IT and Cyber Third Party Risk Assessor (SRQ161736)

TiTANS België

Belgique

Remote

EUR 110.000 - 150.000

Vollzeit

Vor 5 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Schick keinen Standard-Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

TiTANS België zoekt een TPTRM Expert die cybersecurity- en operationele risico's van derde partijen beheert in een complexe IT-omgeving. U voert due diligence uit, beoordeelt cloudoplossingen en ondersteunt bij contractuele clausules, audits en herstelplannen met meerdere stakeholders.

De rol vereist een master in IT/cybersecurity/risk management of gelijkwaardig door ervaring, plus ruime ervaring in third-party risicobeoordelingen en ISO/NIST-standaarden.

Qualifikationen

  • Masterdiploma in IT, Cybersecurity, Risicomanagement of gelijkwaardig door ervaring.

Aufgaben

  • Uitvoeren van due diligence IT-/Cyber risicoanalyses bij derde partijen.
  • Beoordelen van cloudoplossingen (SaaS, IaaS, PaaS) met focus op beveiliging en naleving.
  • Reviewen van kwetsbaarheids- en penetratietestrapporten en afstemming op normen.
  • Ondersteunen van contractuele onderhandelingen en leverancierscontracten.
  • Leiden van IT- en Cyber onsite audits door externe auditors.
  • Reviewen van IT-auditrapporten en opvolgen van herstelplannen.
  • Escaleren van kritieke risico's en tijdig oplossen met stakeholders.
  • Monitoren van de beveiligingshouding via periodieke reviews en attestaties.

Kenntnisse

IT risicobeheer
Cloud security
Contractuele onderhandelingen
Audit en compliance
Presentaties/trainings geven
Stakeholder management
Analytisch denken

Ausbildung

Masterdiploma in IT/Cybersecurity/Risicomanagement
Optionele beveiligingscertificaten (CISSP/CISM/CIPP/CCSK)

Tools

ServiceNow

Jobbeschreibung

Missie context
De Governance, Risk and Compliance team is verantwoordelijk voor het waarborgen van robuust IT- en Cyber Risicobeheer binnen de organisatie, met een sterke focus op Third-Party Technology Risk Management (TPTRM). Het team ondersteunt IT- en Businessfuncties bij het beoordelen, mitigeren en monitoren van risico's verbonden aan intragroep- en externe leveranciers, en zorgt voor naleving van het IT- en Informatiebeveiligingsbeleid.

Als TPTRM Expert speel je een cruciale rol in het evalueren en beheren van cybersecurity- en operationele risico's verbonden aan derde partijen, met name cloudgebaseerde oplossingen, en werk je samen met belangrijke stakeholders zoals cyber defense teams, security architects, business continuity experts, data protection specialisten en procurement.

Functieomschrijving
  • Uitvoeren van uitgebreide IT- en Cyber risicoanalyses van derde partijen (intragroep en extern) tijdens de due diligence fase, waarbij hun cybersecurityhouding, IT-controles en naleving van regelgeving en contractuele verplichtingen worden geëvalueerd.
  • Beoordelen van cloudoplossingen (SaaS, HSP, AWS, etc.) met focus op beveiliging, gegevensbescherming en veerkracht.
  • Reviewen van kwetsbaarheids- en penetratietestrapporten, met waarborging van afstemming op beveiligingsstandaarden en regelgeving.
  • Contractuele & Onderhandelingsondersteuning
    • Reviewen, bevragen en onderhandelen van IT- en cybersecurityclausules in leverancierscontracten, zodat deze voldoen aan het risicoprofiel en compliance standaarden van de organisatie.
    • Samenwerken met procurement, juridische en business teams om risicobeperkende maatregelen in contracten te integreren.
  • Leiden van IT- en Cyber onsite audits uitgevoerd door externe auditors, met focus op juiste scope, uitvoering en afstemming op TPTRM doelstellingen.
  • Reviewen van IT auditrapporten, valideren van bevindingen en opvolgen van herstelplannen met derde partijen.
  • Escaleren van kritieke IT- en Cyber risico's en zorgen voor tijdige oplossing in samenwerking met interne stakeholders.
  • Monitoren van de IT- en beveiligingshouding van derde partijen via periodieke reviews van beveiligingsrapporten, incidentrespons en compliance attestaties (ISO 27001, SOC, NIST, etc.).
  • Leiden van ICT Risk & Cyber Committees met interne business vertegenwoordigers en leveranciers om lopende risico's te beoordelen, mitigatie voortgang te volgen en verantwoordelijkheid af te dwingen.
  • Ontwikkelen en onderhouden van ICT risicodashboards en rapporten voor senior management met kernrisico's, trends en aanbevelingen.
  • Nauw samenwerken met cyber defense teams, security architects, business & IT continuity experts, data protection officers, procurement en juridische teams om risico's te beheren en te integreren in processen.
  • Bijdragen aan de evolutie van TPTRM kaders, tools en methodologieën, afgestemd op groepsstandaarden, best practices en regelgeving.
  • Ontwikkelen en verfijnen van risicobeoordelingssjablonen, auditrichtlijnen en rapportagestandaarden voor diverse doelgroepen.

Masterdiploma in IT, Cybersecurity, Risicomanagement of gelijkwaardig door ervaring.

(Optioneel) Beveiligingscertificaten zoals CISSP, CISM, CIPP, CCSK.

  • Minimaal 10 jaar professionele ervaring in informatiebeveiliging.
  • Ervaring met third-party IT- en beveiligingsbeoordelingen.
  • Ervaring met het geven van presentaties en trainingen.
  • 10+ jaar ervaring in IT & Cyber Risicomanagement, met focus op third-party risico's en cloudbeveiliging (SaaS, IaaS, PaaS).
  • Beoordelingen van third-party IT en beveiliging, inclusief risicobeoordelingen voor leveranciers.
  • Ervaring met applicatiebeveiliging, kwetsbaarheidsbeheer, penetratietesten en auditmethodologieën (ISO 27001, SOC 2, NIST, OWASP).

Technische ervaring (voorkeur)

  • Kennis van control frameworks en auditmethodologieën.
  • Bekendheid met GRC tools (ServiceNow).
  • Vaardigheid in informatiebeveiligings- en risicomanagementkaders (ISO 27001, SOC, NIST, OWASP).
  • Professionele ervaring in financiële dienstverlening, vooral in grote corporate omgevingen.
  • Ervaring met het beoordelen en aanpassen van IT- en Cyber third-party clausules in contracten.
  • Procesontwerp en business analyse, met focus op IT- en beveiligingsrisicomanagement.
  • Presentaties en trainingen geven aan stakeholders over risicogerelateerde onderwerpen.
  • Sterke IT achtergrond met exposure aan operationeel en beveiligingsrisicomanagement.
  • Sterke analytische en synthesevaardigheden om complexe technische risico's helder en actiegericht te vertalen voor het management.
  • Uitstekende communicatie- en beïnvloedingsvaardigheden om te schakelen met technische experts, business stakeholders en externe leveranciers.
  • Autonoom, proactief en resultaatgericht met een gestructureerde en methodische aanpak.
  • Vermogen om meerdere prioriteiten te managen in een dynamische, multiculturele omgeving.
  • Onderhandelings- en conflictoplossingsvaardigheden voor contractuele en risicobeperkende discussies.
  • Vermogen om verwachtingen van stakeholders te capteren en aan te passen binnen bestaande processen.
  • Vermogen om mensen te coachen en te begeleiden.
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

CISO Officer TPRM (YPTO001920)
CISO Officer TPRM (YPTO001920)

TiTANS België • Anderlecht

Hybrid
EUR 65.000 - 110.000
Senior Service Manager - CISO Office (YPTO001956)
Senior Service Manager - CISO Office (YPTO001956)

TiTANS België • Anderlecht

Hybrid
EUR 95.000 - 135.000
P1 -RO IT Project Manager Sr (DIGI000582)
P1 -RO IT Project Manager Sr (DIGI000582)

TiTANS België • Belgien

Remote
EUR 90.000 - 120.000
Strategic Governance & Business-IT Alignment Manager (K10149)
Strategic Governance & Business-IT Alignment Manager (K10149)

TiTans Consulting • Brussel

Remote
EUR 90.000 - 120.000
Consultant Security (SRQ161731)
Consultant Security (SRQ161731)

TiTANS België • Belgien

Remote
EUR 70.000 - 90.000
Cyber Security Analyst
Cyber Security Analyst

LGA IT • Kruibeke

Hybrid
EUR 55.000 - 75.000
Maaltijdcheques
Hospitalisatieverzekering
Groepsverzekering
CISO Officer (TPRM)
CISO Officer (TPRM)

act digital • Brussel

Hybrid
EUR 65.000 - 85.000
Senior Analyste Sécurité Applicative Orienté Risque
Senior Analyste Sécurité Applicative Orienté Risque

Rhox • Namen

Vor Ort
EUR 70.000 - 110.000
Helpdesk specialist (JP055652)
Helpdesk specialist (JP055652)

TiTANS België • Dessel

Remote
EUR 45.000 - 65.000
Geen specifieke perks vermeld
Senior Security Pentester
Senior Security Pentester

TiTANS België • Belgien

Remote
EUR 90.000 - 120.000