Werkomgeving
Door het ontwikkelen van veilige, betrouwbare en innovatieve netwerkinfrastructuren en bijbehorende diensten, samen met en voor onze gemeenschappen, draagt Belnet als nationaal onderzoeksnetwerk bij aan het onderwijs, onderzoek en de publieke dienstverlening van morgen.De missie van Belnet is het beheren van een hoogperformant netwerk voor universiteiten, hogescholen, onderzoekscentra en overheidsdiensten.
Het Belnet-netwerk fungeert tevens als toegangspoort tot internationale onderzoeksnetwerken en vormt zo een motor voor (inter)nationale samenwerking binnen onderwijs en onderzoek. Daarnaast is hun netwerk een cruciale bouwsteen voor de digitale dienstverlening van de federale overheid.
Als IT-partner dragen zij bij aan een efficiënt gebruik van beschikbare middelen door synergieën en schaalvoordelen maximaal te benutten.
Taakomschrijving
Belnet ondersteunen bij het versterken van zijn veerkracht, het waarborgen van de continuïteit van zijn diensten en het handhaven van de compliance met de ISO 27001- en NIS2-vereisten die van toepassing zijn op een essentiële entiteit.
De verantwoordelijke voor Business Continuity Management (BCM) ontwikkelt, implementeert, onderhoudt en verbetert continu een kader voor bedrijfscontinuïteitsbeheer voor de volledige organisatie, met bijzondere aandacht voor kritieke IT-diensten, disaster recovery en wettelijke compliance. Het doel is om de maturiteit van de organisatie geleidelijk te verhogen met het oog op het behalen van de ISO 22301-certificering.
Belangrijkste verantwoordelijkheden:
- De huidige methodologie evalueren en een geactualiseerd kader, beleid, standaarden en procedures voor Business Continuity Management ontwikkelen, implementeren en onderhouden.
- Nieuwe Business Impact Analyses (BIA’s) opstellen, bestaande BIA’s actualiseren en continuity risk assessments uitvoeren voor kritieke diensten en IT-diensten. Recovery Time Objectives (RTO’s), Recovery Point Objectives (RPO’s) en prioriteiten voor service recovery definiëren en valideren.
- De continuïteitsplanning coördineren met IT Operations, Security Operations, infrastructuurteams, application owners, service management en business stakeholders. Business Continuity Plans, Disaster Recovery Plans en procedures voor crisismanagement opstellen en testen.
- Continuïteitsoefeningen, tabletop-tests, simulatieoefeningen en recovery drills plannen, faciliteren en evalueren. Hiaten, zwakke punten en afhankelijkheden in de continuity arrangements identificeren en de implementatie van corrigerende maatregelen stimuleren.
- De integratie van Business Continuity Management (BCM) in het Information Security Management System (ISMS) en in de bijbehorende ISO 27001-controls ondersteunen.
- Ervoor zorgen dat de BCM-praktijken voldoen aan de verplichtingen van de NIS2-richtlijn op het gebied van veerkracht, incident readiness en operationele continuïteit.
- Rapporten, statistieken en managementinformatie opstellen voor de directie, het Risk Office en auditors.
- Ondersteuning bieden tijdens interne en externe audits, certificeringstoezicht en evaluaties uitgevoerd door toezichthoudende autoriteiten.
- Bewustwording en opleiding rond Business Continuity binnen de volledige organisatie bevorderen.
- De TPRM (Third Party Risk Manager) ondersteunen bij het waarborgen van de continuïteit van leveranciers en derde partijen, met name voor kritieke leveranciers en uitbestede diensten.
Profielomschrijving:
Vereiste kwalificaties en ervaring:
- Meer dan 10 jaar ervaring in Business Continuity Management, IT resilience, disaster recovery of operational risk.
- Grondige en aantoonbare kennis van de principes van de ISO 22301-norm en van de praktische implementatie van BCM.
- Praktische kennis van de ISO 27001-norm en van practices op het gebied van information security management.
- Grondige kennis van de vereisten van de NIS2-richtlijn, met name met betrekking tot essentiële entiteiten en de verplichtingen inzake resilience.
- Ervaring in IT-serviceomgevingen, bij voorkeur op het gebied van netwerkinfrastructuur, cloud, cybersecurity of managed services.
- Aantoonbare ervaring met het uitvoeren van BIA’s, het opstellen van continuïteitsplannen, het uitvoeren van tests en het implementeren van risicogebaseerde maatregelen.
- Sterke vaardigheden op het gebied van stakeholdermanagement en facilitatie. Uitstekende schriftelijke en mondelinge communicatievaardigheden (NL/FR/EN).
- Vermogen om technische continuïteitsvereisten te vertalen naar een voor business stakeholders begrijpelijke taal.
Gewenste kwalificaties:
- Professionele ervaring in gereguleerde omgevingen of met kritieke digitale infrastructuren.
- Kennis van ITIL, incident management, crisis management en disaster recovery governance.
- Professionele certificeringen, waaronder: ISO 22301 Lead Implementer / Lead Auditor ISO 27001 Lead Implementer / Lead Auditor
- Ervaring met het ondersteunen van complianceprogramma’s, audits of inspecties uitgevoerd door toezichthoudende autoriteiten.
- Kennis van supplier resilience, cloud service continuity en cyber recovery.
- Ervaring met kritieke infrastructuren vormt een belangrijke troef.
Belangrijkste competenties:
- Strategische ingesteldheid en het vermogen om problemen op een gestructureerde manier op te lossen.
- Sterke analytische en documentatievaardigheden.
- Vermogen om invloed uit te oefenen zonder directe hiërarchische bevoegdheid.
- Praktische, risicogestuurde aanpak. Sterk oog voor detail en kwaliteit.
- U voelt zich comfortabel in een dynamische en securitygerichte omgeving.
Verwachte resultaten:
De manager dient minimaal de volgende deliverables op te leveren:
- Een geactualiseerd BCM-beleid en governanceframework.
- Een current-state en target-state continuity gap assessment.
- Een BIA-methodologie en uitgevoerde BIA’s voor de kritieke diensten.
- Een service continuity en recovery requirements matrix. Geteste continuïteits- en recoveryplannen.
- Een programma van oefeningen en tests, met gedocumenteerde resultaten.
- Een remediation roadmap en management reporting dashboard.
- Audit-ready bewijsmateriaal ter ondersteuning van de compliance met de ISO 27001- en NIS2-normen.
Wij bieden
Onze federale overheid is volop aan het informatiseren: van cybersecurity-uitdagingen tot digitale communicatie, van netwerkverbeteringen ter ondersteuning van nieuwe manieren van werken tot complexe ontwikkelingsprojecten en optimalisatietrajecten van bestaande applicaties.
Wil je hieraan meewerken en zo een maatschappelijke meerwaarde creëren, terwijl je tegelijk werkt aan je persoonlijke ontwikkeling en maximale kansen krijgt om je ambities waar te maken? Dan bieden wij:
- Een duidelijke missie in een stimulerende werkomgeving
- Een zeer competitief salarispakket met een uitgebreide waaier aan extralegale voordelen, waaronder:
- Hospitalisatieverzekering
- Maaltijdcheques
- Mobiliteitsvoordelen
- Pensioenfonds
Daarnaast hechten we veel belang aan een gezonde balans tussen werk en privé, met telewerkmogelijkheden voor de meeste functies. Onze kantoren zijn bovendien zeer goed bereikbaar met het openbaar vervoer.