De bedreigingen voor onzesamenleving evolueren voortdurend. De ADIV is de Belgische dienst die alsreferentie geldt op het gebied van buitenlandse inlichtingen en defensie. Metonze inlichtingen dragen we bij tot de bescherming van de belangen van Defensie,ons land en zijn bevolking.
We begrijpen zo goed mogelijk dehuidige en toekomstige uitdagingen op het gebied van inlichtingen, veiligheiden cyberspace.
Dankzij een geïntegreerde aanpak,zowel op nationaal als op internationaal vlak, werken we samen met onzeverschillende partners aan het behoud en de versterking van de binnenlandseveiligheid.
Het Cyber Command is eentransversale entiteit die binnen Defensie zal groeien, maar onder de vleugelsvan de SGRS blijft, waarvan het het wettelijke kader en de missies deelt. Hetheeft een dubbele rol. Het Cyber Command is zowel verantwoordelijk voor decyberveiligheid van het netwerk
De afdeling Defensive Cybersecurity Operations Unit is verantwoordelijk voor de beveiliging van alle IT-systemen bij Defensie, metinbegrip van alle activiteiten op het gebied van preventie, reactie enanticipatie op cyberincidenten. In dit kader zorgt het Security IntelligenceCenter – een Security Operations Center onder leiding van Cyber Intelligence –voor het toezicht op de CIS-omgevingen van Defensie en het anticiperen opcyberincidenten.
Taakomschrijving
Waar de CISO zich primair richtop strategie, mandaat, governance en formeel eigenaarschap, eneindverantwoordelijk is voor beleidsbepaling, besluitvorming, escalatie en deinteractie met externe senior stakeholders, is de adjunct CISO tactisch enoperationeel verantwoordelijk voor de implementatie, coördinatie, interneafstemming, opvolging en borging van de dagelijkse werking en continuïteit, metinbegrip van:
- het operationeel beheren en opvolgen van het informatiebeveiligingsprogramma,
- het ondersteunen van structurele risicobeheersing,
- de praktische toepassing van governance‑, compliance‑ en assurance‑kaders,
- het versterken van de weerbaarheid van de organisatie,
- en het stimuleren van continue verbetering van de informatiebeveiliging binnen het door de CISO vastgestelde strategische en beleidsmatige kader.
De adjunct CISOhandelt binnen het door de CISO vastgestelde kader en mandaat. Deze rolcombineert de BEDEF-CIS Security vereisten met de bredere verantwoordelijkhedenvan een moderne Information Security-functie bunnen Defensie.
Deadjunct CISO ondersteunt de CISO bij het ontwikkelen, implementeren enuitvoeren van de organisatiebrede strategie voor informatiebeveiliging. Deadjunct CISO zorgt voor de operationele vertaling van hetinformatiebeveiligingsbeleid naar concrete processen, maatregelen enactiviteiten, en bewaakt de consistente uitvoering ervan binnen de organisatie.
2.Positionering binnen de organisatie
Deadjunct CISO rapporteert aan de CISO binnen de CyCOM-organisatie en heeftdirecte toegang tot het hoogste leidinggevend orgaan wanneer dit noodzakelijkis om als centrale security autoriteit te handelen. De adjunct CISO werkt danook nauw samen met de overige ACOS’en, DG’s en Machten.
3.Kernverantwoordelijkheden per categorie
- Ondersteunt bij de uitwerking en implementatie van de organisatiebrede informatieveiligheidsstrategie.
- Stuurt en coördineert de uitvoering van een meerjarig, transformatief informatiebeveiligingsprogramma gericht op duurzame versterking van de beveiligingspositie binnen BELDEF.
- Bewaakt de toepassing en werking van de vastgelegde governance‑structuren voor informatieveiligheid.
- Fungeert als centraal aanspreekpunt voor informatiebeveiliging en faciliteert de interne afstemming en advisering van business‑ en technische teams bij de toepassing van security‑vereisten.
- Bereidt rapportages, KPI’s en managementinformatie voor ter ondersteuning van besluitvorming.
- Volgt actiepunten, beslissingen en verbetermaatregelen structureel op.
- Neemt actief deel aan en vertegenwoordigt de CISO‑office in cybersecurity‑werkgroepen en overlegplatformen, met focus op inhoudelijke input en coördinatie.
- Draagt bij aan awareness en interne communicatie rond informatieveiligheid ter versterking van een brede beveiligingscultuur.
- Rapporteert regelmatig aan senior management over risico’s, incidenten, KPI’s en de algemene maturiteit van informatieveiligheid.
3.2 Information Security Resilience (coördinatie & crisisvoorbereiding)
- Coördineert tactisch concrete resilience‑initiatieven en verbetertrajecten.
- Volgt de implementatie van security‑maatregelen m.b.t. business continuity en disaster recovery op in samenwerking met verantwoordelijke uitvoerende teams.
- Bereidt crisismanagement‑ en cyberweerbaarheidsoefeningen voor en ondersteunt bij evaluaties.
- Ondersteunt de CISO bij incident‑ en crisisrespons op tactisch niveau, inclusief interne afstemming en rapportering.
- Zorgt voor structurele opvolging van lessons learned na incidenten en oefeningen.
- Draagt bij aan het stimuleren van security‑bewust gedrag en cyberweerbaarheid binnen de organisatie.
3.3 Supplier Relationship Security(ondersteuning)
- Ondersteunt de verantwoordelijk eenheid bij leveranciersbeoordelingen, corrigerende maatregelen en controles gedurende de levenscyclus.
- Draagt bij tot de integratie van de juiste security- en compliancevereisten voor alle nieuwe contracten.
3.4 Legal & Compliance m.b.t. informatieveiligheid (implementatie & monitoring)
- Zorgt voor de praktische toepassing van wet‑ en regelgeving en interne beleidslijnen inzake informatieveiligheid.
- Coördineert policy‑reviews, uitzonderingen en actualisaties in afstemming met alle relevante entiteiten.
- Volgt compliance‑activiteiten op in samenwerking met de daarvoor bevoegde functies
- Ondersteunt bij de voorbereiding en opvolging van interne en externe audits, inspecties en assessments.
- Houdt overzicht op lopende compliance‑acties, afwijkingen en verbeterplannen en bewaakt een consistente opvolging.
- Consolideert bevindingen, tekortkomingen en risico’s
- Ondersteunt bij interne en externe audits
- Zorgt voor opvolging en sluiting van audit‑ en assurancebevindingen
- Rapporteert status, trends en aandachtspunten aan de CISO
Profielomschrijving:
- Je hebt minstens 7–10 jaar ervaring in informatiebeveiliging waarvan minimum 3 jaar in een leidinggevende rol.
- Je hebt diepgaande kennis van cybersecurity, wetgeving en securityframeworks.
- je hebt uitstekende communicatieve vaardigheden voor technische enniet-technische doelgroepen.
- Je bent autonoom, analytisch, gestructureerd en overtuigend.
- Ervaring met projectmanagement
- Vloeiend in het Nederlands en het Engels.
Je hebt de Belgische nationaliteit en komt in aanmerking voor een Belgische, NAVO-en EU-veiligheidsmachtiging op het niveau ‘Zeer geheim’.
Troeven :
- Certificeringen zoals CISSP, CISM, CISA, CRISC.
- Goede kennis van het Frans (tweetalige omgeving)
- Minstens 5 jaar specifieke ervaring in Defensie context
Aanstellingsvoorwaarden:
Als je voor deze selectie wordt geselecteerd, moet je – om in dienst te kunnen treden– op de datum van aanstelling aan de volgende voorwaarden voldoen:
- Belgischstaatsburger zijn
- Beschikkenover burgerlijke en politieke rechten
- Zichgedragen in overeenstemming met de vereisten van de beoogde functie.
- n hetbezit zijn van een veiligheidsmachtiging “zeer geheim” die voor de functievereist is, of bereid zijn om vóór de indiensttreding een veiligheidsonderzoekvan het niveau “zeer geheim” te ondergaan vóór de indiensttreding, met deverplichting om een positief resultaat te behalen, bij gebreke waarvan dit eenreden voor uitsluiting van de dienst zou zijn (overeenkomstig de wet van 11december 1998 betreffende de classificatie en de machtigingen, attesten en veiligheidsadviezen,gewijzigd bij de wet van 03-05-2005).
Heb je vragen over de vacature, het aanwervingsproces, de werkplek of iets anders?