Nu solliciteren

voor Cybersecurity Expert voor ISMS, ISO 27001 en NIS2

← Alle vacatures

Cybersecurity Expert voor ISMS, ISO 27001 en NIS2 (In dienst of freelance)

Omschrijving

WIE ZIJN WIJ

Deze onafhankelijke zorgorganisatie ondersteunt mensen in elke levensfase en zet sterk in op zorg aan huis, zodat zij zo zelfstandig mogelijk in hun vertrouwde omgeving kunnen blijven wonen.

FUNCTIE

Hoe hou je digitale zorg- en welzijnsdiensten vandaag en morgen veilig, betrouwbaar en weerbaar? In een omgeving waar cyberdreigingen toenemen en digitale dienstverlening essentieel is, speelt informatiebeveiliging een sleutelrol.

Voor deze functie zoeken we een Expert Cybersecurity die richting geeft aan het informatiebeveiligingsbeleid en de verdere uitbouw ervan mee realiseert. Je helpt het Information Security Management System (ISMS) versterken, ondersteunt het traject naar ISO 27001-certificering en draagt bij aan de naleving van NIS2 en CyberFundamentals.

Je rapporteert aan de ICT-directeur en werkt nauw samen met de DPO. Als centraal aanspreekpunt voor informatiebeveiliging stem je af met ICT-collega's, proceseigenaars en externe securitypartners. In de komende jaren wordt verder geïnvesteerd in cybersecurity, met een lopend NIS2-programma, een goedgekeurd budget en een certificeringstraject richting voorjaar 2027.

WAT GA JE DOEN

In deze rol neem je een centrale positie op in de verdere uitbouw, implementatie en opvolging van cybersecurity en informatiebeveiliging. Je bewaakt risico's, zorgt dat securityvereisten verankerd zijn en ondersteunt de verdere maturiteitsgroei van de organisatie.

  • Je beheert en ontwikkelt het ISMS verder, inclusief policies, processen, procedures, documentatie en reviewcycli, en ondersteunt actief het traject naar ISO 27001-certificering.
  • Je identificeert, analyseert en volgt cybersecurityrisico's op, beheert het risicoregister en rapporteert periodiek aan de relevante overlegorganen.
  • Je ziet toe op de naleving van normen en regelgeving zoals ISO 27001, NIS2 en CyberFundamentals, en bereidt audits voor en begeleidt ze inhoudelijk.
  • Je beheert de Statement of Applicability en andere auditdocumentatie en zorgt ervoor dat de organisatie auditklaar blijft.
  • Je onderhoudt het Incident Response Plan, coördineert security-incidenten en bewaakt de correcte opvolging van meldingsverplichtingen en verbeteracties.
  • Je werkt mee aan business continuity- en disaster recovery-initiatieven, met specifieke aandacht voor de beveiligingsaspecten.
  • Je beoordeelt leveranciers- en supply-chain risico's en ziet toe op de naleving van securityvereisten bij kritische partners.
  • Je stuurt externe securitypartners aan en volgt operationele domeinen op zoals vulnerability management, patchmanagement, monitoring, identity & access management en relevante security tooling.
  • Je versterkt het securitybewustzijn via sensibilisering, opleidingen en awarenesscampagnes.
  • Je ondersteunt management en directie met heldere rapportering over KPI's, risico's, incidenten en de voortgang van cybersecurity-initiatieven.

📝 Jouw profiel

Je combineert inhoudelijke diepgang met een pragmatische aanpak en voelt je comfortabel in een organisatie die haar cybersecuritywerking verder structureert en verankert.

  • Je beschikt over een masterdiploma, bij voorkeur in een ICT-gerelateerde of bedrijfskundige richting, of bent gelijkwaardig door relevante ervaring.
  • Je hebt minimaal vijf jaar aantoonbare ervaring binnen informatiebeveiliging, cybersecurity of ICT risk management.
  • Je hebt grondige kennis van informatiebeveiligingskaders en normen zoals ISO 27001, NIS2 en CyberFundamentals.
  • Je hebt aantoonbare ervaring met risk management, audits, compliance en het opzetten of beheren van een ISMS.
  • Je begrijpt de werking van moderne IT-omgevingen, waaronder infrastructuur-, cloud-, identity- en securitydiensten.
  • Je hebt ervaring met security operations, vulnerability management, leveranciersbeheer, incident management en het opvolgen van security tooling.
  • Certificeringen zoals CISSP, CISM, ISO 27001 Lead Implementer of ISO 27001 Lead Auditor zijn een sterke troef.
  • Je werkt analytisch en gestructureerd en vertaalt complexe vraagstukken naar haalbare acties en bruikbaar advies.
  • Je schakelt vlot tussen operationele teams, management en directie en weet stakeholders op verschillende niveaus mee te krijgen.
  • Ervaring binnen de zorgsector of met de bescherming van gevoelige persoonsgegevens is een pluspunt.
  • Je communiceert vlot in het Nederlands en hebt een goede kennis van het Engels.
  • Je bent beschikbaar voor een werkregime van 4/5de of voltijds, met minstens twee kantoordagen per week op dinsdag en donderdag.

💼 Aanbod

Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)

Solliciteer nu