Trouver une offreRecruteurs

Expert Gestion du Risque IT & Cyber Tiers

Opportunité exclusive

Hybride

Expert Gestion du Risque IT & Cyber Tiers

Futurwork

Expert Gestion du Risque IT & Cyber Tiers

Expertises

CybersécuritéThird-Party Risk ManagementIT risk managementCloud securityAudit methodologiesContract negotiation

il y a 1 jour

Candidature rapide

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

Freelance / Contrat

Taux journalier :

750 - 850 €

Cette offre est à 0% de commission 🎉

Localisation :

Bruxelles, Belgique

Mode de travail :

Hybride

Publié le :

2 octobre 2026

Le besoin


Contexte

Au sein d'une grande institution bancaire européenne , renforcement de la gestion robuste des risques IT et Cyber à l’échelle de l’organisation, avec un fort focus sur le Third-Party Technology Risk Management (TPTRM)

Missions

• Third-Party Risk Assessment & Due Diligence
◦ Réaliser des évaluations complètes des risques IT et cyber des fournisseurs intragroupe et externes pendant la phase de due diligence
◦ Évaluer les solutions cloud (SaaS, HSP, AWS, etc.) avec un focus sur la sécurité, la protection des données et la résilience
◦ Examiner les rapports de vulnérabilité et de tests d’intrusion en vérifiant l’alignement avec les bonnes pratiques de sécurité et les exigences réglementaires et contractuelles

• Contractual & Negotiation Support
◦ Revoir, challenger et négocier les clauses IT et cybersécurité dans les contrats fournisseurs
◦ Collaborer avec les équipes procurement, legal et business pour intégrer les mesures de mitigation dans les accords contractuels

• Onsite Audit Coordination & Follow-Up
◦ Piloter les audits IT et cyber sur site réalisés par des auditeurs externes
◦ Relire les rapports d’audit IT, valider les constats et suivre les plans de remédiation avec les fournisseurs tiers
◦ Escalader les risques IT et cyber critiques et assurer leur résolution dans les délais en collaboration avec les parties prenantes internes

• Continuous Monitoring & Governance
◦ Suivre la posture IT et sécurité des tiers via des revues périodiques des rapports de sécurité, des réponses aux incidents et des attestations de conformité (ISO 27001, SOC, NIST, etc.)
◦ Animer des comités ICT Risk & Cyber avec des représentants business internes et des équipes sécurité des fournisseurs
◦ Développer et maintenir des tableaux de bord de risque ICT et des rapports synthétiques pour le senior management

• Cross-Functional Collaboration
◦ Travailler avec les Cyber Defense Teams pour aligner la gestion du risque tiers avec la threat intelligence et l’incident response
◦ Travailler avec les Security Architects pour évaluer les contrôles techniques, notamment les cadres de sécurité cloud
◦ Travailler avec les Business & IT Continuity Experts pour garantir la résilience des fournisseurs et leurs capacités de disaster recovery
◦ Travailler avec les Data Protection Officers pour valider la conformité aux réglementations de confidentialité, dont le GDPR
◦ Travailler avec les équipes Procurement & Legal pour intégrer les enjeux de risque dans la sélection des fournisseurs et la gestion du cycle de vie des contrats

• Process & Methodology Enhancement
◦ Contribuer à l’évolution des cadres, outils et méthodologies TPTRM afin qu’ils restent alignés avec les standards du groupe, les bonnes pratiques du marché et les évolutions réglementaires
◦ Développer et affiner les templates d’évaluation du risque ICT, les guidelines d’audit et les standards de reporting pour des publics experts et non experts

Organisation & quotidien

• Rôle transverse au sein d’une équipe GRC
• Collaboration avec des parties prenantes internes et externes, notamment cyber defense, security architects, business continuity, data protection et procurement
• Interaction avec des fournisseurs et auditeurs externes
• Animation de comités et production de rapports de synthèse pour le senior management

Conditions de travail

• Télétravail attendu : 50% sur site et 50% en homeworking

Profil recherché


  1. 10+ ans d’expérience professionnelle en sécurité de l’information
  2. 10+ ans d’expérience professionnelle en IT & Cyber Risk Management avec un focus sur les évaluations de risque tiers et la sécurité cloud
  3. Compétences en process design, business analysis, third-party IT and security assessments, IT risk management
  4. Maîtrise des méthodologies d’audit et des standards ISO 27001, SOC 2, NIST, OWASP
  5. Expérience en gestion des vulnérabilités et tests d’intrusion
  6. Compétences en révision et amendement des clauses IT et Cyber Third-Party dans les contrats
  7. Maîtrise des outils ServiceNow et AWS
  8. Excellentes compétences analytiques, de synthèse et de communication
  9. Capacités d’influence, d’autonomie, de proactivité et d’orientation résultats
  10. Approche structurée et méthodique avec capacité à gérer plusieurs priorités
  11. Compétences en négociation et résolution de conflits
  12. Capacité à capturer et adapter les attentes des parties prenantes
  13. Respect des processus existants et capacité à mentorer et coacher
  14. Langues : Français courant (obligatoire), Néerlandais courant, Anglais courant (obligatoire)
  15. Master en IT, Cybersécurité, Gestion des risques ou équivalent par expérience

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

Futurwork

Assessment Cyber Security Team - Asset Management Expert (Cybersécurité)

700€/850€

Freelance

Bruxelles, Belgique

Hybride, Sur site

Expertises

Asset managementIT asset discoveryCMDBRisk analysisISO 27001NIST

il y a 4 jours

Candidature rapide

Visian

Expert Cybersécurité

Freelance

Paris, France

Sur site, Hybride

Expertises

CybersécuritéCybersecurity maturity assessmentCybersecurity governanceCybersecurity auditingReportingContinuous improvement

il y a 3 jours

Candidature rapide

Wikeys

Expert en gestion d’actifs Cybersécurité

800

Freelance

Bruxelles, Belgique

Hybride

Expertises

ServiceNowAsset ManagementCybersecurityInformationSecurityISMSGRCRisk ManagementSFIACISONIST2Security AssessmentCyFunCloud SecurityISO27001CISCOCMDBGap analysisLansweeperTanium

il y a 2 jours

Candidature rapide

Le meilleur endroit pour trouver votre prochaine opportunité

© 2026. Tous droits réservés.

Talents

Trouver un job

Créer un profil

Solutions et outils