Conseiller adjoint – Responsable de la sécurité de l’information (CISO) Niveau A4 (H/F/X) – Contrat à durée indéterminée/Statutarisation
La société
L’Administration communale d’Anderlecht et le CPAS d’Anderlecht souhaitent renforcer durablement leur résilience numérique.
Afin de répondre aux exigences croissantes en matière de cybersécurité et de gouvernance des risques, nous créons une fonction stratégique de Responsable de la sécurité de l’information (CISO) ou (RSSI). Vous exercerez vos missions dans le cadre de la synergie entre les deux institutions.
Nos institutions partagent des valeurs fortes qui guident l'action quotidienne de leurs collaborateurs : Intégrité, Respect, Neutralité, Solidarité et Partage.
Fonction
Vous êtes le garant de la protection du patrimoine informationnel de l'Administration Communale et du CPAS en définissant et pilotant la stratégie de sécurité de l’information et de cybersécurité de nos institutions.
Vous avez pour mission principale de reprendre, d’améliorer et de faire évoluer le Système de Management Intégré (SMI) existant. Vous veillez à l'alignement continu des pratiques de sécurité avec les exigences légales (notamment la directive NIS 2) et les normes internationales (ISO 27001 & 27701).
Vous garantissez la sécurité des systèmes d’information, accompagnez les projets numériques et contribuez à la continuité des services publics et êtes l’interlocuteur privilégié des autorités sur toutes les questions relatives à la sécurité de l’information.
Au sein du service Compliance, vous dépendez de la plus haute autorité de l’Administration communale soit de le Secrétaire communale.
VOS RESPONSABILITÉS
Gouvernance et pilotage du SMI
- Reprendre la gestion stratégique et opérationnelle du Système de Management Intégré (SMI) commun à l'AC et au CPAS.
- Atteindre les objectifs stratégiques et opérationnels de la politique de sécurité des systèmes d’information.
- Assurer le reporting régulier de l'état de la sécurité auprès du Comité de Direction et animer les comités de pilotage SMI.
- Définir, mettre à jour et faire appliquer les politiques, procédures et lignes directrices de sécurité de l’information.
Gestion des risques et conformité
- Conduire et coordonner les analyses de risques opérationnelles et systémiques (ISO 27005 ou EBIOS Risk Manager).
- Élaborer, suivre et évaluer les plans de traitement des risques (PTR) en collaboration avec les responsables de services.
- Assurer la mise en conformité continue avec les exigences de la directive européenne NIS 2 et le maintien des standards ISO 27001 & 27701.
Opérations et gestion des incidents
- Mettre en place et tester régulièrement le Plan de Continuité d'Activité (PCA) et le Plan de Reprise d'Activité (PRA).
- Piloter la réponse aux incidents de sécurité (cyberattaques, failles, fuites d'informations non personnelles) et coordonner les actions de remédiation en collaboration avec le DPO en cas de violation de données.
- Superviser les audits de sécurité techniques (tests d'intrusion, scans de vulnérabilités) et organisationnels.
Synergie institutionnelle et sensibilisation
- Travailler en étroite collaboration et en complémentarité avec le DPO pour garantir la sécurité des données à caractère personnel (Privacy by Design & Default).
- Travailler en collaboration avec le service ICT pour l’implémentation des mesures de sécurité technologiques et la gestion des vulnérabilités techniques.
- Concevoir et déployer un plan de sensibilisation continu à la cybersécurité pour l'ensemble des membres du personnel de l'AC et du CPAS.
Profil
Vous êtes reconnu pour :
- votre leadership ;
- votre vision stratégique ;
- votre capacité à gérer les crises ;
- votre aptitude à fédérer les équipes.
Vous possédez notamment :
- une excellente maîtrise de la cybersécurité ;
- une bonne connaissance des normes ISO 27001 ;
- une connaissance des exigences de la directive NIS2 ;
- une expérience en gouvernance des risques.
Constituent des atouts :
- CISSP ;
- CISM ;
- ISO 27001 Lead Auditor ;
- ISO 27001 Lead Implementer.
Conditions d’accès :
- Être titulaire d’un diplôme de Master (informatique, cybersécurité, ingénieur, droit des TIC ou équivalent)
OU
- Être agent statutaire définitif de niveau A au sein d’une administration publique belge.
ET - Justifier d’une expérience professionnelle pertinente d’au moins cinq années dans le domaine de la protection des données ou de la gouvernance de l’information.
Offre
POURQUOI NOUS REJOINDRE ?
Parce que vous souhaitez donner du sens à votre expertise. Chez nous, vous ne serez pas uniquement le garant de la conformité. Vous contribuerez à construire la confiance numérique de deux grandes institutions publiques.
PROCEDURE DE RECRUTEMENT
Si vous correspondez aux conditions d’accès, la procédure se fera en deux temps :
- Une épreuve écrite éliminatoire (les détails seront communiqués ultérieurement)
- Un entretien oral
OFFRE ET AVANTAGES
- CDI à temps-plein
- Possibilité de reprendre votre nomination pour le personnel statutaire au sein d’une autre institution
- Possibilité de formation continue sur le terrain
- Prise en charge des frais de déplacement, chèques-repas, prime de bilinguisme, …
- Régime de congé attrayant
- Assurance hospitalisation collective, service social collectif (indemnités, primes lors d’événements)
- Pension complémentaire pour le personnel contractuel
- Reconnaissance de l’expérience professionnelle (Secteur Public + 6 années maximum du secteur privé)
- Echelle barémique niveau A4 temps plein (min. 4411,23 € brut/mois et 5013,39 € brut/mois avec 6 ans d'expérience)
- Prime de bilinguisme 410,64€ brut/mois (Sous réserve de l’obtention du certificat de bilinguisme)
Vous aimez les défis et désirez rejoindre une équipe dynamique ? Postuler en ligne sur notre site web https://www.anderlecht.be/fr/emploi
DIVERSITE
La commune d'Anderlecht sélectionne les candidats sur base de leurs compétences et ne fait pas de distinction d'âge, de genre, d'origine, de croyance, de handicap ou de nationalité. Nous encourageons les personnes en situation de handicap à postuler. Nous tiendrons compte des éventuelles adaptations nécessaires tant en ce qui concerne la procédure de recrutement que de l’intégration au sein de l’administration.
Les candidatures incomplètes (n’incluant pas tous les documents requis) ne seront pas prises en considération.
La sélection se fait sur base :
- des conditions d’accès reprises ci-dessus,
- du CV et de la lettre de motivation,
- du diplôme selon le niveau recherché,
- d’entretien basé sur les compétences et la motivation et,
- d’épreuve écrite
A quel niveau correspond votre diplôme* ou certificat ?
- Niveau A : diplôme de master délivré par les universités belges ou par un établissement d’enseignement supérieur de type long
- Niveau B : diplôme de bachelier délivré par les universités belges ou par un établissement d’enseignement supérieur
- Niveau C : certificat d’enseignement secondaire supérieur (CESS) ou diplôme d’aptitude à accéder à l’enseignement supérieur
- Niveau D : certificat d’enseignement secondaire inférieur (CESI) ou expérience probante pour la fonction de niveau D à occuper
- Niveau E : aucun certificat n'est requis
* Si vous avez obtenu votre diplôme dans un pays en dehors de la Belgique, vous pouvez participer à la sélection à condition que vous ayez obtenu une équivalence de diplôme délivrée par la Communauté française ou Néerlandophone . Veuillez annexer l’équivalence de diplôme à votre candidature
Fichiers joints
Administration Communale d'Anderlecht
Place du Conseil 1
1070 Anderlecht
Belgique
