Corporate Information Security Officer
Votre environnement
La STIB, c'est plus de 10.000 collaborateurs et collaboratrices engagés parmi plus de 300 métiers différents !
Saviez-vous que nous faisons partie des rares entreprises de transport publique au monde s'occupant tant de la conceptualisation et la construction que de la planification et l'exploitation de son réseau ?
C'est ce qui explique que nous ayons autant de métiers différents et que les perspectives de carrières soient si nombreuses.
La digitalisation de nos activités, la modernisation du métro, l'élargissement du réseau tram et la construction de nouveaux dépôts ne sont que quelques exemples des projets passionnants pour lesquels la STIB recherche des collaborateurs enthousiastes.
Comment faites-vous bouger Bruxelles ?
En tant que Corporate Information Security Officer, vous êtes responsable de l’implémentation et de la bonne application de la vision et de la stratégie de l’Information Security au sein de l’entreprise. Vous rapportez au Chief Security Officer.
De quoi sera composé votre quotidien ?
- Vous développez et maintenez le Information Security Management System (ISMS). Vous êtes responsable pour le suivi et vous aidez à l’implémentation de la gouvernance ISMS à chaque niveau et ceci en étroite collaboration avec les équipes Information Security.
- Vous êtes responsable de l'élaboration et de la mise à jour des policies et règles internes en matière de Information Security. Vous élaborez le plan stratégique de sécurisation de l’infrastructure IT sur base d’analyses de risques et vous partagez les résultats avec les parties prenantes.
- Vous collaborez et alignez avec les responsables opérationnels (Information Security) et les responsables de Corporate Legal, DPO Office, Information Governance et Corporate Audit.
- Vous présidez le ISMC (Information Security Management Committee). Dans ce comité sont validés les policies avant de passer en ExCom.
- En coopération avec People Security, vous apportez vos contributions à la sensibilisation à l’Information Security (CyberSecurity) et au changement de mentalités.
- Vous effectuez des contrôles ad hoc sur la sécurité mise en place dans certains projets, et formulez des recommandations pour l’amélioration. Vous assistez l’équipe Information Security dans la détection et la résolution des incidents de sécurité.
- Vous suivez les évolutions et changements juridiques, réglementaires (NIS, ISO27001, etc.) et technologiques.
Vous vous reconnaissez dans ce profil ?
- Vous disposez d’un Master (ou équivalent par expérience) et de quelques années d’expérience dans le domaine Information Security dans une grande entreprise et/ou une entreprise complexe.
- Vous avez une bonne connaissance des infrastructures, des technologies de l'information et des télécommunications.
- Vous avez une bonne connaissance de la norme ISO 27001, du Risk Management et idéalement de NIS.
- Vous êtes bon bilingue FR/NL (Selor art.12) et vous avez une bonne connaissance de l’anglais.
- Vos qualités personnelles: prise d’initiatives, savoir convaincre, bon relationnel, leadership, facilitator, avide d’appendre.