Consultant(E) Nis-2 Risques Et Cybersécurité

il y a 1 semaine


Luxembourg Lux-Advisory Temps plein

**Lux-Advisory** est un cabinet de conseil spécialisé en gestion de projets et systèmes d’information. Nos
consultants interviennent sur des projets à très forte valeur ajoutée dans des contextes internationaux.
Dans le cadre de notre développement nous recherchons un(e) **Consultant(e) en Gestion des Risques**
**et Cybersécurité avec connaissance de la directive NIS-2.**

**Contexte**
Dans le cadre de la mise en œuvre de la directive européenne NIS 2 (Network and Information Systems
Directive), le consultant spécialisé en gestion des risques et cybersécurité participera à assurer la
conformité réglementaire des systèmes d'information de notre client et de ses pratiques de sécurité.
La directive NIS 2 impose de nouvelles obligations aux Entités Essentielles (EE), notamment en matière
de gestion des risques, de cybersécurité, et de résilience des infrastructures critiques. Il est donc
essentiel de mettre en place les bonnes pratiques de sécurité et de mettre à jour les processus et
politiques internes en conformité avec les exigences de cette directive et assurer une amélioration
continue de service.

**Mission**
NIS 2 requiert d’accroitre le niveau de compréhension et de maîtrise de la composante Sécurité du SI
pour les membres du conseil d’administration et les employés de l’Entité concernée, pour cela,
plusieurs livrables sont attendus avant le 15/10/2025:

- Evaluation du risque résiduel avec mesures en place et futures par actif dans l’outil MONARC
- Auto-Evaluation ENISA 2025
- Analyse des Risques NIS 2
- Liste des fournisseurs NIS 2
- Lettre d’approbation mesures NIS 2
- Référentiel des Actifs
- Création des processus et procédures pour gestion opérationnelle NIS 2 post 2025

La réalisation de ces livrables sera soutenue par une équipe interne de notre client.

**Compétences**
Compétences obligatoires:

- Connaissance approfondie de la directive NIS 2
- Implémentation du reporting NIS 1 dans au moins deux entités légales
- Gestion des risques en cybersécurité ISO/IEC 27005
- Sécurité des réseaux et des systèmes d’information (SSI)
- Conformité et audits réglementaires ISO/IEC 27001
- Gestion des incidents de cybersécurité
- Plan de continuité et de reprise d’activité (Gestion de la continuité des activités)
- Compétences en gouvernance informatique et cybersécurité ISO/IEC 27001 (Lead

Implementer, Lead Auditor)
- Communication et formation dans les domaines de la cybersécurité et de la gestion des risques

Atouts:

- Expérience avec des systèmes et infrastructures critiques
- Certifications en cybersécurité ISO/IEC 27001 (Lead Implementer, Lead Auditor)
- Expérience dans l'élaboration de politiques et procédures de cybersécurité
- Veille technologique en cybersécurité
- Compétences en gestion des relations avec les parties prenantes externes
- Compétences en analyse de vulnérabilités et tests d’intrusion ISO/IEC 27001

**Contact



  • Luxembourg Lux-Advisory Temps plein

    **Contexte** Dans le cadre de la mise en œuvre de la directive européenne NIS 2 (Network and Information Systems Directive), le consultant spécialisé en gestion des risques et cybersécurité participera à assurer la conformité réglementaire des systèmes d'information de notre client et de ses pratiques de sécurité. La directive NIS 2 impose de...


  • Luxembourg DSI Group Temps plein

    DSI Group est une société de conseil spécialisée depuis plus de **15 ans** dans les métiers de l’IT, du digital et des télécom, qui évolue dans différents secteurs. Avec 150 collaborateurs en France, en Europe, en Afrique et en Amérique, nous sommes une entreprise de services numériques à **taille humaine** qui privilégie la proximité et...


  • Luxembourg GovJobs Temps plein

    **Statut** : Employé de l'État **Qui recrute ?**: Institut Luxembourgeois de Régulation **Missions**: - En tant qu’autorité compétente en matière de sécurité des réseaux et des systèmes d’information, et en tant que point de contact unique dans le cadre de la loi du 28 mai 2019 portant transposition de la directive (UE) 2016/1148 du...


  • Luxembourg GovJobs Temps plein

    **Statut** : Fonctionnaire **Qui recrute ?**: Institut Luxembourgeois de Régulation **Missions**: - En tant qu’autorité compétente en matière de sécurité des réseaux et des systèmes d’information, et en tant que point de contact unique dans le cadre de la loi du 28 mai 2019 portant transposition de la directive (UE) 2016/1148 du Parlement...


  • Luxembourg GovJobs Temps plein

    **Statut** : Employé de l'État **Qui recrute ?**: Institut luxembourgeois de régulation **Missions**: - Contribuer à la mise en œuvre et assurer le suivi des dispositions visées par la loi NIS dans le domaine de la sécurité des réseaux et des systèmes d’information; - Contribuer et collaborer étroitement à l’écosystème de la...


  • Luxembourg GovJobs Temps plein

    **Statut** : Fonctionnaire **Qui recrute ?**: Institut luxembourgeois de régulation **Missions**: - Contribuer à la mise en œuvre et assurer le suivi des dispositions visées par la loi NIS dans le domaine de la sécurité des réseaux et des systèmes d’information; - Contribuer et collaborer étroitement à l’écosystème de la cybersécurité...


  • Luxembourg GovJobs Temps plein

    **Statut** : Employé de l'État, Fonctionnaire **Qui recrute ?**: Haut-Commissariat à la protection nationale **Missions**: - Coordination autour de l’élaboration et de l’implémentation de la Stratégie nationale de cybersécurité; - Assurance de la fonction de point de contact unique NIS 2; - Suivi, analyse et contribution des/aux dossiers en...


  • Luxembourg GovJobs Temps plein

    **Statut** : Employé de l'État, Fonctionnaire **Qui recrute ?**: Direction de l'aviation civile **Missions**: - Soutenir la Direction de l'Aviation Civile dans la mise en place d'un système de gestion de la sécurité de l'information (ISMS) conformément à la réglementation applicable (Part-IS) et promouvoir des pratiques proactives de...


  • Luxembourg ATS4IT Temps plein

    Fondée en 2020 en Belgique, ATS4IT fait partie du groupe Moongy, créé pour renforcer la présence d’agap2IT en Europe. Depuis 2021, nous avons poursuivi notre expansion avec l’ouverture de notre filiale danoise à Copenhague, ainsi que de notre marque espagnole à Madrid, réaffirmant notre engagement à être un acteur clé du paysage technologique...

  • Senior Consultant

    il y a 2 jours


    Luxembourg KPMG Temps plein

    **Trouvez votre objectif chez KPMG Luxembourg** Nous voyons un monde d'opportunités. Qu'il s'agisse de découvrir des moyens de digitaliser, de permettre à de nouveaux secteurs de décoller ou de renforcer la durabilité et la résilience des économies, nous savons que les idées révèlent de nouvelles opportunités pour tous. Nous sommes diversifiés...