Se rendre au contenu

Formulaire de recrutement

Provide either a resume file or a linkedin profile
Description du poste
Poste
Assessment Cyber Security Team - Asset Management Expert (K10161)
Lieu de travail
Brussel, Belgique

Cette demande concerne la constitution d'une équipe. La Police cherche 2 candidats pour intégrer une équipe.

Service/entité : Bureau du CISO – Police Fédérale · domaine ISMS/GRC (mission dans le cadre d’ISO 27001)

Présentation

Le Chief Information Security Officer (CISO) est responsable de la sécurité de l’information de l’organisation, en ce compris l’ISMS, la gestion des risques, la conformité et la gouvernance.

L’Asset Management Expert réalise, pour le compte du CISO et en lui rapportant, une évaluation de la gestion actuelle des actifs (IT, OT et informationnels) au sein de l’organisation et livre un plan d’amélioration étayé. Il s’agit d’une mission temporaire d’environ 2 mois ; la responsabilité finale du suivi et des décisions reste du ressort du CISO.

Mission

La fonction fournit un état des lieux objectif de la gestion des actifs (AS-IS), de l’exposition au risque et des points d’amélioration prioritaires, comme base d’un processus d’inventaire des actifs structuré et à jour au sein de l’organisation.

Livrables :

  • Rapport d’assessment de la gestion des actifs (AS-IS) avec taux de couverture et niveau de maturité
  • Aperçu/inventaire des registres d’actifs, outils et processus existants
  • Analyse des écarts par rapport aux bonnes pratiques et normes (ISO 27001 Annexe A, CyFun, NIST)
  • Matrice de risques et de priorités relative aux actifs non gérés ou mal connus
  • Plan d’amélioration étayé (roadmap) pour la découverte, la classification et la gestion du cycle de vie des actifs
  • Executive summary à destination du CISO et du management

Tâches principales :

  • Cartographier l’état actuel de la gestion des actifs (matériel, logiciels, données, cloud, OT)
  • Évaluer les registres d’actifs, CMDB et outils de discovery existants sur leur exhaustivité et actualité
  • Organiser des interviews et des ateliers avec les parties prenantes (infrastructure IT, gestion des applications, sécurité)
  • Identifier les écarts par rapport aux exigences ISO 27001 Annexe A / CyFun relatives à la gestion des actifs
  • Analyser et prioriser les risques liés aux actifs non gérés ou obsolètes
  • Élaborer un plan d’amélioration concret pour l’inventaire, la classification et la propriété des actifs
  • Présenter les résultats et recommandations au CISO et aux parties prenantes
  • Assurer le transfert de connaissances vers l’équipe du CISO à l’issue de la mission

Domaines de connaissances

  • Gestion des actifs : inventaire, classification, propriété et gestion du cycle de vie
  • Outils CMDB et de discovery (p. ex. ServiceNow, Lansweeper, Tanium ou équivalent)
  • Gestion des actifs cloud et OT ; détection du shadow IT
  • Frameworks et normes (ISO 27001 Annexe A 5.9-5.14, CyFun, NIST SP 800-53)
  • Communication et collaboration
  • Communication claire et convaincante vers des publics variés (management jusqu’aux administrateurs IT)
  • Collaborer avec le CISO, l’infrastructure IT, la gestion des applications et les équipes sécurité
  • Néerlandais ou français requis ; le bilinguisme est un atout ; anglais requis

Niveau et expérience

Conseil faisant autorité sous direction large (SFIA niveau 5 – Ensure, advise)

Profil d’expert expérimenté en asset management ; autonome dès l’entame d’une mission courte ; explicitement pas un junior

Diplôme

Master, ou équivalent par une expérience pertinente confirmée.

Les certifications sont un atout (p. ex. ISO 27001 Lead Auditor/Implementer, CISM, CDPSE).

En pratique

  • Statut : Mission temporaire (environ 2 mois)
  • Niveau de responsabilité : SFIA niveau 5 – Ensure, advise (senior/expert)
  • Rapporte à : CISO
  • Régime de travail : Temps plein ; mission d’environ 2 mois
  • Lieu de travail : Bruxelles
  • Conditions de travail : Combinaison de travail au bureau et télétravail selon les accords de service
  • Équipe : Bureau du CISO, en collaboration avec l’infrastructure IT et la gestion des applications

Roles

Expert IT Security Expert

Skills

  • Analyse des risques liés aux actifs non gérés, obsolètes ou non patchés
  • Benchmarking par rapport aux standards et frameworks (ISO 27001 Annexe A, CyFun, NIST)
  • Connaissance de la découverte et de la classification des actifs IT, cloud et OT
  • Réaliser des assessments de gestion des actifs ; mise en place et évaluation de registres d’actifs/C
  • Rendre compte clairement au niveau management/CISO, dans le cadre d’une mission courte

Languages

  • Dutch or French - Active knowledge
  • English - Active knowledge