CONTEXTE DU POSTE :
- Titre : Senior Initiative Owner – Stratégie de cybersécurité (préparation à l’ère post-quantique)
- Lieu : Bruxelles (utilisez la dénomination locale correcte dans chaque langue)
Une grande institution financière belge renforce sa stratégie de cybersécurité en vue de la transition vers la cryptographie post-quantique. Au sein de son équipe CoE Security Strategy and Delivery, le Senior Initiative Owner aura pour mission de transformer les risques quantiques émergents en un portefeuille d’initiatives régi par une gouvernance structurée, en s’appuyant sur la gestion de projets, la gestion du changement et la gouvernance de la sécurité de l’information pour coordonner les évaluations de préparation, les feuilles de route et les décisions d’investissement dans toute l’organisation.
La mission
L’équipe définit des initiatives, des améliorations et des études en matière de sécurité, puis en suit la valeur, l’état d’avancement, les dépendances et la contribution aux résultats de l’entreprise. Les évaluations de préparation à la cryptographie post-quantique couvrent l’inventaire cryptographique et les méthodologies d’évaluation, l’identification des systèmes vulnérables, le séquencement des migrations, le chiffrement hybride et l’agilité cryptographique. Ce travail doit s’aligner sur les standards du Groupe, les attentes réglementaires, la standardisation du NIST ainsi que les lignes directrices pertinentes de l’ETSI/IETF en matière de PQC. Le résultat est une feuille de route de cybersécurité à l’échelle de la banque, assortie d’actions prioritaires, de budgets et de documents d’aide à la décision pour la haute direction.
Vous piloterez les initiatives de leur lancement à leur clôture, en combinant orientation stratégique et maîtrise opérationnelle de leur mise en œuvre au quotidien. Vous définirez les jalons, examinerez de manière critique les dépendances et gérerez des risques tels que le support assuré par les fournisseurs, les contraintes liées aux technologies existantes et le niveau de maturité incertain des solutions résistantes aux attaques quantiques. Le poste fait le lien entre les spécialistes de la sécurité, les équipes technologiques, les parties prenantes métier et la direction générale, en traduisant les arbitrages entre algorithmes en décisions claires. Votre travail contribuera à structurer la transition vers le post-quantique tout en restant centré sur les risques actuels liés à la sécurité de l’information.
Vos responsabilités
- Élaborer des feuilles de route de cybersécurité à long terme ainsi qu’à court et moyen terme, avec des actions prioritaires, des budgets et des recommandations d’investissement.
- Piloter les initiatives de sécurité de la planification à l’exécution, puis à la clôture, notamment les évaluations de préparation à la cryptographie post-quantique et les plans d’atténuation.
- Hiérarchiser les chantiers et les dépendances afin que l’agilité cryptographique et les objectifs plus larges de sécurité soient intégrés à la conception des projets.
- Gérer les jalons, les risques, les problèmes et les obstacles, notamment l’état de préparation des fournisseurs, les contraintes liées aux technologies existantes et les dépendances transversales.
- Traduire les contributions des parties prenantes et les analyses techniques en notes de synthèse claires, en documents de gouvernance et en décisions d’investissement destinés à la haute direction et à la direction générale.
- Renforcer les politiques et les cadres de sécurité conformément aux exigences du Groupe, à la réglementation et aux orientations en constante évolution relatives à la sécurité post-quantique.
Votre profil
Compétences essentielles
- Disposer d’au moins 10 ans d’expérience dans la gestion de plusieurs projets ou programmes de sécurité IT à un niveau senior.
- Appliquer des cadres de gouvernance de la sécurité de l’information et des pratiques de gestion des risques à des initiatives complexes et transversales.
- Piloter des activités de gestion du changement et communiquer efficacement avec les membres de la direction, les spécialistes techniques et les parties prenantes métier.
- Comprendre les principes fondamentaux de la cryptographie post-quantique, notamment les algorithmes fondés sur les réseaux, le chiffrement hybride, les algorithmes sélectionnés par le NIST et la standardisation du NIST.
- Évaluer l’exposition cryptographique au moyen d’un inventaire cryptographique et de méthodologies d’évaluation, et identifier les systèmes susceptibles d’être vulnérables aux attaques quantiques.
- Être titulaire d’une certification en gestion de projets telle que PRINCE2 ou ITIL, ainsi que d’une certification en gestion du changement telle que ADKAR.
Compétences souhaitées
- Une certification CISSP, CISA ou CRISC.
- Expérience de projets de transformation IT, dans les services financiers, avec la méthodologie Agile ou dans des transformations axées sur la maturité et la qualité.
- Connaissance des lignes directrices ETSI/IETF PQC et des approches concrètes de modernisation cryptographique.
Langues
- Français : C1 ou supérieur, requis pour les communications au sein du Groupe.
- Néerlandais : C1 ou supérieur.
- Anglais : C1 ou supérieur.
Formation
- Un diplôme de master est obligatoire pour ce poste.