Auditeur en Cybersécurité Aérienne
il y a 2 jours
**Statut** : Employé de l'État, Fonctionnaire
**Qui recrute ?**:
Direction de l'aviation civile
**Missions**:
- Soutenir la Direction de l'Aviation Civile dans la mise en place d'un système de gestion de la sécurité de l'information (ISMS) conformément à la réglementation applicable (Part-IS) et promouvoir des pratiques proactives de cybersécurité en interne (notamment par une participation aux projets de digitalisation en cours);
- Concevoir et exécuter des activités de surveillance visant à vérifier que les programmes de sécurité de l'information des opérateurs sont conformes à la réglementation applicable (Part-IS). Relever les conclusions de l'audit si nécessaire, valider les plans d'actions correctives et effectuer un suivi jusqu'à la clôture;
- Assister les autres domaines de l'aviation au sein de la Direction de l'Aviation Civile dans l'exécution de leurs activités de surveillance lorsque des systèmes d'information sont impliqués;
- Gérer le signalement des incidents liés à la sécurité de l’informations des opérateurs, classer les risques et assurer la distribution des cas aux domaines de l'aviation concernés au sein de la Direction de l'Aviation Civile. Valider les processus de protection et examiner la réponse aux risques des opérateurs;
- S'aligner avec les experts en cybersécurité au niveau européen et national pour coordonner les meilleures pratiques et actions visant à améliorer la cyber-résilience dans l'aviation.
**Profil**:
**Compétences techniques**
- Familiarisation avec le processus d'audit des systèmes d'information;
- Sensibilisation aux cybermenaces courantes dans le paysage actuel, telles que : déni de service distribué, logiciels malveillants, « shadow IT », ingénierie sociale, injections de code, failles « zero-day »;
- Connaissance des domaines du programme de sécurité de l'information d'une organisation, tels que : la gouvernance informatique, l'allocation des ressources de cybersécurité, l'assurance de conformité, les mises à jour logicielles, les tests d'intrusion, l'analyse des vulnérabilités, la sécurité du réseau, la sécurité des données, la gestion des identités et des accès, etc;
- Expérience dans la mise en place d'un système de gestion de la sécurité de l'information (ISMS), ses procédures et politiques de protection des actifs informatiques, la gestion de la conformité, l'acquisition, le développement et la mise en œuvre de systèmes d'information, la sécurité des opérations des systèmes d'information, la résilience et la continuité des activités, la gestion des incidents;
- Compréhension des normes (ISO 27001) et réglementations (Directive NIS) en vigueur relatives à la sécurité de l'information;
- Aperçu des principaux systèmes fréquemment exposés aux cybermenaces dans l'industrie aéronautique, tels que : les communications IP des aéronefs, les systèmes ATC, les portails de réservation de billets, les plates-formes de manutention de fret, le contrôle d'accès aux aéroports, etc,
- Excellentes capacités d'analyse, rédactionnelles et de synthèse;
- Maîtrise des outils bureautiques standards Office;
- Parfaite Maîtrise de l'anglais, du français et/ou allemand - le luxembourgeois est un plus.
**Compétences comportementales**
- Excellentes capacités de communication (orale et écrite) avec les différentes parties prenantes,
- Faire preuve d’initiative et d’autonomie dans votre fonctionnement quotidien;
- Capacité à s’adapter rapidement et à mesure que de nouvelles informations vous parviennent;
- Rigueur et sens de la méthode;
- Savoir travailler en équipe.
**Atouts**
- Expérience dans la conduite de projets de transformation numérique;
- Disposer d’une qualification d’auditeur dans le domaine de la cybersécurité;
- Bonnes connaissances du milieu aéronautique.
**Conditions d’admission**:
**Le poste peut être brigué sous le statut du fonctionnaire ou de l’employé de l’État.**
**Diplômes**
Vous êtes titulaire d’un grade ou diplôme délivré par un établissement d’enseignement supérieur reconnu par l’Etat du siège de l’établissement et sanctionnant l’accomplissement avec succès d’un master dans un domaine apparenté aux systèmes d'information ou de son équivalent.
**Langues**
Vous répondez aux exigences des connaissances de 3 langues administratives pour le groupe A1. Une dispense de deux des trois langues administratives peut être accordée sous certaines conditions.
**Nationalité**
Vous êtes ressortissant d’un État membre de l’Union européenne.
-
Consultant(E) Nis-2 Risques Et Cybersécurité
il y a 2 jours
Luxembourg Lux-Advisory Temps plein**Contexte** Dans le cadre de la mise en œuvre de la directive européenne NIS 2 (Network and Information Systems Directive), le consultant spécialisé en gestion des risques et cybersécurité participera à assurer la conformité réglementaire des systèmes d'information de notre client et de ses pratiques de sécurité. La directive NIS 2 impose de...
-
Consultant(E) Nis-2 Risques Et Cybersécurité
il y a 2 jours
Luxembourg Lux-Advisory Temps plein**Lux-Advisory** est un cabinet de conseil spécialisé en gestion de projets et systèmes d’information. Nos consultants interviennent sur des projets à très forte valeur ajoutée dans des contextes internationaux. Dans le cadre de notre développement nous recherchons un(e) **Consultant(e) en Gestion des Risques** **et Cybersécurité avec connaissance...
-
Responsable Cybersécurité
il y a 1 semaine
Luxembourg, Luxembourg govjobs Temps pleinStatut : Employé de l'État Qui recrute ?L'Administration judiciaire recrute un responsable cybersécurité (CISO).Le Responsable cybersécurité travaille en étroite collaboration, d'un côté avec les DPO de l'Administration judiciaire, de l'autre côté avec le service de gestion de projets informatiques, le service statistique (et Data management), le...
-
Auditeur Sûreté
il y a 2 semaines
Luxembourg GovJobs Temps plein**Statut** : Employé de l'État, Fonctionnaire **Qui recrute ?**: Direction de l'aviation civile **Missions**: - Mise en œuvre des règles (européennes, internationales et nationales) et normes de base commune en matière de la sûreté de l’aviation civile, tout en participant à la mise à jour des programmes nationaux, à l’évaluation et...
-
Inspecteur Aérodromes
il y a 2 semaines
Luxembourg GovJobs Temps plein**Statut** : Employé de l'État, Fonctionnaire **Qui recrute ?**: La Direction de l'Aviation Civile (DAC), relevant du Ministère de la Mobilité et des Travaux publics, est l'autorité compétente du Grand-Duché de Luxembourg en matière de sécurité et de sûreté aériennes. Sa mission principale est d'assurer la sécurité et la sûreté de...
-
Directeur de Projet Cyber Sécurité
il y a 2 semaines
Luxembourg AUBAY S.A. Temps pleinVous êtes passionné(e) par la cybersécurité et la gestion de projets stratégiques ? Rejoignez notre client, un acteur majeur du monde bancaire, en tant que **Project Manager Risques IT & Cyber Sécurité** et pilotez des initiatives clés pour protéger ses infrastructures et garantir la conformité aux normes internationales. **Vos missions**: -...
-
Responsable de La Sécurité Des Systèmes D'information
il y a 4 jours
Luxembourg Telkea Group Temps plein**Mission** Vous rapporterez à la direction technique de Telkea ICT dans un rôle mixte technologique et process CISO. Vous serez en charge de définir et de mettre en œuvre la politique de sécurité des systèmes d'information de notre entreprise et de nos infrastructures critiques, dont les environnements cloud hébergeant nos clients. Vous...
-
Consultant Drp
il y a 1 semaine
Luxembourg Rcube Professional Services S.A Temps pleinUn de nos clients recherche un consultant spécialisé en Plan de Reprise d'Activité (Disaster Recovery Plan - DRP) et en Plan de Cyber-Récupération (Cyber Recovery Plan - CRP). L'objectif est d'améliorer la résilience des systèmes d’information face aux incidents et cybermenaces, en assurant la continuité des opérations et la conformité...
-
Ingénieur Système Windows
il y a 2 semaines
Luxembourg Dionys Temps pleinDionys SA société d'informatique faisant partie du Cronos Group qui a été fondé en 1991 pour et par des personnes travaillant dans le domaine de la technologie. **En quelques chiffres**: + de 9000 employés + de 570 sociétés au sein du groupe + 5000 clients au Benelux Nous sommes un fournisseur de services informatiques engagé auprès de nos clients...
-
Ethical Hacker/ Pentester
il y a 9 heures
Luxembourg Proximus Group Temps plein**A propos de Proximus Luxembourg** Acteur historique de premier plan sur les marchés ICT & Telecoms. Proximus Luxembourg adresse à la fois le marché des particuliers et des professionnels à travers ses marques commerciales Tango, Telindus et plus récemment Codit. Sous statut PSF de support, la société compte près de 750 employés. Autant...