Description
En tant que Chief Information Security Officer (CISO), vous remplissez un rôle de leadership crucial chez Fedasil: vous protégez l’organisation contre les cybermenaces et veillez à la résilience de l’environnement informatique et de ses processus.
Le CISO est responsable de la sécurité de l’information et de la résilience IT chez Fedasil. Il est le garant de la confidentialité, de l’intégrité et de la disponibilité des données. Le CISO définit et dirige aussi la stratégie et la gouvernance en matière de sécurité IT au niveau opérationnel et réglementaire, plus particulièrement au respect des exigences légales NIS2 et au RGPD. Le CISO agit comme un lien important entre la direction exécutive, le DPO, le département informatique (ICT) et les autorités fédérales.
Profil :
- Minimum 10 ans d’expérience en informatique d’entreprise avec au minimum 5 ans d’expérience dans la sécurité des systèmes d’information (opérationnelle ou organisationnelle)
- Bonne connaissances des moyens techniques de protection d’une infrastructures IT et des données (firewall, anti-virus, chiffrement, …)
- Connaissance des principes de fonctionnement des composants d’une infrastructure IT d’entreprise (Microsoft EntraID, IAM, architecture client/serveur, technologies réseaux)
- Capacité à concilier les risques de cybersécurité avec les priorités opérationnelles et métiers
- Capacité à communiquer des analyses ou des décisions en terme de risques métiers pour Fedasil
- Une des certifications suivantes est souhaitée : CISSP – CISM – CISA – ISO27001 – ISO27005
- Bonne connaissance de la directive NIS2 ainsi que des normes internationales en matière de sécurité de l’information.
Rôles :
- Prend en charge les audits fédéraux en matière de sécurité informatique
- Ecriture et suivi des politiques de sécurité et des procédures
- Identifie, évalue et rapporte les risques IT à la Direction
- Renforce la culture et la sensibilisation à la cybersécurité chez les employés
- Gère les incidents de sécurité avec le département IT ainsi que la communication avec la Direction et les autorités fédérales
- Organise et/ou effectue des contrôles périodiques sur les mesures de sécurité mises en place
- Principal interlocuteur en matière de cybersécurité auprès des autorités fédérales
Formation :
Master en Informatique ou en Sécurité des Système d’Information ou en Sciences de l’Ingénieur.
