Information Security Consultant

Il y a 12 heures

Ghent, Flanders, Belgique BIMONA Temps plein
Voor een uitdagende opdracht zijn we op zoek naar een Senior IT Security Consultant met minimaal 5 jaar relevante ervaring binnen information security. Je werkt op het snijvlak van security, governance, risico's en processen en helpt organisaties om hun informatiebeveiliging structureel te versterken. Je hebt ervaring binnen één of meerdere securitydomeinen, zoals data, infrastructuur, applicaties of information security governance. Je bent in staat om complexe securityvraagstukken te analyseren en deze te vertalen naar duidelijke beleidsdocumenten, processen en concrete verbeteracties. Functieomschrijving
- Opstellen en actualiseren van securitybeleid, procedures en processen.
- Uitvoeren van security
- en risicoanalyses, onder meer volgens de ISO 27005-standaard.
- Analyseren, optimaliseren en documenteren van bestaande securityprocessen en governance.
- Adviseren over passende informatieveiligheidsmaatregelen en security controls.
- Ondersteunen bij de implementatie en verdere ontwikkeling van security governance.
- Identificeren van securityrisico's en vertalen hiervan naar concrete maatregelen en verbetertrajecten.
- Toepassen van relevante securityraamwerken en standaarden binnen de organisatie.
- Samenwerken met verschillende stakeholders om securityvereisten te vertalen naar een werkbare aanpak. Profiel
- Je hebt minimaal 5 jaar aantoonbare ervaring als Security Consultant of in een vergelijkbare senior information-securityfunctie.
- Je hebt ervaring binnen één of meerdere domeinen zoals data, infrastructuur, applicaties of information security.
- Je hebt aantoonbare ervaring met het opstellen van beleidsdocumenten en processen.
- Je hebt aantoonbare ervaring met het uitvoeren van risicoanalyses volgens ISO 27005.
- Je hebt aantoonbare ervaring met het analyseren, optimaliseren en documenteren van securityprocessen en governance.
- Je hebt aantoonbare ervaring met het toepassen van securitykennis binnen een specifiek information-securitydomein.
- Je hebt kennis van security frameworks en control frameworks zoals Secure Controls Framework (SCF) en ISO 27002.
- Je hebt aantoonbare kennis van NIS2 en de impact ervan op informatiebeveiliging en governance.
- Je beschikt over kennis van relevante securitystandaarden en raamwerken, zoals de ISO 27000-serie, COBIT, NIST, OWASP en/of CIS Critical Security Controls.
- Kennis van FAIR (Factor Analysis of Information Risk) en MITRE ATT&CK is een plus.
- Certificeringen zoals CISM, CISSP, CEH of een vergelijkbare securitycertificering zijn een pluspunt, afhankelijk van je expertisegebied.
- Je bent Nederlandstalig op CEFR C2-niveau en kunt securityconcepten helder communiceren met zowel technische als niet-technische stakeholders. Wat we zoeken We zoeken iemand die security niet uitsluitend vanuit een technisch perspectief benadert, maar ook begrijpt hoe beleid, risico's, processen, governance en compliance met elkaar samenhangen. Je bent analytisch, werkt gestructureerd en kunt complexe securityvraagstukken vertalen naar duidelijke adviezen en concrete acties. Tegelijkertijd ben je communicatief sterk en weet je verschillende stakeholders mee te nemen in je aanpak. Interesse? Neem contact met ons op en ontdek of deze opdracht aansluit bij jouw ervaring en expertise. luc@bimona.be