Cyber Risk & Control Architect (CISO)

Cyber Risk & Control Architect (CISO)

provinceProvince Bruxelles
locationMarkerIconRégion Bruxelles
briefcaseIconContrat permanent
senorityIcon
positionIcon1 offre d'emploi
provinceProvince BruxelleslocationMarkerIconBruxellesbriefcaseIconContrat permanentsenorityIcon5+ years of experiencepositionIcon1 offre d'emploi

Quelles seront vos missions ?

Bnode renforce son Group CISO Office et recherche un(e) Cyber Risk & Control Architect expérimenté(e) pour contribuer à définir la manière dont les cyberrisques sont gérés au sein de notre organisation internationale.

Dans ce rôle, vous concevez et faites évoluer le Group Cyber Risk & Control Framework, afin d’établir une approche commune en matière de cyberrisques, de contrôles, de conformité et de reporting à travers plus de 20 entités.

Vous travaillez en étroite collaboration avec le Group CISO et le Cyber Program Management Lead. Vous traduisez l’évolution des cybermenaces, les exigences réglementaires, les constats d’audit et les priorités business en risques, contrôles et actions clairement définis. Vous combinez vision stratégique et approche pragmatique afin d’aider le senior management à prendre des décisions éclairées et fondées sur les risques.

Votre mission

Façonner notre Group Cyber Risk & Control Framework

  • Piloter et améliorer en continu le Group Cyber Risk & Control Framework.
  • Définir les scénarios de cyberrisques, les objectifs de contrôle, les KRI et les critères de maturité.
  • Traduire les nouvelles menaces, les évolutions réglementaires, les constats d’audit et les évaluations de maturité en priorités cyber claires.
  • Contribuer aux discussions relatives à l’appétence au risque et à la prise de décision fondée sur les risques au niveau de l’Executive Committee et du Conseil d’administration.

Renforcer la gouvernance, la conformité et le reporting

  • Définir et maintenir la méthodologie qui sous-tend le Group Cyber Plan.
  • Assurer une traçabilité claire entre les cyberrisques, les contrôles, les exigences réglementaires, les plans de remédiation et les initiatives stratégiques.
  • Développer un reporting intégré couvrant les cyberrisques, l’avancement des programmes, l’efficacité des contrôles et la conformité NIS2.
  • Contribuer au reporting destiné au senior management, au Conseil d’administration et à l’Audit & Risk Committee.

Développer nos données, processus et outils cyber

  • Concevoir des processus évolutifs permettant de collecter, valider et consolider les données cyber provenant de plus de 20 entités.
  • Définir les cycles de reporting, les responsabilités et les standards de qualité des données.
  • Développer le modèle de données reliant les risques, les contrôles, les obligations de conformité, les plans d’action et le reporting.
  • Piloter la sélection et l’évolution des outils GRC et des autres outils liés à la gouvernance cyber.
  • Favoriser l’automatisation et la standardisation des processus de cyberrisque, de conformité et de reporting.

Favoriser l’amélioration continue

  • Veiller à ce que le framework évolue en fonction du paysage des menaces, des nouvelles réglementations, des constats d’audit et des priorités business.
  • Promouvoir davantage de cohérence et de maturité cyber au sein du Groupe, tout en tenant compte des besoins spécifiques des différentes entités.
  • Identifier les opportunités permettant d’améliorer l’efficacité des contrôles, la visibilité des risques et la qualité du reporting cyber.

Votre profil ?

Votre profil

Vous êtes un(e) professionnel(le) expérimenté(e) de la cybersécurité, capable de combiner une solide expertise en gouvernance, risques et conformité avec la capacité d’avoir un impact au plus haut niveau de l’organisation.

Vous disposez de :

  • Environ 10 ans ou plus d’expérience en gouvernance de la cybersécurité, cyber risk, conformité, audit ou conseil en cybersécurité.
  • Une solide expertise en gestion des cyberrisques, control frameworks et conformité réglementaire.
  • Une expérience acquise au sein d’organisations grandes et complexes, idéalement dans un environnement international.
  • Une expérience démontrée dans la conception de frameworks de gouvernance, d’operating models et de processus de reporting.
  • Une expérience dans l’implémentation ou la gestion d’outils GRC, de risk management ou de conformité.
  • Une très bonne connaissance des principaux frameworks et réglementations tels que CyFun, NIS2, ISO 27001, NIST CSF et DORA.
  • De solides capacités analytiques et conceptuelles, ainsi que la capacité à traduire des cyberrisques complexes en priorités et actions claires.
  • D’excellentes capacités de communication ainsi que l’assurance nécessaire pour conseiller, influencer et challenger des interlocuteurs allant des équipes opérationnelles jusqu’au Conseil d’administration.
  • Une excellente maîtrise de l’anglais. La connaissance du français et/ou du néerlandais constitue un atout.

Cette fonction offre l’opportunité de jouer un rôle central dans le développement de l’approche de Bnode en matière de cyberrisques et de contrôles à l’échelle du Groupe, avec une forte dimension internationale et une exposition directe au senior management.

Ce que nous offrons ?

Nous voulons que vous vous sentiez aussi bien accueilli chez nous qu’un colis tant attendu à votre porte. Inutile de préciser que vous recevrez un salaire mensuel brut compétitif. En plus de cela, vous pouvez également compter sur :

  • Des chèques-repas de 8 € par jour presté 
  • Des assurances hospitalisation, groupe et invalidité 
  • Un abonnement smartphone avec 25 GB de données 
  • Un plan de rémunération flexible, qui vous permet de choisir les avantages qui vous correspondent : une voiture de société, un leasing vélo, les transports en commun, des jours de congé supplémentaires… le choix vous appartient. 
  • La possibilité d’adhérer au Plan fédéral de mobilité 
  • Un bon équilibre entre vie professionnelle et vie privée, grâce à des horaires flexibles et la possibilité de télétravailler 
  • 20 jours de congés légaux, complétés par 7 jours de congés légaux supplémentaires 
  • Une prime de fin d’année, un bonus lié à la performance et un double pécule de vacances 
  • Des réductions auprès de plus de 100 partenaires Bpost 

#Bpost #Bnode #LI-DNI

Pourquoi choisir bpost ?

Ainsi, nous veillons à ce que vous veniez travailler chez nous chaque jour avec plaisir.

euro
Un package intéressant

Un salaire correct, bien sûr, et un ensemble d’avantages: chèques-repas, jours de congé supplémentaires et diverses indemnités.

battement de coeur
Équilibre entre le travail et la vie privée

Votre bien-être est prioritaire : avec un job près de chez vous ou un poste flexible au siège, selon vos besoins.

apprentissage
Sécurité de l'emploi et opportunités de croissance

Plus de 500 emplois différents, des opportunités d’évolution pour un avenir aussi sûr que votre présent.

 

fidélité du client
Égalité des chances pour tous

bpost est diversifié, et nous en sommes fiers. Notre force réside dans notre diversité, ainsi que dans notre respect et notre confiance mutuels.

Chez bpost, il y a cette envie de faire grandir les gens, il y a de vraies valeurs humaines, sans être toutefois déconnecté de la réalité. Ce pragmatisme teinté d’humanisme, je le retrouve aussi chez mes collègues : ils sont tous compétents et particulièrement professionnels. Au-delà des connaissances techniques, l’entre-aide est le maître-mot au sein de tous les départements.

Elodie

Product Owner

En savoir plus 
Elodie