Adjunct Chief Information Security Officer

Il y a 2 jours

Evere, Brussel-Hoofdstad, Belgique Egov Select Temps plein 90 000 € - 130 000 € Contrat

De bedreigingen voor onzesamenleving evolueren voortdurend. De ADIV is de Belgische dienst die alsreferentie geldt op het gebied van buitenlandse inlichtingen en defensie. Metonze inlichtingen dragen we bij tot de bescherming van de belangen van Defensie,ons land en zijn bevolking.

We begrijpen zo goed mogelijk dehuidige en toekomstige uitdagingen op het gebied van inlichtingen, veiligheiden cyberspace.
Dankzij een geïntegreerde aanpak,zowel op nationaal als op internationaal vlak, werken we samen met onzeverschillende partners aan het behoud en de versterking van de binnenlandseveiligheid.
Het Cyber Command is eentransversale entiteit die binnen Defensie zal groeien, maar onder de vleugelsvan de SGRS blijft, waarvan het het wettelijke kader en de missies deelt. Hetheeft een dubbele rol. Het Cyber Command is zowel verantwoordelijk voor decyberveiligheid van het netwerk

De afdeling Defensive Cybersecurity Operations Unit is verantwoordelijk voor de beveiliging van alle IT-systemen bij Defensie, metinbegrip van alle activiteiten op het gebied van preventie, reactie enanticipatie op cyberincidenten. In dit kader zorgt het Security IntelligenceCenter – een Security Operations Center onder leiding van Cyber Intelligence –voor het toezicht op de CIS-omgevingen van Defensie en het anticiperen opcyberincidenten.

Taakomschrijving

Waar de CISO zich primair richtop strategie, mandaat, governance en formeel eigenaarschap, eneindverantwoordelijk is voor beleidsbepaling, besluitvorming, escalatie en deinteractie met externe senior stakeholders, is de adjunct CISO tactisch enoperationeel verantwoordelijk voor de implementatie, coördinatie, interneafstemming, opvolging en borging van de dagelijkse werking en continuïteit, metinbegrip van:

  • het operationeel beheren en opvolgen van het informatiebeveiligingsprogramma,
  • het ondersteunen van structurele risicobeheersing,
  • de praktische toepassing van governance‑, compliance‑ en assurance‑kaders,
  • het versterken van de weerbaarheid van de organisatie,
  • en het stimuleren van continue verbetering van de informatiebeveiliging binnen het door de CISO vastgestelde strategische en beleidsmatige kader.

De adjunct CISOhandelt binnen het door de CISO vastgestelde kader en mandaat. Deze rolcombineert de BEDEF-CIS Security vereisten met de bredere verantwoordelijkhedenvan een moderne Information Security-functie bunnen Defensie.

Deadjunct CISO ondersteunt de CISO bij het ontwikkelen, implementeren enuitvoeren van de organisatiebrede strategie voor informatiebeveiliging. Deadjunct CISO zorgt voor de operationele vertaling van hetinformatiebeveiligingsbeleid naar concrete processen, maatregelen enactiviteiten, en bewaakt de consistente uitvoering ervan binnen de organisatie.

2.Positionering binnen de organisatie

Deadjunct CISO rapporteert aan de CISO binnen de CyCOM-organisatie en heeftdirecte toegang tot het hoogste leidinggevend orgaan wanneer dit noodzakelijkis om als centrale security autoriteit te handelen. De adjunct CISO werkt danook nauw samen met de overige ACOS’en, DG’s en Machten.

3.Kernverantwoordelijkheden per categorie

  • Ondersteunt bij de uitwerking en implementatie van de organisatiebrede informatieveiligheidsstrategie.
  • Stuurt en coördineert de uitvoering van een meerjarig, transformatief informatiebeveiligingsprogramma gericht op duurzame versterking van de beveiligingspositie binnen BELDEF.
  • Bewaakt de toepassing en werking van de vastgelegde governance‑structuren voor informatieveiligheid.
  • Fungeert als centraal aanspreekpunt voor informatiebeveiliging en faciliteert de interne afstemming en advisering van business‑ en technische teams bij de toepassing van security‑vereisten.
  • Bereidt rapportages, KPI’s en managementinformatie voor ter ondersteuning van besluitvorming.
  • Volgt actiepunten, beslissingen en verbetermaatregelen structureel op.
  • Neemt actief deel aan en vertegenwoordigt de CISO‑office in cybersecurity‑werkgroepen en overlegplatformen, met focus op inhoudelijke input en coördinatie.
  • Draagt bij aan awareness en interne communicatie rond informatieveiligheid ter versterking van een brede beveiligingscultuur.
  • Rapporteert regelmatig aan senior management over risico’s, incidenten, KPI’s en de algemene maturiteit van informatieveiligheid.

3.2 Information Security Resilience (coördinatie & crisisvoorbereiding)

  • Coördineert tactisch concrete resilience‑initiatieven en verbetertrajecten.
  • Volgt de implementatie van security‑maatregelen m.b.t. business continuity en disaster recovery op in samenwerking met verantwoordelijke uitvoerende teams.
  • Bereidt crisismanagement‑ en cyberweerbaarheidsoefeningen voor en ondersteunt bij evaluaties.
  • Ondersteunt de CISO bij incident‑ en crisisrespons