About The Job
En expansion depuis son lancement en 2003, le groupe ACENSI est une société de conseil en informatique, reconnue pour son savoir-faire technique et fonctionnel, spécialisée dans les Télécommunications, les Médias et les Marchés Financiers, ainsi que dans l'Industrie de l'Energie. ACENSI accompagne les entreprises dans des projets informatiques évolutifs depuis les stratégies initiales jusqu'à leur réalisation (Management et gestion de projet, Développement, Conception et mise en œuvre, Infrastructure). Depuis son orientation initiale vers l'ingénierie technique et l'analyse commerciale, ACENSI a développé de nouveaux domaines d'expertise dans les systèmes de gestion des ressources humaines, l'intelligence économique, l'apprentissage en ligne et la gestion des relations avec les clients. Le dynamisme, l'enthousiasme et le développement social sont valorisés chez ACENSI, ce qui permet à nos clients de bénéficier de consultants dotés d'un véritable mélange de talents.
ACENSI BELGIUM est à la recherche, pour son client, d'un GRC Officer (H/F/X)
Contexte
Notre client accompagne la transformation numérique des services publics wallons tout en garantissant un niveau élevé de sécurité de l'information. Afin de renforcer sa capacité opérationnelle dans les domaines de la gouvernance, de la gestion des risques et de la conformité, le Pôle Sécurité souhaite s'adjoindre les services d'un expert GRC médior. L’expert intégrera une équipe pluridisciplinaire dédiée à la cybersécurité et contribuera principalement à l'exécution des activités de gestion des risques ainsi qu'à la mise à jour du référentiel documentaire de sécurité. Il exercera ses missions sous la supervision d'experts seniors du pôle et appliquera les méthodes, procédures et orientations définies par notre client.
Missions principales
L’expert GRC Médior Contribue à La Mise En Œuvre Opérationnelle Des Activités De Gouvernance, Risques Et Conformité (GRC) De Notre Client. L’expert Travaillera Sous La Supervision De Responsables Et D'experts Seniors Du Pôle. Ses Activités Sont Principalement Concentrées Sur
- La réalisation des activités de gestion des risques cyber.
- La révision et la mise à jour des politiques, standards et procédures de sécurité.
- L'exécution de diverses activités opérationnelles liées à la gouvernance, à la conformité et au système de management de la sécurité de l'information. L’expert occupe un rôle essentiellement opérationnel. Il contribue à la production des livrables, à l'exécution des processus et au suivi des activités GRC définies par les responsables et experts seniors du pôle.
Activités
Notamment en fonction des priorités du service, l’expert pourra être amené à travailler sur d’autres thématiques du programme sécurité.
Activités principales
- Réalisation d'analyses de risques cyber et suivi des plans de traitement.
- Maintenance des registres de risques et production des reportings associés.
- Révision et rédaction de politiques, standards et procédures de sécurité sous la supervision d'experts seniors.
- Contribution aux activités de conformité (NIS2, CyFun, ISO 27001) et aux audits.
- Alimentation des outils GRC, du SMSI et des tableaux de bord de gouvernance.
- Support aux activités de Gouvernance, Risques et Conformité du Pôle Sécurité.
Profil recherché
Formation & Expérience
- Diplôme de l'enseignement supérieur (Bachelier ou Master) en informatique, cybersécurité, gestion des risques ou domaine équivalent.
- Minimum 3 années d'expérience dans une fonction liée à la cybersécurité, à la gestion des risques ou à la conformité.
- Expérience pratique dans la réalisation d'analyses de risques.
- Expérience dans la rédaction ou la mise à jour de documents de gouvernance ou de conformité.
Compétences techniques
- Bonne connaissance des principes de gestion des risques en cybersécurité.
- Bonne connaissance des référentiels ISO 27005 et ISO 27001.
- Connaissance des exigences NIS2.
- La connaissance de CyFun constitue un atout.
- Bonne compréhension des environnements informatiques : infrastructures, réseaux, systèmes, Active Directory, cloud, applications.
- Capacité à utiliser des outils de suivi, de reporting et des plateformes GRC.
Qualités personnelles
- Excellentes capacités rédactionnelles.
- Capacité à structurer et synthétiser des informations complexes.
- Rigueur documentaire.
- Sens de l'organisation et des priorités.
- Bonne capacité d'écoute et de communication.
- Capacité à travailler avec des interlocuteurs techniques et métiers.
- Esprit d'équipe.
- Autonomie dans l'exécution des tâches confiées.
Ce que nous recherchons avant tout
Nous recherchons un expert en GRC capable de produire des analyses de risques, de rédiger des documents de sécurité de qualité et d'assurer le suivi rigoureux des activités GRC. L’expert rejoindra une équipe existante et travaillera sous l'encadrement d'experts seniors. Sa valeur ajoutée réside avant tout dans sa capacité à exécuter efficacement les processus définis, à produire des livrables de qualité et à faire progresser concrètement les activités de gouvernance, de gestion des risques et de conformité de notre client.
Soft Skills
- Rigueur dans l'exécution des tâches.
- Sens de l'organisation.
- Esprit analytique.
- Bonne communication écrite et orale.
- Esprit d'équipe.
Méthode d'évaluation
Les candidats retenus seront conviés à une interview devant un jury dont la composition sera communiquée ultérieurement. L’interview pourrait avoir lieu à distance si les circonstances le nécessitent.
Entretien de sélection
L’entretien de sélection se fera dans les 1 à 2 semaines suivant la date de remise d’offre, à des créneaux qui seront fixés par notre client. L’indisponibilité du candidat à participer à l’entretien entraînera son exclusion.
L'entretien a Pour Objectif D'évaluer
- L'adéquation avec la mission.
- Les compétences.
- La communication et les qualités personnelles.
- La motivation et l'adéquation culturelle.
Compétences requises
- Compétence GRC (obligatoire).
- Gestion des fournisseurs / marchés publics.
- Gestion des risques (obligatoire).
- Gouvernance sécurité / Rédaction de politiques de sécurité (obligatoire).
- Référentiels cybersécurité (NIS2 / ISO 27001) (obligatoire).
- Utilisation d'outils GRC.
Questions de présélection
- Êtes-vous prêt à vous rendre sur site au minimum 60 % du temps, voire davantage si nécessaire ?
- Disposez-vous d'au moins 3 années d'expérience en gestion des risques ? (obligatoire)
- Avez-vous travaillé sur des tâches et/ou projets GRC ? Justifiez.
- Avez-vous déjà travaillé dans une entreprise de plus de 1 000 salariés ?
- Avez-vous déjà travaillé avec des marchés publics ? Justifiez.
- Quelle méthode de gestion des risques avez-vous déjà utilisée concrètement ?
- Avez-vous déjà participé à la rédaction ou à la mise à jour de politiques, standards ou procédures de sécurité ? Justifiez.
- Avez-vous déjà eu un rôle actif dans une démarche de mise en conformité (NIS2, ISO 27001, CyFun ou équivalent) ? Justifiez.