ISMS & BCM Manager

Egov Select

Brussel Hoofdstad

Hybride

EUR 90 000 - 120 000

Plein temps

Il y a 12 jours
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Avantages offerts par ce poste

Hospitalisatieverzekering
Maaltijdcheques
Mobiliteitsvoordelen
Pensioenfonds

Résumé du poste

Belnet zoekt een expert die ISMS- en BCM-management combineert om ons Information Security Management System te versterken en te onderhouden conform ISO/IEC 27001:2022. Je rapporteert rechtstreeks aan de CISO en werkt nauw samen met het Risk Office en interne stakeholders om securitystrategieën te vertalen naar operationele controls.

Je leidt risk assessments, audits en training, superviseert leveranciers en zorgt voor continue verbetering van beveiligings- en continuity-plannen, met aandacht

Qualifications

  • Bachelor- of Masterdiploma in Information Security, Cybersecurity of Computer Science of een vergelijkbare richting.
  • ISO/IEC 27001 Lead Implementer/Auditor certificering is noodzakelijk.
  • CISSP of CISM wordt als wenselijk beschouwd.

Responsabilités

  • Ondersteunen en rapporteren aan de CISO over ISMS en BCM.
  • Ontwikkelen, onderhouden en verbeteren van ISMS volgens ISO/IEC 27001:2022.
  • Leiden van risk assessments, vulnerability reviews en security audits.
  • Coördineren van beveiligingsbudgetten en resources met de ISM.
  • Samenwerken met afdelingen om policies om te zetten naar standaarden en procedures.
  • Bewaken van naleving en KPI's, en rapporteren aan CISO.

Connaissances

Strategisch denken
Stakeholdermanagement
Analytische vaardigheden
Communicatieve vaardigheden
Praktische, risicogestuurde aanpak

Formation

Bachelor- of Masterdiploma in Information Security / Cybersecurity / Computer Science
ISO/IEC 27001 Lead Implementer/Auditor certificering
CISSP of CISM (wenselijk)

Description du poste

Door het ontwikkelen van veilige, betrouwbare en innovatieve netwerkinfrastructuren en bijbehorende diensten, samen met en voor onze gemeenschappen, draagt Belnet als nationaal onderzoeksnetwerk bij aan het onderwijs, onderzoek en de publieke dienstverlening van morgen. De missie van Belnet is het beheren van een hoogperformant netwerk voor universiteiten, hogescholen, onderzoekscentra en overheidsdiensten.

Het Belnet-netwerk fungeert tevens als toegangspoort tot internationale onderzoeksnetwerken en vormt zo een motor voor (inter)nationale samenwerking binnen onderwijs en onderzoek. Daarnaast is hun netwerk een cruciale bouwsteen voor de digitale dienstverlening van de federale overheid. Als IT-partner dragen wij bij aan een efficiënt gebruik van beschikbare middelen door synergieën en schaalvoordelen maximaal te benutten.

Taakomschrijving

Belnet zoekt een expert die de twee rollen van ISMS-manager en BCM-manager (Business Continuity Management) kan vervullen. Deze persoon maakt deel uit van het Risk Office en rapporteert aan de Chief Information Security Officer (CISO).

In jouw rol als ISMS manager speel je een cruciale ondersteunende rol ten aanzien van de Chief Information Security Officer (CISO) en fungeer je als diens belangrijkste adviseur en operationele partner.

Je bent verantwoordelijk voor de verdere ontwikkeling, implementatie, het onderhoud en de continue verbetering van het Information Security Management System (ISMS) van Belnet. Je zorgt er ook voor dat Belnet zijn, conform de norm ISO/IEC 27001:2022 certificatie blijft behouden over de jaren heen.Deze functie is ideaal voor een securityprofessional die operationele excellentie op het vlak van information security management wil bevorderen en tegelijkertijd het strategisch leiderschap wil ondersteunen.

Belangrijkste verantwoordelijkheden:

  • De CISO ondersteunen bij het ontwikkelen en implementeren van strategieën, doelstellingen, roadmaps en awarenessprogramma’s. op het gebied van information security
  • De CISO ondersteunen tijdens managementvergaderingen over de securitystatus. De nodige middelen en resources verkrijgen om de goede werking van het ISMS te waarborgen
  • De CISO ondersteunen bij het ontwikkelen, onderhouden en continu verbeteren van het ISMS-framework, de documentatie en de bijbehorende policies
  • Samenwerken met de Information Security Manager (ISM) bij het opstellen van het securitybudget en de toewijzing van resources, alsook hem helpen bij het vertalen van policies naar standaarden, procedures en guidelines.
  • Ervoor zorgen dat het ISMS de doelstellingen uit het ISMS-beleid behaalt
  • Het ISMS dagelijks beheren beheer van het ISMSconform de norm ISO/IEC 27001:2022
  • De prestaties van het ISMServan, incidenten en de compliance-status opvolgen en hierover rapporteren aan de CISO
  • In samenwerking met de CISO alle taken en documentatie met betrekking tot het ISMS coördineren, zoals de communicatie en toepassing van policies, standaarden en procedures, evenals KPI’s, risk assessments, risk treatment plans en improvement plans.
  • De CISO ondersteunen bij het ontwikkelen, onderhouden en continu verbeteren van het ISMS-framework, de documentatie en de bijbehorende policies en procedures
  • Risk assessments, vulnerability audits en security reviews coördineren en uitvoeren om securityrisico’s te identificeren en te beperken, gebruikmakend van de ISRM-methodologie van Belnet, gebaseerd op de norm ISO/IEC 27005.
  • De teams ondersteunen binnen de organisatie bij het identificeren en beheren van risico’s, ondersteunen bij het opstellen en onderhouden van risk treatment plans, en bij de implementatie van security controls
  • De business-teams ondersteunen bij het identificeren en beheren van risico’s op het gebied van information security. De doeltreffendheid van risk mitigation monitoren en hierover rapporteren
  • De implementatie van security controls en corrigerende acties naar aanleiding van auditbevindingen of incidenten beheren en opvolgen. De informatiebeveiligingsvereisten en -verwachtingen van alle relevante stakeholders in kaart brengen
  • Overleggen met interne stakeholders departementen (ICT, HR, Networks, Managed Services, Security, enz.) om ervoor te zorgen dat de security policies binnen de hele organisatie worden begrepen en nageleefd
  • De prestaties van het ISMS, incidenten en de compliance-status opvolgen en hierover rapporteren aan de CISO. In samenwerking met de CISO alle taken en documentatie met betrekking tot het ISMS coördineren, zoals de communicatie en toepassing van policies, standaarden en procedures, evenals KPI’s, risk assessments, risk treatment plans en improvement plans
  • De doeltreffendheid van de securitymaatregelen monitoren en verbeteringen aanbevelen
  • De analyse van securityincidenten en het proces van lessons learned leiden of hierbij ondersteuning bieden. Initiatieven stimuleren die gericht zijn op het verbeteren van de security
  • Op de hoogte blijven van opkomende en voortdurend veranderende bedreigingen, kwetsbaarheden, best practices op het gebied van security, technologieën en wettelijke vereisten en, indien nodig, aanbevelingen formuleren voor de aanpassing van het ISMS.De analyse van securityincidenten en het proces van lessons learned leiden of hierbij ondersteuning bieden. Initiatieven stimuleren die gericht zijn op het verbeteren van de security.

In jouw rol als BCM Manager ondersteun je Belnet bij het versterken van zijn veerkracht, het waarborgen van de continuïteit van zijn diensten en het handhaven van de compliance met de ISO 27001- en NIS2-vereisten die van toepassing zijn op een essentiële entiteit.

De verantwoordelijke voor Business Continuity Management (BCM) ontwikkelt, implementeert, onderhoudt en verbetert continu een kader voor bedrijfscontinuïteitsbeheer voor de volledige organisatie, met bijzondere aandacht voor kritieke IT-diensten, disaster recovery en wettelijke compliance. Het doel is om de maturiteit van de organisatie geleidelijk te verhogen met het oog op het behalen van de ISO/IEC 22301-certificering van het BCMS.

Belangrijkste verantwoordelijkheden:

  • De huidige methodologie evalueren en een geactualiseerd kaderframework, beleid, standaarden en procedures voor Business Continuity Management ontwikkelen, implementeren en onderhouden
  • Nieuwe Business Impact Analyses (BIA’s) opstellen, bestaande BIA’s actualiseren en continuity risk assessments uitvoeren voor kritieke diensten en IT-diensten. Recovery Time Objectives (RTO’s), Recovery Point Objectives (RPO’s) en prioriteiten voor service recovery definiëren en valideren
  • De continuïteitsplanning coördineren met IT Operations, Security Operations, infrastructuurteams, application owners, service management en business stakeholders. Business Continuity Plans, Disaster Recovery Plans en procedures voor crisismanagement opstellen en testen
  • Continuïteitsoefeningen, tabletop-tests, simulatieoefeningen en recovery drills plannen, faciliteren en evalueren. HiatenGaps, zwakke punten en afhankelijkheden in de continuïheidsbepalingenty arrangements identificeren en de implementatie van corrigerende maatregelen stimuleren.
  • De integratie van Business Continuity Management (BCM) in het Information Security Management System (ISMS) en in de bijbehorende ISO 27001-controls ondersteunen
  • Ervoor zorgen dat de BCM-praktijken voldoen aan de verplichtingen van de NIS2-richtlijn op het gebied van veerkracht, incident readiness en operationele continuïteit
  • Rapporten, statistieken en managementinformatie opstellen voor de directie, het Risk Office en auditors
  • Ondersteuning bieden tijdens interne en externe audits, certificeringstoezicht en evaluaties uitgevoerd door toezichthoudende autoriteiten
  • Bewustwording en opleiding rond Business Continuity binnen de volledige organisatie bevorderen
  • De TPRM (Third Party Risk Manager) ondersteunen bij het waarborgen van de continuïteit van leveranciers en derde partijen, met name voor kritieke leveranciers en uitbestede diensten.
Profielomschrijving:

Vereiste kwalificaties en ervaring:

  • Bachelor- of masterdiploma in Information Security, Cybersecurity, Computer Science of een vergelijkbare richting
  • Certificering van ISO/IEC 27001 Lead Implementer/Auditor is noodzakelijk CISSP, CISM of gelijkwaardig zijn wenselijk
  • Minstens 10 jaar aantoonbare ervaring in information security management, bij voorkeur met een directe verantwoordelijkheid voor de implementatie van een ISMS of de ISO 27001-norm. CyFun is een pluspunt
  • Ervaring met en grondige kennis van securityframeworks, risk management en vereisten op het gebied van regulatory compliance. Ervaring met incident response, securityaudits en het opleiden van medewerkers vormt een belangrijke troef

Belangrijkste competenties:

  • Vermogen om samen te werken met de CISO, het securityteam en cross-functionele teams.
  • Vermogen om technische concepten te vertalen naar een begrijpelijke taal voor business stakeholders
  • Proactieve ingesteldheid, oog voor detail, vermogen om meerdere prioriteiten tegelijkertijd te beheren en een sterke focus op continue verbetering.

Vereiste kwalificaties en ervaring:

  • Certificering van ISO/IEC 22301 Lead Implementer/Auditor is noodzakelijk.
  • Aantoonbare ervaring met de praktische implementatie van een BCMS
  • Grondige kennis van de vereisten van de NIS2-richtlijn, met name met betrekking tot essentiële entiteiten en de verplichtingen inzake resilience
  • Ervaring in IT-serviceomgevingen, bij voorkeur op het gebied van netwerkinfrastructuur, cloud, cybersecurity of managed services.
  • Aantoonbare ervaring met het uitvoeren van BIA’s, het opstellen van continuïteitsplannen, het uitvoeren van tests en het implementeren van risicogebaseerde maatregelen
  • Sterke vaardigheden op het gebied van stakeholdermanagement en facilitatie
  • Uitstekende schriftelijke en mondelinge communicatievaardigheden (NL/FR/EN).
  • Vermogen om technische continuïteitsvereisten te vertalen naar een voor business stakeholders begrijpelijke taal.

Gewenste kwalificaties:

  • Professionele ervaring in gereguleerde omgevingen of met kritieke infrastructuren vormt een belangrijke troef
  • Ervaring met het ondersteunen van complianceprogramma’s, audits of inspecties uitgevoerd door toezichthoudende autoriteiten
  • Kennis van supplier resilience, cloud service continuity en cyber recovery.

Belangrijkste competenties:

  • Strategische ingesteldheid en het vermogen om problemen op een gestructureerde manier op te lossen
  • Sterke analytische en documentatievaardigheden.
  • Vermogen om invloed uit te oefenen in teams zonder directe hiërarchische bevoegdheid
  • Praktische, risicogestuurde aanpak. Sterk oog voor detail en kwaliteit.

Verwachte resultaten:

De manager dient minimaal de volgende deliverables op te leveren:

  • Een geactualiseerd BCM-beleid en governanceframework
  • Een BIA-methodologie en uitgevoerde BIA’s voor de kritieke diensten
  • Een service continuity en recovery requirements matrix. Geteste continuïteits- en recoveryplannen
  • Een programma van oefeningen en tests, met gedocumenteerde resultaten.
  • Een remediation roadmap en management reporting dashboard
  • Audit-ready bewijsmateriaal ter ondersteuning van de compliance met de ISO 27001- en NIS2-normen.
Wij bieden

Onze federale overheid is volop aan het informatiseren: van cybersecurity-uitdagingen tot digitale communicatie, van netwerkverbeteringen ter ondersteuning van nieuwe manieren van werken tot complexe ontwikkelingsprojecten en optimalisatietrajecten van bestaande applicaties.

Wil je hieraan meewerken en zo een maatschappelijke meerwaarde creëren, terwijl je tegelijk werkt aan je persoonlijke ontwikkeling en maximale kansen krijgt om je ambities waar te maken? Dan bieden wij:

  • Een duidelijke missie in een stimulerende werkomgeving
  • Een zeer competitief salarispakket met een uitgebreide waaier aan extralegale voordelen, waaronder:
    • Hospitalisatieverzekering
    • Maaltijdcheques
    • Mobiliteitsvoordelen
    • Pensioenfonds

Daarnaast hechten we veel belang aan een gezonde balans tussen werk en privé, met telewerkmogelijkheden voor de meeste functies. Onze kantoren zijn bovendien zeer goed bereikbaar met het openbaar vervoer.

Heb je vragen over de vacature, het aanwervingsproces, de werkplek of iets anders?

Belnet is het nationale onderzoeks- en onderwijsnetwerk van België en een essentiële IT-partner voor universiteiten, hogescholen, onderzoekscentra en overheidsdiensten. Met een sterke focus op veiligheid, betrouwbaarheid en innovatie ontwikkelt en beheert Belnet performante netwerkinfrastructuren en digitale diensten die de basis vormen voor onderwijs, wetenschappelijk onderzoek en e-government.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

ISMS & BCM Manager
ISMS & BCM Manager

Egov Select • Brussel Hoofdstad

Hybride
EUR 90 000 - 120 000
Hospitalisatieverzekering
Maaltijdcheques
Mobiliteitsvoordelen
+1
Senior Project Manager - Cybersecurity & Compliance
Senior Project Manager - Cybersecurity & Compliance

Egov Select • Brussel

Hybride
EUR 90 000 - 120 000
Hospitalisatieverzekering
Maaltijdcheques
Mobiliteitsvoordelen
+1
Database Administrator
Database Administrator

Smals • Sint-Gillis-bij-Dendermonde

Sur place
EUR 70 000 - 100 000
Flexibele uren
Telewerken
Opleidingen
+6
Senior Software Quality Engineer (Departement Omgeving) via Vlaanderen Connect
Senior Software Quality Engineer (Departement Omgeving) via Vlaanderen Connect

Vlaanderen connect. • Brussel

Sur place
EUR 54 000 - 73 000
Mobiliteitsbudget
Hospitalisatieverzekering
Groepsverzekering
+3
IT Systems & Security Administrator (m/v/x)
IT Systems & Security Administrator (m/v/x)

APB-Association of Pharmacists Belgium-Association Pharmaceutique Belge-AlgemenePharmaceutische Bond • Brussel Hoofdstad

Hybride
EUR 52 000 - 75 000
Telewerk mogelijk
Groepsverzekering
Hospitalisatieverzekering
+3
IT Security Specialist
IT Security Specialist

Kingfisher IT • Dilbeek

Hybride
EUR 60 000 - 90 000
Bedrijfswagen
Thuiswerken 2 dagen per week
Competitief salarispakket
Business Project Manager ICT Security & Compliance - NIS2 (In dienst of freelance)
Business Project Manager ICT Security & Compliance - NIS2 (In dienst of freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 60 000 - 90 000
Bedrijfswagen
Extralegale voordelen
NOC/SOC Team Lead
NOC/SOC Team Lead

Egov Select • Brussel

Hybride
EUR 70 000 - 100 000
Specialist ISMS en Informatieveiligheidsbeleid (Freelance mogelijk)
Specialist ISMS en Informatieveiligheidsbeleid (Freelance mogelijk)

EngiFlex • Brussel

Sur place
EUR 65 000 - 95 000
Bedrijfswagen
Opleidingsbudget
Carrièreplan
Consultant informatieveiligheid
Consultant informatieveiligheid

Digitaal Vlaanderen • Brussel

Hybride
EUR 44 000 - 59 000
Mobiliteitsbudget 810 EUR/maand
Maaltijdcheques 8 euro/dag
28 dagen verlof en extra feestdagen
+5