Description
À propos de l’entreprise :
L’IBPT est le régulateur fédéral compétent pour le marché des communications électroniques, le marché postal, le spectre électromagnétique des radiofréquences ainsi que les services de médias audiovisuels et les services de plateformes de partage de vidéos en Région bilingue de Bruxelles-Capitale.
Les objectifs que l’IBPT poursuit pour accomplir sa mission sont les suivants :
- promouvoir une concurrence saine et durable, ainsi que préserver l’accès au marché ;
- contribuer au développement d’un marché interne de réseaux efficaces et de services performants ;
- veiller aux intérêts des utilisateurs en tenant compte de l’inclusion sociale, d’un niveau élevé de protection, d’informations claires et de la transparence ;
- gérer les ressources rares telles que les radiofréquences et les ressources de numérotation ;
- garantir la sécurité des infrastructures numériques ;
- promouvoir la connectivité et l’accès à des réseaux à très haute capacité (VHCN, Very High Capacity Networks), y compris des réseaux fixes, mobiles et sans fil, et la pénétration de tels réseaux;
- superviser l’application de la régulation numérique.
L’IBPT recherche un Senior Consultant ISO 27001 pour accompagner l’équipe « InfoSec » dans la mise en place d’un Système de Management de la Sécurité de l’Information.
De la mission :
L’IBPT a décidé de se faire certifier ISO/IEC 27001 :2022 dans le cadre de la présomption de conformité aux exigences de la loi NIS2.
Missions principales
En tant que Senior Implementer ISO 27001, vous jouerez un rôle clé dans notre démarche de certification. Les tâches attendues sont les suivantes :
- Accompagner l’équipe « InfoSec » dans la réalisation de la gap analysis :
- Évaluer l’état actuel du Système de Management de la Sécurité de l’Information (SMSI) avec l’analyse de risque, la méthodologie et la gouvernance proposée par le service Infosec ;
- Identifier les écarts par rapport aux exigences de l’ISO/IEC 27001.
- Accompagner l’équipe « InfoSec » dans la rédaction de la documentation nécessaire à la certification.
- Accompagner l’équipe « InfoSec » dans la planification des travaux menant à une certification au plus tard début 2027.
- Participer aux choix des outils qui sont nécessaires au suivi du SMSI / à la conformité ISO 27001.
_________________________
Over het bedrijf:
Het BIPT is de federale regulator bevoegd voor de markt van elektronische communicatie, de postmarkt, het elektromagnetische spectrum van radiofrequenties, evenals audiovisuele mediadiensten en videoplatformdiensten in het tweetalige gebied Brussel-Hoofdstad.
De doelstellingen die het BIPT nastreeft om zijn missie te vervullen zijn als volgt:
- Bevorderen van gezonde en duurzame concurrentie, evenals het behoud van toegang tot de markt;
- Bijdragen aan de ontwikkeling van een interne markt van efficiënte netwerken en performante diensten;
- Zorgen voor de belangen van gebruikers met aandacht voor sociale inclusie, een hoog niveau van bescherming, duidelijke informatie en transparantie;
- Beheren van schaarse middelen zoals radiofrequenties en nummeringsbronnen;
- Garanderen van de veiligheid van digitale infrastructuren;
- Bevorderen van connectiviteit en toegang tot netwerken met zeer hoge capaciteit (VHCN, Very High Capacity Networks), inclusief vaste, mobiele en draadloze netwerken, en de penetratie van dergelijke netwerken;
- Toezicht houden op de toepassing van digitale regulering.
Het BIPT zoekt een Senior Consultant ISO 27001 om het « InfoSec »-team te ondersteunen bij de implementatie van een Information Security Management System (ISMS).
Over de missie:
Het BIPT heeft besloten om zich te laten certificeren volgens ISO/IEC 27001:2022 in het kader van de veronderstelling van conformiteit met de eisen van de NIS2-wet.
Hoofdopdrachten:
Als Senior Implementer ISO 27001 speel je een sleutelrol in ons certificeringsproces. De verwachte taken zijn als volgt:
- Ondersteunen van het « InfoSec »-team bij het uitvoeren van de gap-analyse:
- Evalueren van de huidige staat van het Information Security Management System (ISMS) met risicobeoordeling, de voorgestelde methodologie en governance door de Infosec-dienst;
- Identificeren van de afwijkingen ten opzichte van de eisen van ISO/IEC 27001.
- Ondersteunen van het « InfoSec »-team bij het opstellen van de benodigde documentatie voor certificering.
- Ondersteunen van het « InfoSec »-team bij het plannen van de werkzaamheden die leiden tot certificering uiterlijk begin 2027.
- Deelnemen aan de keuze van de tools die nodig zijn voor het volgen van het ISMS / de ISO 27001-conformiteit.