Data Protection Officer

Il y a 4 heures

Brussels, Brussels, Belgique 2ScaleUp Temps plein

DepartementWelzijn, Volksgezondheid en Gezin van de Vlaamse overheid is op zoek naar een freelance SeniorData Protection Officer (DPO .

Het departement heeft een brede waaier aan opdrachten oa :

  • het voorbereiden, monitoren en opvolgen van beleidsinitiatieven;
  • het erkennen, subsidiëren en inspecteren van zorgvoorzieningen; en
  • het informeren, opvolgen en begeleiden van daders en slachtoffers in opdracht van de gerechtelijke en/of administratieve overheden.

Functieomschrijving

  • Hogere opleiding (Master of Bachelor) met bedrijfseconomische of technische/engineering achtergrond of gelijkwaardig door ervaring.
  • Grondige kennis van en ervaring metGDPR en voorgangers (>10 jaar )
  • Grondige kennis van / ervaring met de taken van een DPO
  • Aantoonbare ervaring in een gelijkaardige functie als Security Consultant .(> 8jaar)
  • Aantoonbare ervaring met Informatieveiligheidsbeleid en -plannen(>10 jaar )
  • Aantoonbare ervaring met het adviseren van security expertise op strategisch niveau. Bv voor het ondersteunen van de CISO van de Vlaamse Overheid, en leidende ambtenaren of andere beleidsmakers met security oversight.
  • Aantoonbare ervaring in specifiek kennisdomein van information security (bv. optimaliseren van IS governance, uitwerken en implementeren van een cybersecurity plan van aanpak, definiëren van de risico appetijt in samenspraak met de Vo,...)
  • Aantoonbare ervaring in het analyseren, optimaliseren en documenteren van security processen en governance, deze van de Vlaamse overheid in het bijzonder (na inwerkperiode)
  • Aantoonbare ervaring in zowel functionele als technische omgevingen waarbinnen de projecten zich situeren.
  • Aantoonbare ervaring met het opstellen van nieuwe en optimaliseren van bestaande business processen door kennis van het security toepassingdomein, security strategieën en doelen van de klant
  • Aantoonbare ervaring met het ontwikkelen en opvolgen van visie, organisatie - bedrijfsstrategie en roadmap, binnen de geindentificeerde bedrijfsdoelstellingen
  • Aantoonbare ervaring met kennis overdracht
  • Aantoonbare kennis en ervaring via certificaten afhankelijk van domein van expertise (bv CISM, CISSP, CEH).
  • Aantoonbare kennis van specifieke security tooling voor oa kwetsbaarheidsanalyses, pentesten, PAM (bv CyberArk), Encryptie (bv Voltage).
  • Aantoonbare kennis van MS Office zoals bv Powerpoint en Excel
  • Uitstekende aantoonbare kennis van security beheer technieken en of raamwerken (bv: ISO27000 series, COBIT for Security, NIST, OWASP, CIS Critical Security Controls for Effective Cyber Defense)