Contexte du poste :
- Intitulé : Responsable de la stratégie et des projets en cybersécurité
- Lieu : BRUXELLES
Une institution financière belge consolide ses priorités en matière de cybersécurité au sein d’un portefeuille d’initiatives, de roadmaps, d’études et d’améliorations des capacités couvrant l’ensemble de la banque. En tant que Responsable de la stratégie et des projets en cybersécurité au sein de l’équipe CoE Security Strategy and Delivery, vous combinerez la gestion de projets et la gouvernance de la sécurité de l’information afin de transformer la stratégie de sécurité en un plan de mise en œuvre financé et séquencé. Le poste couvre la gestion des relations avec les parties prenantes de niveau exécutif, la gestion des dépendances et la conduite du changement, de la définition des initiatives à leur finalisation.
La mission
L’équipe CoE Security Strategy and Delivery définit la stratégie des initiatives de cybersécurité et la traduit en un portefeuille priorisé pour les fonctions métier de l’organisation basées en Belgique. Ce portefeuille comprend des projets de sécurité, des améliorations, des études et des améliorations des politiques, qui doivent être alignés sur les standards du Groupe, les attentes réglementaires, les exigences de la banque et les priorités d’investissement. Votre travail contribuera à la gouvernance de la sécurité de l’information dans les services financiers et donnera une orientation claire à la direction et à l’ExCo.
En tant que responsable senior de projets de cybersécurité, vous piloterez plusieurs initiatives, de leur conception à leur finalisation. Vous définirez les roadmaps, les jalons, les budgets, les dépendances et les mesures de réponse aux risques, tout en coordonnant les intervenants des équipes de sécurité, de technologie et des métiers. Vous transformerez également des contributions complexes de parties prenantes en reporting exécutif concis, notes de décision, présentations et supports de communication.
Vos responsabilités
- Élaborer des roadmaps de cybersécurité à haut niveau ainsi qu’à court et moyen terme, en précisant les priorités, les besoins d’investissement, les jalons et les résultats attendus.
- Piloter des projets et programmes de cybersécurité, depuis leur lancement, leur planification et leur mise en œuvre jusqu’à leur gouvernance et leur finalisation.
- Prioriser les chantiers en fonction des objectifs de sécurité, de la valeur métier, des dépendances et des capacités disponibles.
- Identifier rapidement les risques, les problèmes et les obstacles à la réalisation, les résoudre de manière autonome lorsque cela est possible et les escalader de façon structurée si nécessaire.
- Mobiliser les équipes de sécurité, les parties prenantes métier, les fonctions du Groupe et la direction générale afin d’aligner les décisions et de soutenir l’exécution de la roadmap.
- Préparer le reporting de niveau ExCo, les présentations destinées à la direction, les mises à jour de gouvernance et les recommandations étayées par des faits.
Votre profil
Compétences essentielles
- Au moins 10 ans d’expérience dans la gestion de plusieurs projets et programmes IT ou de sécurité.
- Compétence avérée en gouvernance de la sécurité de l’information, notamment en gestion des risques, en security frameworks et en alignement réglementaire.
- Solides compétences en gestion de projets et en conduite du changement, avec une certification pertinente telle que PRINCE2, ITIL ou ADKAR.
- Capacité à analyser des problématiques complexes, à évaluer les dépendances et à formuler des conclusions claires et étayées par des faits.
- Excellentes aptitudes à la communication et à la présentation au niveau exécutif, avec la capacité d’adapter le contenu aux équipes techniques comme à la direction générale.
- Aptitudes au leadership et à la gestion des relations pour coordonner des intervenants de différentes disciplines et identifier rapidement les risques.
- Sens des responsabilités quant aux résultats, avec une manière de travailler autonome, proactive et orientée solutions.
Compétences souhaitées
- Certification CISSP, CISA ou CRISC.
- Expérience de projets de transformation IT ou d’initiatives de sécurité et de technologie à grande échelle.
- Connaissance de la méthodologie Agile et des transformations liées à la maturité ou à la qualité.
- Expérience dans le secteur des services financiers.
- Connaissance pratique des data security frameworks.
Langues
- Français : C1 ou supérieur
- Néerlandais : C1 ou supérieur
- Anglais : C1 ou supérieur
Formation
- Un master est requis, ou une expérience équivalente à un niveau senior lorsque l’organisation l’accepte.