7 heures, 46 minutes ago

Analyste sécurité de l'information (deuxième ligne)

INFORMATION IMPORTANTE

Seules les candidatures qui répondent aux critères prédéfinis d’Aquafin (compétences, expérience professionnelle, connaissance des langues et disponibilité) mentionnés dans cette offre d’emploi seront prises en considération. Si ce qui précède n’est pas respecté, Aquafin se réserve le droit de rejeter la candidature.
En pièce jointe, vous trouverez différents documents qui font partie intégrante du “Statement of Work” et sont réputés lus et approuvés au démarrage du consultant.

À propos d’Aquafin

Chez Aquafin, nous relions les personnes à l’eau grâce à la technologie. Nous anticipons le changement et œuvrons pour un environnement de vie en harmonie avec l’eau. Nous le faisons via l’épuration de l’eau et l’égouttage, mais aussi par l’innovation et la transition énergétique.

Chaque jour, nous contribuons à une meilleure qualité de l’eau et à un environnement sain. Nous réalisons des projets d’infrastructure qui collectent et épurent les eaux usées domestiques et nous travaillons continuellement à l’optimisation de nos réseaux et installations existants. Ainsi, nous soutenons l’ambition d’atteindre les objectifs écologiques pour nos cours d’eau.

En tant qu’Analyste Sécurité de l’Information (Deuxième Ligne), vous soutenez la mise en œuvre de NIS2 et les préparatifs pour l’audit de notre organisation (essential).

Dans ce rôle de seconde ligne, vous évaluez de manière autonome la qualité des preuves documentaires et des preuves d’implémentation fournies par les domaines (première ligne) sur la base des directives CyFun. Vous validez également que les pièces justificatives soutiennent les scores et qu’elles ne sont pas basées sur des hypothèses, afin qu’elles résistent à l’évaluation par l’auditeur externe. Vous fournissez un retour d’information aux propriétaires de domaines. Vous formulez également des points d’amélioration concrets sur lesquels ils peuvent travailler.

Vous vous chargez également de la constitution du dossier, y compris d’un registre des preuves, qui peut être présenté à l’auditeur sans retouches.

Nous travaillons d’abord vers le niveau important et vous continuez à soutenir après avril 2027 en préparation du niveau essential.

Vous disposez de 3 à 6 ans d’expérience en sécurité de l’information, conformité ou IT-audit. Vous êtes familier avec des cadres de contrôle tels que CyFun, ISO 27001 et/ou CIST CSF. Vous êtes capable d’interpréter et d’évaluer des preuves techniques telles que des exports de configuration, fichiers logs, tickets, rapports de restauration et de scan. Votre rôle se situe en seconde ligne et n’inclut pas de tâches opérationnelles telles que le pentesting, les activités SOC ou l’ingénierie.

La fonction rapporte au CISO et exige une attitude critique, analytique et indépendante. Le CISO vous soutient en cas de doute, sur la méthodologie et l’escalade. La première ligne est responsable de l’auto-évaluation, de la fourniture des preuves, et de la remédiation.

Apply for this Job

This position was originally posted on Pro Unity.

It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.

Newsletter signup illustration