Expertises
il y a 5 jours
Candidature rapide
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance / Contrat
Taux journalier :
700€/850€
Cette offre est à 0% de commission 🎉Localisation :
Bruxelles, Belgique
Mode de travail :
Hybride, Sur site
Publié le :
29 septembre 2026
Le besoin
Contexte
Mission au sein du Bureau du CISO dans le domaine ISMS/GRC, dans le cadre d’ISO 27001.
Le Chief Information Security Officer (CISO) est responsable de la sécurité de l’information de l’organisation, incluant l’ISMS, la gestion des risques, la conformité et la gouvernance.
L’Asset Management Expert réalise, pour le compte du CISO et en lui rapportant, une évaluation de la gestion actuelle des actifs (IT, OT et informationnels) au sein de l’organisation et livre un plan d’amélioration étayé. Il s’agit d’une mission temporaire d’environ 2 mois ; la responsabilité finale du suivi et des décisions reste du ressort du CISO.
Missions
Fournir un état des lieux objectif de la gestion des actifs (AS-IS), de l’exposition au risque et des points d’amélioration prioritaires, comme base d’un processus d’inventaire des actifs structuré et à jour au sein de l’organisation.
Livrables :
Rapport d’assessment de la gestion des actifs (AS-IS) avec taux de couverture et niveau de maturité
Aperçu/inventaire des registres d’actifs, outils et processus existants
Analyse des écarts par rapport aux bonnes pratiques et normes (ISO 27001 Annexe A, CyFun, NIST)
Matrice de risques et de priorités relative aux actifs non gérés ou mal connus
Plan d’amélioration étayé (roadmap) pour la découverte, la classification et la gestion du cycle de vie des actifs
Executive summary à destination du CISO et du management
Tâches principales :
Cartographier l’état actuel de la gestion des actifs (matériel, logiciels, données, cloud, OT)
Évaluer les registres d’actifs, CMDB et outils de discovery existants sur leur exhaustivité et actualité
Organiser des interviews et des ateliers avec les parties prenantes (infrastructure IT, gestion des applications, sécurité)
Identifier les écarts par rapport aux exigences ISO 27001 Annexe A / CyFun relatives à la gestion des actifs
Analyser et prioriser les risques liés aux actifs non gérés ou obsolètes
Élaborer un plan d’amélioration concret pour l’inventaire, la classification et la propriété des actifs
Présenter les résultats et recommandations au CISO et aux parties prenantes
Assurer le transfert de connaissances vers l’équipe du CISO à l’issue de la mission
Domaines de connaissances
Gestion des actifs : inventaire, classification, propriété et gestion du cycle de vie
Outils CMDB et de discovery (p. ex. ServiceNow, Lansweeper, Tanium ou équivalent)
Gestion des actifs cloud et OT ; détection du shadow IT
Frameworks et normes (ISO 27001 Annexe A 5.9-5.14, CyFun, NIST SP 800-53)
Communication et collaboration
Communication claire et convaincante vers des publics variés (management jusqu’aux administrateurs IT)
Collaborer avec le CISO, l’infrastructure IT, la gestion des applications et les équipes sécurité
Néerlandais ou français requis ; le bilinguisme est un atout ; anglais requis
En pratique
Statut : Mission temporaire (environ 2 mois)
Lieu de travail : Bruxelles
Profil recherché
- Expert expérimenté en gestion des actifs (asset management), autonome dès l’entame d’une mission courte
- Conseil faisant autorité sous direction large (SFIA niveau 5 – Ensure, advise)
- Master ou équivalent par une expérience pertinente confirmée
- Certifications appréciées (p. ex. ISO 27001 Lead Auditor/Implementer, CISM, CDPSE)
- Connaissance approfondie des frameworks et normes (ISO 27001 Annexe A, CyFun, NIST SP 800-53)
- Maîtrise des outils CMDB et de discovery (ex. ServiceNow, Lansweeper, Tanium ou équivalent)
- Compétences en analyse des risques liés aux actifs non gérés, obsolètes ou non patchés
- Capacité à réaliser des assessments de gestion des actifs et à évaluer les registres d’actifs
- Excellente communication claire et convaincante vers des publics variés, y compris le management et le CISO
- Langues : néerlandais ou français requis, bilinguisme un atout, anglais requis
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Taleo
Cyber Security Architect
CDI
Madrid, Espagne
Hybride
Expertises
il y a 6 mois
Candidature rapide
LeHibou
expert Cybersecurité
750€ / jour
Freelance
Rouen, France
Hybride
Expertises
il y a 4 jours
Candidature rapide
Visian
Expert Cybersécurité
Freelance
Paris, France
Sur site, Hybride
Expertises
il y a 3 jours
Candidature rapide