Environnement de travail
Le Service général du renseignement et de la sécurité (SGRS) - QUAERO ET TEGO : JE CHERCHE ET JE PROTÈGE
Les menaces à l’encontre de notre société évoluent en permanence. Le SGRS est le service belge de référence en matière de renseignement extérieur et de défense. Par notre renseignement, nous contribuons à protéger les intérêts de la Défense, de notre pays et de sa population.
Nous appréhendons au mieux les défis actuels et futurs dans le domaine du Renseignement, de la Sécurité et du Cyberespace. Grâce à une approche intégrée, tant sur le plan national qu’international, nous participons ensemble avec nos différents partenaires au maintien et au renforcement de la sécurité intérieure.
Le Cyber Command est une entité transversale appelée à grandir au sein de la Défense tout en restant dans le giron du SGRS dont elle partage le cadre légal et les missions. Son rôle est double. Le Cyber Command est aussi bien en charge de la cybersécurité des réseaux et systèmes d’armes employés par la Défense que de collecter des informations et mener des opérations dans le cyberespace au profit du SGRS.
L'unité Defensive Cybersecurity Operations Unit est responsable de la sécurisation de l'ensemble des systèmes informatiques de la Défense, y compris toutes les activités de prévention, de réaction et d'anticipation des incidents cyber. À ce titre, le Security Intelligence Center, qui constitue le Security Operations Center dirigé par Cyber Intelligence, assure la surveillance des environnements CIS de la Défense et l'anticipation des incidents cyber.
Description des tâches
Alors que le CISO se concentre principalement sur la stratégie, le mandat, la gouvernance et la responsabilité formelle en matière de sécurité de l'information, et assume la responsabilité finale des politiques, des décisions, des escalades et des interactions avec les parties prenantes de haut niveau, l'adjoint CISO est responsable, sur le plan tactique et opérationnel, de la mise en œuvre, de la coordination, de l'alignement interne, du suivi et de la garantie du fonctionnement quotidien et de la continuité des activités, notamment :
- la gestion opérationnelle et le suivi du programme de sécurité de l'information ;
- le soutien à la gestion structurelle des risques ;
- l'application pratique des cadres de gouvernance, de conformité et d'assurance ;
- le renforcement de la résilience de l'organisation ;
- la promotion de l'amélioration continue de la sécurité de l'information dans le cadre stratégique et politique défini par le CISO.
L'adjoint CISO agit dans le cadre du mandat et des orientations définis par le CISO. Cette fonction combine les exigences de sécurité CIS de la Défense belge avec les responsabilités élargies d'une fonction moderne de sécurité de l'information au sein de la Défense.
1. Objectif de la fonction
L'adjoint CISO soutient le CISO dans le développement, la mise en œuvre et l'exécution de la stratégie globale de sécurité de l'information de l'organisation. Il veille à la traduction opérationnelle de cette stratégie en processus, mesures et activités concrètes et contrôle leur application cohérente dans l'ensemble de l'organisation.
2. Positionnement dans l'organisation
L'adjoint CISO rapporte au CISO au sein du Cyber Command et dispose d'un accès direct aux plus hautes instances dirigeantes lorsque cela est nécessaire pour exercer son rôle d'autorité centrale en matière de sécurité. À ce titre, il collabore étroitement avec les différents ACOS, Directions Générales et Composantes de la Défense.
3. Responsabilités principales
3.1 Gouvernance de la sécurité de l'information (mise en œuvre et coordination)
- Soutient l'élaboration et la mise en œuvre de la stratégie globale de sécurité de l'information.
- Pilote et coordonne l'exécution d'un programme pluriannuel de transformation visant à renforcer durablement la posture de sécurité de la Défense belge.
- Supervise l'application et le fonctionnement des structures de gouvernance définies.
- Agit comme point de contact central pour les questions de sécurité de l'information et facilite l'alignement interne ainsi que le conseil aux équipes métiers et techniques.
- Prépare les rapports, KPI et informations de gestion nécessaires à la prise de décision.
- Assure le suivi structuré des actions, décisions et mesures d'amélioration.
- Participe activement et représente le bureau du CISO dans les groupes de travail et plateformes de concertation en cybersécurité.
- Contribue aux actions de sensibilisation et à la communication interne en matière de sécurité de l'information.
- Rend compte régulièrement à la direction des risques, incidents, KPI et du niveau de maturité global de la sécurité de l'information.
3.2 Résilience de la sécurité de l'information (coordination et préparation aux crises)
- Coordonne les initiatives tactiques visant à renforcer la résilience.
- Suit la mise en œuvre des mesures de sécurité liées à la continuité des activités et à la reprise après sinistre, en collaboration avec les équipes responsables.
- Prépare les exercices de gestion de crise et de cyberrésilience et participe à leur évaluation.
- Soutient le CISO dans la gestion tactique des incidents et des crises, y compris la coordination interne et le reporting.
- Assure le suivi structurel des enseignements tirés des incidents et exercices.
- Contribue à promouvoir les comportements sécuritaires et la cyberrésilience au sein de l'organisation.
3.3 Sécurité des relations fournisseurs (support)
- Soutient l'entité responsable dans l'évaluation des fournisseurs, la mise en œuvre de mesures correctives et les contrôles tout au long du cycle de vie contractuel.
- Contribue à l'intégration des exigences adéquates en matière de sécurité et de conformité dans tous les nouveaux contrats.
3.4 Aspects juridiques et conformité en matière de sécurité de l'information (mise en œuvre et suivi)
- Veille à l'application pratique des réglementations et politiques internes relatives à la sécurité de l'information.
- Coordonne les révisions de politiques, les dérogations et les mises à jour en concertation avec les entités concernées.
- Suit les activités de conformité avec les fonctions compétentes.
- Soutient la préparation et le suivi des audits, inspections et évaluations internes et externes.
- Assure une vue d'ensemble des actions de conformité en cours, des écarts et des plans d'amélioration et veille à leur suivi cohérent.
3.5 Assurance de la sécurité de l'information (contrôle et garantie)
- Réalise ou coordonne les contrôles de deuxième ligne, auto-évaluations et revues.
- Consolide les constats, lacunes et risques identifiés.
- Soutient les audits internes et externes.
- Assure le suivi et la clôture des constats issus des audits et activités d'assurance.
- Rapporte au CISO l'état d'avancement, les tendances et les points d'attention.
Description du profil :
- Vous avez au moins 7 à 10 ans d'expérience en sécurité de l'information, dont au moins 3 ans dans un rôle de gestion.
- Vous avez une connaissance approfondie de la cybersécurité, de la législation et des cadres de sécurité.
- Vous avez d'excellentes compétences en communication pour les publics techniques et non techniques.
- Vous êtes autonome, analytique, structuré et persuasif.
- Expérience en gestion de projet
- Maîtrise courante du français et de l'anglais
Vous avez la nationalité belge et êtes éligible à une habilitation de sécurité belge, OTAN et UE de niveau Très Secret.
Atouts :
- Certifications CISSP, CISM, CISA ou CRISC
- Bonnes connaissances du néerlandais (environnement bilingue) ;
- Au moins 5 ans d'expérience spécifique dans un contexte Défense.
Conditions d'affectation : Si vous êtes retenu pour cette sélection, vous devrez – pour pouvoir entrer en service – remplir les conditions suivantes à la date d'affectation :
- Être belge
- Jouir des droits civils et politiques
- Avoir une conduite conforme aux exigences de la fonction visée.
- Être en possession d’une habilitation de sécurité « très secret » exigée par la fonction ou être disposé à vous soumettre à une enquête de sécurité de niveau "très secret" avant l'entrée en service et ceci, avec obligation d'obtenir un résultat positif, à défaut de quoi cela signifierait un motif d'exclusion pour le service (conformément à la loi du 11 décembre 1998 relative à la classification et aux habilitations, attestations et avis de sécurité, modifiée par la loi du 03-05-2005).
Si vous postulez un poste au sein du SGRS, il vous est demandé de faire preuve de discrétion et de limiter votre communication à ce sujet dans votre environnement direct et indirect.
Nous offrons:
Notre gouvernement fédéral est en pleine transformation digitale : des défis liés à la cybersécurité à la communication numérique, des améliorations des réseaux pour soutenir nos nouvelles méthodes de travail aux projets de développement complexes et à l’optimisation des applications existantes.
Vous souhaitez participer à cette évolution et créer une réelle valeur ajoutée sociétale, tout en développant vos compétences personnelles et en réalisant pleinement vos ambitions ? Nous vous offrons :
- Un objectif clair dans un environnement de travail stimulant
- Un package salarial très compétitif assorti de nombreux avantages extralégaux, notamment :
- Assurance hospitalisation
- Chèques-repas
- Avantages liés à la mobilité
- Fonds de pension
Nous accordons également une grande importance à un équilibre sain entre vie professionnelle et vie privée, avec des possibilités de télétravail pour la majorité des fonctions. Nos bureaux sont en outre facilement accessibles en transports publics.