Consultant(E) Nis-2 Risques Et Cybersécurité

il y a 2 jours


Luxembourg Lux-Advisory Temps plein

**Contexte**

Dans le cadre de la mise en œuvre de la directive européenne NIS 2 (Network and Information Systems Directive), le consultant spécialisé en gestion des risques et cybersécurité participera à assurer la conformité réglementaire des systèmes d'information de notre client et de ses pratiques de sécurité.

La directive NIS 2 impose de nouvelles obligations aux Entités Essentielles (EE), notamment en matière de gestion des risques, de cybersécurité, et de résilience des infrastructures critiques. Il est donc essentiel de mettre en place les bonnes pratiques de sécurité et de mettre à jour les processus et politiques internes en conformité avec les exigences de cette directive et assurer une amélioration continue de service.

**Mission**

NIS 2 requiert daccroitre le niveau de compréhension et de maîtrise de la composante Sécurité du SI pour les membres du conseil dadministration et les employés de lEntité concernée, pour cela, plusieurs livrables sont attendus avant le 15/10/2025:

- Evaluation du risque résiduel avec mesures en place et futures par actif dans loutil MONARC
- Auto-Evaluation ENISA 2025
- Analyse des Risques NIS 2
- Liste des fournisseurs NIS 2
- Lettre dapprobation mesures NIS 2
- Référentiel des Actifs
- Création des processus et procédures pour gestion opérationnelle NIS 2 post 2025

La réalisation de ces livrables sera soutenue par une équipe interne de notre client.

**Compétences**

Compétences obligatoires:

- Connaissance approfondie de la directive NIS 2
- Implémentation du reporting NIS 1 dans au moins deux entités légales
- Gestion des risques en cybersécurité ISO/IEC 27005
- Sécurité des réseaux et des systèmes dinformation (SSI)
- Conformité et audits réglementaires ISO/IEC 27001
- Gestion des incidents de cybersécurité
- Plan de continuité et de reprise dactivité (Gestion de la continuité des activités)
- Compétences en gouvernance informatique et cybersécurité ISO/IEC 27001 (Lead Implementer, Lead Auditor)
- Communication et formation dans les domaines de la cybersécurité et de la gestion des risques

Atouts:

- Expérience avec des systèmes et infrastructures critiques
- Certifications en cybersécurité ISO/IEC 27001 (Lead Implementer, Lead Auditor)
- Expérience dans l'élaboration de politiques et procédures de cybersécurité
- Veille technologique en cybersécurité
- Compétences en gestion des relations avec les parties prenantes externes
- Compétences en analyse de vulnérabilités et tests dintrusion ISO/IEC 27001

Type d'emploi : Temps plein



  • Luxembourg Lux-Advisory Temps plein

    **Lux-Advisory** est un cabinet de conseil spécialisé en gestion de projets et systèmes d’information. Nos consultants interviennent sur des projets à très forte valeur ajoutée dans des contextes internationaux. Dans le cadre de notre développement nous recherchons un(e) **Consultant(e) en Gestion des Risques** **et Cybersécurité avec connaissance...


  • Luxembourg GovJobs Temps plein

    **Statut** : Employé de l'État **Qui recrute ?**: Institut Luxembourgeois de Régulation **Missions**: - En tant qu’autorité compétente en matière de sécurité des réseaux et des systèmes d’information, et en tant que point de contact unique dans le cadre de la loi du 28 mai 2019 portant transposition de la directive (UE) 2016/1148 du...


  • Luxembourg GovJobs Temps plein

    **Statut** : Fonctionnaire **Qui recrute ?**: Institut Luxembourgeois de Régulation **Missions**: - En tant qu’autorité compétente en matière de sécurité des réseaux et des systèmes d’information, et en tant que point de contact unique dans le cadre de la loi du 28 mai 2019 portant transposition de la directive (UE) 2016/1148 du Parlement...


  • Luxembourg GovJobs Temps plein

    **Statut** : Employé de l'État **Qui recrute ?**: Institut luxembourgeois de régulation **Missions**: - Contribuer à la mise en œuvre et assurer le suivi des dispositions visées par la loi NIS dans le domaine de la sécurité des réseaux et des systèmes d’information; - Contribuer et collaborer étroitement à l’écosystème de la...


  • Luxembourg GovJobs Temps plein

    **Statut** : Fonctionnaire **Qui recrute ?**: Institut luxembourgeois de régulation **Missions**: - Contribuer à la mise en œuvre et assurer le suivi des dispositions visées par la loi NIS dans le domaine de la sécurité des réseaux et des systèmes d’information; - Contribuer et collaborer étroitement à l’écosystème de la cybersécurité...


  • Luxembourg CFL - Société Nationale des Chemins de Fer Luxembourgeois Temps plein

    **Nous sommes aujourd'hui le premier employeur du Grand-Duché et comptons parmi les recruteurs les plus actifs. Attentifs aux besoins de notre Groupe, comme de ceux de nos employés, nous recrutons, intégrons et accompagnons chaque année plusieurs dizaines de nouveaux collaborateurs et collaboratrices de tous horizons, de tous profils. L'expansion de nos...


  • Luxembourg, Luxembourg CFL - Société Nationale des Chemins de Fer Luxembourgeois Temps plein

    Nous sommes aujourd'hui le premier employeur du Grand-Duché et comptons parmi les recruteurs les plus actifs. Attentifs aux besoins de notre Groupe, comme de ceux de nos employés, nous recrutons, intégrons et accompagnons chaque année plusieurs dizaines de nouveaux collaborateurs et collaboratrices de tous horizons, de tous profils. L'expansion de nos...


  • Luxembourg EKXEL IT Services & Financial Engineering Temps plein

    **EKXEL IT Service**s, leader européen en ingénierie informatique, conseils en hautes technologies, IT services, Recherche et Innovation, offre une expertise et un positionnement unique pour accompagner de grands groupes ou de grandes institutions à vocation internationale à mettre en oeuvre et à réussir leurs projets de transformation et de...


  • Luxembourg GovJobs Temps plein

    **Statut** : Employé de l'État, Fonctionnaire **Qui recrute ?**: Direction de l'aviation civile **Missions**: - Soutenir la Direction de l'Aviation Civile dans la mise en place d'un système de gestion de la sécurité de l'information (ISMS) conformément à la réglementation applicable (Part-IS) et promouvoir des pratiques proactives de...

  • Deep - Consultant Grc

    il y a 2 semaines


    Luxembourg POST Group Temps plein

    **DEEP - Consultant GRC**: **Date**:10 déc. 2024 **Lieu**: Luxembourg, Luxembourg **Entreprise**:POST Luxembourg Afin de renforcer les équipes de DEEP au sein de l'équipe Consulting, nous recherchons actuellement un(e)** Consultant(e) - GRC**(M/F/n)**à temps plein. **Vos missions**: Vous êtes en charge des missions de conseil dans les domaines de la...