Expertises
il y a 1 jour
Candidature rapide
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance / Contrat
Taux journalier :
750 - 850 €
Cette offre est à 0% de commission 🎉Localisation :
Bruxelles, Belgique
Mode de travail :
Hybride
Publié le :
2 octobre 2026
Le besoin
Contexte
Au sein d'une grande institution bancaire européenne , renforcement de la gestion robuste des risques IT et Cyber à l’échelle de l’organisation, avec un fort focus sur le Third-Party Technology Risk Management (TPTRM)
Missions
• Third-Party Risk Assessment & Due Diligence
◦ Réaliser des évaluations complètes des risques IT et cyber des fournisseurs intragroupe et externes pendant la phase de due diligence
◦ Évaluer les solutions cloud (SaaS, HSP, AWS, etc.) avec un focus sur la sécurité, la protection des données et la résilience
◦ Examiner les rapports de vulnérabilité et de tests d’intrusion en vérifiant l’alignement avec les bonnes pratiques de sécurité et les exigences réglementaires et contractuelles
• Contractual & Negotiation Support
◦ Revoir, challenger et négocier les clauses IT et cybersécurité dans les contrats fournisseurs
◦ Collaborer avec les équipes procurement, legal et business pour intégrer les mesures de mitigation dans les accords contractuels
• Onsite Audit Coordination & Follow-Up
◦ Piloter les audits IT et cyber sur site réalisés par des auditeurs externes
◦ Relire les rapports d’audit IT, valider les constats et suivre les plans de remédiation avec les fournisseurs tiers
◦ Escalader les risques IT et cyber critiques et assurer leur résolution dans les délais en collaboration avec les parties prenantes internes
• Continuous Monitoring & Governance
◦ Suivre la posture IT et sécurité des tiers via des revues périodiques des rapports de sécurité, des réponses aux incidents et des attestations de conformité (ISO 27001, SOC, NIST, etc.)
◦ Animer des comités ICT Risk & Cyber avec des représentants business internes et des équipes sécurité des fournisseurs
◦ Développer et maintenir des tableaux de bord de risque ICT et des rapports synthétiques pour le senior management
• Cross-Functional Collaboration
◦ Travailler avec les Cyber Defense Teams pour aligner la gestion du risque tiers avec la threat intelligence et l’incident response
◦ Travailler avec les Security Architects pour évaluer les contrôles techniques, notamment les cadres de sécurité cloud
◦ Travailler avec les Business & IT Continuity Experts pour garantir la résilience des fournisseurs et leurs capacités de disaster recovery
◦ Travailler avec les Data Protection Officers pour valider la conformité aux réglementations de confidentialité, dont le GDPR
◦ Travailler avec les équipes Procurement & Legal pour intégrer les enjeux de risque dans la sélection des fournisseurs et la gestion du cycle de vie des contrats
• Process & Methodology Enhancement
◦ Contribuer à l’évolution des cadres, outils et méthodologies TPTRM afin qu’ils restent alignés avec les standards du groupe, les bonnes pratiques du marché et les évolutions réglementaires
◦ Développer et affiner les templates d’évaluation du risque ICT, les guidelines d’audit et les standards de reporting pour des publics experts et non experts
Organisation & quotidien
• Rôle transverse au sein d’une équipe GRC
• Collaboration avec des parties prenantes internes et externes, notamment cyber defense, security architects, business continuity, data protection et procurement
• Interaction avec des fournisseurs et auditeurs externes
• Animation de comités et production de rapports de synthèse pour le senior management
Conditions de travail
• Télétravail attendu : 50% sur site et 50% en homeworking
Profil recherché
- 10+ ans d’expérience professionnelle en sécurité de l’information
- 10+ ans d’expérience professionnelle en IT & Cyber Risk Management avec un focus sur les évaluations de risque tiers et la sécurité cloud
- Compétences en process design, business analysis, third-party IT and security assessments, IT risk management
- Maîtrise des méthodologies d’audit et des standards ISO 27001, SOC 2, NIST, OWASP
- Expérience en gestion des vulnérabilités et tests d’intrusion
- Compétences en révision et amendement des clauses IT et Cyber Third-Party dans les contrats
- Maîtrise des outils ServiceNow et AWS
- Excellentes compétences analytiques, de synthèse et de communication
- Capacités d’influence, d’autonomie, de proactivité et d’orientation résultats
- Approche structurée et méthodique avec capacité à gérer plusieurs priorités
- Compétences en négociation et résolution de conflits
- Capacité à capturer et adapter les attentes des parties prenantes
- Respect des processus existants et capacité à mentorer et coacher
- Langues : Français courant (obligatoire), Néerlandais courant, Anglais courant (obligatoire)
- Master en IT, Cybersécurité, Gestion des risques ou équivalent par expérience
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Futurwork
Assessment Cyber Security Team - Asset Management Expert (Cybersécurité)
700€/850€
Freelance
Bruxelles, Belgique
Hybride, Sur site
Expertises
il y a 4 jours
Candidature rapide
Visian
Expert Cybersécurité
Freelance
Paris, France
Sur site, Hybride
Expertises
il y a 3 jours
Candidature rapide
Wikeys
Expert en gestion d’actifs Cybersécurité
800
Freelance
Bruxelles, Belgique
Hybride
Expertises
il y a 2 jours
Candidature rapide