Enter a job title or keyword

Data & Risk Management Specialist (HF)

EVERIENCE


Job Location:

Tubize - Belgium

Monthly Salary: Not provided by the employer
Posted: 21 September 2026 (8 hours ago)
Application Deadline: 19 December 2026
Vacancies: 1 Vacancy

Job Summary

Le/la Data & Risk Management Specialist est responsable du cadre de gestion des risques cyber de lorganisation. Il/elle assure lidentification lévaluation le traitement et le suivi des risques conformément aux exigences NIS2 et au Risk Management Framework de lentreprise (ISO27005).

Principales responsabilités:

  • Définir et maintenir le Cybersecurity Risk Management Framework.
  • Définir les méthodologies didentification et dévaluation des risques cyber.
  • Maintenir la taxonomie des risques de cybersécurité.
  • Organiser et coordonner les Cyber Risk Assessments.
  • Consolider les risques provenant des différentes équipes de cybersécurité.
  • Assurer le suivi des plans de mitigation.
  • Maintenir le Cyber Risk Register.
  • Définir et suivre les seuils dappétence et de tolérance au risque.
  • Identifier les risques résiduels et préparer les dossiers dacceptation de risque.
  • Challenger les plans de traitement proposés par les équipes techniques.
  • Intégrer les risques liés aux fournisseurs et aux tiers.
  • Contribuer à la gestion des risques liés aux projets et transformations IT.
  • Produire les KPI/KRI et les dashboards destinés au CISO et au Risk Committee.
  • Préparer les éléments de reporting pour le management et les instances de gouvernance.
  • Assurer lalignement avec NIS2 ISO 27001 NIST et les politiques internes.
  • Contribuer aux audits et aux contrôles réglementaires.
  • Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
  • Mapping des contrôles avec les exigences NIS2.
  • Participation aux NIS2 gap assessments.
  • Définition et maintenance des politiques standards et procédures.
  • Suivi des exceptions et risques acceptés.
  • Définition des KPI/KRI.
  • Reporting régulier au CISO.
  • Coordination avec IT Infrastructure Cloud Engineering Risk Legal Compliance et Internal Audit.
  • Gestion des plans de remédiation.
  • Préparation et maintien des preuves daudit.
  • Contribution aux exercices de résilience et de gestion de crise.
  • Veille réglementaire et adaptation du framework aux nouvelles exigences.

Qualifications :

  • 5 ans dexpérience en IT Risk Cyber Risk ou Information Security Governance.
  • Solide expérience en gestion des risques dans de grandes organisations.
  • Très bonne connaissance des méthodologies de risk assessment.
  • Connaissance de NIS2 ISO 27001 ISO 27005 est un plus.
  • Expérience avec des outils GRC.
  • Capacité à challenger des interlocuteurs techniques.
  • Très bonnes capacités analytiques et rédactionnelles.
  • Capacité à présenter des risques à des audiences non techniques.

Informations supplémentaires :

Certifications appréciées:

  • CRISC
  • CISM
  • CISSP
  • ISO 27001 Lead Implementer
  • ISO 27005
  • FAIR certification

Remote Work :

No


Employment Type :

Full-time


About Company

Company Logo

Choose a job that makes sense EVERIENCE supports the companies’ digital transformation by combining the unique know-how of its teams with the most relevant technologies. Because the future of companies is closely linked to the success of its employees, EVERIENCE supports 1,200,000 u ... View more

View Profile View Profile