Cyber Security Risk Consultant
Au sein de l'équipe sécurité, votre mission consiste à sécuriser les activités de l'entreprise et à protéger nos services critiques contre les menaces internes et externes. Pour renforcer cette équipe, nous recherchons un Cyber Security Risk Consultant chargé d'accompagner nos programmes de transformation, d'améliorer la résilience de nos plateformes et de soutenir nos démarches de conformité.
Vous travaillerez au quotidien avec des experts sécurité, des ingénieurs et des équipes opérationnelles dans un environnement technique varié, marqué par une forte collaboration et une culture orientée solutions.
Responsabilités
-
Conseil sécurité — Accompagner les projets, vérifier l'application des exigences de sécurité et recommander les contrôles adaptés.
-
Suivi de conformité — Surveiller le respect des standards, identifier les écarts et documenter les risques associés.
-
Analyse de risques — Examiner les rapports de vulnérabilités, audits et tests d'intrusion, évaluer les risques et définir les plans de remédiation.
-
Intégration des outils sécurité — Aider les équipes à intégrer les solutions de sécurité (scans de vulnérabilités, SIEM, PAM, PKI...).
-
Collaboration technique — Travailler étroitement avec les équipes IT pour réduire les risques opérationnels et technologiques.
-
Mesure du risque — Contribuer à la définition d'indicateurs permettant de mesurer et de suivre le risque de manière cohérente.
-
Sécurité fournisseurs — Rédiger les exigences sécurité pour les RfQs/RfPs, analyser les réponses et conseiller les parties prenantes.
-
Gestion des accès — Réaliser les revues d'accès, optimiser les droits et garantir la conformité aux politiques internes et réglementations.
-
Support opérationnel — Examiner les demandes de changement, identifier les risques et faciliter leur mitigation.
-
Reporting direct au Divisional Security Officer.
Profil recherché
-
Diplôme en IT ou cybersécurité, ou expérience équivalente.
-
Maîtrise des principes de sécurité de l'information et de gestion des risques.
-
Certifications telles que CISSP ou CISM fortement appréciées.
-
Excellentes compétences relationnelles : communication, collaboration, assertivité constructive.
-
Capacité à vulgariser des sujets complexes pour différents publics.
-
Curiosité, envie d'apprendre, aisance dans un environnement en évolution constante.
- Solides capacités d'analyse et vision globale.
-
Connaissances en télécom, réseaux ou web engineering appréciées.
-
Familiarité avec les technologies 5G, IMS, IoT est un plus.
-
Anglais courant ; français et/ou néerlandais appréciés.