Senior Consultant in Cyber
Il y a 4 heures
WatermaelBoitsfort, Brussels, Belgique
CMS Belgium
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
CMS Belgium zoekt een Senior Consultant Cyber & Digital Law ter versterking van zijn praktijkgroep Technology, Media & Communications tussen Brussel en Antwerpen.
Profiel:
Vereist
- Een Belgisch diploma in de rechten (Master in de Rechten of gelijkwaardig). Een inschrijving aan de balie is niet vereist. We verwelkomen kandidaten uit advocatenkantoren, consultancybedrijven, interne juridische of compliance-afdelingen, regulatoren en overheidsinstanties.
- Minstens 3 tot 5 jaar relevante professionele ervaring in gegevensbescherming, cyberbeveiliging, technologie of digitale regelgeving.
- Een degelijke werkkennis van het Europese en Belgische digitale recht en een oprechte interesse om deze kennis actueel te houden in een voortdurend evoluerend vakgebied.
- Een sterke interesse in IT en cyberbeveiliging. Je begrijpt graag hoe technologie daadwerkelijk werkt, volgt het dreigingslandschap op en bent nieuwsgierig naar wat er achter juridische vraagstukken schuilgaat.
- Vlotte beheersing van het Nederlands en Engels, zowel mondeling als schriftelijk. Kennis van het Frans is een belangrijke troef.
- Zelfstandig en proactief: je ziet wat er moet gebeuren en neemt initiatief zonder dat daarom gevraagd hoeft te worden.
- Sterke communicatieve vaardigheden, met het vermogen om juridische en regelgevende vraagstukken helder uit te leggen aan CISO's, IT-teams, directieleden en raden van bestuur, en niet enkel aan juristen.
- Stressbestendigheid, een goed beoordelingsvermogen onder tijdsdruk en de discretie die gevoelige incidenten vereisen.
- Bereidheid om deel te nemen aan een wachtdienstregeling, gezien het onvoorspelbare karakter van incidenten. Pluspunten
- Eerdere betrokkenheid bij de behandeling van datalekken of cyberincidenten in real time.
- Vertrouwdheid met beveiligingskaders en normen zoals ISO/IEC 27001, CyberFundamentals (NIS2) of het NIST CSF.
- Certificeringen zoals CIPP/E, CIPM, CISM of CISSP.
- Ervaring in een gereguleerde sector, zoals financiële dienstverlening, gezondheidszorg, energie, telecom of kritieke infrastructuur.
- Voldoende technische kennis om geloofwaardig in gesprek te gaan met een forensisch onderzoeksteam (zonder dat je hiervoor ingenieur hoeft te zijn). De functie: Wij zijn op zoek naar een Senior Consultant Cyber & Digital Law ter versterking van ons team gespecialiseerd in cyber
- en digitale regelgeving. Je werkt als consultant nauw samen met onze advocaten en combineert praktische ondersteuning bij incident response met juridisch-regelgevend advies. De functie bestaat uit twee duidelijke luiken. Incident response (niet-technisch). Je fungeert als een rustige en gestructureerde contactpersoon wanneer cliënten geconfronteerd worden met een cyberincident. Je coördineert de verschillende werkstromen (digitale forensische onderzoeken, juridische aspecten, communicatie, verzekeringen, enz.). Advies inzake digitale regelgeving. Tussen incidenten door adviseer je cliënten over de naleving van digitale wet
- en regelgeving op het vlak van gegevensbescherming, cyberbeveiliging, AI, datagovernance en platformregelgeving. Je rapporteert aan de partner die de TMC-praktijk leidt en werkt nauw samen met collega's binnen het Belgische TMC-team en het internationale CMS-netwerk rond grensoverschrijdende dossiers. Wat je zal doen: Incident response
- Optreden als eerste aanspreekpunt voor cliënten die een cyberincident melden, het intake
- en scopingproces beheren, statusvergaderingen leiden en fungeren als contactpersoon voor cyberverzekeraars.
- De incidentafhandeling coördineren tussen de cliënt, digitale forensische onderzoekers, IT
- en beveiligingsleveranciers, verzekeraars, makelaars en communicatieadviseurs.
- Meldings
- en rapporteringsverplichtingen beoordelen onder verschillende regimes, waaronder de GDPR en de Belgische Gegevensbeschermingswet, de Belgische NIS2-wetgeving en meldingen aan het CCB/CERT.be, DORA en sectorale of contractuele verplichtingen, en de daaruit voortvloeiende deadlines beheren.
- Meldingen opstellen voor de Gegevensbeschermingsautoriteit, het CCB, sectorale toezichthouders en andere regulatoren, evenals communicatie naar betrokkenen, klanten en zakelijke partners.
- Externe dienstverleners die cliënten ondersteunen aansturen en opvolgen (bv. aanbieders van digitale forensische onderzoeken, onderhandelaars met dreigingsactoren, crisiscommunicatieconsultants, enz.).
- Besluitvorming ondersteunen in afpersings
- en ransomware-scenario's, inclusief juridische en sanctiegerelateerde aandachtspunten rond betalingen.
- Evaluaties na incidenten uitvoeren en bevindingen vertalen naar concrete verbetermaatregelen voor de cliënt.
- De paraatheid van cliënten versterken en testen via incident response-plannen, playbooks, escalatiematrices, tabletop-oefeningen en opleidingen voor juridische, IT
- en managementteams.
- Meehelpen bij het ontwikkelen en beheren van onze incident response-retainers en wachtdienstregelingen. Advies inzake regelgeving
- Adviseren over GDPR
- Een Belgisch diploma in de rechten (Master in de Rechten of gelijkwaardig). Een inschrijving aan de balie is niet vereist. We verwelkomen kandidaten uit advocatenkantoren, consultancybedrijven, interne juridische of compliance-afdelingen, regulatoren en overheidsinstanties.
- Minstens 3 tot 5 jaar relevante professionele ervaring in gegevensbescherming, cyberbeveiliging, technologie of digitale regelgeving.
- Een degelijke werkkennis van het Europese en Belgische digitale recht en een oprechte interesse om deze kennis actueel te houden in een voortdurend evoluerend vakgebied.
- Een sterke interesse in IT en cyberbeveiliging. Je begrijpt graag hoe technologie daadwerkelijk werkt, volgt het dreigingslandschap op en bent nieuwsgierig naar wat er achter juridische vraagstukken schuilgaat.
- Vlotte beheersing van het Nederlands en Engels, zowel mondeling als schriftelijk. Kennis van het Frans is een belangrijke troef.
- Zelfstandig en proactief: je ziet wat er moet gebeuren en neemt initiatief zonder dat daarom gevraagd hoeft te worden.
- Sterke communicatieve vaardigheden, met het vermogen om juridische en regelgevende vraagstukken helder uit te leggen aan CISO's, IT-teams, directieleden en raden van bestuur, en niet enkel aan juristen.
- Stressbestendigheid, een goed beoordelingsvermogen onder tijdsdruk en de discretie die gevoelige incidenten vereisen.
- Bereidheid om deel te nemen aan een wachtdienstregeling, gezien het onvoorspelbare karakter van incidenten. Pluspunten
- Eerdere betrokkenheid bij de behandeling van datalekken of cyberincidenten in real time.
- Vertrouwdheid met beveiligingskaders en normen zoals ISO/IEC 27001, CyberFundamentals (NIS2) of het NIST CSF.
- Certificeringen zoals CIPP/E, CIPM, CISM of CISSP.
- Ervaring in een gereguleerde sector, zoals financiële dienstverlening, gezondheidszorg, energie, telecom of kritieke infrastructuur.
- Voldoende technische kennis om geloofwaardig in gesprek te gaan met een forensisch onderzoeksteam (zonder dat je hiervoor ingenieur hoeft te zijn). De functie: Wij zijn op zoek naar een Senior Consultant Cyber & Digital Law ter versterking van ons team gespecialiseerd in cyber
- en digitale regelgeving. Je werkt als consultant nauw samen met onze advocaten en combineert praktische ondersteuning bij incident response met juridisch-regelgevend advies. De functie bestaat uit twee duidelijke luiken. Incident response (niet-technisch). Je fungeert als een rustige en gestructureerde contactpersoon wanneer cliënten geconfronteerd worden met een cyberincident. Je coördineert de verschillende werkstromen (digitale forensische onderzoeken, juridische aspecten, communicatie, verzekeringen, enz.). Advies inzake digitale regelgeving. Tussen incidenten door adviseer je cliënten over de naleving van digitale wet
- en regelgeving op het vlak van gegevensbescherming, cyberbeveiliging, AI, datagovernance en platformregelgeving. Je rapporteert aan de partner die de TMC-praktijk leidt en werkt nauw samen met collega's binnen het Belgische TMC-team en het internationale CMS-netwerk rond grensoverschrijdende dossiers. Wat je zal doen: Incident response
- Optreden als eerste aanspreekpunt voor cliënten die een cyberincident melden, het intake
- en scopingproces beheren, statusvergaderingen leiden en fungeren als contactpersoon voor cyberverzekeraars.
- De incidentafhandeling coördineren tussen de cliënt, digitale forensische onderzoekers, IT
- en beveiligingsleveranciers, verzekeraars, makelaars en communicatieadviseurs.
- Meldings
- en rapporteringsverplichtingen beoordelen onder verschillende regimes, waaronder de GDPR en de Belgische Gegevensbeschermingswet, de Belgische NIS2-wetgeving en meldingen aan het CCB/CERT.be, DORA en sectorale of contractuele verplichtingen, en de daaruit voortvloeiende deadlines beheren.
- Meldingen opstellen voor de Gegevensbeschermingsautoriteit, het CCB, sectorale toezichthouders en andere regulatoren, evenals communicatie naar betrokkenen, klanten en zakelijke partners.
- Externe dienstverleners die cliënten ondersteunen aansturen en opvolgen (bv. aanbieders van digitale forensische onderzoeken, onderhandelaars met dreigingsactoren, crisiscommunicatieconsultants, enz.).
- Besluitvorming ondersteunen in afpersings
- en ransomware-scenario's, inclusief juridische en sanctiegerelateerde aandachtspunten rond betalingen.
- Evaluaties na incidenten uitvoeren en bevindingen vertalen naar concrete verbetermaatregelen voor de cliënt.
- De paraatheid van cliënten versterken en testen via incident response-plannen, playbooks, escalatiematrices, tabletop-oefeningen en opleidingen voor juridische, IT
- en managementteams.
- Meehelpen bij het ontwikkelen en beheren van onze incident response-retainers en wachtdienstregelingen. Advies inzake regelgeving
- Adviseren over GDPR