Information Security Officer

Il y a 2 mois

LouvainlaNeuve, Walloon Region, Belgique KU Leuven Temps plein

De Groep Biomedische Wetenschappen (BMW) van KU Leuven brengt onderzoekers, IT-specialisten, onderwijsmedewerkers en externe partners samen in een hoogtechnologische en internationaal georiënteerde omgeving. In nauwe samenwerking met onder meer UZ Leuven, het Vlaams Instituut voor Biotechnologie (VIB) en industriële partners wordt dagelijks gewerkt met kritieke onderzoeksinfrastructuur, gevoelige gegevens en innovatieve technologieën.
If you would like to know a bit more about this opportunity, or are considering applying, then please read the following job information.
De toenemende cyberdreigingen en de implementatie van de NIS2-richtlijn maken van cybersecurity een strategisch aandachtspunt. Daarom zoeken we een Information Security Officer die helpt om cybersecurity structureel te verankeren binnen de Groep BMW en ervoor zorgt dat beleidskaders worden omgezet in werkbare en gedragen oplossingen voor de onderzoekspraktijk. Functieomschrijving Als Information Security Officer neem je een sleutelrol op in het versterken van de cyberweerbaarheid van de Groep BMW. Je vertaalt het universitaire cybersecuritybeleid naar de praktijk en zorgt ervoor dat cybersecurity-, risico- en complianceprocessen op een consistente manier worden toegepast binnen de cluster. Je vormt de brug tussen onderzoekers, IT-teams, management, de centrale CISO-organisatie en externe partners. Daarbij zoek je voortdurend naar een evenwicht tussen veiligheid, compliance en de praktische realiteit van onderzoek. Je maakt deel uit van de Implementatiecel Cybersecurity & NIS2 en werkt nauw samen met de Information Security Officers van de andere IT-clusters binnen KU Leuven. Wat ga je doen?Governance en beleidsimplementatie Je vertaalt het universitaire cybersecuritybeleid naar werkbare processen, richtlijnen en afspraken binnen de Groep BMW.
Je ondersteunt de implementatie van de cybersecuritystrategie en helpt deze verder vorm te geven vanuit de specifieke context van biomedisch onderzoek.
Je zorgt ervoor dat cybersecurity op een duurzame en gedragen manier wordt ingebed in de dagelijkse werking van de organisatie.
Risicobeheer en compliance Je coördineert en faciliteert cybersecurity-risicoanalyses.
Je identificeert risico's en volgt de afgesproken processen rond risicoacceptatie, uitzonderingen en mitigerende maatregelen op.
Je ondersteunt de implementatie van NIS2-gerelateerde vereisten.
Je bewaakt de naleving van relevante beleidskaders, standaarden en richtlijnen.
Documentatie, audit en rapportering Je helpt een transparant en gestructureerd overzicht uit te bouwen van systemen, toepassingen, infrastructuur en gegevensstromen.
Je bewaakt de kwaliteit en actualiteit van de relevante documentatie.
Je begeleidt interne en externe audits en volgt verbeteracties op.
Je ondersteunt management en stakeholders met heldere rapportering rond risico's, compliance en cybersecurity.
Incidentcoördinatie Je ondersteunt de opvolging van cybersecurity-incidenten binnen de cluster.
Je coördineert melding, documentatie, rapportering en opvolging in samenwerking met de centrale cybersecurity-organisatie en lokale IT-diensten.
Je draagt bij aan een cultuur van continue verbetering en cyberweerbaarheid.
Stakeholder- en changemanagement Je brengt onderzoekers, IT-medewerkers, beleidsverantwoordelijken en externe partners samen rond gemeenschappelijke cybersecuritydoelstellingen.
Je sensibiliseert en adviseert stakeholders over cybersecurity en risicobeheer.
Je creëert draagvlak voor veranderingen en weet verschillende belangen op een constructieve manier met elkaar te verbinden.
Je neemt een coördinerende rol op zonder formele hiërarchische bevoegdheid.
Profiel Je hebt een masterdiploma of bent gelijkwaardig door ervaring.
Daarnaast beschik je over:
aantoonbare ervaring met information security, cybersecurity governance of risicobeheer;
aantoonbare ervaring in complexe organisaties waar verschillende stakeholders moeten samenwerken;
inzicht in compliance-, audit- en risicoprocessen;
sterke communicatieve vaardigheden in het Nederlands en Engels;
het vermogen om technische en niet-technische stakeholders rond een gemeenschappelijk doel te verbinden;
een pragmatische aanpak waarbij je veiligheid weet te combineren met werkbaarheid.
Een extra troef
ervaring met NIS2, ISO 27001, NIST CSF of vergelijkbare frameworks;
certificeringen zoals CISSP, CISM of CISA;
ervaring binnen onderzoek, healthcare, life sciences, labo-omgevingen of de biomedische sector.
Aanbod Deze functie biedt een unieke kans om mee vorm te geven aan de verdere uitbouw van cybersecurity binnen één van de meest innovatieve onderzoeksomgevingen van Europa. Je combineert strategisch denken met concrete impact en werkt op het snijvlak van onderzoek, technologie, governance en risicobeheer.
We beogen een voltijdse (minstens 80%) tewerkstelling voor onbepaalde duur in een innovatieve werkomgeving op