Information Security Officer
Veröffentlicht am 15/09/2026
POST Luxembourg
Acteur majeur des télécoms et opérateur national du service postal et financier postal, le groupe POST Luxembourg est un pilier incontournable de l'économie luxembourgeoise.
Â
Nous recherchons actuellement un(e) Information Security Officer (m/f/n)
Vos missions
- DĂ©ployer et faire Ă©voluer la stratĂ©gie, les politiques et le cadre de gouvernance cybersĂ©curitĂ© de l'entitĂ©. Â
- Identifier, Ă©valuer et suivre les risques cybersĂ©curité et Ă la protection des donnĂ©es ainsi que les plans de remĂ©diation associĂ©s. Â
- Assurer la conformitĂ© aux exigences rĂ©glementaires, aux politiques internes et aux obligations liĂ©es Ă la protection des donnĂ©es. Â
- Piloter la gouvernance de la sĂ©curitĂ© de l’information et de la protection des donnĂ©es de DEEP France, en veillant Ă leur alignement avec les exigences du Groupe et les obligations rĂ©glementaires applicables. Â
- Animer les comitĂ©s locaux de sĂ©curitĂ© de l’information et de protection des donnĂ©es, produire les indicateurs de pilotage et assurer l’alignement avec les instances de gouvernance de DEEP France et de POST Telecom.Â
- Conseiller la Direction et les Ă©quipes mĂ©tiers sur les enjeux de sĂ©curitĂ©, de conformitĂ© et de gestion des risques. Â
- DĂ©finir et promouvoir les mesures organisationnelles et techniques nĂ©cessaires Ă la protection des systèmes d'information. Â
- DĂ©velopper la culture cybersĂ©curitĂ© Ă travers des actions de sensibilisation et de formation. Â
- Contribuer Ă la dĂ©finition et Ă l’exĂ©cution du plan de contrĂ´le annuel de sĂ©curitĂ© et de protection des donnĂ©es, en assurer le suivi et le reporting des rĂ©sultats.Â
- Piloter les audits de sĂ©curitĂ© et de conformitĂ©, suivre les plans de remĂ©diation et coordonner la mise en Ĺ“uvre des actions correctrices liĂ©es aux non-conformitĂ©s identifiĂ©es.Â
- Contribuer, en binĂ´me avec l’Information Security Officer de POST Telecom et les Ă©quipes Compliance, au maintien, Ă l’amĂ©lioration continue et aux audits de certification ISO/IEC 27001 du SMSI. Â
- Contribuer Ă la gestion des incidents de sĂ©curitĂ©, Ă la continuitĂ© d'activitĂ© et Ă la reprise après sinistre en collaboration avec les Ă©quipes spĂ©cialisĂ©es. Â
- Assurer une veille rĂ©glementaire et technologique et reprĂ©senter l'organisation auprès des autoritĂ©s et parties prenantes concernĂ©es. Â
- Favoriser la cohĂ©rence des pratiques de sĂ©curitĂ© entre DEEP France et POST Telecom et maintenir une proximitĂ© avec les Ă©quipes via des dĂ©placements rĂ©guliers sur les diffĂ©rents sites.Â
Votre profil
- DiplĂ´me de niveau Master (ou expĂ©rience Ă©quivalente) en Informatique, CybersĂ©curitĂ© ou SĂ©curitĂ© de l'information.Â
- ExpĂ©rience de 3 Ă 5 ans dans un rĂ´le liĂ© Ă la cybersĂ©curitĂ©, Ă la gouvernance SSI ou Ă la gestion des risques.Â
- Bonne maĂ®trise des technologies de l'information et des principes de sĂ©curitĂ© des systèmes d'information.Â
- Connaissance des rĂ©fĂ©rentiels et normes de sĂ©curitĂ© (ISO 27001, ISO 27005, ISO 22301) ainsi que des rĂ©glementations et standards du marchĂ©.Â
- Une ou plusieurs certifications en cybersĂ©curitĂ©, gestion des risques ou gouvernance SSI constituent un atout.Â
- Esprit d'analyse, de synthèse et d'amĂ©lioration continue.Â
- CapacitĂ© Ă proposer des solutions innovantes, pragmatiques et Ă faire preuve d'initiative.Â
- Excellentes aptitudes relationnelles, d'Ă©coute et de communication.Â
- Français et anglais courants. L'allemand et/ou le luxembourgeois constituent un atout.Â