Beleidsmedewerker Informatieveiligheid en ISMS (Freelance mogelijk)
Omschrijving
Let op: de tekst van deze vacature wordt niet automatisch vertaald en kan in een andere taal zijn opgesteld.
📋 Taken en verantwoordelijkheden
Als beleidsmedewerker informatieveiligheid draag je bij aan het digitale veiligheidsbeleid voor overheidsorganisaties en lokale besturen. Je werkt mee aan beleidsdocumenten en implementatierichtlijnen en helpt een ondersteuningsaanbod uit te bouwen rond informatiebeveiliging.
- Je vertaalt informatiebeveiligingsnoden naar passende beveiligingsmaatregelen.
- Je ondersteunt de uitwerking van sjablonen en instrumenten voor ISMS-implementatie en compliance met onder meer ISO/IEC 27001 en CyberFundamentals.
- Je voert risicoanalyses uit op strategisch en tactisch organisatorisch niveau, monitort risico’s en rapporteert daarover.
- Je werkt rond risicomonitoring, incidentenregistratie en evaluatie van het informatiebeveiligingsbeleid.
- Je initieert en stuurt projecten rond informatiebeveiliging en awareness aan.
- Je bouwt mee aan een gedocumenteerde kennisbasis rond informatieveiligheid.
- Je werkt mee aan webinars, workshops en e-learnings ter ondersteuning van administraties.
- Je focust voornamelijk op de organisatorische, beleidsmatige en procesmatige aspecten van informatiebeveiliging, eerder dan op diepgaande technische implementaties.
📝 Jouw profiel
- Aantoonbare ervaring als Security Consultant binnen omgevingen zoals data, infrastructuur of applicaties.
- Ervaring met het analyseren, optimaliseren en documenteren van securityprocessen en governance.
- Ervaring met ISMS-implementatie en met GRC-tooling, inclusief implementatie ervan.
- Je beschikt over expertise in een specifiek domein van information security, bijvoorbeeld information security management-processen, kwetsbaarheidsanalyses, pentesten, applicatiebeveiliging, Privileged Access Management of encryptieoplossingen.
- Grondige kennis van referentiekaders en raamwerken zoals ISO 27001, de ISO 27000-serie, CyberFundamentals, NIST, OWASP, COBIT for Security en CIS Critical Security Controls.
- Je bent vertrouwd met relevante regelgeving en richtlijnen, zoals NIS2, GDPR, AI en CRA.
- Certificeringen binnen je expertisedomein, zoals CISM, CISSP of CEH, vormen een sterke troef.
- Ervaring met GRC-tools, zoals CISO Assistant of gelijkaardige oplossingen.
- Je drukt je uitstekend uit in het Nederlands, op CEFR-niveau C2.
📍 Werklocatie
De opdracht is gevestigd in Brussel.
💼 Aanbod
Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)