Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.
ENTICO ICT in Brussel zoekt een ervaren CISO Officer met sterke expertise in Third-Party Risk Management (TPRM), cybersecurity governance en leveranciersbeoordelingen.
Je identificeert en beheert cyberrisico’s bij externe partijen en zorgt ervoor dat beveiligingsvereisten in aankoop- en aanbestedingsprocessen worden toegepast. Je rapporteert risico’s en versterkt controles, met een hybride werkmodel en voltijdse inzet.
Voor een organisatie in Brussel zoeken we een ervaren CISO Officer met een sterke expertise in Third-Party Risk Management (TPRM), cybersecurity governance en leveranciersbeoordelingen.
In deze functie ben je verantwoordelijk voor het identificeren, beoordelen en opvolgen van cyberbeveiligingsrisico’s die verbonden zijn aan externe partijen, zoals leveranciers, partners, integratoren en dienstverleners. Daarnaast zorg je ervoor dat cybersecurityvereisten correct worden opgenomen en toegepast binnen aankoop- en aanbestedingsprocessen.
Je waakt erover dat de beveiligingsafspraken met externe partijen technisch, juridisch en regelgevend onderbouwd zijn. Deze afspraken moeten gedurende de volledige samenwerking aantoonbaar, controleerbaar en traceerbaar blijven.
Opzetten, onderhouden en voortdurend verbeteren van het Third-Party Risk Management-framework.
Afstemmen van het TPRM-framework op relevante wetgeving, normen en gangbare cybersecuritystandaarden.
Identificeren en beoordelen van cyberrisico’s bij leveranciers en andere externe partijen.
Analyseren van beveiligingsvragenlijsten, certificeringen, beleidsdocumenten en auditrapporten.
Beoordelen van voorgestelde IT- en securityarchitecturen en oplossingen.
Definiëren en documenteren van risicobeperkende maatregelen, acceptatievoorwaarden en actieplannen.
Controleren en versterken van cybersecurityvereisten binnen aankoop- en aanbestedingsprocessen, waaronder RFI’s, RFC’s, RFQ’s en RFP’s.
Beoordelen van offertes en antwoorden van leveranciers op het vlak van security, compliance en risicobeheer.
Ondersteunen bij het formuleren van securitygerelateerde antwoorden, voorwaarden en engagementen.
Samenwerken met onder meer IT, Legal, Procurement, Risk Management en de CISO-organisatie.
Rapporteren over risico’s met betrekking tot externe partijen en beoordeelde aanbestedingen.
Het management een geconsolideerd overzicht bieden van de belangrijkste risico’s, maatregelen en verbeterpunten.
Voorstellen formuleren om processen, controles en rapportering continu te verbeteren.
Je beschikt over een masterdiploma in IT, rechten, risicomanagement of informatiebeveiliging.
Je hebt minimaal vijf jaar relevante ervaring binnen minstens één van de volgende domeinen:
Je hebt aantoonbare ervaring met het beoordelen van aankoop- en aanbestedingsdocumentatie, zoals RFI’s, RFQ’s en RFP’s.
Je hebt ervaring met cybersecurityframeworks en relevante regelgevende normen.
Je kunt IT- en securityarchitecturen beoordelen vanuit een risico- en complianceperspectief.
Je hebt ervaring met risicoanalyses, audits, compliancebeoordelingen en risk-based decision making.
Je bent sterk in het opstellen van gestructureerde rapporten, beleidsdocumenten en assessments.
Je kunt zelfstandig werken en neemt ownership over je verantwoordelijkheden.
Je bent een sterke stakeholdermanager en communiceert vlot met technische, juridische en managementprofielen.
Je beschikt bij de voorstelling van je kandidatuur over minimaal één geldige certificering uit onderstaande lijst:
Je communiceert mondeling en schriftelijk vlot in het Nederlands, Frans en Engels:
de andere landstaal: minimaal B2;
Engels: minimaal C1.
Locatie: Brussel
Werkregime: voltijds
Hybride werken: minimaal twee dagen per week op kantoor
Let op: de vereiste ervaring, diploma’s, talenkennis en certificeringen moeten duidelijk en aantoonbaar in het cv worden vermeld.