Skip to content

Open nowPosted 9 days ago

Cyber Risk & Control Architect (CISO) H/F/X

EURES job mobility portal293,565 open roles

Where
de Bruxelles-Capitale/Arr. Brussel-Hoofdstad, Belgium
Get the CV for this job

From $25 per CV, paid once. No subscription.

Your applicationOpen nowCyber Risk & Control Architect (CISO) H/F/XEURES job mobility portal · de Bruxelles-Capitale/Arr. Brussel-Hoofdstad, Belgium
  1. YouYes, apply to this one.

  2. CV RocketCV written for this posting.

  3. 25 readersRecruiter, hiring manager, skeptic. Round after round.

  4. CV RocketApplied on EURES job mobility portal's own form.

The reply lands in your private mailbox

3×more interviews than doing it yourself with ChatGPT.

The clock on this job

Early applications get read.

7.8% of postings close within 7 days. Measured by our own scanner across the market.

Share of postings closed within
  1. 1.6%1 day
  2. 3.4%3 days
  3. 7.8%7 days
  4. 14.3%14 days
  5. 33.7%30 days
This job: posted 9 days ago

The posting

Bnode renforce son Group CISO Office et recherche un(e) Cyber Risk & Control Architect expérimenté(e) pour contribuer à définir la manière dont les cyberrisques sont gérés au sein de notre organisation internationale.

Dans ce rôle, vous concevez et faites évoluer le Group Cyber Risk & Control Framework, afin d'établir une approche commune en matière de cyberrisques, de contrôles, de conformité et de reporting à travers plus de 20 entités.

Vous travaillez en étroite collaboration avec le Group CISO et le Cyber Program Management Lead. Vous traduisez l'évolution des cybermenaces, les exigences réglementaires, les constats d'audit et les priorités business en risques, contrôles et actions clairement définis. Vous combinez vision stratégique et approche pragmatique afin d'aider le senior management à prendre des décisions éclairées et fondées sur les risques.

Façonner notre Group Cyber Risk & Control Framework

  • Piloter et améliorer en continu le Group Cyber Risk & Control Framework.
  • Définir les scénarios de cyberrisques, les objectifs de contrôle, les KRI et les critères de maturité.
  • Traduire les nouvelles menaces, les évolutions réglementaires, les constats d'audit et les évaluations de maturité en priorités cyber claires.
  • Contribuer aux discussions relatives à l'appétence au risque et à la prise de décision fondée sur les risques au niveau de l'Executive Committee et du Conseil d'administration.

Renforcer la gouvernance, la conformité et le reporting

  • Définir et maintenir la méthodologie qui sous-tend le Group Cyber Plan.
  • Assurer une traçabilité claire entre les cyberrisques, les contrôles, les exigences réglementaires, les plans de remédiation et les initiatives stratégiques.
  • Développer un reporting intégré couvrant les cyberrisques, l'avancement des programmes, l'efficacité des contrôles et la conformité NIS2.
  • Contribuer au reporting destiné au senior management, au Conseil d'administration et à l'Audit & Risk Committee.

Développer nos données, processus et outils cyber

  • Concevoir des processus évolutifs permettant de collecter, valider et consolider les données cyber provenant de plus de 20 entités.
  • Définir les cycles de reporting, les responsabilités et les standards de qualité des données.
  • Développer le modèle de données reliant les risques, les contrôles, les obligations de conformité, les plans d'action et le reporting.
  • Piloter la sélection et l'évolution des outils GRC et des autres outils liés à la gouvernance cyber.
  • Favoriser l'automatisation et la standardisation des processus de cyberrisque, de conformité et de reporting.

Favoriser l'amélioration continue

  • Veiller à ce que le framework évolue en fonction du paysage des menaces, des nouvelles réglementations, des constats d'audit et des priorités business.
  • Promouvoir davantage de cohérence et de maturité cyber au sein du Groupe, tout en tenant compte des besoins spécifiques des différentes entités.
  • Identifier les opportunités permettant d'améliorer l'efficacité des contrôles, la visibilité des risques et la qualité du reporting cyber.

Vous êtes un(e) professionnel(le) expérimenté(e) de la cybersécurité, capable de combiner une solide expertise en gouvernance, risques et conformité avec la capacité d'avoir un impact au plus haut niveau de l'organisation.

Vous disposez de :

  • Environ 10 ans ou plus d'expérience en gouvernance de la cybersécurité, cyber risk, conformité, audit ou conseil en cybersécurité.
  • Une solide expertise en gestion des cyberrisques, control frameworks et conformité réglementaire.
  • Une expérience acquise au sein d'organisations grandes et complexes, idéalement dans un environnement international.
  • Une expérience démontrée dans la conception de frameworks de gouvernance, d'operating models et de processus de reporting.
  • Une expérience dans l'implémentation ou la gestion d'outils GRC, de risk management ou de conformité.
  • Une très bonne connaissance des principaux frameworks et réglementations tels que CyFun, NIS2, ISO 27001, NIST CSF et DORA.
  • De solides capacités analytiques et conceptuelles, ainsi que la capacité à traduire des cyberrisques complexes en priorités et actions claires.
  • D'excellentes capacités de communication ainsi que l'assurance nécessaire pour conseiller, influencer et challenger des interlocuteurs allant des équipes opérationnelles jusqu'au Conseil d'administration.
  • Une excellente maîtrise de l'anglais. La connaissance du français et/ou du néerlandais constitue un atout.

Cette fonction offre l'opportunité de jouer un rôle central dans le développement de l'approche de Bnode en matière de cyberrisques et de contrôles à l'échelle du Groupe, avec une forte dimension internationale et une exposition directe au senior management.

Nous voulons que vous vous sentiez aussi bien accueilli chez nous qu'un colis tant attendu à votre porte. Inutile de préciser que vous recevrez un salaire mensuel brut compétitif. En plus de cela, vous pouvez également compter sur :

  • Des chèques-repas de 8 € par jour presté
  • Des assurances hospitalisation, groupe et invalidité
  • Un abonnement smartphone avec 25 GB de données
  • Un plan de rémunération flexible, qui vous permet de choisir les avantages qui vous correspondent : une voiture de société, un leasing vélo, les transports en commun, des jours de congé supplémentaires... le choix vous appartient.
  • La possibilité d'adhérer au Plan fédéral de mobilité
  • Un bon équilibre entre vie professionnelle et vie privée, grâce à des horaires flexibles et la possibilité de télétravailler
  • 20 jours de congés légaux, complétés par 7 jours de congés légaux supplémentaires
  • Une prime de fin d'année, un bonus lié à la performance et un double pécule de vacances
  • Des réductions auprès de plus de 100 partenaires Bpost
From $25, paid onceGet the CV for this job

What happens when you press

One press. We do the rest.

  1. A CV for this posting

    Written against EURES job mobility portal's own wording, from every piece of relevant proof in your profile.

  2. 25 readers review it

    Recruiter, hiring manager, skeptic and more read every draft, round after round. You get the best round.

    The review screen in CV Rocket: how each CV was read, round by round.
  3. We apply on EURES job mobility portal's form

    Our application engine gets through the hardest forms there are. Where a question needs you, AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

    An application in CV Rocket: every answer filled in on the employer's form.
  4. Every reply, sorted

    EURES job mobility portal's answer lands in your private mailbox, and we classify it on arrival: interview, question, rejection.

    The CV Rocket inbox: each employer reply classified as an interview, an action or a rejection.
  5. Reply with AI

    AI helps you write the email, checks it and sends it. We show you whether the recruiter read it.

  6. The interview in your calendar

    Full integration with your calendar. The invitation goes straight in.

    An interview invitation in the CV Rocket inbox, added to the candidate's calendar.
Get the CV for this job

From $25 per CV, paid once. No subscription.

Why it works

3×

more interviews than doing it yourself with ChatGPT.

ChatGPT writes a CV and never learns what happened to it. We see every reply. For each CV we know:

  • How it was written, and how the review scored it
  • When we applied, and how long after the posting went up
  • Which posting, which company, which city
  • Who got the interview, and who heard nothing

That is how we know which CVs get called.

Get the CV for this job

From $25 per CV, paid once. No subscription.

The numbers game

More applications. More interviews.

Every application goes out with its own CV, written for that posting and paid once. Send enough of them and the law of large numbers finds you the job.

By hand5–10
With CV Rocket100
applications a day

Nearby

Live postings like this one

Same employer first, then the same role elsewhere.

Before you press

Straight answers

Get the CV for this job

From $25 per CV, paid once. No subscription.

What if my background isn't good enough?

We make the most of the background you have. The CV uses every piece of relevant proof your profile holds, and one of the 25 readers reads your whole profile and flags what the CV left out.

Do you really apply for me?

Yes, on the employer's own form, the hardest ones included. Where a question needs you, you answer it right there and AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

Is it a subscription?

No. You pay once per CV, from $25. Every application goes out with its own CV, written for that posting.

One job. One CV.
Paid once.

Pick the posting you want. We write for it, apply for you and catch the reply.

Get the CV for this job

From $25 per CV, paid once. No subscription.