Information Security Domain Lead
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Werkomgeving
De Algemene Dienst Inlichting en Veiligheid (ADIV) – QUAERO ET TEGO: IK ONDERZOEK EN BESCHERM. De bedreigingen voor onze samenleving veranderen voortdurend.
WerkomgevingDe Algemene Dienst Inlichting en Veiligheid (ADIV) – QUAERO ET TEGO: IK ONDERZOEK EN BESCHERM. De bedreigingen voor onze samenleving veranderen voortdurend. ADIV is de Belgische referentiedienst voor inlichtingen wat betreft Defensie en het buitenland. Met onze inlichtingen dragen we bij tot het beschermen van de belangen van Defensie, ons land en zijn bevolking. We hebben een diepgaand inzicht in de huidige en toekomstige uitdagingen op het gebied van inlichtingen, veiligheid en cyberspace. Dankzij een geïntegreerde aanpak, zowel nationaal als internationaal, werken we samen met onze verschillende partners om de interne veiligheid te handhaven en te versterken. Cyber Command is een cross-functionele eenheid die binnen Defensie zal groeien, terwijl het deel blijft uitmaken van ADIV, waarvan het het wettelijke kader en de missies deelt. Het heeft een dubbele rol. Cyber Command is verantwoordelijk voor de cyberbeveiliging van de netwerken en wapensystemen die door Defensie worden gebruikt, maar ook voor het verzamelen van informatie en het uitvoeren van operaties in cyberspace namens ADIV. De afdeling Defensive Cybersecurity Operations Unit is verantwoordelijk voor de beveiliging van alle IT-systemen bij Defensie, met inbegrip van alle activiteiten op het gebied van preventie, reactie en anticipatie op cyberincidenten. In dit kader zorgt het Security Intelligence Center – een Security Operations Center onder leiding van Cyber Intelligence – voor het toezicht op de CIS-omgevingen van Defensie en het anticiperen op cyberincidenten.
Taakomschrijving
Information Security Domain Lead is verantwoordelijk voor het inhoudelijk en organisatorisch aansturen van security‑initiatieven en verandertrajecten op thema’s zoals beleid, policies, cyber risk & GRC, assurance, cloud & data governance, CIWS governance, security cultuur etc. De Domain Lead vertaalt strategische richtlijnen naar concrete projecten, deliverables en implementaties, bewaakt voortgang, samenhang en kwaliteit, en stemt af met interne en externe stakeholders. De functie opereert onder het mandaat van de CISO en adjunct CISO, fungeert als inhoudelijk aanspreekpunt voor het toegewezen domein en draagt bij aan een consistente, defensie‑brede implementatie van informatieveiligheidsvereisten.
- Functiedoelstelling
De Information Security Domain Lead is verantwoordelijk voor de projectmatige en inhoudelijke uitwerking en realisatie van specifieke informatieveiligheidsdomeinen binnen het door de CISO vastgestelde strategische en beleidsmatige kader, met inbegrip van:
- het vertalen van strategie, beleid en richtlijnen naar concrete projecten, standaarden en implementaties binnen het toegewezen domein;
- het inhoudelijk en projectmatig beheren van security‑initiatieven, inclusief planning, voortgangsopvolging en oplevering;
- het praktisch toepassen en afdwingen van relevante governance‑, compliance‑ en assurance‑kaders binnen projecten en verandertrajecten;
- het ondersteunen van structurele risicobeheersing door het identificeren, analyseren en mitigeren van domeinspecifieke security‑risico’s;
- het bijdragen aan de versterking van de weerbaarheid en maturiteit van de organisatie binnen het toegewezen domein door continue verbetering en kennisborging
Positionering binnen de organisatie
De Information Security Domain Lead rapporteert aan de CISO binnen de CyCOM-organisatie en heeft directe toegang tot het hoogste leidinggevend orgaan wanneer dit noodzakelijk is om als centrale security authoriteit te handelen.
- Kernverantwoordelijkheden per categorie
3.1 Project‑en domeinmanagement
- Beheert en realiseert security‑initiatieven en verandertrajecten binnen één of meerdere toegewezen domeinen.
- Stelt projectplannen, mijlpalen en deliverables op en bewaakt scope, voortgang en samenhang.
- Zorgt voor afstemming tussen beleid, architectuur, risico’s en uitvoering.
3.2 Inhoudelijke uitwerking en implementatie
- Werkt defensie‑breed security policies, standaarden en richtlijnen uit naar toepasbare oplossingen.
- Valideert en challenged architectuurkeuzes en ontwerpvoorstellen binnen het toegewezen domein.
- Ondersteunt de implementatie van security‑vereisten in mission‑kritische en multi‑layer- security omgevingen.
3.3 Coördinatie en stakeholderafstemming
- Fungeert als inhoudelijk aanspreekpunt voor Componenten, DG’s, ACOS en relevante externe partners binnen het toegewezen domein.
- Coördineert en faciliteert de samenwerking met CIWS, architectuur-, juridische, procurement‑ en andere betrokken on