Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.
Stad Hasselt zoekt een Chief Information Security Officer die het informatieveiligheidsbeleid vormgeeft, implementeert en bewaakt. Je vertaalt wetgeving naar concrete maatregelen en adviseert het management over informatieveiligheidsrisico’s en governance.
Je ontwikkelt en bewaakt beleid, bevordert een sterke beveiligingscultuur en zorgt voor opleiding en bewustwording bij stakeholders. Je werkt nauw samen met ICT, legal, DPO en externe partners in Hasselt.
Met de stijgende risico’s op vlak van cyberveiligheid zijn wij op zoek naar een Chief Information Security Officer (CISO) die het informatieveiligheidsbeleid mee vorm geeft, implementeert en bewaakt in de organisatie.
Als CISO vertaal je de informatieveiligheidswetgeving naar concrete maatregelen. Je adviseert het management en bestuur op vlak van informatieveiligheidsrisico’s en schrijft de krijtlijnen uit voor governance en risicobeheersing in kader van onze informatieveiligheid. Je werkt nauw samen met ICT, de juridische dienst, de Data Protection Officers (DPO) en andere afdelingen om op een proactieve manier de wettelijke vereisten in projecten, processen en acties te realiseren. Ook buiten de organisatie werk je constructief samen met onze partners om de informatieveiligheid te borgen.
Je adviseert het management en bestuur op vlak van informatieveiligheidsrisico’s en schrijft de krijtlijnen uit voor governance en risicobeheersing in kader van onze informatieveiligheid.
Je ontwikkelt en bewaakt het informatie- en cyberveiligheidsbeleid. Hiervoor volg je evoluties, bedreigingen, wetgeving en trends op gebied van informatie- en cyberveiligheid nauw op en vertaal je deze naar een actueel en toekomstgericht beleid. Dat beleid zet je om in duidelijke richtlijnen en procedures dewelke je continu evalueert op voldoende bescherming voor de stad en haar digitale assets rekening houdend met wijzigende dreigingen. Daarbij denk je ook mee met de business over oplossingen i.k.v. de bescherming en monitoring van zowel de fysieke- als de ICT-omgeving.
Je bent het centrale aanspreekpunt voor informatieveiligheid. Voor zowel interne als externe stakeholders fungeer je als referentie. Je bouwt actief aan een sterke beveiligingscultuur en goede cyberhygiëne via opleidingen, sensibiliseringscampagnes en gerichte communicatie. Daarnaast leg je governance, rollen en verantwoordelijkheden vast en weet je collega’s en partners te overtuigen van het belang van informatieveiligheid.
Je geeft richting aan het organisatiebrede informatie- en cyberveiligheidsprogramma en zorgt dat het informatieveiligheidsbeleid niet alleen op papier staat, maar ook in de praktijk wordt nageleefd. Je monitort actief of het beleid nog voldoende de stad en haar assets beschermt tegen de steeds wijzigende bedreigingen. Op basis daarvan signaleer je risico’s, zet je verbetermaatregelen in gang en versterk je actief de weerbaarheid van de organisatie.
Je beheerst en minimaliseert informatieveiligheidsrisico’s. Je voert risicoanalyses uit en implementeert processen om informatieveiligheidsrisico’s onder controle te houden. Je rapporteert hierover aan het management en ziet toe op de naleving van de geldende wetgeving rond informatie- en cyberveiligheid (o.a. NIS2). Je initieert en begeleidt verplichte audits waar nodig.
Je versterkt crisisbeheer en bedrijfscontinuïteit. Je bereidt de organisatie voor op ernstige informatie- en cyberveiligheidsincidenten en coördineert de aanpak wanneer ze zich voordoen. Je ondersteunt het team organisatiebeheersing bij de verdere ontwikkeling en uitrol van bedrijfscontinuïteitsplannen, met een duidelijke meerwaarde vanuit jouw expertise in ICT en informatieveiligheid.
Je komt terecht binnen de dienst organisatiebeheersing, een team van een 7-tal collega’s die zich richten op risicobeheersing over diverse niveau's (organisatiebeheersing, GDPR, integriteit, veiligheid).
Onze organisatiewaarden zijn ook die van jou. Daarnaast zijn volgende competenties belangrijk voor deze rol: