Security Consultant GRC & ISMS (Freelance mogelijk)
Omschrijving
Let op: de tekst van deze vacature wordt niet automatisch vertaald en kan in een andere taal zijn opgesteld.
Voor een complexe ICT-omgeving in de publieke sector zoeken we een securityspecialist die governance-, risico- en complianceprocessen versterkt. De focus ligt op GRC, ISMS, kwetsbaarheden en het uitbouwen van auditeerbare, schaalbare security-oplossingen.
📋 Taken en verantwoordelijkheden
- Je analyseert, optimaliseert en documenteert securityprocessen en governance.
- Je werkt rond information security binnen data-, infrastructuur- en applicatieomgevingen.
- Je beoordeelt kwetsbaarheden en risico's op expertniveau en benadert ISMS als een organisatiebreed managementsysteem.
- Je integreert GRC-platformen met Microsoft-technologieën zoals Entra ID, SharePoint, Outlook en andere relevante bedrijfsapplicaties.
- Je integreert threat-intelligencebronnen en andere relevante compliance-input in de GRC-werking.
- Je structureert, beheert en linkt GRC-gerelateerde documentatie zoals policies, procedures, risicoanalyses, controles en auditdocumentatie.
- Je zet auditeerbare en schaalbare GRC-oplossingen op.
- Je werkt rapportering, dashboards, monitoring, KPI-opvolging en managementinformatie uit binnen een GRC-context.
- Je begeleidt stakeholders en stelt kosteneffectieve oplossingen voor die aansluiten bij de security risk appetite van de organisatie.
📝 Jouw profiel
- Je hebt aantoonbare ervaring als Security Consultant binnen data, infrastructuur, applicaties of gelijkaardige omgevingen.
- Je beschikt over diepgaande expertise in een specifiek domein van information security, zoals information security managementprocessen, kwetsbaarheidsanalyses en pentesten, applicatiebeveiliging, Privileged Access Management of encryptieoplossingen.
- Je hebt aantoonbare hands-on ervaring met de inrichting van security- en/of GRC-oplossingen.
- Je combineert business solutioning met security-expertise en vertaalt risico's naar kosteneffectieve oplossingen.
- Je hebt ervaring met securitybeheertechnieken en -raamwerken zoals ISO 27000, COBIT for Security, NIST, OWASP en CIS Critical Security Controls.
- Je kan certificeringen voorleggen afhankelijk van je expertisedomein, zoals CISM, CISSP of CEH.
- Je communiceert vlot in het Nederlands op Europees CEFR-niveau C2.
💼 Aanbod
Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)