Rhox

Cybersecurity Specialist Security Awareness (Senior)

Ferme le 29/09/2026
Bruxelles
Hybride
Rémunération: 3.750 - 4.700 EUR/mois brut+ avantages extralégaux ·Freelance également possible

Postulez pour ce poste

ou postulez avec email et CV

Glissez-déposez votre CV ici, ou cliquez pour parcourir

PDF, DOC, DOCX ou TXT (max 10 Mo)

En postulant, vous acceptez nos Conditions d'utilisation et notre Politique de confidentialité.

Un service public fédéral réévalue son approche en matière de sensibilisation à la cybersécurité dans le cadre d’un système de management de la sécurité de l’information aligné sur ISO 27001. Rattaché au CISO, ce spécialiste senior évalue le niveau de maturité actuel et élabore un programme pragmatique de sensibilisation à la sécurité axé sur le changement des comportements, les simulations de phishing, la formation et une communication claire.

La mission

Cette mission de courte durée vise à fournir une évaluation objective de la stratégie, des programmes et des ressources existants en matière de sensibilisation à la cybersécurité. Vous évaluerez le niveau de maturité au regard d’ISO 27001 Annex A, des recommandations de NIST et des orientations d’ENISA, identifierez les lacunes et traduirez les constats en un plan d’amélioration réaliste.

Vous collaborerez avec les RH, la communication interne, l’ICT et les parties prenantes métier au moyen d’entretiens et d’ateliers. Vos livrables comprendront un rapport d’évaluation, une stratégie actualisée, des recommandations relatives au programme, un plan d’action et une synthèse destinée au CISO et à la direction. La mission durera environ deux mois, tandis que le suivi final, le déploiement et la prise de décision resteront du ressort du CISO.

Vos responsabilités

  • Évaluer la stratégie, les programmes et les ressources existants en matière de sensibilisation à la cybersécurité.
  • Évaluer le niveau de maturité de la sensibilisation à la cybersécurité au regard d’ISO 27001 Annex A, des recommandations de NIST et des orientations d’ENISA.
  • Mener des entretiens et des ateliers avec les RH, la communication interne, l’ICT et les parties prenantes métier.
  • Identifier les publics cibles, les comportements à risque et les besoins de ces publics en matière de sensibilisation à la sécurité.
  • Élaborer une stratégie actualisée et un plan d’amélioration concret.
  • Recommander des campagnes, des simulations de phishing, des formations et des actions de communication.
  • Présenter les constats au CISO et à la direction, puis assurer le transfert de connaissances aux collègues du CISO.

Votre profil

Compétences essentielles

  • Solide expertise en matière de sensibilisation à la sécurité, de changement des comportements et de stratégies de communication.
  • Expérience dans l’évaluation et la refonte de stratégies et de programmes de sensibilisation à la cybersécurité.
  • Capacité à comparer les pratiques au regard d’ISO 27001 Annex A, de NIST SP 800-50/53 et des recommandations d’ENISA.
  • Expérience dans la conception de campagnes de sensibilisation, de simulations de phishing, de formations et de contenus de communication.
  • Connaissance des plateformes de simulation de phishing et de formation.
  • Bonne compréhension des obligations de sensibilisation liées à NIS 2 et à GDPR.
  • Communication claire et convaincante avec la direction, le CISO et les utilisateurs finaux.
  • Capacité à travailler de manière autonome et à fournir les livrables au niveau 5 de SFIA, Ensure, advise, dans le cadre d’une mission de courte durée.

Compétences souhaitées

  • Une certification CISM, SANS MGT433/SSAP ou CIPM.

Langues

  • Néerlandais, B2.
  • Français, B2.
  • Anglais, B2.

Formation

  • Diplôme de master ou expérience pertinente équivalente, dûment attestée.

Contexte de travail

  • Est rattaché au CISO, qui conserve la responsabilité du suivi final et des décisions de déploiement.
  • Travaille dans le cadre d’orientations générales et fournit des conseils faisant autorité au niveau 5 de SFIA, Ensure, advise.
  • Collabore avec les RH, la communication interne, l’ICT et les parties prenantes métier.

Et maintenant ?

Les personnes qui réussissent ici sont celles qui se sont reconnues dans cette description. Non pas parce qu'elles remplissent tous les critères, mais parce que la mission leur correspond.

Nous recrutons activement pour ce poste. Les candidatures sont examinées par notre équipe, et les profils qui correspondent reçoivent un appel pour discuter du poste en détail.

Postuler prend moins d'une minute. Votre email, votre CV. C'est tout ce dont nous avons besoin pour entamer la conversation.