Onze verwachtingen naar jou
- Ervaring: Je beschikt over minstens 4 jaar relevante ervaring binnen informatiebeveiliging, risicobeheer of GRC (Governance, Risk & Compliance).
- Kennis: Je beschikt over een masterdiploma. Je hebt een goede kennis van de NIS2-richtlijn en bent vertrouwd met standaarden zoals ISO 27001, ISO 27005, NIST CSF of CyFun. Certificeringen zoals ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISSP, CISM, CRISC, Security+ of vergelijkbare certificaten vormen een meerwaarde.
- Communicatievaardigheden: Je kan securityconcepten in begrijpelijke taal overbrengen aan niet-technische collega's.
- Persoonlijkheid: Je bent hands-on, analytisch en gestructureerd.
- Taal: Je spreekt en schrijft vloeiend Nederlands (en hebt een goede kennis van het Engels).
Jouw toekomstig team
Je vormt samen met de CISO de trekkende kracht achter informatieveiligheid binnen het Departement Omgeving en werkt hiervoor nauw samen met ICT-teams, proceseigenaars, projectleiders en management. Je komt terecht in het team Informatieveiligheid. Operationeel werk je veel samen met het team dat instaat voor de IT Infrastructuur en Middleware om security werking te ondersteunen.
Waar kom je terecht ?
Het Departement Omgeving staat garant voor een kwaliteitsvolle leefomgeving met respect voor mens, dier en ecosysteem. We maken milieu-ecologische en ruimtelijke afwegingen en ontwikkelingskeuzes in het belang van de Vlaamse samenleving. We streven naar een duurzame omgang met diverse natuurlijke hulpbronnen in een koolstofarme, energiezuinige, klimaatintelligente samenleving. We realiseren een sterke band tussen ecologische, sociale en economische dimensies.
De Afdeling Digitalisering staat binnen het Departement Omgeving in voor de digitalisatie van dienstverlening en de optimalisatie van datastromen. Dat doen we door het opzetten van overkoepelende informatiesystemen, referentie- en kruispuntdatabanken, interactieve loketten voor gegevensuitwisseling en het uitbouwen van een geïntegreerde ICT-infrastructuur.
Als overheidsadministratie moeten onze administratieve processen betrouwbaar en efficiënt lopen van aanvraag over dossieranalyse tot voorstel, validatie en kennisgeving van het besluit. Daarbij moeten onze processen ook in regel zijn met onder andere privacy, archivering, wettelijke procesafspraken en, last but not least, security.
Om onze cyberweerbaarheid verder uit te bouwen in het kader van de Europese NIS2-richtlijn, zijn wij op zoek naar een gedreven Information Security Officer (ISO).
Waar ga je werken
Je werkt in Brussel, op wandelafstand van het station Brussel Noord. Het departementale telewerkbeleid is van toepassing. Momenteel wordt een aanwezigheid van minstens 2 dagen per week op kantoor verwacht. De praktijk wijst uit dat dit in veel gevallen niet voldoende is.