Rhox

IT And Cyber Third Party Risk Assessor

Ferme le 16/10/2026
Bruxelles
Hybride, 50 % sur site
Début dès que possible
Rémunération: 3.300 - 3.800 EUR/mois brut+ avantages extralégaux ·Freelance également possible

Postulez pour ce poste

ou postulez avec email et CV

Glissez-déposez votre CV ici, ou cliquez pour parcourir

PDF, DOC, DOCX ou TXT (max 4 Mo)

En postulant, vous acceptez nos Conditions d'utilisation et notre Politique de confidentialité.

Nous recherchons un(e) IT and Cyber Third Party Risk Assessor pour évaluer les risques technologiques liés aux fournisseurs et renforcer les contrôles de sécurité. La mission porte principalement sur l’évaluation des risques liés aux tiers, la sécurité cloud et l’examen des contrats.

Vos missions

  • Évaluer les risques informatiques et cyber liés aux tiers lors des vérifications préalables et des revues périodiques.
  • Évaluer les contrôles de sécurité cloud, la protection des données et la résilience dans les environnements SaaS, IaaS et PaaS.
  • Examiner la sécurité des applications ainsi que les éléments attestant des vulnérabilités et des tests d’intrusion.
  • Examiner de manière critique les clauses informatiques et cyber des contrats fournisseurs, et convenir des mesures d’atténuation des risques.
  • Coordonner les audits externes, suivre la mise en œuvre des mesures correctives et faire remonter les risques fournisseurs critiques.
  • Présenter les tendances en matière de risques et formuler des recommandations, améliorer les méthodes d’évaluation et former les stakeholders.

Votre profil

  • 10+ ans d’expérience professionnelle en gestion des risques informatiques et cyber, avec une spécialisation dans l’évaluation des risques liés aux tiers.
  • Expérience de l’évaluation de la sécurité cloud dans des environnements SaaS, IaaS et PaaS, ainsi qu’en sécurité applicative, gestion des vulnérabilités et tests d’intrusion.
  • Connaissance des méthodologies d’audit ISO 27001, SOC 2, NIST et OWASP.
  • Expérience dans l’examen des clauses informatiques et cyber des contrats fournisseurs et la négociation de modifications contractuelles.
  • Expérience dans les services financiers et solide parcours informatique en matière de risques opérationnels et de sécurité.
  • Expérience en conception de processus, business analysis et amélioration des méthodologies de gestion des risques.
  • Expérience dans la présentation des constats liés aux risques et la formation des stakeholders.
  • Capacité à traduire les risques techniques en recommandations claires et à convaincre les stakeholders.
  • Diplôme de master en informatique, cybersécurité ou gestion des risques, ou expérience équivalente.
  • Français (C1), néerlandais (C1) et anglais (C1).

Un plus

  • Connaissance de ServiceNow et des référentiels de contrôle.
  • Expérience des services cloud tels qu’AWS ou HSP.
  • Certification CISSP, CISM, CIPP ou CCSK.

Et maintenant ?

Les personnes qui réussissent ici sont celles qui se sont reconnues dans cette description. Non pas parce qu'elles remplissent tous les critères, mais parce que la mission leur correspond.

Nous recrutons activement pour ce poste. Les candidatures sont examinées par notre équipe, et les profils qui correspondent reçoivent un appel pour discuter du poste en détail.

Postuler prend moins d'une minute. Votre email, votre CV. C'est tout ce dont nous avons besoin pour entamer la conversation.