Information Security Officer

Il y a 7 jours

Brussels, Brussels, Belgique Actiris Temps plein
Beschrijving van de functie Heb je een enkele jaren ervaring als Information Security Officer? Ben je geïnteresseerd in zowel de operationele als de beheersmatige aspecten van security ? We zoeken iemand die goed is in samenwerkingen, die goed kan organiseren en opleveren. Als je denk dat deze functie iets voor jou is. lees dan verder of deze functie bij je past. Wat ga je doen ? Als ISO ondersteun en ontlast je de CISO. Waar de CISO de strategische lijnen uitzet, ben jij de drijvende kracht achter de praktische implementatie en dagelijkse opvolging van ons NIS2-beleid. Je werkt op het snijvlak van informatieveiligheid, IT, businessprocessen en risicobeheer. Je werkt nauw samen met ICT-teams en proceseigenaars, maar je focus ligt voornamelijk op risicoanalyse, compliance, beleidsimplementatie en de opvolging van beveiligingsmaatregelen, eerder dan op de technische configuratie en het beheer van beveiligingsoplossingen. Je ondersteunt bij het implementeren, opvolgen en verbeteren van het informatieveiligheidsbeleid en helpt Departement Omgeving te voldoen aan de vereisten van NIS2, CyberFundamentals en andere relevante normen en regelgeving. Je zorgt ervoor dat onze beveiligingsmaatregelen niet alleen op papier kloppen, maar ook echt werken in de praktijk. Meer specifiek verwachten we dat je werkt op volgende domeinen
- NIS2-implementatie: Je vertaalt de NIS2-wetgeving naar concrete, werkbare richtlijnen en processen voor onze organisatie.
- Security by Design: Je adviseert projecten, toepassingen en veranderinitiatieven zodat informatieveiligheid van bij de start wordt meegenomen en risico's tijdig worden geïdentificeerd.
- Leveranciersbeheer: Je ondersteunt de evaluatie van beveiligingsrisico's bij leveranciers en externe dienstverleners en volgt afgesproken veiligheidsmaatregelen op.
- Risicobeheer: Je voert risicoanalyses uit, identificeert kwetsbaarheden en ondersteunt proceseigenaars bij het uitwerken en opvolgen van passende maatregelen.
- Incidentbeheer: Je ondersteunt de opvolging van beveiligingsincidenten, helpt bij de analyse van oorzaken en bewaakt de uitvoering van corrigerende maatregelen.
- Beleid & ISMS: Je helpt mee met het opstellen, onderhouden en implementeren van policies, procedures en documentatie binnen ons Informatiebeveiligingsmanagementsysteem (ISMS).
- Security Awareness: Je verhoogt het securitybewustzijn op de werkvloer via trainingen, campagnes en advies aan collega's.
- Compliance & Audits: Je bewaakt de naleving van NIS2, ISO 27001 en ondersteunt interne en externe audits.
- Rapportage: Je ontwikkelt rapporteringen, dashboards en managementoverzichten over risico's, incidenten, compliance en maturiteit en ondersteunt de CISO bij rapportering aan het management.

Jouw profiel
Onze verwachtingen naar jou
-

Ervaring:
Je beschikt over minstens 4 jaar relevante ervaring binnen informatiebeveiliging, risicobeheer of GRC (Governance, Risk & Compliance).
- Kennis: Je beschikt over een masterdiploma. Je hebt een goede kennis van de NIS2-richtlijn en bent vertrouwd met standaarden zoals ISO 27001, ISO 27005, NIST CSF of CyFun. Certificeringen zoals ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISSP, CISM, CRISC, Security+ of vergelijkbare certificaten vormen een meerwaarde.
- Communicatievaardigheden: Je kan securityconcepten in begrijpelijke taal overbrengen aan niet-technische collega's.
- Persoonlijkheid: Je bent hands-on, analytisch en gestructureerd.
- Taal: Je spreekt en schrijft vloeiend Nederlands (en hebt een goede kennis van het Engels). Jouw toekomstig team Je vormt samen met de CISO de trekkende kracht achter informatieveiligheid binnen het Departement Omgeving en werkt hiervoor nauw samen met ICT-teams, proceseigenaars, projectleiders en management. Je komt terecht in het team Informatieveiligheid. Operationeel werk je veel samen met het team dat instaat voor de IT Infrastructuur en Middleware om security werking te ondersteunen. Waar kom je terecht ? Het Departement Omgeving staat garant voor een kwaliteitsvolle leefomgeving met respect voor mens, dier en ecosysteem. We maken milieu-ecologische en ruimtelijke afwegingen en ontwikkelingskeuzes in het belang van de Vlaamse samenleving. We streven naar een duurzame omgang met diverse natuurlijke hulpbronnen in een koolstofarme, energiezuinige, klimaatintelligente samenleving. We realiseren een sterke band tussen ecologische, sociale en economische dimensies. De Afdeling Digitalisering staat binnen het Departement Omgeving in voor de digitalisatie van dienstverlening en de optimalisatie van datastromen. Dat doen we door het opzetten van overkoepelende informatiesystemen, referentie
- en kruispuntdatabanken, interactieve loketten voor gegevensuitwisseling en het uitbouwen van een geïntegreerde ICT-infrastructuur. Als overheidsadministratie moeten onze administratieve processen betrouwbaar en efficiënt lopen van aanvraag over dossieranalyse tot voorstel, validatie en kennisgeving van het besluit. Daarbij mo