Skip to Content

Expert GRC cyber sécurité medior - SPW Digital

Customer: SPW Digital Boulevard Ernest Melot , 50 - 5000 Namur Belgium
Dates: 2027-01-04 2027-06-14
Arrangements: Temps plein, hybride, présence sur site au minimum 60% du temps voire plus si nécessaire.
Apply before: 2026-09-24

Description

SPW Digital accompagne la transformation numérique des services publics wallons tout en maintenant un niveau élevé de sécurité de l’information. Le Pôle Sécurité souhaite renforcer sa capacité opérationnelle en gouvernance, risques et conformité avec un expert GRC médior. L’expert rejoint une équipe pluridisciplinaire dédiée à la cybersécurité. Il travaille sous la supervision de responsables et d’experts seniors et applique les méthodes et orientations définies par le SPW.

La mission porte principalement sur la réalisation d’analyses de risques cyber, le suivi des plans de traitement et la maintenance des registres de risques. L’expert révise et rédige aussi les politiques, standards et procédures de sécurité. Il contribue aux activités de conformité liées notamment à NIS2, CyFun et ISO 27001 ainsi qu’aux audits. Il alimente les outils GRC, le SMSI et les tableaux de bord de gouvernance.

Le rôle est essentiellement opérationnel et vise la production de livrables de qualité, l’exécution des processus et le suivi rigoureux des activités GRC. Le profil recherché combine expérience pratique en gestion des risques, maîtrise des référentiels de cybersécurité et fortes capacités rédactionnelles. La mission est à temps plein en mode hybride à Namur, avec au moins 60% de présence sur site demandée. Un entretien de sélection est prévu dans les une à deux semaines suivant la remise de l’offre, sur site sauf circonstances nécessitant le distanciel.

Top Reasons to Apply
Mission GRC complète
Cybersécurité secteur public
Référentiels cyber actuels
Équipe experte senior
Transformation numérique wallonne
Responsibilities
Réaliser analyses risques
Suivre plans traitement
Maintenir registres risques
Produire reportings associés
Réviser politiques sécurité
Rédiger standards sécurité
Mettre à jour procédures
Contribuer conformité audits
Must Have
Diplôme supérieur pertinent
Minimum 3 ans cybersécurité
Expérience analyses de risques
Expérience documents gouvernance conformité
Principes risques cybersécurité
Référentiels ISO 27005/27001
Exigences NIS2
Environnements informatiques variés
Nice to Have
Connaissance de CyFun
Gestion fournisseurs marchés publics
Utilisation outils GRC T2
Expérience grande entreprise
Expérience marchés publics

Detailed Responsibilities and Skills

Additional Responsibilities

  • Alimenter outils GRC
  • Alimenter SMSI gouvernance
  • Alimenter tableaux gouvernance
  • Supporter activités GRC
  • Produire livrables GRC
  • Exécuter processus GRC
  • Suivre activités GRC
  • Appliquer méthodologie SPW
  • Traiter thématiques sécurité

Compétences générales

  • Diplôme supérieur (Bachelier ou Master) en informatique, cybersécurité, gestion des risques ou domaine équivalent.
  • Minimum 3 années d’expérience dans une fonction liée à la cybersécurité, la gestion des risques ou la conformité, avec au moins 3 années en gestion des risques.
  • Expérience pratique dans la réalisation d’analyses de risques.
  • Expérience dans la rédaction ou mise à jour de documents de gouvernance ou de conformité.
  • Excellentes capacités rédactionnelles.
  • Capacité à structurer et synthétiser des informations complexes.
  • Rigueur documentaire et rigueur dans l’exécution des tâches.
  • Sens de l’organisation et des priorités.
  • Bonne capacité d’écoute et de communication, écrite et orale.
  • Capacité à travailler avec des interlocuteurs techniques et métiers.
  • Esprit d’équipe.
  • Esprit analytique.
  • Autonomie dans l’exécution des tâches confiées.
  • Français obligatoire niveau C2.
  • Rôle T2 - Confirmed IT Security Analyst obligatoire.

Compétences techniques

  • Compétence GRC de niveau T2 Confirmed avec expérience la plus récente cette année.
  • Gestion des risques de niveau T2 Confirmed avec expérience la plus récente cette année.
  • Gouvernance sécurité et rédaction de politiques de sécurité de niveau T2 Confirmed avec expérience la plus récente cette année.
  • Référentiels cyber sécurité NIS2/ISO 27001 de niveau T2 Confirmed avec expérience la plus récente cette année.
  • Bonne connaissance des principes de gestion des risques en cybersécurité.
  • Bonne connaissance des référentiels ISO 27005 et ISO 27001.
  • Connaissance des exigences NIS2.
  • Bonne compréhension des infrastructures, réseaux, systèmes, Active Directory, cloud et applications.
  • Capacité à utiliser des outils de suivi, de reporting et des plateformes GRC.
  • Connaissance de CyFun constitue un atout.
  • Gestion des fournisseurs et marchés publics de niveau T1 Junior constitue un élément demandé non marqué obligatoire.
  • Utilisation d’outils GRC de niveau T2 Confirmed constitue un élément demandé non marqué obligatoire.
  • Expérience dans une entreprise de plus de 1.000 salariés est explorée lors des questions.
  • Expérience avec les marchés publics est explorée lors des questions.

Outils

  • Plateformes GRC.
  • Outils de suivi et de reporting.
  • SMSI.
  • Tableaux de bord de gouvernance.
  • Active Directory.
  • Environnements cloud.