CISO

Il y a 2 mois

Luxembourg, Ville de Luxembourg Asensia Temps plein

Contexte :

Rattaché à la Direction, le CISO est chargé d'assurer la gouvernance de la cybersécurité de l'organisation et d'accompagner les équipes dans le renforcement de la sécurité des systèmes d'information.


Missions :

  • Assurer le rôle de CISO et conseiller la Direction sur les enjeux stratégiques de cybersécurité
  • Piloter la gouvernance de la sécurité des systèmes d'information et suivre les actions associées
  • Accompagner la mise en conformité réglementaire, notamment avec les exigences de la directive NIS2
  • Maintenir et faire évoluer le registre des risques cybersécurité ainsi que la cartographie des risques
  • Élaborer, mettre à jour et diffuser les politiques, standards et procédures de sécurité
  • Accompagner les équipes techniques dans les projets présentant des impacts en matière de sécurité
  • Superviser la gestion des vulnérabilités et assurer le suivi des plans de remédiation
  • Contribuer à la préparation, à la gestion et au suivi des incidents de sécurité
  • Participer aux exercices de gestion de crise et de continuité d'activité.
  • Produire les tableaux de bord, indicateurs de performance et reportings à destination de la Direction
  • Contribuer à la mise en œuvre et à la documentation des standards et bonnes pratiques de sécurité


Profil recherché :

  • Expérience minimum 10 années d'expérience dans les domaines de la cybersécurité, de la gouvernance des systèmes d'information et de la gestion des risques
  • Expérience significative en tant que CISO ou consultant cybersécurité senior
  • Excellente maîtrise des référentiels ISO 27001, ISO 27002, NIST, CIS Controls ou équivalents
  • Connaissance approfondie des exigences réglementaires NIS2
  • Solide expérience des environnements Microsoft 365, Active Directory, infrastructures on-premises, cloud et architectures hybrides
  • Maîtrise des démarches de gestion des risques, de gouvernance de la sécurité (GRC) et de sécurité opérationnelle
  • Expérience de l'accompagnement des projets d'architecture et des revues de sécurité
  • Leadership, communication et capacité à accompagner la Direction sur les enjeux cybersécurité
  • Autonomie, rigueur et esprit d'analyse, avec une aptitude à fédérer les équipes et à assurer le transfert de connaissances