GRC Information Security Officer
À propos de la mission. Nous recherchons un GRC Information Security Officer pour rejoindre l'équipe Governance, Risk & Compliance (GRC) de la sécurité de l'information d'une organisation internationale. Ce rôle se concentre sur le soutien des processus de gouvernance de la sécurité, des activités de gestion des risques et de la gestion des exceptions de sécurité.
Vous travaillerez en étroite collaboration avec les parties prenantes commerciales et techniques tout en contribuant à l'amélioration continue et à la maturité du cadre de gouvernance de la sécurité de l'organisation. C'est une excellente opportunité pour un professionnel de la cybersécurité cherchant à développer son expertise en Gouvernance, Risque et Conformité dans un environnement dynamique et collaboratif.
Ce que vous faites
- Mener et soutenir les évaluations des risques de sécurité de l'information
- Suivre les plans d'atténuation des risques et les actions de remédiation
- Gérer les exceptions de sécurité et suivre les déviations de conformité
- Guider les parties prenantes à travers les processus et exigences de gouvernance de la sécurité
- Préparer des rapports, des tableaux de bord, des KPI et des présentations de gestion
- Participer aux réunions opérationnelles et des parties prenantes
- Assurer le respect des politiques, normes et processus de gouvernance de la sécurité
- Identifier les opportunités d'amélioration des processus et d'automatisation
- Contribuer à l'amélioration continue des pratiques de gouvernance de la sécurité
Ce qui est demandé
- 1 à 3 ans d'expérience en sécurité de l'information, cybersécurité, gestion des risques ou activités liées à la GRC. Les candidats ayant jusqu'à 4-5 ans d'expérience peuvent également être considérés. Les jeunes diplômés sans expérience professionnelle ne seront pas pris en compte
- Bonne compréhension des principes et pratiques de la sécurité de l'information
- Connaissance des concepts fondamentaux de l'informatique et de la sécurité, y compris:
- Sécurité réseau
- Ségrégation réseau
- Fondamentaux de la sécurité des infrastructures
- Capacité à effectuer ou à soutenir des évaluations des risques de sécurité
- Solides compétences analytiques et de résolution de problèmes
- Excellentes compétences en communication et en gestion des parties prenantes
- Capacité à travailler de manière autonome et à prendre progressivement en charge les activités
- Solides compétences Microsoft Office (Excel, PowerPoint, Outlook, Teams)
- Études requises: Master
- Maîtrise de l'anglais (niveau moyen)
Profil
- Professionnel de la sécurité désireux d'apprendre et de se développer dans le domaine de la GRC
- Proactif, adaptable et orienté solution
- À l'aise pour interagir avec les parties prenantes techniques et commerciales
- Forte mentalité de prise en charge et volonté de prendre des initiatives
- Curieux et engagé dans l'amélioration continue
- Excellentes compétences interpersonnelles et de communication
Souhaits.
- Expérience avec des plateformes GRC telles que ServiceNow GRC, RSA Archer, OneTrust ou des outils similaires
- Expérience dans un environnement réglementé ou l'industrie pharmaceutique
- Certifications de sécurité (ISO 27001, Security+ ou équivalent)
- Compétences linguistiques en français et/ou néerlandais
Pratique
- Opportunité de freelance à long terme au sein d'une organisation mature en sécurité de l'information
- Exposition aux meilleures pratiques de Gouvernance, Risque et Conformité
- Possibilité de travailler avec des professionnels expérimentés de la cybersécurité
- Participation à des initiatives d'amélioration des processus et d'automatisation
Comment postuler
Consultez le texte complet de la mission et les informations de candidature des que votre candidature sur mesure est prete.
Commandez une candidature sur mesure pour consulter la mission complete et les informations de candidature.
Plus de contexte, moins d'heures de recherche dispersees.
Vous recevez juste assez de contexte pour evaluer si cette mission est interessante. Le briefing complet, les details client et les prochaines etapes restent disponibles dans l'app.