Luxembourg, Ville de Luxembourg
Asensia
Temps plein
Contexte :
Rattaché à la Direction, le CISO est chargé d'assurer la gouvernance de la cybersécurité de l'organisation et d'accompagner les équipes dans le renforcement de la sécurité des systèmes d'information.
Missions :
- Assurer le rôle de CISO et conseiller la Direction sur les enjeux stratégiques de cybersécurité
- Piloter la gouvernance de la sécurité des systèmes d'information et suivre les actions associées
- Accompagner la mise en conformité réglementaire, notamment avec les exigences de la directive NIS2
- Maintenir et faire évoluer le registre des risques cybersécurité ainsi que la cartographie des risques
- Élaborer, mettre à jour et diffuser les politiques, standards et procédures de sécurité
- Accompagner les équipes techniques dans les projets présentant des impacts en matière de sécurité
- Superviser la gestion des vulnérabilités et assurer le suivi des plans de remédiation
- Contribuer à la préparation, à la gestion et au suivi des incidents de sécurité
- Participer aux exercices de gestion de crise et de continuité d'activité.
- Produire les tableaux de bord, indicateurs de performance et reportings à destination de la Direction
- Contribuer à la mise en œuvre et à la documentation des standards et bonnes pratiques de sécurité
Profil recherché :
- Expérience minimum 10 années d'expérience dans les domaines de la cybersécurité, de la gouvernance des systèmes d'information et de la gestion des risques
- Expérience significative en tant que CISO ou consultant cybersécurité senior
- Excellente maîtrise des référentiels ISO 27001, ISO 27002, NIST, CIS Controls ou équivalents
- Connaissance approfondie des exigences réglementaires NIS2
- Solide expérience des environnements Microsoft 365, Active Directory, infrastructures on-premises, cloud et architectures hybrides
- Maîtrise des démarches de gestion des risques, de gouvernance de la sécurité (GRC) et de sécurité opérationnelle
- Expérience de l'accompagnement des projets d'architecture et des revues de sécurité
- Leadership, communication et capacité à accompagner la Direction sur les enjeux cybersécurité
- Autonomie, rigueur et esprit d'analyse, avec une aptitude à fédérer les équipes et à assurer le transfert de connaissances