Chief Information Security Officer (CISO)
Définissez la stratégie sécurité ISO 27001/NIS2, pilotez risques et incidents, assurez conformité et sécurité des systèmes critiques; faites grandir une culture cybersécurité
Nous répondons généralement sous 3 jours
Challenge |
Le titulaire de la fonction assure le rôle de Chief Information Security Officer (CISO) et garantit la continuité de la gestion quotidienne de la sécurité de l'information. À ce titre, il est notamment chargé des missions suivantes :
Stratégie de sécurité de l'information
Définit et met en œuvre une stratégie de sécurité de l'information alignée sur la directive NIS2 et la norme ISO/IEC 27001.
Identifie les actifs critiques et évalue les risques liés à la sécurité de l'information dans le secteur de l'eau.
Élabore, propose et fait valider une feuille de route pluriannuelle en matière de sécurité auprès du Comité de direction.
Conformité réglementaire
Assure la conformité de l'organisation aux exigences de la directive NIS2.
Coordonne les actions nécessaires pour répondre aux obligations réglementaires applicables au secteur de l'eau.
Élabore et déploie les politiques de sécurité des systèmes d'information conformément aux exigences de la directive NIS2 et de la norme ISO/IEC 27001.
Contribue activement au maintien de la certification ISO/IEC 27001 après son obtention.
Gestion des risques
Élabore, met en œuvre et maintient un programme de gestion des risques liés à la sécurité de l'information, comprenant notamment :
l'analyse des risques ;
la définition des plans de traitement des risques ;
le suivi des indicateurs de performance et de risque (KPI/KRI).
Participe aux différents comités et réunions de sécurité (projets, prestataires informatiques, suivi du plan d'action NIS2, etc.).
Met en œuvre les mesures de sécurité appropriées afin de réduire les risques identifiés.
Sécurité des systèmes critiques
Supervise la sécurité des systèmes de production, de distribution et d'assainissement de l'eau.
Collabore avec les équipes opérationnelles afin d'intégrer la sécurité dès la conception des projets et des systèmes (security by design).
Met en place les procédures de contrôle nécessaires à la maîtrise des risques liés aux systèmes d'information.
Gestion des incidents de sécurité
Élabore les plans de réponse aux incidents et coordonne les actions en cas d'incident de sécurité.
Assure le suivi des alertes et des incidents en collaboration avec le partenaire IT.
Met en place des mécanismes de détection précoce et de réponse rapide.
Veille à la notification des incidents auprès des autorités compétentes conformément aux obligations de la directive NIS2.
Sensibilisation et formation
Développe, coordonne et met en œuvre des programmes de sensibilisation à la sécurité de l'information à destination des collaborateurs et des parties prenantes.
Organise des actions de communication, des ateliers et des formations ciblées.
Développe et anime une véritable culture de la cybersécurité au sein de l'organisation.
Collaboration et communication
Gère la boîte mail « RSSI » des entités concernées et répond aux sollicitations des collaborateurs en matière de sécurité de l'information.
Collabore avec le Délégué à la Protection des Données (DPO) sur les sujets liés à la protection des données.
Travaille en étroite collaboration avec les parties prenantes internes et externes, notamment les autorités de régulation, afin d'assurer une communication transparente sur les enjeux de sécurité.
Assure le reporting de ses activités, le suivi des incidents et l'avancement des plans d'action.
Rend compte régulièrement aux directions concernées et aux autorités compétentes (par exemple le Centre pour la Cybersécurité Belgique).
Participe aux initiatives de partage d'informations sur les menaces et les bonnes pratiques au sein du secteur.
Casting |
Formation et expérience
Vous êtes titulaire d'un diplôme de l'enseignement supérieur de type long en Sciences, Sciences appliquées ou d'une expérience équivalente.
Vous justifiez d'au moins 5 années d'expérience pertinente dans le domaine de la sécurité des systèmes d'information.
Vous maîtrisez parfaitement le français, tant à l'écrit qu'à l'oral.
Vous disposez d'une très bonne connaissance de l'anglais, tant à l'écrit qu'à l'oral.
Atouts
Les compétences et expériences suivantes constituent des atouts :
Expérience professionnelle
Une expérience dans une fonction similaire de CISO/RSSI.
Une expérience en tant que conseiller en prévention.
Une expérience dans le secteur public.
Une expérience en mise en conformité réglementaire et dans un rôle combinant responsabilités opérationnelles et managériales.
Une expérience ayant conduit à l'obtention ou au maintien d'une certification ISO/IEC 27001.
Une expérience en informatique industrielle (OT/IoT).
Une expérience récente (au cours des trois dernières années) en tant que CISO dans le secteur public ou industriel.
Une expérience en gestion de projets transversaux et en coordination multi-entités.
Certifications
Les certifications suivantes constituent un atout :
CISM ou CISSP.
ISO/IEC 27001 (Lead Implementer, Lead Auditor ou expérience équivalente).
ISO/IEC 27005 (ou expérience équivalente).
ISO 31000.
NIS2 Lead Implementer (Belgique) ou certification équivalente.
Certification en protection des données (DPO).
Package |
Mielabelo vous accompagne vers votre épanouissement personnel et professionnel. A côté d'un salaire complet (voiture, GSM, laptop, assurance maladie, assurance groupe, frais, chèques-repas), nous mettons tout en œuvre pour vous aider à trouver et préserver votre équilibre.
Envie de faire du service autrement ? Envoyez-nous votre CV à Talents@mielabelo.com!
- Practice
- Information Security
- Localisations
- Liege
- Statut à distance
- Hybride
- Type de contrat
- CDI
À propos de Mielabelo
Mielabelo est un cabinet de conseil unique qui jette un pont solide entre la vision stratégique et la réalité du terrain. Notre force d'action rapide et pragmatique injecte une expertise ciblée là où elle produit son impact maximal.
Nous prônons une philosophie humaine et sur-mesure, portée par des consultants à l'écoute de votre culture d'entreprise. Nous allions des méthodes rigoureuses à une agilité moderne, indispensables pour naviguer dans un monde en constante évolution.
Notre engagement total se centre sur des résultats partagés, car la réussite technique ne vaut rien sans une confiance mutuelle durable.