Working time
Type of contract
Educational level
Acteur majeur des télécoms et opérateur national du service postal et financier postal, le groupe POST Luxembourg est un pilier incontournable de l'économie luxembourgeoise.
Â
Nous recherchons actuellement un(e) Information Security Officer (m/f/n)
Vos missions
- DĂ©ployer et faire Ă©voluer la stratĂ©gie, les politiques et le cadre de gouvernance cybersĂ©curitĂ© de l'entitĂ©. Â
- Identifier, Ă©valuer et suivre les risques cybersĂ©curité et Ă la protection des donnĂ©es ainsi que les plans de remĂ©diation associĂ©s. Â
- Assurer la conformitĂ© aux exigences rĂ©glementaires, aux politiques internes et aux obligations liĂ©es Ă la protection des donnĂ©es. Â
- Piloter la gouvernance de la sĂ©curitĂ© de l’information et de la protection des donnĂ©es de DEEP France, en veillant Ă leur alignement avec les exigences du Groupe et les obligations rĂ©glementaires applicables. Â
- Animer les comitĂ©s locaux de sĂ©curitĂ© de l’information et de protection des donnĂ©es, produire les indicateurs de pilotage et assurer l’alignement avec les instances de gouvernance de DEEP France et de POST Telecom.Â
- Conseiller la Direction et les Ă©quipes mĂ©tiers sur les enjeux de sĂ©curitĂ©, de conformitĂ© et de gestion des risques. Â
- DĂ©finir et promouvoir les mesures organisationnelles et techniques nĂ©cessaires Ă la protection des systèmes d'information. Â
- DĂ©velopper la culture cybersĂ©curitĂ© Ă travers des actions de sensibilisation et de formation. Â
- Contribuer Ă la dĂ©finition et Ă l’exĂ©cution du plan de contrĂ´le annuel de sĂ©curitĂ© et de protection des donnĂ©es, en assurer le suivi et le reporting des rĂ©sultats.Â
- Piloter les audits de sĂ©curitĂ© et de conformitĂ©, suivre les plans de remĂ©diation et coordonner la mise en Ĺ“uvre des actions correctrices liĂ©es aux non-conformitĂ©s identifiĂ©es.Â
- Contribuer, en binĂ´me avec l’Information Security Officer de POST Telecom et les Ă©quipes Compliance, au maintien, Ă l’amĂ©lioration continue et aux audits de certification ISO/IEC 27001 du SMSI. Â
- Contribuer Ă la gestion des incidents de sĂ©curitĂ©, Ă la continuitĂ© d'activitĂ© et Ă la reprise après sinistre en collaboration avec les Ă©quipes spĂ©cialisĂ©es. Â
- Assurer une veille rĂ©glementaire et technologique et reprĂ©senter l'organisation auprès des autoritĂ©s et parties prenantes concernĂ©es. Â
- Favoriser la cohĂ©rence des pratiques de sĂ©curitĂ© entre DEEP France et POST Telecom et maintenir une proximitĂ© avec les Ă©quipes via des dĂ©placements rĂ©guliers sur les diffĂ©rents sites.Â
Votre profil
- DiplĂ´me de niveau Master (ou expĂ©rience Ă©quivalente) en Informatique, CybersĂ©curitĂ© ou SĂ©curitĂ© de l'information.Â
- ExpĂ©rience de 3 Ă 5 ans dans un rĂ´le liĂ© Ă la cybersĂ©curitĂ©, Ă la gouvernance SSI ou Ă la gestion des risques.Â
- Bonne maĂ®trise des technologies de l'information et des principes de sĂ©curitĂ© des systèmes d'information.Â
- Connaissance des rĂ©fĂ©rentiels et normes de sĂ©curitĂ© (ISO 27001, ISO 27005, ISO 22301) ainsi que des rĂ©glementations et standards du marchĂ©.Â
- Une ou plusieurs certifications en cybersĂ©curitĂ©, gestion des risques ou gouvernance SSI constituent un atout.Â
- Esprit d'analyse, de synthèse et d'amĂ©lioration continue.Â
- CapacitĂ© Ă proposer des solutions innovantes, pragmatiques et Ă faire preuve d'initiative.Â
- Excellentes aptitudes relationnelles, d'Ă©coute et de communication.Â
- Français et anglais courants. L'allemand et/ou le luxembourgeois constituent un atout.Â