via Indeed · 18 septembre 2026 ·il y a 1 jour

Information Security Domain Lead (M/F/X)

Egov Select
Evere Temps plein
Cette annonce provient de Indeed
Voir l'annonce originale ↗

Environnement de travail

Le Service général du renseignement et de la sécurité (SGRS) \- QUAERO ET TEGO : JE CHERCHE ET JE PROTÈGE

Les menaces à l’encontre de notre société évoluent en permanence. Le SGRS est le service belge de référence en matière de renseignement extérieur et de défense. Par notre renseignement, nous contribuons à protéger les intérêts de la Défense, de notre pays et de sa population.

Nous appréhendons au mieux les défis actuels et futurs dans le domaine du Renseignement, de la Sécurité et du Cyberespace.

Grâce à une approche intégrée, tant sur le plan national qu’international, nous participons ensemble avec nos différents partenaires au maintien et au renforcement de la sécurité intérieure.

Le Cyber Command est une entité transversale appelée à grandir au sein de la Défense tout en restant dans le giron du SGRS dont elle partage le cadre légal et les missions. Son rôle est double. Le Cyber Command est aussi bien en charge de la cybersécurité des réseaux et systèmes d’armes employés par la Défense que de collecter des informations et mener des opérations dans le cyberespace au profit du SGRS.

Le Defensive Cybersecurity Operations Unit est chargé de garantir la sécurité de l’ensemble des systèmes d’information de la Défense. À ce titre, il assure les activités de prévention, de détection, de réponse et d’anticipation face aux menaces et incidents cyber.

Dans ce contexte, le Security Intelligence Center (SIC), agissant comme Security Operations Center (SOC) sous la direction de Cyber Intelligence, assure la surveillance continue des environnements CIS de la Défense, l’identification précoce des menaces potentielles et le soutien à une gestion proactive des incidents cyber.

Description des tâches

L’Information Security Domain Lead est responsable du pilotage fonctionnel et organisationnel des initiatives de sécurité et des programmes de transformation dans des domaines tels que la stratégie et les politiques de sécurité, la gestion des risques cyber et la gouvernance, le risque et la conformité (GRC), l’assurance sécurité, la gouvernance du cloud et des données, la gouvernance CIWS, la culture de la sécurité, etc.

Le Domain Lead traduit les orientations stratégiques en projets concrets, livrables et mises en œuvre. Il assure le suivi de l’avancement, de la cohérence et de la qualité des initiatives, tout en coordonnant les interactions avec les parties prenantes internes et externes.

La fonction s’exerce sous le mandat du CISO et du CISO adjoint. Elle constitue le point de contact de référence pour le domaine qui lui est attribué et contribue à une mise en œuvre cohérente, à l’échelle de la Défense, des exigences en matière de sécurité de l’information.

1\. Objectif de la fonction

L’Information Security Domain Lead est responsable de la conception, du développement et de la mise en œuvre, sur une base projet, de domaines spécifiques de la sécurité de l’information dans le cadre stratégique et politique défini par le CISO, notamment :

  • traduire la stratégie, les politiques et les directives en projets, normes et mises en œuvre concrets dans le domaine attribué ;

  • assurer la gestion fonctionnelle et le pilotage des initiatives de sécurité, y compris la planification, le suivi de l’avancement et la livraison des résultats ;

  • appliquer et faire respecter de manière pragmatique les cadres de gouvernance, de conformité et d’assurance pertinents dans les projets et programmes de transformation ;

  • soutenir une gestion structurée des risques en identifiant, analysant et atténuant les risques de sécurité propres au domaine concerné ;

  • contribuer au renforcement de la résilience et du niveau de maturité de l’organisation dans le domaine attribué par l’amélioration continue et la capitalisation des connaissances.
2\. Positionnement au sein de l’organisation

L’Information Security Domain Lead relève du CISO au sein de l’organisation CyCOM et dispose, lorsque cela est nécessaire pour agir en tant qu’autorité centrale en matière de sécurité, d’un accès direct à la plus haute instance de direction.

3\. Responsabilités clés par catégorie

3\.1 Gestion de domaine et gestion de projets

  • Gère et met en œuvre les initiatives de sécurité et les programmes de transformation relevant d’un ou plusieurs domaines attribués.

  • Élabore les plans de projet, les jalons et les livrables, et veille au respect du périmètre, des délais et de la cohérence des initiatives.

  • Assure l’alignement entre les politiques, l’architecture, la gestion des risques et l’exécution opérationnelle.
3\.2 Conception fonctionnelle et mise en œuvre
  • Décline, à l’échelle de la Défense, les politiques, normes et directives de sécurité en solutions concrètes et applicables.

  • Valide et challenge les choix architecturaux et les propositions de conception dans le domaine attribué.

  • Soutient l’intégration des exigences de sécurité dans des environnements critiques pour la mission et à plusieurs niveaux de classification sécuritaire.
3\.3 Coordination et gestion des parties prenantes
  • Agit comme point de contact de référence pour les Forces, les Directions Générales (DG), les ACOS et les partenaires externes pertinents dans le domaine attribué.

  • Coordonne et facilite la collaboration avec le CIWS, les équipes d’architecture, les services juridiques, les achats (procurement) ainsi que les autres fonctions de soutien et opérationnelles concernées.

  • Assure une communication cohérente et une circulation efficace de l’information entre les parties prenantes concernant le périmètre, l’avancement et les dépendances des projets.

  • Rend compte de manière structurée de l’avancement, des points de blocage et des risques identifiés au CISO adjoint et au CISO, et prépare, le cas échéant, les dossiers d’escalade.
3\.4 Assurance, conformité et suivi des risques (rôle de soutien)
  • Soutient les activités d’assurance et de conformité relatives au domaine attribué.

  • Assure le suivi des constats, des mesures correctrices et des risques résiduels dans les projets en cours.

  • Contribue à la constitution des éléments de preuve nécessaires aux audits, inspections et procédures d’accréditation.
3\.5 Capitalisation des connaissances et amélioration continue
  • Assure la conservation et le partage des connaissances acquises, des bonnes pratiques et des leçons apprises au sein du CISO Office.

  • Contribue activement à l’augmentation du niveau de maturité de la sécurité de l’information au sein de la Défense par des démarches d’amélioration continue, de sensibilisation et de professionnalisation.

  • Identifie les opportunités d’amélioration et les risques émergents dans le domaine dont il/elle a la responsabilité.

Description du profil :
  • Vous avez au moins 5 ans d’expérience pertinente dans le domaine de la sécurité de l’information, de la cybersécurité ou de la sécurité des systèmes CIWS.

  • Vous avez une expertise approfondie dans un ou plusieurs domaines de la sécurité de l’information et de la cybersécurité.

  • Vous avez une expérience démontrée dans la gestion de projets et de programmes de transformation au sein d’organisations complexes.

  • Vous avez une bonne connaissance des normes de sécurité, des principes d’architecture et des cadres de gouvernance (par exemple ISO 27001, NIST, directives de l’OTAN et de l’Union européenne).

  • Vous avez de solides capacités d’analyse et de résolution de problèmes ; approche structurée et orientée résultats.

  • Vous avez d'excellentes compétences en communication, avec la capacité de traduire des concepts complexes en recommandations claires et compréhensibles pour des parties prenantes techniques et non techniques.

  • Vous avez la capacité à travailler de manière autonome dans un cadre stratégique défini, tout en collaborant efficacement au sein d’équipes multidisciplinaires.

  • Vous pouvez parfaitement communiquer à l'oral et à l'écrit en français et très bien en anglais.
Vous avez la nationalité belge et êtes éligible à une habilitation de sécurité belge, OTAN et UE de niveau Très Secret.

Atouts :

  • Des certifications reconnues en sécurité de l’information (par exemple CISSP, CISM, CCSP ou ISO 27001 Lead Implementer)

  • Des certifications en gestion de projet (par exemple PRINCE2 Foundation/Practitioner ou PMI\-PMP)

  • Une bonne connaissance du néerlandais (environnement de travail bilingue).

  • Au moins 5 années d’expérience spécifique dans le contexte de la Défense.
Si vous êtes retenu pour cette sélection, vous devrez – pour pouvoir entrer en service – remplir les conditions suivantes à la date d'affectation :
  • Être belge

  • Jouir des droits civils et politiques

  • Avoir une conduite conforme aux exigences de la fonction visée.

  • Être en possession d’une habilitation de sécurité « très secret » exigée par la fonction ou être disposé à vous soumettre à une enquête de sécurité de niveau "très secret" avant l'entrée en service et ceci, avec obligation d'obtenir un résultat positif, à défaut de quoi cela signifierait un motif d'exclusion pour le service (conformément à la loi du 11 décembre 1998 relative à la classification et aux habilitations, attestations et avis de sécurité, modifiée par la loi du 03\-05\-2005\).
Si vous postulez un poste au sein du SGRS, il vous est demandé de faire preuve de discrétion et de limiter votre communication à ce sujet dans votre environnement direct et indirect.

Nous offrons:

Notre gouvernement fédéral est en pleine transformation digitale : des défis liés à la cybersécurité à la communication numérique, des améliorations des réseaux pour soutenir nos nouvelles méthodes de travail aux projets de développement complexes et à l’optimisation des applications existantes.

Vous souhaitez participer à cette évolution et créer une réelle valeur ajoutée sociétale, tout en développant vos compétences personnelles et en réalisant pleinement vos ambitions ? Nous vous offrons :

  • Un

Le marché pour ce type de poste

Offres similaires
74
offres à Evere
Temps plein
83%
des offres en Belgique
Télétravail possible
14%
des offres
Egov Select

4 postes ouverts · Brussels, Evere

📊 Marché de l'emploi · Belgique
4 097
offres actives
13.7%
Remote
Ø 3d
Ø en ligne

Questions fréquentes

Combien d'offres sont disponibles à Evere ?
Actuellement 74 postes à Evere sur AlmostHired, dans 24 entreprises différentes. Nos données sont mises à jour quotidiennement.
Les offres en Belgique offrent-elles du télétravail ?
14% des offres en Belgique permettent le télétravail, partiel ou total. Pour filtrer spécifiquement les postes en remote, utilisez AlmostHired.
Comment savoir si je corresponds à cette offre ?
Déposez votre CV — notre IA compare votre profil aux exigences du poste et vous donne un score de compatibilité précis, avec les compétences qui correspondent et celles qui manquent.