Live opening · Posted 8 days ago

Data & Risk Management Specialist (H/F)

EVERIENCE · Brussels, Brussels, Belgium
Smartrecruiters No Full-time
You are 8 days behind. JobBeeper subscribers saw this role while it was still new.

At a glance

The key details from the original listing.

Posted 8 days ago
CompanyEVERIENCE
LocationBrussels, Brussels, Belgium
Job typeFull-time
Work modeNo
SourceSmartrecruiters
Listed8 days ago

Your early-applicant advantage

Live timing from JobBeeper.

Live data
161 min from Smartrecruiters publishing this role to us finding it
2 min median time from a role going live to a subscriber being told
6 hours subscribers had this role before this page existed
73,895 roles found in the last 24 hours — the newest are not on this site yet
Start your free trial →

About the role

Description supplied by the original job listing.

Le/la Data & Risk Management Specialist est responsable du cadre de gestion des risques cyber de l'organisation. Il/elle assure l'identification, l'évaluation, le traitement et le suivi des risques conformément aux exigences NIS2 et au Risk Management Framework de l'entreprise (ISO27005).
Principales responsabilités:
Définir et maintenir le Cybersecurity Risk Management Framework.
Définir les méthodologies d'identification et d'évaluation des risques cyber.
Maintenir la taxonomie des risques de cybersécurité.
Organiser et coordonner les Cyber Risk Assessments.
Consolider les risques provenant des différentes équipes de cybersécurité.
Assurer le suivi des plans de mitigation.
Maintenir le Cyber Risk Register.
Définir et suivre les seuils d'appétence et de tolérance au risque.
Identifier les risques résiduels et préparer les dossiers d'acceptation de risque.
Challenger les plans de traitement proposés par les équipes techniques.
Intégrer les risques liés aux fournisseurs et aux tiers.
Contribuer à la gestion des risques liés aux projets et transformations IT.
Produire les KPI/KRI et les dashboards destinés au CISO et au Risk Committee.
Préparer les éléments de reporting pour le management et les instances de gouvernance.
Assurer l'alignement avec NIS2, ISO 27001, NIST et les politiques internes.
Contribuer aux audits et aux contrôles réglementaires.
Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
Mapping des contrôles avec les exigences NIS2.
Participation aux NIS2 gap assessments.
Définition et maintenance des politiques, standards et procédures.
Suivi des exceptions et risques acceptés.
Définition des KPI/KRI.
Reporting régulier au CISO.
Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
Gestion des plans de remédiation.
Préparation et maintien des preuves d'audit.
Contribution aux exercices de résilience et de gestion de crise.
Veille réglementaire et adaptation du framework aux nouvelles exigences.
5+ ans d'expérience en IT Risk, Cyber Risk ou Information Security Governance.
Solide expérience en gestion des risques dans de grandes organisations.
Très bonne connaissance des méthodologies de risk assessment.
Connaissance de NIS2, ISO 27001, ISO 27005 est un plus.
Expérience avec des outils GRC.
Capacité à challenger des interlocuteurs techniques.
Très bonnes capacités analytiques et rédactionnelles.
Capacité à présenter des risques à des audiences non techniques.

Employment type
Full-time

Work arrangement
No

Get JobBeeper Mobile App

Never miss a job opening! Get instant job alerts on your phone.

Subscribers see fresh openings within minutes. Download the JobBeeper App on Google Play to get real-time push notifications and apply before anyone else.

⚡ Instant Push Alerts 🎯 Tailored Filters 🚀 Direct Employer Links
GET IT ON Google Play

More openings worth a look

Recently tracked roles with full details and direct application links.

6 roles
Good roles move before most people even see them. Tell JobBeeper what you want and get fresh matches delivered in minutes.
Start your free trial →
⚡ Get fresh job alerts 📱 Get App