Freelance Security
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Voor een organisatie die IT-systemen voor de Belgische energiemarkt ontwikkelt en beheert, zoeken we iemand die privacy, recht en informatiebeveiliging samenbrengt.
De organisatie valt onder NIS2, behaalde in 2026 het ISO 27001-certificaat en wil in 2027 ook ISO 27701 behalen.
Je werkt 3 dagen per week, waarvan in principe minstens 2 dagen op kantoor in Brussel. De opdracht loopt van 2 november 2026 tot en met 1 november 2028.
Dit is een senior opdracht. Je hebt een master in de rechten, minstens 8 jaar ervaring met juridische vraagstukken rond privacy en security én minstens 8 jaar ervaring als security consultant.
Ook ervaring in de Belgische energiemarkt en met agile projectwerking is vereist.
Concreet zorg je ervoor dat afspraken over persoonsgegevens en beveiliging ook in de praktijk kloppen:
- Je bekijkt contracten met IT-dienstverleners en klanten: wie mag welke gegevens verwerken, welke beveiligingsafspraken gelden en waar ontbreken nog afspraken?
- Je zorgt dat privacy en security van bij het begin worden meegenomen wanneer systemen of processen veranderen.
- Je brengt de verwerkingsovereenkomsten op orde en houdt overzicht over welke afspraken bestaan en welke moeten worden bijgewerkt.
- Je werkt het verwerkingsregister bij, inclusief bewaartermijnen, en legt vast hoe het register actueel blijft.
- Je maakt DPIA’s en risicoanalyses voor verwerkingen en wijzigingen die extra aandacht vragen.
- Je helpt het team om het bestaande beleid en de werkwijze rond informatiebeveiliging en privacy verder te verbeteren, met het oog op ISO 27701.
Voor deze opdracht moet je alle onderstaande ervaring kunnen aantonen:
- Een master in de rechten en bedrijfservaring met privacybeheer, inclusief DPO-certificering.
- Minstens 8 jaar als juridisch expert in privacy en informatiebeveiliging én minstens 8 jaar als security consultant rond data, infrastructuur of applicaties.
- Implementatie van ISO 27001, ISO 27002 en ISO 27701. Je weet hoe je de normen vertaalt naar werkbare afspraken en processen.
- Belgische privacywetgeving en GDPR, met praktijkervaring in DPIA’s, risicoanalyses, verwerkingsregisters en verwerkingsovereenkomsten.
- Data governance: gegevens classificeren, bewaartermijnen bepalen en datatransfers beoordelen, ook in cloudomgevingen.
- Het uitwerken van privacy- en beveiligingsafspraken in contracten met dienstverleners en klanten.
- Werk binnen de Belgische energiemarkt en in agile projecten.
Je kunt zelfstandig knopen voorbereiden, zaken opvolgen en helder uitleggen aan collega’s met verschillende achtergronden, ook buiten het juridische of securityteam.
- Freelance opdracht van 60% van 2 november 2026 tot en met 1 november 2028.
- Brussel: in principe minstens 2 dagen per week op kantoor. Voor bepaalde projectmomenten kan in overleg extra aanwezigheid nodig zijn.
- Een opdracht waarin je zowel concrete privacydossiers oppakt als meebouwt aan de verdere inrichting van privacy en informatiebeveiliging.