Cryptography & Data Protection Specialist H/F Collective Works

  • Belgique
  • Freelance
  • Bac +2
  • Bac +3, Bac +4
  • Bac +5
  • Services aux Entreprises
  • Exp. 5 ans min.
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Détail du poste

Le besoin

Mission

Le/la Cryptography & Data Protection Specialist est responsable de la gouvernance de la cryptographie et de la protection des données sensibles. Il/elle définit les politiques, standards et contrôles cryptographiques de l'organisation et s'assure de leur conformité avec les exigences NIS2 et les standards de sécurité du Groupe.

Principales responsabilités

Définir et maintenir la politique de cryptographie de l'organisation.
Définir les standards relatifs au chiffrement des données at rest, in transit et, lorsque pertinent, in use.
Définir les exigences concernant les algorithmes, protocoles, clés cryptographiques et certificats.
Gouverner le cycle de vie des clés cryptographiques.
Superviser la gouvernance des PKI, certificats et mécanismes de gestion des secrets.
Définir les exigences de sécurité pour TLS, VPN, chiffrement applicatif, bases de données et infrastructures.
Identifier et gérer les risques liés à l'utilisation d'algorithmes ou technologies cryptographiques obsolètes.
Définir une roadmap de migration vers des mécanismes cryptographiques modernes.
Suivre les risques liés à la cryptographie post-quantique (Post-Quantum Cryptography).
Participer à la définition des exigences de sécurité dans les projets IT, cloud et applicatifs.
Réaliser ou coordonner des cryptographic assessments.
Assurer le suivi des exceptions et dérogations à la politique cryptographique.
Produire les KPI/KRI cryptographiques à destination du CISO.
Contribuer aux audits et aux preuves de conformité NIS2/ISO 27001.
Contribution à la mise en oeuvre et au maintien du NIS2 Cybersecurity Framework.
Mapping des contrôles avec les exigences NIS2. Participation aux NIS2 gap assessments.
Définition et maintenance des politiques, standards et procédures.
Suivi des exceptions et risques acceptés.
Définition des KPI/KRI. Reporting régulier au CISO.
Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
Gestion des plans de remédiation.
Préparation et maintien des preuves d'audit.
Contribution aux exercices de résilience et de gestion de crise.
Veille réglementaire et adaptation du framework aux nouvelles exigences.

Le profil recherché

Profil recherché

Profil recherché

5+ ans d'expérience en cybersécurité, avec une spécialisation en cryptographie, PKI ou data protection.
Très bonne connaissance de la cryptographie appliquée en entreprise.
Bonne compréhension de TLS, PKI, certificats, HSM, secrets management et key management.
Expérience en définition de politiques et standards de sécurité.
Connaissance de NIS2 et ISO 27001.
Capacité à traduire des sujets techniques complexes en exigences de gouvernance.
Bonne capacité de communication avec les équipes architecture, infrastructure, cloud et développement.

Certifications appréciées
CISSP
CCSP
GIAC
ISO 27001
Certifications PKI / cryptographie

Infos complémentaires

Taux journalier :Salaire selon profil

Publiée le 20/09/2026 - Réf : 9635df93c02133aa47185af1686a76af

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact