Rhox

IT Risk & Compliance Officer ISO 27001 (Senior)

Ferme le 29/09/2026
Bruxelles
Hybride
Rémunération: 3.900 - 4.500 EUR/mois brut+ avantages extralégaux ·Freelance également possible

Postulez pour ce poste

ou postulez avec email et CV

Glissez-déposez votre CV ici, ou cliquez pour parcourir

PDF, DOC, DOCX ou TXT (max 10 Mo)

En postulant, vous acceptez nos Conditions d'utilisation et notre Politique de confidentialité.

Un service public fédéral renforce sa gouvernance en matière de sécurité de l’information au moyen d’un ISMS et d’une évaluation de la cybersécurité fondée sur ISO 27001. Sous la responsabilité du CISO, ce spécialiste senior des risques IT et de la conformité évalue de manière autonome la posture de cybersécurité, identifie les lacunes dans les contrôles et transforme les constats en une feuille de route d’amélioration concrète.

La mission

Cette mission offre une vision objective de la posture de cybersécurité et de la maturité de l’ISMS, afin de soutenir la priorisation et la prise de décision du CISO. Vous évaluez les politiques, procédures et contrôles techniques existants, puis consignez les constats au regard des exigences d’ISO 27001 et des contrôles Annex A.

Votre travail combine l’analyse des risques, des entretiens avec les parties prenantes et l’animation d’ateliers avec des représentants de l’IT, de la sécurité et des métiers. Vous produisez un rapport d’évaluation, une analyse des écarts, une matrice des risques et des priorités, des recommandations directement applicables et une synthèse destinée à la direction, puis vous assurez le transfert de connaissances à l’équipe de gouvernance de la sécurité.

Vos responsabilités

  • Évaluer la posture actuelle en matière de cybersécurité et la maturité de l’ISMS au regard d’ISO 27001.
  • Mener des entretiens avec les parties prenantes de l’IT, de la sécurité et des métiers dans le cadre d’ateliers structurés.
  • Examiner les politiques, procédures et contrôles techniques existants en matière de sécurité de l’information.
  • Identifier et prioriser les écarts par rapport aux contrôles Annex A d’ISO 27001.
  • Établir une matrice des risques et des priorités présentant les constats documentés.
  • Élaborer un plan d’amélioration concret et justifié, ainsi qu’une feuille de route directement applicable.
  • Présenter clairement les recommandations et assurer le transfert de connaissances à l’équipe de gouvernance de la sécurité.

Votre profil

Compétences essentielles

  • Expérience confirmée dans l’analyse et la gestion des risques au sein d’un ISMS, en s’appuyant sur des méthodes telles qu’ISO 27005.
  • Expérience de la réalisation d’évaluations de cybersécurité et d’ISMS au regard d’ISO 27001 et d’ISO 27002, y compris une analyse des écarts par rapport aux contrôles Annex A.
  • Capacité à élaborer des plans d’amélioration fondés sur des éléments probants et des feuilles de route concrètes.
  • Capacité à mener des entretiens avec des parties prenantes de profils variés et à animer des ateliers réunissant les fonctions IT, sécurité et métiers.
  • Aptitude à produire des rapports clairs et concis pour le CISO et la direction.
  • Connaissance de la sécurité de l’information, de la GRC et des méthodologies d’évaluation et d’audit.
  • Bonne connaissance pratique de NIS 2 et du GDPR.

Compétences souhaitées

  • Certification ISO 27001 Lead Auditor ou Lead Implementer.
  • Certification CISSP, CISA ou CISM.
  • Expérience de l’évaluation comparative de la posture de sécurité par rapport aux normes sectorielles.

Langues

  • Anglais : B2.
  • Néerlandais : B2.
  • Français : B2.

Formation

  • Diplôme de master ou expérience équivalente dûment attestée.

Contexte de travail

  • Rapporte au CISO et collabore avec les parties prenantes de l’ICT, de la sécurité et des métiers.
  • Travaille au niveau 5 de SFIA, avec un focus sur « ensure and advise ».
  • Le CISO conserve la responsabilité finale du suivi et des décisions.
  • Le transfert de connaissances favorise la continuité après l’évaluation.

Et maintenant ?

Les personnes qui réussissent ici sont celles qui se sont reconnues dans cette description. Non pas parce qu'elles remplissent tous les critères, mais parce que la mission leur correspond.

Nous recrutons activement pour ce poste. Les candidatures sont examinées par notre équipe, et les profils qui correspondent reçoivent un appel pour discuter du poste en détail.

Postuler prend moins d'une minute. Votre email, votre CV. C'est tout ce dont nous avons besoin pour entamer la conversation.