Hiring.Camp

Security Compliance Toezichthouder NIS2 (In dienst of freelance)

Engiflex

Ā·

Today

Location
Brussels
Type
Contract
Department
Legal
Education
Master
Closing date
Today
Source
CareersPage

Description

šŸ“‹ Taken en verantwoordelijkheden

Voor een opdracht binnen de publieke sector zoeken we een toezichthouder informatieveiligheid die de naleving opvolgt van de NIS2-regelgeving, het geldende decretale kader en de beleidsstrategie rond digitale veiligheid. In deze rol beoordeel je de maturiteit van digitale veiligheid bij Vlaamse administraties en lokale besturen en draag je bij aan een grotere digitale weerbaarheid.

  • Je voert conformiteitstoetsen uit op basis van rapporteringen, controles en beschikbare bewijsstukken.
  • Je beoordeelt of organisaties voldoen aan minimale beveiligingsmaatregelen en rapporteringsverplichtingen.
  • Je volgt rapporteringsmijlpalen op en beantwoordt vragen rond compliance.
  • Je levert input voor geaggregeerde compliancerapporten en adviseert over verbeteracties.
  • Je toetst, evalueert en rapporteert over het digitale veiligheidsbeleid van administraties en besturen.
  • Je analyseert de implementatie van het ISMS, beheersprocessen, risicobeheersing, beveiligingsmaatregelen en beveiliging in de toeleveringsketen.
  • Je bepaalt de toepasselijkheid en scope binnen het NIS2-kader.
  • Je werkt een toezichtsplanning, methodologie en toetsingskader uit, bijvoorbeeld op basis van ISO/IEC 27001 of CyberFundamentals.
  • Je controleert rapporteringen op volledigheid, inhoud en bewijsvoering.
  • Je beoordeelt onder meer zorgplicht, risicobeheersing, ketenbeveiliging en meldprocedures.
  • Je vraagt bijkomende informatie op en voert waar nodig aanvullende toezichtshandelingen of controles ter plaatse uit.
  • Je maakt een detailplanning op voor toezicht ter plaatse en verzorgt openings- en exitmeetings.
  • Je analyseert relevante documentatie, zoals beveiligingsbeleid, incidentenregisters, continuĆÆteitsplannen en opleidingsmateriaal.
  • Je voert gesprekken met stakeholders zoals CISO’s, IT-managers en directieleden.
  • Je laat technische maatregelen, zoals MFA en netwerksegmentatie, gericht verifiĆ«ren.
  • Je stelt entiteitsspecifieke en globale toezichtsrapporten op.
  • Je documenteert non-conformiteiten, kwetsbaarheden en verbeterpunten met duidelijke bewijsvoering.
  • Je rapporteert aan het management over de compliance-status en de voornaamste risico’s.
  • Je volgt corrigerende maatregelen en actieplannen op.
  • Waar nodig formuleer je concrete aanbevelingen om compliancerisico’s te beperken en de digitale weerbaarheid te versterken.

šŸ“ Jouw profiel

  • Je hebt minstens een bachelordiploma.
  • Je hebt aantoonbare ervaring als security consultant of in een gelijkaardige rol binnen data-, infrastructuur- of applicatieomgevingen.
  • Je beschikt over aantoonbare expertise in information security, bijvoorbeeld in het opzetten van information security managementprocessen, het uitvoeren van kwetsbaarheidsanalyses en pentesten, het versterken van applicatiebeveiliging, het implementeren van privileged access management of het uitrollen van encryptieoplossingen.
  • Je hebt ervaring met het analyseren, optimaliseren en documenteren van securityprocessen en governance.
  • Je hebt ervaring met securitybeheer en relevante raamwerken, zoals de ISO 27000-reeks, NIST, OWASP, COBIT for Security en CIS Critical Security Controls.
  • Je hebt kennis van en ervaring met auditprocessen.
  • Je hebt minstens drie jaar ervaring met IT-auditing, risicomanagement, bedrijfscontinuĆÆteit of cybersecurity.
  • Je hebt een grondige kennis van NIS2 en cybersecurityframeworks zoals ISO/IEC 27001, CyberFundamentals en NIST.
  • Certificeringen zoals CISM, CISSP, CEH of ISO/IEC 27001 (Lead) Auditor zijn sterk gewaardeerd.
  • Je bent Nederlandstalig op Europees CEFR-niveau C2.

šŸ’¼ Aanbod

Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)

Skills

CybersecurityComplianceCISSP