Une organisation du secteur public renforce son système de management de la sécurité de l’information (ISMS) et sa gouvernance. Sous la responsabilité du CISO, le responsable senior des risques IT et de la conformité évalue les actifs IT, cloud, OT et informationnels, puis traduit ses constats en une feuille de route d’amélioration priorisée, alignée sur ISO 27001, CyFun et NIST.
La mission
La mission consiste à réaliser une évaluation objective de la gestion des actifs IT, cloud, OT et informationnels. Elle couvre l’état AS-IS, les taux de couverture, la maturité, l’exposition aux risques et les améliorations prioritaires. Vous examinez les inventaires existants, les registres d’actifs, la CMDB, les outils de découverte et les processus.
Votre analyse débouche sur une matrice des risques et des priorités pour les actifs non gérés, insuffisamment connus, obsolètes ou non patchés. Elle sert de base à une feuille de route concrète pour la découverte, la classification, l’attribution des responsabilités et la gestion du cycle de vie des actifs, ainsi qu’à une synthèse destinée au CISO et à la direction. Le périmètre limité de la mission requiert, dès le départ, des conseils d’expert fournis en toute autonomie, tandis que le suivi final et les décisions restent du ressort du CISO.
Vos responsabilités
- Cartographier la gestion actuelle des actifs matériels, logiciels, de données, cloud et OT.
- Évaluer l’exhaustivité et la mise à jour des registres d’actifs, de la CMDB et des outils de découverte.
- Mener des entretiens et des ateliers avec les parties prenantes de l’infrastructure, de la gestion des applications et de la sécurité.
- Évaluer la gestion des actifs au regard d’ISO 27001 Annex A 5.9-5.14, de CyFun et de NIST SP 800-53.
- Analyser et hiérarchiser les risques liés aux actifs non gérés, obsolètes ou non patchés.
- Élaborer une feuille de route pour la découverte, la classification, l’attribution des responsabilités et la gestion du cycle de vie des actifs.
- Présenter les constats au CISO et à la direction, puis assurer le transfert de connaissances vers l’équipe de sécurité de l’information.
Votre profil
Compétences essentielles
- Expertise senior dans l’évaluation de la gestion des actifs IT, couvrant l’inventaire, la classification, l’attribution des responsabilités et la gestion du cycle de vie.
- Expérience dans l’évaluation des actifs IT, cloud, OT et informationnels.
- Connaissance des processus de découverte et de classification des actifs, y compris la détection du shadow IT.
- Expérience dans l’évaluation des registres d’actifs, de la CMDB et des outils de découverte, notamment ServiceNow, Lansweeper, Tanium ou un équivalent.
- Capacité à analyser les risques liés aux actifs non gérés, obsolètes ou non patchés.
- Capacité à évaluer les contrôles au regard d’ISO 27001 Annex A 5.9-5.14, de CyFun et de NIST SP 800-53.
- Capacité à produire des rapports clairs et convaincants à destination de la direction et du CISO.
- Capacité à fournir des conseils faisant autorité sous une supervision générale, à un niveau équivalent au niveau 5 de SFIA, Ensure, advise.
- Capacité à travailler de manière autonome dès le début d’une mission de courte durée.
Compétences souhaitées
- Certification telle que ISO 27001 Lead Auditor, ISO 27001 Lead Implementer, CISM ou CDPSE.
Langues
- Anglais, niveau B2, requis.
- Néerlandais, B2.
- Français, B2.
- Le bilinguisme néerlandais-français constitue un atout.
Formation
- Diplôme de master ou expérience pertinente équivalente dûment confirmée.
Contexte de travail
- Relève du CISO et collabore avec les équipes d’infrastructure IT, de gestion des applications et de sécurité.
- S’appuie sur des entretiens et des ateliers pour travailler avec des interlocuteurs variés, de la direction aux administrateurs IT.
- Transmet ses connaissances à l’équipe de sécurité de l’information au terme de la mission.
Et maintenant ?
Les personnes qui réussissent ici sont celles qui se sont reconnues dans cette description. Non pas parce qu'elles remplissent tous les critères, mais parce que la mission leur correspond.
Nous recrutons activement pour ce poste. Les candidatures sont examinées par notre équipe, et les profils qui correspondent reçoivent un appel pour discuter du poste en détail.
Postuler prend moins d'une minute. Votre email, votre CV. C'est tout ce dont nous avons besoin pour entamer la conversation.

