À propos de l'offre d'emploi
Pour toute question ou pour répondre à cette offre, écrire à mp4-
En pratique :
Dans le cadre de ses activités, ORES est à la recherche d'un consultant/freelance Business Continuity Management.
Il s'agit d'une mission à temps plein dont la durée est estimée à 1 an (renouvelable) et qui débutera idéalement en novembre 2025.
Une partie de la mission peut, en concertation avec le responsable, se faire en télétravail mais une présence sur le site de Gosselies de minimum 2 jours par semaine est obligatoire. Des jours supplémentaires de présence sur site peuvent éventuellement être demandés au consultant, en fonction des besoins du service (de manière ponctuelle). Le site de Gosselies n'étant pas facilement accessible en transports en commun, la possession d'un permis de conduire et d'un véhicule sera nécessaire pour les déplacements. Les déplacements sur d'autres sites sont possibles.
Contexte:
Face à l'intensification des menaces (cyberattaques, instabilité géopolitique, vulnérabilités matérielles) et aux exigences réglementaires croissantes (directives NIS2 et CER, applicables aux entités critiques dont ORES fait partie), ORES souhaite mettre en place un dispositif de résilience structuré et proactif.
Le consultant aura pour mission d'ancrer durablement la capacité d'ORES à faire face à des scénarios de crise majeurs, tout en garantissant la continuité des services essentiels attendus d'un opérateur critique.
Une première mission prioritaire sera de participer à la définition d'un plan de reprise d'activité (PRA) spécifique en cas d'attaque de type ransomware.
Tâches:
Le consultant contribuera à la mise en œuvre, au développement et au maintien du Business Continuity Management System (BCMS), conformément aux standards internationaux (ISO 22301, BCI GPG 7.0) et aux exigences réglementaires.
Ses missions incluront notamment :
* Politiques & gouvernance : concevoir, développer et maintenir des politiques, procédures et guidances en matière de continuité des activités.
* Analyse d'impact et risques : conduire des Business Impact Analyses (BIA) pour identifier les processus critiques et les ressources nécessaires ; réaliser des évaluations de risques liés aux interruptions d'activité.
* Stratégies et solutions : proposer des solutions de continuité et de reprise, adaptées aux menaces identifiées et aux priorités de l'organisation.
* Gestion de crise : contribuer activement à la mise en place et au test des mécanismes de coordination des crises opérationnelles.
* Sensibilisation et formation : organiser des actions de sensibilisation et de formation des collaborateurs (exercices, simulations, campagnes de communication).
* Amélioration continue : suivre les évolutions du domaine BCM et proposer des améliorations pour renforcer la résilience de l'organisation.
Livrables attendus :
* Rapports d'analyses d'impact et de risques (BIA & Risk Assessment)
* Plans de continuité et de reprise mis à jour (dont un PRA ransomware)
* Supports de sensibilisation et de formation.
* Rapports de validation (tests, exercices, simulations).
* Recommandations d'amélioration continue du BCMS.
Profil / Expérience
* Certification en BCM (CBCP, MBCI, AMBCI, ISO 22301 Lead Implementer/Auditor, ou équivalent)
* Connaissance des normes en vigueur en BCM (ISO22301, ISO/TS22317, ISO22361 etc.)
* Expérience en analyses d'impact (BIA) et en évaluation de risques
* Expérience professionnelle de minimum 5 ans en gestion de la continuité des activités (côté métier) ou en gestion de crise (métier)
* Expérience professionnelle dans le secteur de l'énergie est un réel atout
* Exigence linguistique: Niveau de français C2 sur l'échelle européenne CEFR