
Egov Select vous propose une vision innovante des services ICT pertinents pour la société. En tant qu'organisation autonome, nous aidons les services publics fédéraux dans leur recherche de spécialistes ICT qualifiés.
Vous désirez travailler dans un environnement passionnant qui relève les défis liés à la digitalisation et où vous apportez une plus-value sociétale ? Dans ce cas, un job ICT au sein d’un de nos services publics est fait pour vous. Nous accordons une grande importance à un équilibre sain entre vie professionnelle et vie privée (par exemple, grâce à la possibilité de télétravail, des horaires flexibles, des bâtiments très accessibles) et nous offrons un salaire conforme au marché assorti de toute une série d’avantages extra-légaux.
Ref. Req228
Description des tâches
Le SPF Intérieur (IBZ) met en œuvre le cadre Cyberfundamentals (CyFun) du Centre pour la Cybersécurité Belgique (CCB) dans différents domaines d'activité et ensembles de données, dans le cadre de son programme global de mise en conformité avec la directive NIS2. La phase d'implémentation exerce une pression importante sur le Chief Information Security Officer (CISO), qui est impliqué dans de nombreux flux de travail parallèles, des forums de concertation avec les parties prenantes ainsi que des évaluations techniques.
Durant la phase d'implémentation, le Senior Project Manager agit en tant que bras droit du CISO. Il/elle veille à ce que la gestion du temps, la prise de décision et les livrables du CISO soient organisés, préparés et réalisés efficacement dans les délais impartis.
La fonction est fortement orientée vers l'opérationnel et se concentre sur la coordination, la gouvernance, la documentation et l'exécution rigoureuse de l'ensemble des flux de travail et ensembles de données CyFun.
Mission:
Garantir une mise en œuvre qualitative et dans les délais du programme d'implémentation CyFun au sein du SPF Intérieur en structurant, planifiant et pilotant l'ensemble des activités, livrables et interactions avec les parties prenantes autour du CISO.
L'objectif est de permettre au CISO de se concentrer sur les décisions stratégiques et techniques, tout en veillant à ce que le programme progresse efficacement, sans blocages.
Responsabilités principales:
Gestion de programme et de projet
- Planifier, coordonner et assurer le suivi de toutes les activités liées à l'implémentation de CyFun au sein des différents flux de travail et ensembles de données.
- Gérer un plan directeur intégré comprenant les jalons, les dépendances, les risques ainsi que le suivi du chemin critique.
- Organiser et préparer toutes les interventions du CISO, notamment les réunions, ateliers, moments de décision, validations et comités de pilotage.
- Suivre l'avancement par rapport au niveau d'assurance CyFun visé par IBZ (Basic, Important ou Essential) et signaler rapidement les écarts.
- Gérer les dépendances entre les différents flux de travail CyFun et les initiatives connexes telles que NIS2, RGPD, Business Continuity Management (BCM) et les projets ICT.
Soutien au CISO et coordination des parties prenantes
- Agir comme point de contact central pour la planification, la priorisation et le suivi des activités au nom du CISO.
- Préparer les notes de briefing, points de discussion et dossiers de décision afin de permettre au CISO d'être parfaitement préparé pour chaque réunion.
- Collaborer avec les business owners, les équipes IT, les responsables des ensembles de données, l'audit interne, le Data Protection Officer (DPO) et les consultants externes.
- Filtrer et prioriser les questions et demandes adressées au CISO afin que seuls les dossiers nécessitant réellement son intervention lui soient transmis.
- Coordonner les échanges avec le CCB et les autres parties prenantes fédérales lorsque cela est nécessaire.
Livrables, documentation et assurance qualité
- Veiller à ce que tous les livrables CyFun (documents de politique, procédures, analyses de risques, dossiers de preuves, analyses des écarts et plans d'action) soient préparés, vérifiés et finalisés dans les délais.
- Gérer un référentiel documentaire structuré avec gestion des versions, traçabilité et préparation aux audits. Effectuer un contrôle qualité de tous les livrables avant validation par le CISO afin de limiter les révisions nécessaires.
- Préparer les éléments de preuve et la documentation conformément aux exigences d'audit de CyberFundamentals en tant que cadre d'implémentation de la directive NIS2.
Gouvernance et reporting
- Mettre en place et gérer la gouvernance du projet, notamment les comités de pilotage, groupes de travail, matrices RACI, registres de décisions ainsi que les registres de risques et de problèmes.
- Préparer des rapports d'avancement périodiques, des tableaux de bord et des rapports de management à destination du CISO et de la direction d'IBZ.
- Assurer le suivi des budgets, des ressources et des fournisseurs externes liés au programme.
- Escalader rapidement les points bloquants, en proposant des mesures concrètes de mitigation.
Description du profil
Expérience:
- Vous disposez d'une expérience de 8 à 10 ans minimum en gestion de projets ou de programmes, dont une partie significative dans des programmes liés à la cybersécurité, aux risques IT ou à la conformité.
- Vous avez une expérience pratique démontrée dans la mise en œuvre du cadre Cyberfundamentals (CyFun) du CCB (exigence indispensable).
- Vous disposez d'une connaissance approfondie des obligations liées à la directive NIS2 et de leur traduction concrète en mesures organisationnelles.
- Vous avez une expérience dans une collaboration étroite avec un CISO ou un responsable senior de la sécurité similaire, ou dans un rôle de support auprès de celui-ci.
- Vous avez une expérience avérée dans des environnements complexes impliquant de multiples parties prenantes ; une expérience dans le secteur public constitue un atout majeur.
Certifications:
- Certification obligatoire en gestion de projet, telle que : PMP PRINCE2 Practitioner IPMA niveau B ou C ou une certification équivalente reconnue.
- Une certification en méthodologies de gestion de projet Agile ou hybrides (telles que PRINCE2 Agile, PMI-ACP ou SAFe) constitue un atout.
- Une certification en matière de sécurité ou de gouvernance, telle que CISM, CISA, CRISC, ISO/IEC 27001 Lead Implementer ou équivalent, constitue un atout important.
Compétences:
- Excellentes compétences rédactionnelles et capacité à produire une documentation claire, structurée et conforme aux exigences d'audit en anglais et en néerlandais ou français (la connaissance des deux langues nationales constitue une réelle plus-value dans le contexte fédéral).
- Solides compétences organisationnelles et de planification, avec la capacité de gérer plusieurs flux de travail parallèles ainsi que des délais serrés.
- Communicateur structuré capable de collaborer efficacement tant avec le CISO et le management qu'avec les équipes techniques et métiers.
- Sens aigu des risques, rigueur et orientation résultats, avec suffisamment de diplomatie pour assurer le suivi des livrables tout en préservant une collaboration constructive avec les parties prenantes.
- Expérience avec les outils courants de gestion de projets et de collaboration tels que MS Project (ou équivalent), Jira, Confluence, SharePoint et Microsoft 365.
- Connaissance des cadres de contrôle et de sécurité en lien avec CyFun, tels que NIST CSF, ISO/IEC 27001/27002 et les CIS Controls.
Atouts supplémentaires
- Expérience au sein d'une administration publique fédérale ou régionale belge.
- Connaissance des domaines d'activité du SPF Intérieur (identité, migration, sécurité civile et gestion de crise) ainsi que de la sensibilité des données associées.
- Expérience dans la préparation d'organisations à une vérification ou une labellisation CyFun par le CCB.
- Compréhension des interactions entre NIS2, RGPD et les réglementations sectorielles spécifiques.
Nous offrons
Notre gouvernement fédéral est en pleine transformation digitale : des défis liés à la cybersécurité à la communication numérique, des améliorations des réseaux pour soutenir nos nouvelles méthodes de travail aux projets de développement complexes et à l'optimisation des applications existantes.
Vous souhaitez participer à cette évolution et créer une réelle valeur ajoutée sociétale, tout en développant vos compétences personnelles et en réalisant pleinement vos ambitions ?
Nous vous offrons :
- Un objectif clair dans un environnement de travail stimulant
- Un package salarial très compétitif assorti de nombreux avantages extralégaux, notamment :
- Assurance hospitalisation
- Chèques-repas
- Avantages liés à la mobilité
- Fonds de pension
Nous accordons également une grande importance à un équilibre sain entre vie professionnelle et vie privée, avec des possibilités de télétravail pour la majorité des fonctions. Nos bureaux sont en outre facilement accessibles en transports publics.
