Inscrivez-vous pour accéder à toutes les fonctionnalités de notre service.
  • Recherche d'offres d'emploi
  • Favoris
  • Créer un CV
    Nouveau
  • Salaires
  • Souscriptions

Cybersecurity GRC Manager

Temps plein

Connect People Sprl

Cybersecurity GRC Manager

Mission 

Dans le cadre de la mise en conformité de Client et de ses clients coopérateurs vis-à-vis des exigences réglementaires NIS2 et de la norme ISO 27001:2022, le Cybersecurity GRC Manager vient renforcer l'équipe sécurité pilotée par le CISO.

  Il/Elle prend en charge les activités opérationnelles de gouvernance, de gestion des risques et de conformité (GRC), en soutien direct au CISO et en interface avec les clients du portefeuille MSP :

· Piloter et rédiger la documentation du Système de Management de la Sécurité de l'Information (SMSI) : politiques, procédures, plans de traitement des risques.

· Accompagner les clients dans leur démarche de certification ISO 27001, de l'analyse d'écart jusqu'à l'audit de certification.

· Assurer la préparation des audits internes et externes, le suivi des non-conformités, et la mise à jour continue du SMSI.

· Contribuer à la mise en œuvre de la conformité NIS2 pour les entités essentielles et importantes du périmètre.

· Utiliser et administrer l'outil GRC CISO Assistant (ou équivalent) pour le suivi des contrôles, des risques et des plans d'action.

Requirements

Skills

Softskills

· Rigueur documentaire : Capacité à produire une documentation précise, cohérente et maintenable dans la durée — politiques, procédures, plans de traitement des risques rédigés sans ambiguïté.

· Communication orale et écrite : Aisance à s'exprimer clairement face à des interlocuteurs variés (direction, Comex, équipes techniques, responsables métier clients) et à rédiger synthèses et présentations destinées aux instances dirigeantes. Capacité à adapter le niveau de langage selon l'audience — vulgariser sans simplifier à l'excès.

· Écoute active et intelligence relationnelle : Aptitude à comprendre les contraintes réelles des clients et des sous-traitants, à reformuler leurs besoins, et à instaurer un climat de confiance propice à la co-construction des procédures et processus de sécurité.

· Négociation et influence sans autorité hiérarchique : Capacité à faire avancer des sujets de conformité auprès d'interlocuteurs qui ne sont pas sous l'autorité directe de Client — clients coopérateurs, prestataires tiers, équipes IT externes. Savoir défendre une exigence de sécurité tout en restant constructif et orienté solution.

· Sens de la pédagogie : Aptitude à rendre accessibles les exigences ISO 27001 et NIS2 auprès d'opérationnels non-spécialistes, à conduire des ateliers de travail collaboratifs (ateliers risques, revues documentaires, sensibilisation), et à embarquer les parties prenantes dans la démarche de conformité.

· Gestion des résistances et conduite du changement : Capacité à gérer les réticences organisationnelles face aux exigences de conformité, à identifier les bons relais internes chez le client, et à transformer des contraintes réglementaires perçues comme des obstacles en leviers d'amélioration opérationnelle.

· Autonomie et proactivité : Capacité à avancer de manière indépendante sur les workstreams GRC, en rendant compte régulièrement au CISO et en escaladant les points de blocage au bon moment.

· Orientation résultat : Focus sur les livrables concrets : politiques rédigées, audits préparés, non-conformités clôturées.

· Adaptabilité : À l'aise dans un environnement MSP multi-clients à forte responsabilité opérationnelle, capable de jongler entre plusieurs contextes organisationnels et niveaux de maturité sécurité différents.

Compétences en gouvernance

· Maîtrise du cycle PDCA appliqué à un SMSI (ISO 27001).

· Capacité à rédiger et maintenir une Déclaration d'Applicabilité (SOA) avec justifications contextualisées.

· Connaissance des exigences NIS2 (entités essentielles/importantes, obligations de notification, mesures de sécurité).

· Expérience dans la conduite d'analyses de risques (ISO 27005 ou équivalent).

· Capacité à interagir avec les CISO clients et à positionner Client en tant qu'équipe sécurité opérationnelle étendue.

· Sensibilisation aux obligations RGPD et à leur articulation avec les exigences ISO 27001 / NIS2.

Compétences techniques (niveau fonctionnel/encadrement)

· ISO 27001:2022 : maîtrise des 93 mesures de l'Annexe A, des clauses 4 à 10, et des exigences d'audit.

· Rédaction documentaire : politiques de sécurité, procédures opérationnelles, plans de traitement des risques, rapports d'audit.

· Gestion de projet : planification des jalons de conformité, suivi des plans d'action, reporting Comex.

· Outils GRC : CISO Assistant, ou toute plateforme GRC équivalente (OneTrust, ServiceNow GRC, Archer…).

· Culture IT et sécurité des infrastructures : compréhension solide des concepts fondamentaux de la sécurité des systèmes d'information et des réseaux, nécessaire pour évaluer la pertinence des contrôles et dialoguer efficacement avec les équipes techniques

· Connaissance des environnements MSP et des architectures IT critiques (OT/IT, secteur de l'eau ou équivalent apprécié).

· Utilisation des frameworks complémentaires : CIS Controls, IEC 62443, ANSSI guides sectoriels.

Expérience

· Minimum 3 à 5 ans d'expérience dans un rôle GRC, Conformité SI ou Sécurité de l'Information.

· Expérience avérée dans la conduite ou le support à la certification ISO 27001 (participation à au moins un cycle complet : préparation, audit à blanc, audit de certification), une certification de type Lead Implementer ISO27001 est un plus.

· Expérience en contexte MSP, cabinet de conseil ou environnement multi-clients appréciée.

· Exposition aux secteurs réglementés (infrastructure critique, eau, énergie, santé, finance) considérée comme un atout.

· Bonne pratique de la langue française à l'écrit (production documentaire intensive) ; l'anglais technique est un plus.

 

Benefits

Mission de min 12 mois

Lieu de travail : Région Charleroi

Organisation du travail :  Il faut privilégier les échanges et les réunions en présentiel. Présence requise le jeudi à Couillet. Tout le travail de consolidation et de réalisation des rapports pourra être réalisé en télétravail

  Temps plein

L'offre d'emploi a été publiée il y a 6 jours
Des emplois similaires qui pourraient vous intéresserBasé sur l'offre Cybersecurity GRC Manager à 6010 Couillet
  •  ...de Digit'Eaux et de ses clients coopérateurs vis-à-vis des exigences réglementaires NIS2 et de la norme ISO 27001:2022, le Cybersecurity GRC Manager vient renforcer l'équipe sécurité pilotée par le CISO. Il/Elle prend en charge les activités opérationnelles de... 
    Suggéré
    Salaire horaire
    Emploi contractuel
    Emploi en CDI
    À distance

    SWDE

    6010 Couillet
    il y a 9 jours
  •  ...responsabilités Dans le cadre du renforcement d’une équipe cybersécurité, nous recherchons un ingénieur sécurité expérimenté afin de...  ...sécurité. Intervenir sur des sujets liés à l’Identity and Access Management (IAM) lorsque nécessaire. Apporter un support à la mise en... 
    Suggéré
    Freelance

    EngiFlex

    6010 Couillet
    il y a 5 jours
  •  ...carrière variées au sein des métiers techniques et des coopérateurs. •Une ambiance conviviale, des activités de team building et un management attentif à l’équilibre vie privée / vie professionnelle. 5. Et maintenant ? •Vous postulez car la fonction vous motive et... 
    Suggéré
    Salaire horaire
    Emploi contractuel
    Emploi en CDI
    À distance

    SWDE

    6010 Couillet
    il y a 9 jours
  •  ...Support à la Stratégie/Architecture DATA :  ~ Gouvernance et MDM : Conception de référentiels de données partagés (Master Data Management) pour garantir l'unicité et la cohérence des données du secteur.  ~ Architecture de données : Définition des modèles... 
    Suggéré
    Temps complet
    Alternance

    Keystone Solutions

    6010 Couillet
    il y a 6 jours
  •  ...workflows (scheduling, monitoring, recovery). Contribute to change management, user guides, and documentation for deployment and operation....  ...architecture for a sectoral GIS platform. Ability to manage a portfolio of projects. Demonstrated experience in GIS projects... 
    Suggéré
    Temps complet

    Keystone Solutions

    6010 Couillet
    il y a 6 jours
  •  ...SecOps) for both internal systems and clients. Administer, configure, and optimize Security Centers (SIEM, EDR, vulnerabilities). Manage SOC alerts: qualification, analysis, escalations, and coordination with technical teams. Engage in incident response activities:... 
    Temps complet

    Keystone Solutions

    6010 Couillet
    il y a 6 jours
  •  ...eau et/ou à l’assainissement constitue un atout. Les certifications ArcGIS Enterprise Administration, ArcGIS Enterprise Geodata Management et FME Professional constituent des atouts. Maîtrise du français. Connaissance de l’anglais technique requise. Offre... 
    Freelance

    EngiFlex

    6010 Couillet
    il y a 5 jours

Voulez-vous recevoir plus d'offres d'emploi ?

S'abonner et recevoir des offres d'emploi similaires à Cybersecurity GRC Manager. Soyez parmi les premiers à postuler !