CISO Officer Third Party Risk Management
Renforcez la cybersécurité des partenariats stratégiques : structurez le TPRM, sécurisez les appels d’offres et éclairez le CISO sur les risques et plans d’action.
Nous répondons généralement sous 3 jours
Challenge |
Gestion des Risques liés aux Tiers (TPRM - Third Party Risk Management)
Établir, maintenir et améliorer continuellement le cadre de gestion des risques de cybersécurité liés aux tiers, en alignement avec les normes réglementaires et sectorielles applicables.
Identifier, analyser et évaluer les risques de cybersécurité associés aux tiers sur la base de questionnaires de sécurité, de documents justificatifs (certifications, politiques, rapports d'audit) et de revues d'architectures ou de solutions proposées.
Définir, suivre et documenter les mesures d'atténuation des risques, les conditions d’acceptation et les plans d'action associés.
Processus d'Achats et Documentation d'Appels d'Offres
Examiner et sécuriser les exigences de cybersécurité au sein des processus d'achats (RFI, RFC, RFQ, RFP, etc.) et de la documentation d'appel d'offres, en garantissant la conformité avec les cadres de référence applicables.
Évaluer les réponses et propositions des fournisseurs du point de vue de la sécurité, de la conformité et de la gestion des risques.
Contribuer à la rédaction des réponses liées à la sécurité et identifier les risques, conditions et engagements associés, en collaboration avec les parties prenantes concernées.
Reporting et Amélioration Continue
Assurer le reporting et le suivi des risques liés aux tiers ainsi que des RFP examinés.
Offrir une visibilité consolidée au CISO et à la direction, et proposer des actions d'amélioration continue.
Casting |
Communication fluide en néerlandais, français et anglais (parlé et écrit). Néerlandais ou français au niveau C1, l'autre langue au moins au niveau B2, et l'anglais au moins au niveau C1.
Diplôme de Master dans un domaine pertinent parmi la liste suivante : IT, droit, gestion des risques, sécurité de l'information.
Au moins une certification active et valide à la date de soumission parmi la liste suivante : ISC2 CISSP, CCSP, ISACA CISA, CRISC, CISM, CDPSE ou CGEIT.
Minimum 5 ans d'expérience dans au moins un des domaines suivants : Gestion des risques liés aux tiers (TPRM), assurance sécurité (Security Assurance), GRC / conformité, audit ou évaluation de la sécurité.
Expérience avérée dans la révision de la documentation d'achats (RFI, RFQ, RFP, etc.).
Disposé à travailler sur site au moins 2 jours par semaine à Bruxelles
- Practice
- Information Security
- Localisations
- Bruxelles
- Statut à distance
- Hybride
- Niveau d'emploi
- Professionnels
À propos de Mielabelo
Mielabelo est un cabinet de conseil unique qui jette un pont solide entre la vision stratégique et la réalité du terrain. Notre force d'action rapide et pragmatique injecte une expertise ciblée là où elle produit son impact maximal.
Nous prônons une philosophie humaine et sur-mesure, portée par des consultants à l'écoute de votre culture d'entreprise. Nous allions des méthodes rigoureuses à une agilité moderne, indispensables pour naviguer dans un monde en constante évolution.
Notre engagement total se centre sur des résultats partagés, car la réussite technique ne vaut rien sans une confiance mutuelle durable.