De Security Architect vertaalt de strategische richtlijnen van de CISO naar concrete en robuuste technische oplossingen. De Security Architect zorgt voor consistentie, naleving van regelgeving (NIS2, GDPR, ISO 27001, IEC 62443…) en de effectiviteit van beveiligingsmaatregelen binnen de gehele organisatie, met bijzondere aandacht voor kritieke diensten en vitale infrastructuren.
De Architect draagt bij aan een geïntegreerde beveiligingsarchitectuur die IT, OT, cloud en netwerkomgevingen omvat, gebruikmakend van Archimate-modellen en functionele kaders zoals CyFun en ISO 27001 om traceerbaarheid en governance van beveiligingsmogelijkheden te waarborgen, en zo veerkracht en continuïteit van de bedrijfsvoering te garanderen.
- Ontwerpen, formaliseren en evolueren van de doelarchitectuur voor beveiliging, waarbij eisen vanaf de vroege projectfasen worden geïntegreerd (Security by Design, Privacy by Design).
- Definiëren van standaarden, modellen en principes voor beveiligingsarchitectuur in lijn met de strategische richtingen van de organisatie.
- Integreren van belangrijke beveiligingsdomeinen (netwerk, cloud, IT/OT/IoT, ICAM, data, cryptografie, enz.) in een coherente en modulaire visie.
- Leiden of bijdragen aan beveiligingsintakeprocessen en architectuurcommissies om afstemming van oplossingen met de doelarchitectuur te verzekeren.
- Uitvoeren van technische en architecturale risicoanalyses op projecten, infrastructuren, bedrijfsapplicaties, ondersteunende applicaties en industriële systemen.
- Identificeren van bedreigingen, kwetsbaarheden en aanvalsscenario’s en aanbevelen van passende mitigatiemaatregelen.
- Beheren van een geconsolideerd en actueel overzicht van risico’s over diverse domeinen, inclusief ERP-systemen (SAP), IT/OT/IoT-omgevingen, het gebruik van kunstmatige intelligentie, toegangsbeheer en inter-applicatie datastromen.
Standaarden, Compliance en Governance
- Bijdragen aan het opstellen en actualiseren van technische beveiligingsstandaarden, en zorgen voor afstemming met wettelijke vereisten en referentiekaders (CyFun, ISO 27001, IEC 62443, NIST, NIS2, GDPR, enz.).
- Deelnemen aan beveiligingsgovernancecommissies ter ondersteuning van technische beslissingen.
- Zorgen voor consistentie van architectuurprincipes met interne standaarden en het bijhouden van traceerbaarheid van beslissingen.
- Deelnemen aan coördinatie met bevoegde autoriteiten indien nodig.
Ondersteuning en Advies
- Ondersteunen van project-, IT-, OT- en business teams bij het integreren van beveiligingseisen, ook in complexe contexten (SAP-integratie, IT/OT-convergentie, cloudoplossingen, toegangsbeheer).
- Ondersteuning bieden tijdens ontwerpfases, oplossingsanalyses of aanbestedingsprocessen (RFI/RFP).
- Zorgen voor afstemming van kritieke architectuurcomponenten (ICAM, detectie- en responsoplossingen, cryptografie, enz.) met de algemene beveiligingsdoelstellingen en IT-roadmap.
Continue Verbetering, Beveiliging en Technologie
- Monitoren van evoluties in bedreigingen, technologieën, regelgeving en governance modellen, en identificeren van innovatiekansen.
- Voorstellen van continue verbeteringen ter versterking van de beveiligingspositie, inclusief detectie en respons, logging, veerkracht en identiteitsbeheer.
- Bevorderen van modellering, herbruikbaarheid en consistentie van architectuurcomponenten.
- Hoger onderwijs in Cybersecurity, Computerwetenschappen, Engineering of een gerelateerd vakgebied, of gelijkwaardig door minimaal 10 jaar relevante professionele ervaring in cybersecurity.
- Minimaal 10 jaar professionele ervaring in cybersecurity, waarvan minstens 5 jaar in cybersecurity architectuur, enterprise security design of een vergelijkbare senior security adviesrol.
- CISSP-certificering behaald, wat expertise in informatiebeveiligingsgovernance aantoont.
- Ervaring met ADOIT en Archimate modellering.
- Aantoonbare ervaring in grote, complexe, multi-stakeholder organisaties met hybride omgevingen die IT, cloud, netwerk en minstens één van de volgende combineren: OT/IoT, industriële systemen of ERP/SAP-landschappen.
- Minimaal 1 jaar ervaring in de laatste 3 jaar binnen een organisatie die onderhevig is aan NIS2 en CyFun essentiële vereisten.
- Aantoonbare ervaring met beveiligingsgovernance, architectuur review boards, technische standaarden, beveiligingsintake en risicogebaseerde ontwerpautoriteit processen.
- Ervaring in beveiligingsarchitectuur die zowel preventieve als detectie-/responsmogelijkheden omvat, inclusief SIEM, XDR/EDR, monitoring, logging en forensische paraatheid.
- Ervaring in de volgende domeinen:
- ICAM (IAM, IGA, PAM, federatie, provisioning, fysiek/logisch toegangsbeheer)
- SAP / ERP beveiliging
- IT/OT of IT/IoT convergentie
- Cloud beveiliging
- Netwerkarchitectuur, segmentatie en Zero Trust
- Cryptografie / PKI / sterke authenticatie
- Veilig gebruik van AI en generatieve AI
- Vloeiend in Engels, gesproken en geschreven, minimaal C2 niveau.
- Vloeiend in Frans of Nederlands, gesproken en geschreven, minimaal C2 niveau.
- De andere nationale taal (Frans of Nederlands) op minimaal B2 niveau.
Evaluatiecriteria
- Kennis van IEC 62443 is een pluspunt.
- Andere certificeringen in cybersecurity worden gewaardeerd (vooral ISC2).
- Aantoonbaar vermogen om zakelijke, operationele en regelgevende vereisten te vertalen naar beveiligingsarchitectuur beslissingen, standaarden en mitigatiemaatregelen.
- Sterke analytische en synthesevaardigheden, vermogen om duidelijke opleveringen te produceren, oplossingsgerichte mindset, effectief stakeholdermanagement en een rigoureuze, risicogebaseerde aanpak.
- Teamgeest en naleving van het motto: “Samen bereiken we meer.”