicables au secteur de l'eau.
Élabore et déploie les politiques de sécurité des systèmes d'information conformément aux exigences de la directive NIS2 et de la norme ISO/IEC 27001.
Contribue activement au maintien de la certification ISO/IEC 27001 après son obtention.
Élabore, met en œuvre et maintient un programme de gestion des risques liés à la sécurité de l'information, comprenant notamment :
Participe aux différents comités et réunions de sécurité (projets, prestataires informatiques, suivi du plan d'action NIS2, etc.).
Met en œuvre les mesures de sécurité appropriées afin de réduire les risques identifiés.
Supervise la sécurité des systèmes de production, de distribution et d'assainissement de l'eau.
Collabore avec les équipes opérationnelles afin d'intégrer la sécurité dès la conception des projets et des systèmes (security by design).
Met en place les procédures de contrôle nécessaires à la maîtrise des risques liés aux systèmes d'information.
Élabore les plans de réponse aux incidents et coordonne les actions en cas d'incident de sécurité.
Assure le suivi des alertes et des incidents en collaboration avec le partenaire IT.
Met en place des mécanismes de détection précoce et de réponse rapide.
Veille à la notification des incidents auprès des autorités compétentes conformément aux obligations de la directive NIS2.
Développe, coordonne et met en œuvre des programmes de sensibilisation à la sécurité de l'information à destination des collaborateurs et des parties prenantes.
Organise des actions de communication, des ateliers et des formations ciblées.
Développe et anime une véritable culture de la cybersécurité au sein de l'organisation.
Gère la boîte mail « RSSI » des entités concernées et répond aux sollicitations des collaborateurs en matière de sécurité de l'information.
Collabore avec le Délégué à la Protection des Données (DPO) sur les sujets liés à la protection des données.
Travaille en étroite collaboration avec les parties prenantes internes et externes, notamment les autorités de régulation, afin d'assurer une communication transparente sur les enjeux de sécurité.
Assure le reporting de ses activités, le suivi des incidents et l'avancement des plans d'action.
Rend compte régulièrement aux directions concernées et aux autorités compétentes (par exemple le Centre pour la Cybersécurité Belgique).
Participe aux initiatives de partage d'informations sur les menaces et les bonnes pratiques au sein du secteur.
Vous êtes titulaire d'un diplôme de l'enseignement supérieur de type long en Sciences, Sciences appliquées ou d'une expérience équivalente.
Vous justifiez d'au moins 5 années d'expérience pertinente dans le domaine de la sécurité des systèmes d'information.
Vous maîtrisez parfaitement le français, tant à l'écrit qu'à l'oral.
Vous disposez d'une très bonne connaissance de l'anglais, tant à l'écrit qu'à l'oral.
Les compétences et expériences suivantes constituent des atouts :
Une expérience dans une fonction similaire de CISO/RSSI.
Une expérience en tant que conseiller en prévention.
Une expérience dans le secteur public.
Une expérience en mise en conformité réglementaire et dans un rôle combinant responsabilités opérationnelles et managériales.
Une expérience ayant conduit à l'obtention ou au maintien d'une certification ISO/IEC 27001.
Une expérience en informatique industrielle (OT/IoT).
Une expérience récente (au cours des trois dernières années) en tant que CISO dans le secteur public ou industriel.
Une expérience en gestion de projets transversaux et en coordination multi-entités.
Les certifications suivantes constituent un atout :
CISM ou CISSP.
ISO/IEC 27001 (Lead Implementer, Lead Auditor ou expérience équivalente).
ISO/IEC 27005 (ou expérience équivalente).
ISO 31000.
NIS2 Lead Implementer (Belgique) ou certification équivalente.
Certification en protection des données (DPO).
Mielabelo vous accompagne vers votre épanouissement personnel et professionnel. A côté d'un salaire complet (voiture, GSM, laptop, assurance maladie, assurance groupe, frais, chèques-repas), nous mettons tout en œuvre pour vous aider à trouver et préserver votre équilibre.
Envie de faire du service autrement ? Envoyez-nous votre CV à [email protected]!