Everience Benelux

Data & Risk Management Specialist (H/F)

Everience Benelux  •  Tubize, BE (Onsite)  •  10 hours ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description

Description de l'entreprise

Everience is an international consulting group delivering AI-augmented digital services and placing people at the heart of the AI revolution.

With a presence in Europe, Africa, Asia and America, Everience offers its 4,000-strong workforce the most demanding and stimulating environment in which to transform and develop their skills, learning about new AI-based roles and building their future employability.

Through its Symbiotic Academy the group offers a unique hub for training, practical application and exchange where everyone can experiment, learn, and progress in the fields of artificial intelligence and data.

In accordance with its core purpose of orchestrating the symbiotic relationship between humans and AI in the workplace, Everience is making the augmented employee the driving force of a “symbiotic age”, where AI enhances talents and opens up new career opportunities.

Description du poste

Le/la Data & Risk Management Specialist est responsable du cadre de gestion des risques cyber de l'organisation. Il/elle assure l'identification, l'évaluation, le traitement et le suivi des risques conformément aux exigences NIS2 et au Risk Management Framework de l'entreprise (ISO27005).

Principales responsabilités:

  • Définir et maintenir le Cybersecurity Risk Management Framework.
  • Définir les méthodologies d'identification et d'évaluation des risques cyber.
  • Maintenir la taxonomie des risques de cybersécurité.
  • Organiser et coordonner les Cyber Risk Assessments.
  • Consolider les risques provenant des différentes équipes de cybersécurité.
  • Assurer le suivi des plans de mitigation.
  • Maintenir le Cyber Risk Register.
  • Définir et suivre les seuils d'appétence et de tolérance au risque.
  • Identifier les risques résiduels et préparer les dossiers d'acceptation de risque.
  • Challenger les plans de traitement proposés par les équipes techniques.
  • Intégrer les risques liés aux fournisseurs et aux tiers.
  • Contribuer à la gestion des risques liés aux projets et transformations IT.
  • Produire les KPI/KRI et les dashboards destinés au CISO et au Risk Committee.
  • Préparer les éléments de reporting pour le management et les instances de gouvernance.
  • Assurer l'alignement avec NIS2, ISO 27001, NIST et les politiques internes.
  • Contribuer aux audits et aux contrôles réglementaires.
  • Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
  • Mapping des contrôles avec les exigences NIS2.
  • Participation aux NIS2 gap assessments.
  • Définition et maintenance des politiques, standards et procédures.
  • Suivi des exceptions et risques acceptés.
  • Définition des KPI/KRI.
  • Reporting régulier au CISO.
  • Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
  • Gestion des plans de remédiation.
  • Préparation et maintien des preuves d'audit.
  • Contribution aux exercices de résilience et de gestion de crise.
  • Veille réglementaire et adaptation du framework aux nouvelles exigences.

Qualifications

  • 5+ ans d'expérience en IT Risk, Cyber Risk ou Information Security Governance.
  • Solide expérience en gestion des risques dans de grandes organisations.
  • Très bonne connaissance des méthodologies de risk assessment.
  • Connaissance de NIS2, ISO 27001, ISO 27005 est un plus.
  • Expérience avec des outils GRC.
  • Capacité à challenger des interlocuteurs techniques.
  • Très bonnes capacités analytiques et rédactionnelles.
  • Capacité à présenter des risques à des audiences non techniques.

Informations supplémentaires

Certifications appréciées:

  • CRISC
  • CISM
  • CISSP
  • ISO 27001 Lead Implementer
  • ISO 27005
  • FAIR certification
Everience Benelux

About Everience Benelux

Everience is an international consulting group delivering AI-augmented digital services. It combines expertise in digital transformation, artificial intelligence and data-based value creation, enabling companies to harness the potential of AI to support their businesses. With a 4,000-strong workforce in France and around the world, the group helps its clients to transform their user experience and to secure and leverage their data, devising new applications and co-creating the businesses of tomorrow. Everience places the augmented employee at the heart of its approach, in accordance with its core purpose of orchestrating the symbiotic relationship between humans and AI in the workplace. Our ambition is to build our future in an “symbiotic age” where AI enhances human capabilities, and technology sustainably supports business performance and the aspirations of individuals.

Industry
IT & Software
Company Size
11-50 employees
Headquarters
Brussels, BE
Year Founded
Unknown
Social Media