Chef de projet business – ICT – Sécurité & Conformité (NIS2)
CONTEXTE :
La directive européenne NIS2 (Network and Information Security Directive 2) vise à renforcer substantiellement la cyberrésilience des organisations vitales et essentielles au sein de l’UE. La directive oblige les États membres et les organisations à prendre des mesures techniques et organisationnelles adéquates afin de garantir la continuité et la sécurité des services essentiels et des infrastructures numériques. Les organisations gouvernementales sont considérées comme des « entités essentielles » et relèvent des obligations de cette directive. Cela signifie qu’elles doivent pouvoir démontrer que leurs processus, politiques, technologies et gouvernance sont conformes aux obligations de NIS2, dont :
- Politique et gouvernance : responsabilités claires, supervision et reporting sur la cyberrésilience ;
- Gestion des risques : approche structurée des risques en matière de sécurité de l’information et des réseaux ;
- Mesures de sécurité : contrôles techniques et organisationnels conformes à l’état de l’art ;
- Gestion des incidents et obligation de notification : détection, reporting et suivi des incidents de sécurité ;
- Gestion des fournisseurs : mesures relatives aux risques de la chaîne et de l’approvisionnement ;
- Continuité et reprise : résilience face aux perturbations, y compris la continuité des activités et la reprise après sinistre.
Pour atteindre ces objectifs, un programme a été lancé au sein du SPF Sécurité Sociale, ayant pour but d’organiser structurellement l’organisation selon les exigences de NIS2 et de renforcer durablement la cyberrésilience. Cela requiert non seulement des mesures techniques, mais aussi une intégration organisationnelle, de la gouvernance, une prise de conscience des risques, du changement, etc.
Le programme se compose de plusieurs phases et de plusieurs projets, définis sur la base du CyFun-framework [1] du CCB.
Dans la phase de réalisation, les mesures identifiées sont effectivement mises en œuvre, regroupées en projets par fonction CyFun. Pour deux projets prioritaires, nous recherchons un soutien complémentaire :
NIS2 – Asset Management – Fonction CyFun : IDENTIFY [ID.AM]
Identification et gestion des systèmes, personnes, assets, données et processus comme base pour des décisions cybersécurité basées sur les risques.
NIS2 – Data & Platform Security – Fonction CyFun : PROTECT [PR.DS / PR.PS]
Garantir techniquement la confidentialité, l’intégrité et la disponibilité des données des citoyens et des systèmes de sécurité sociale via la data security et la platform security.
[1] https://cyfun.eu/en
DESCRIPTION DE LA MISSION
Le Business project manager assiste le businessverantwoordelijke et l’expert NIS2 dans la coordination organisationnelle et de contenu des deux projets mentionnés ci-dessus. L’accent est mis sur la dimension organisationnelle de la mise en œuvre : impact sur le business, gouvernance, suivi, reporting et description des processus, politiques et procédures.
La mission comprend les tâches principales suivantes :
1.1 Support organisationnel & impact business
- Soutenir le businessverantwoordelijke NIS2 dans la traduction des exigences techniques en mesures organisationnelles.
- Analyser et décrire l’impact des deux projets sur les domaines business concernés, les processus et les parties prenantes.
- Faciliter des ateliers et des sessions de travail avec les parties prenantes internes (ICT, business, data owners, fonction CISO).
- Contribuer au change management et à la communication auprès des services concernés.
1.2 Coordination de projet & suivi
- Veiller à la planification des projets, aux jalons et aux livrables pour Asset Management et Data & Platform Security.
- Rédiger et maintenir des fiches projets, des rapports d’état et des synthèses d’avancement.
- Organiser et suivre les comités de pilotage, groupes de travail et moments de revue.
- Signaler les risques, dépendances et points de blocage et escalader si nécessaire.
- Tenir à jour un dossier de projet structuré (décisions, actions, documentation).
1.3 Description des processus, politiques & procédures
- Cartographier et décrire les processus existants et cibles en matière d’asset management et de gestion de données & plateformes.
- Collaborer à la rédaction et à la validation de politiques et procédures conformes aux exigences NIS2 / CyFun.
- Contribuer à la création d’instructions de travail, descriptions de processus et documentation de gouvernance.
- Garantir l’alignement entre mesures techniques et procédures organisationnelles.
1.4 Reporting & communication
- Rédiger des rapports de management clairs et des comptes-rendus d’avancement pour le programmamanager et la direction.
- Assurer un flux de documentation cohérent et correct au sein du programme.
- Contribuer à la préparation de supports pour les comités de pilotage et des exigences d’audit (CCB, supervision NIS2).
COLLABORATION & POSITIONNEMENT
L’Analyste / Projectcoördinator NIS2 Implementation travaille en étroite collaboration avec :
- Programmamanager NIS2 : Reporting, priorisation et alignement du programme
- Businessverantwoordelijke / expert NIS2 : Support direct ; pilotage de contenu des projets
- ICT Security Team : Input technique, validation des mesures
- Business data owners & responsables de processus : Définition du périmètre, impact et exigences
- Fournisseur externe de sécurité (Proximus / Smals) : Alignement des implémentations SecaaS 2 / IAP+
Connaissances & expérience requises (obligatoire)
- Bachelor ou Master en informatique, gestion d’entreprise, administration publique ou équivalent par expérience pertinente.
- Minimum 4 ans d’expérience démontrable en coordination ou management de projet dans un contexte IT ou sécurité.
- Minimum 3 ans d’expérience en description de processus, rédaction de politiques et procédures dans un environnement réglementé.
- Connaissance du CyFun-framework (CCB) et/ou de frameworks apparentés (ISO 27001, NIST CSF, CIS Controls).
- Minimum 3 ans d’expérience en gestion des parties prenantes et en facilitation de groupes de travail pluridisciplinaires.
Atouts
- Expérience au sein d’un service public fédéral ou d’une organisation publique comparable.
- Expérience dans des trajectoires d’implémentation NIS2 ou implication antérieure dans des programmes de cybersécurité.
- Certifications telles que PMP, Prince2, CISM ou ISO 27001 Foundation/Lead Implementer.
- Familiarité avec des outils d’asset management ou des concepts CMDB (pour le projet IDENTIFY).
- Connaissance des principes de sécurité des plateformes ou de la catégorisation des données (pour le projet PROTECT).
Apply for this Job
This position was originally posted on Pro Unity.
It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.
Search jobs by category
- AI Engineer
- Application Support Analyst
- Business Analyst
- Business Intelligence Analyst
- CRM Developer
- Cybersecurity Analyst
- Data Analyst
- Database Administrator
- Data Engineer
- Data Scientist
- Developer
- DevOps Engineer
- Embedded Systems Engineer
- ERP Consultant
gofreelance
© 2026 gofreelance.be