Medior/Senior GRC Security Professional

Il y a 2 jours

Hasselt, Limburg, Belgique Corda Campus nv Temps plein 65 000 € - 90 000 € Contrat

Niveau: medior–senior
Opleiding: minimaal bachelordiploma
Werkregime: voltijds, hybride
Uitvalsbasis: Corda Campus, Hasselt

Voor ons GRC-team zoeken we een Nederlandstalige medior–senior GRC Security Professional met een sterke interesse in governance, risicobeheer en compliance. Iemand die zijn of haar expertise graag inzet binnen de gezondheidszorg en het hoger onderwijs.

Krijg jij energie van het versterken van de cyberweerbaarheid van organisaties? Wil je ziekenhuizen en onderwijsinstellingen begeleiden bij de implementatie van hun GRC-processen, met onder meer NIS2, CyFun en ISO 27001 als belangrijke referentiekaders? Dan maken we graag kennis met jou.

Als GRC Security Professional bij SHIELD speel je een centrale rol in de uitvoering van GRC-assessments en implementatietrajecten voor onze leden.

Je vertaalt normenkaders en wettelijke vereisten naar werkbare beleidsdocumenten, processen, controles en rapportages. Daarbij werk je nauw samen met de securityarchitecten van SHIELD, andere domeinexperten en de IT-, security- en managementteams van onze leden.

Je uiteindelijke doel: organisaties helpen om hun informatiebeveiliging structureel te verbeteren, hun maturiteit te verhogen en aantoonbaar te voldoen aan relevante wet- en regelgeving en beveiligingsstandaarden.

Jouw verantwoordelijkheden

  • Het uitbouwen en verder ontwikkelen van een gemeenschappelijke GRC-architectuur voor onze leden, gebaseerd op onder meer CyFun, ISO 27001 en NIS2.
  • Het vertalen van normenkaders en beveiligingsvereisten naar concrete en haalbare implementatietrajecten.
  • Het ontwikkelen en bewaken van uniforme implementaties, beleidsdocumenten, controles en standaardprocedures.
  • Het opzetten en verbeteren van processen voor risicobeheer, monitoring, rapportering, opvolging en respons.
  • Het begeleiden van organisaties bij compliance-, audit-, assurance- en certificeringstrajecten.
  • Het bepalen, opvolgen en rapporteren van de GRC- en cybersecuritymaturiteit van onze leden.
  • Het uitvoeren en begeleiden van risicoanalyses, gap-analyses, maturiteitsmetingen en securityassessments.
  • Het analyseren van bevindingen en het vertalen ervan naar duidelijke en haalbare verbeteracties.
  • Het begeleiden van technische werkgroepen en communities rond governance, risico, compliance en informatiebeveiliging.
  • Het ondersteunen van SHIELD-leden bij de implementatie en structurele verankering van hun eigen GRC-processen.
  • Het delen van kennis, goede praktijken en herbruikbare oplossingen binnen het SHIELD-netwerk.

SHIELD vzw is een vooruitstrevend samenwerkingsverband van ziekenhuizen en instellingen voor hoger onderwijs. Samen bouwen we aan een toekomstgerichte IT-infrastructuur en een sterke, sectorbrede cybersecurityarchitectuur.

SHIELD werd opgericht door Jessa Ziekenhuis, UHasselt en Ziekenhuis Oost-Limburg. Vanuit onze uitvalsbasis op de Corda Campus in Hasselt ondersteunen we onze leden bij het verhogen van hun cyberweerbaarheid en bij hun trajecten rond onder meer NIS2, CyFun en ISO 27001.

We brengen organisaties, securityprofessionals en technologiepartners samen, ontwikkelen gedeelde architecturen en oplossingen en slaan de brug tussen beleid en praktijk.
.

Wil jij mee bouwen aan de digitale weerbaarheid van de gezondheidszorg en het hoger onderwijs?

SHIELD voert een inclusief aanwervingsbeleid. We verwelkomen sollicitaties van iedereen, ongeacht gender, afkomst, leeftijd, handicap, overtuiging of sociale achtergrond.

Ervaringsniveau

3-5 jaar

Locatie

Deze job heeft Corda Campus als vaste uitvalsbasis

Vaardigheden

  • Je beschikt minimaal over een bachelordiploma, bij voorkeur in informatica, cybersecurity, industriële wetenschappen, engineering, bedrijfsmanagement, risicobeheer, audit of een aanverwante richting.
  • Je hebt meerdere jaren relevante professionele ervaring binnen cybersecurity, informatiebeveiliging, GRC, audit, risicobeheer of compliance. Voor deze functie zoeken we een medior tot senior profiel.
  • Je hebt ervaring met het uitvoeren of begeleiden van risicoanalyses, audits, assessments, maturiteitsmetingen of implementatietrajecten.
  • Je hebt kennis van ISO 27001 en CyFun, of bent bereid je hierin verder te specialiseren en relevante certificeringen te behalen.
  • Ervaring met NIS2, ISO 27005, NIST CSF, CIS Controls, COBIT, OWASP of andere relevante standaarden en goede praktijken is een pluspunt.
  • Je kunt complexe vereisten en risico’s vertalen naar begrijpelijke en pragmatische maatregelen.
  • Je beschikt over sterke analytische vaardigheden en een goed ontwikkeld kritisch denkvermogen.
  • Je werkt gestructureerd, neemt verantwoordelijkheid en kunt prioriteiten bewaken binnen verschillende parallelle trajecten.
  • Je communiceer