ISMS Manager

Egov Select

Brussel Hoofdstad

Hybride

EUR 90 000 - 120 000

Plein temps

Il y a 7 jours
Soyez parmi les premiers à postuler

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Hospitalisatieverzekering
Maaltijdcheques
Mobiliteitsvoordelen
Pensioenfonds

Résumé du poste

Belnet zoekt een ervaren ISMS-manager die de Chief Information Security Officer ondersteunt en operationele partner is voor het Information Security Management System conform ISO/IEC 27001:2022.

Je ontwikkelt, implementeert, onderhoudt en verbetert het ISMS, beheert risico's en samen met het security-team streeft naar continue verbetering binnen een federale, beveiligde netwerk- en informatiedienstverlening.

Qualifications

  • Bachelor- of-masterdiploma in Information Security, Cybersecurity, Computer Science of vergelijkbare richting.
  • Professionele certificeringen zoals ISO 27001 Lead Implementer/Auditor, CISSP, CISM sterk gewenst.
  • Meer dan 10 jaar aantoonbare ervaring in information security management, bij voorkeur met implementatie van ISMS of ISO 27001-norm.
  • Ervaring met securityframeworks, risk management en regulatory compliance.
  • Uitstekende communicatieve, analytische en organisatorische vaardigheden.
  • Ervaring met incident response, security audits en opleiden van medewerkers.
  • Veiligheidsbeleid en compliance naar stakeholders vertalen.

Responsabilités

  • Ondersteunen van de CISO bij strategie, doelstellingen, roadmaps en awarenessprogramma’s op information security.
  • Assisteren bij managementvergaderingen over securitystatus en bemachtigen van middelen om ISMS te laten functioneren.
  • Samenwerking met de Information Security Manager bij securitybudget en toewijzing van resources.
  • Zorgen dat ISMS-doelstellingen behaald worden en dagelijks onderhouden conform ISO/IEC 27001:2022.
  • Ontwikkelen, onderhouden en verbeteren van ISMS-framework, documentatie en policies.

Connaissances

ISMS management
ISO 27001 knowledge
Risk assessment
Regulatory compliance
Project management
Communication skills

Formation

Bachelor of/master in Information Security / Cybersecurity / CS

Outils

ISO 27001 Lead Implementer/Auditor
GRC tooling

Description du poste

Werkomgeving

Door het ontwikkelen van veilige, betrouwbare en innovatieve netwerkinfrastructuren en bijbehorende diensten, samen met en voor onze gemeenschappen, draagt Belnet als nationaal onderzoeksnetwerk bij aan het onderwijs, onderzoek en de publieke dienstverlening van morgen.

Werkomgeving

Door het ontwikkelen van veilige, betrouwbare en innovatieve netwerkinfrastructuren en bijbehorende diensten, samen met en voor onze gemeenschappen, draagt Belnet als nationaal onderzoeksnetwerk bij aan het onderwijs, onderzoek en de publieke dienstverlening van morgen.

De missie van Belnet is het beheren van een hoogperformant netwerk voor universiteiten, hogescholen, onderzoekscentra en overheidsdiensten. Het Belnet-netwerk fungeert tevens als toegangspoort tot internationale onderzoeksnetwerken en vormt zo een motor voor (inter)nationale samenwerking binnen onderwijs en onderzoek. Daarnaast is hun netwerk een cruciale bouwsteen voor de digitale dienstverlening van de federale overheid.

Als IT-partner dragen zij bij aan een efficiënt gebruik van beschikbare middelen door synergieën en schaalvoordelen maximaal te benutten.

Taakomschrijving

De ISMS-manager speelt een cruciale ondersteunende rol ten aanzien van de Chief Information Security Officer (CISO) en fungeert als diens belangrijkste adviseur en operationele partner.

De functie is verantwoordelijk voor de ontwikkeling, implementatie, het onderhoud en de continue verbetering van het Information Security Management System (ISMS) van Belnet, conform de norm ISO/IEC 27001:2022.

Deze functie is ideaal voor een securityprofessional die operationele excellentie op het vlak van information security management wil bevorderen en tegelijkertijd het strategisch leiderschap wil ondersteunen.

Belangrijkste verantwoordelijkheden
  • De CISO ondersteunen bij het ontwikkelen en implementeren van strategieën, doelstellingen, roadmaps en awarenessprogramma’s op het gebied van information security.
  • De CISO ondersteunen tijdens managementvergaderingen over de securitystatus. De nodige middelen en resources verkrijgen om de goede werking van het ISMS te waarborgen.
  • Samenwerken met de Information Security Manager (ISM) bij het opstellen van het securitybudget en de toewijzing van resources.
  • Ervoor zorgen dat het ISMS de doelstellingen uit het ISMS-beleid behaalt.
  • Het ISMS dagelijks beheren conform de norm ISO/IEC 27001:2022.
  • De CISO ondersteunen bij het ontwikkelen, onderhouden en continu verbeteren van het ISMS-framework, de documentatie en de bijbehorende policies en procedures. c
  • Risk assessments, vulnerability audits en security reviews coördineren en uitvoeren om securityrisico’s te identificeren en te beperken, gebruikmakend van de ISRM-methodologie van Belnet, gebaseerd op de norm ISO 27005.
  • De teams binnen de organisatie ondersteunen bij het opstellen en onderhouden van risk treatment plans en bij de implementatie van security controls.
  • De business-teams ondersteunen bij het identificeren en beheren van risico’s op het gebied van information security. De doeltreffendheid van risk mitigation monitoren en hierover rapporteren.
  • De implementatie van security controls en corrigerende acties naar aanleiding van auditbevindingen of incidenten beheren en opvolgen. De informatiebeveiligingsvereisten en -verwachtingen van alle relevante stakeholders in kaart brengen.
  • Overleggen met interne stakeholders (ICT, HR, Networks, Managed Services, Security, enz.) om ervoor te zorgen dat de security policies binnen de hele organisatie worden begrepen en nageleefd.
  • De prestaties van het ISMS, incidenten en de compliance-status opvolgen en hierover rapporteren aan de CISO. In samenwerking met de CISO alle taken en documentatie met betrekking tot het ISMS coördineren, zoals de communicatie en toepassing van policies, standaarden en procedures, evenals KPI’s, risk assessments, risk treatment plans en improvement plans.
  • De doeltreffendheid van de securitymaatregelen monitoren en verbeteringen aanbevelen. Op de hoogte blijven van opkomende en voortdurend veranderende bedreigingen, kwetsbaarheden, best practices op het gebied van security, technologieën en wettelijke vereisten en, indien nodig, aanbevelingen formuleren voor de aanpassing van het ISMS.
  • De analyse van securityincidenten en het proces van lessons learned leiden of hierbij ondersteuning bieden. Initiatieven stimuleren die gericht zijn op het verbeteren van de security.
Profielomschrijving

Vereiste kwalificaties en ervaring:

  • Bachelor- of masterdiploma in Information Security, Cybersecurity, Computer Science of een vergelijkbare richting.
  • Professionele certificeringen zoals ISO 27001 Lead Implementer/Auditor, CISSP, CISM of gelijkwaardig zijn sterk gewenst.
  • Meer dan 10 jaar aantoonbare ervaring in information security management, bij voorkeur met een directe verantwoordelijkheid voor de implementatie van een ISMS of de ISO 27001-norm.
  • Ervaring met en grondige kennis van securityframeworks, risk management en vereisten op het gebied van regulatory compliance.
  • Uitstekende communicatieve, analytische en organisatorische vaardigheden, met het vermogen om complexe securityconcepten uit te leggen aan niet-technische stakeholders.
  • Ervaring met incident response, securityaudits en het opleiden van medewerkers vormt een belangrijke troef.
Belangrijkste competenties
  • Grondige kennis van ISMS en de ISO 27001-normen. Expertise op het gebied van risk assessment en risk management.
  • Affiniteit met GRC (Governance, Risk & Compliance).
  • Sterke vaardigheden op het gebied van projectmanagement en organisatie.
  • Sterke vaardigheden op het gebied van documentatie en process management.
  • Vermogen om samen te werken met de CISO, het securityteam en cross-functionele teams.
  • Vermogen om technische concepten te vertalen naar een begrijpelijke taal voor business stakeholders.
  • Proactieve ingesteldheid, oog voor detail, vermogen om meerdere prioriteiten tegelijkertijd te beheren en een sterke focus op continue verbetering.
Wij bieden

Onze federale overheid is volop aan het informatiseren: van cybersecurity-uitdagingen tot digitale communicatie, van netwerkverbeteringen ter ondersteuning van nieuwe manieren van werken tot complexe ontwikkelingsprojecten en optimalisatietrajecten van bestaande applicaties.

Wil je hieraan meewerken en zo een maatschappelijke meerwaarde creëren, terwijl je tegelijk werkt aan je persoonlijke ontwikkeling en maximale kansen krijgt om je ambities waar te maken? Dan bieden wij:

  • Een duidelijke missie in een stimulerende werkomgeving
  • Een zeer competitief salarispakket met een uitgebreide waaier aan extralegale voordelen, waaronder:
    • Hospitalisatieverzekering
    • Maaltijdcheques
    • Mobiliteitsvoordelen
    • Pensioenfonds

Daarnaast hechten we veel belang aan een gezonde balans tussen werk en privé, met telewerkmogelijkheden voor de meeste functies. Onze kantoren zijn bovendien zeer goed bereikbaar met het openbaar vervoer.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Senior Project Manager - Cybersecurity & Compliance
Senior Project Manager - Cybersecurity & Compliance

Egov Select • Brussel

Hybride
EUR 90 000 - 120 000
Hospitalisatieverzekering
Maaltijdcheques
Mobiliteitsvoordelen
+1
Network Architect
Network Architect

Egov Select • Brussel

Hybride
EUR 70 000 - 110 000
Hospitalisatieverzekering
Maaltijdcheques
Mobiliteitsvoordelen
+1
CYBERSECURITY LEAD
CYBERSECURITY LEAD

AGO JOBS & HR • West-Vlaanderen

Hybride
EUR 55 000 - 75 000
Marktconform loonpakket
Flexibele werkregeling met mogelijkheid tot telewerk
Hospitalisatie- en groepsverzekering
+3
Application Manager IAM
Application Manager IAM

Egov Select • Brussel

Hybride
EUR 42 000 - 62 000
Hospitalisatieverzekering
Maaltijdcheques
Mobiliteitsvoordelen
+1
IT Systems & Security Administrator (m/v/x)
IT Systems & Security Administrator (m/v/x)

APB-Association of Pharmacists Belgium-Association Pharmaceutique Belge-AlgemenePharmaceutische Bond • Brussel Hoofdstad

Hybride
EUR 52 000 - 75 000
Telewerk mogelijk
Groepsverzekering
Hospitalisatieverzekering
+3
Security Officer
Security Officer

BankB • Waregem

Sur place
EUR 60 000 - 90 000
Bedrijfswagen
Mobiliteitsbudget
Hospitalisatieverzekering
+2
Senior Cybersecurity Analyst
Senior Cybersecurity Analyst

Smals • Brussel

Hybride
EUR 50 000 - 70 000
Competitief salaris
Flexibele werkuren
Opleidingsmogelijkheden
+2
IT Operations & Security Officer (met groeitraject naar CISO)
IT Operations & Security Officer (met groeitraject naar CISO)

EXTRAPOWER • Beernem

Sur place
EUR 65 000 - 100 000
Contract onbepaalde duur
Marktconform loonpakket
Bijscholing & Ontwikkeling
+2
IT Systems & Security Administrator (m/v/x)
IT Systems & Security Administrator (m/v/x)

APB - Algemene Pharmaceutische Bond / Association Pharmaceutique Belge • Brussel

Hybride
EUR 45 000 - 65 000
Groepsverzekering
Hospitalisatieverzekering
Maaltijdcheques
+3
Cybersecurity Analyst
Cybersecurity Analyst

Recruitment Sisters • Antwerpen

Hybride
EUR 65 000 - 95 000
Hybride werkregeling
Opleiding en certificering
Extralegale voordelen