Jobomschrijving:
Je maakt deel uit van het team Information Security, bestaande uit experts in Identity & Access Management (IAM), Application & Cloud Security, Workplace Security en Data Leakage Protection. Het Information Security-team maakt deel uit van de afdeling AXA Belgium Security Office, onder leiding van de AXA Chief Security Officer.
Je missie is om ervoor te zorgen dat workplace assets (endpoints zoals VDI-apparaten, Windows-werkstations en mobiele toestellen), workplace services (e-mail, webtoegang, collaboratieve online opslag zoals NAS/SharePoint) en oplossingen voor datalekpreventie beschermd zijn door middel van adequate, mature en effectieve beveiligingscontroles en processen.
Je werkt voornamelijk samen met securitycollega's, security- en solutionarchitecten, het IT Workplace-team, het Data Office en de Privacy-teams.
Belangrijkste taken
1. Security oversight
-
Fungeren als expert van het AXA Belgium Security Office voor endpointapparaten (Windows-werkstations, virtuele machines en mobiele toestellen), digitale werkplekdiensten (e-mail, webtoegang en collaboratieve online opslag zoals NAS/SharePoint) en Data Leakage Protection.
-
Toezicht houden op, beoordelen, meten, documenteren en stimuleren van initiatieven om de maturiteit en effectiviteit van de bijbehorende beveiligingscontroles en processen te verhogen, gebaseerd op de controledoelstellingen van ISO 27K (ISO 27001-familie).
-
Actuele security heatmaps onderhouden om een duidelijk risicogebaseerd overzicht te bieden van het domein waarvoor je verantwoordelijk bent.
-
De beveiligingsstrategie definiëren om ervoor te zorgen dat risico's binnen jouw verantwoordelijkheidsgebied binnen de risicotolerantie van AXA Belgium blijven.
-
Duidelijke presentaties opstellen over beveiligingsrisico's, strategie en de huidige situatie voor stakeholders (security-, technische en businessprofielen), management, interne controlefuncties en auditors.
2. Security improvements
-
Een security roadmap definiëren voor bovenstaand domein op basis van security heatmaps, securityrichtlijnen van de AXA Group, geïdentificeerde lacunes, evoluties van AXA Belgium/Group-oplossingen en businessstrategie/-vereisten.
-
Optreden als vertegenwoordiger van het Security Office om Security-, IT- of businessprojecten die betrekking hebben op of impact hebben op de beveiligingscontroles waarvoor je verantwoordelijk bent, vanuit beveiligingsperspectief te superviseren (inclusief het definiëren en valideren van vereisten).
-
Actief samenwerken met collega's van Identity & Access Management en de IT Workplace- en servicedeskteams om veilige authenticatie- en autorisatieprocessen te waarborgen (bijvoorbeeld voor werkplekapparatuur, collaboratieve opslag van AXA Belgium en veilige externe authenticatie richting de servicedesk).
3. Awareness
-
De samenwerking met het Data Office, Data Privacy, het IT Workplace-team en de servicedesk onderhouden en stimuleren om een nauwe afstemming te garanderen rond beveiligingsonderwerpen binnen jouw domein.
-
Bijdragen aan de promotie van de securitycultuur onder de medewerkers van AXA binnen jouw verantwoordelijkheidsgebied.
Profiel
-
Bachelor- of masterdiploma in Informatica, Informatiesystemen, Informatiebeveiliging of een gerelateerd vakgebied.
-
Minimaal 5 jaar relevante ervaring in endpointbeveiliging (werkstations, virtuele machines en mobiele toestellen) en beveiliging van digitale werkplekdiensten (e-mail, webtoegang en collaboratieve online opslag zoals NAS/SharePoint).
-
Minimaal 2 jaar relevante ervaring met Data Leakage Protection, inclusief dataclassificatie en preventieve/detectieve controles en beleidsregels tegen datalekken (bv. hardening van werkstations, beleidsregels in DLP-oplossingen, Microsoft Information Protection zoals classificatie, encryptie en andere beschermingsmaatregelen).
-
Ervaring met risk management (van risicoanalyse tot remediatie of risicoacceptatie) voor werkplekdiensten en specifieke ISO 27K-beveiligingscontroles.
-
Ervaring met het opstellen (vanaf de definitie van securityvereisten) en opvolgen van remediatieactieplannen (projectmanagementvaardigheden zijn niet vereist) tot en met de definitie van Business As Usual (BAU)-processen, uitvoering door andere teams en opvolging van efficiëntie-indicatoren.
-
Vermogen om gegevens te analyseren via scripts, geavanceerde Excel-analyses, AI-gebruik, enz.
-
Ervaring met Identity & Access Management en wachtwoordbeheer is een sterke troef.
-
Goede kennis van en ervaring met het ISO 27K-framework, het NIST Cybersecurity Framework en NIS-richtlijnen is een sterke troef.
-
Ervaring met datagovernance en GDPR is een pluspunt.
-
Sterke organisatorische vaardigheden, met een goede teamgeest en het vermogen om zelfstandig te werken.
-
Probleemoplosser met uitstekende analytische vaardigheden.
-
Uitstekende vaardigheden in stakeholdermanagement en het opbouwen van vertrouwensrelaties met IT, Data Office, Privacy-teams en businessafdelingen.
-
Aantoonbare ervaring in het presenteren van beveiligingsrisico's, roadmaps en controles aan business-, technische, security- en managementdoelgroepen.
-
In staat stakeholders te beïnvloeden en te onderhandelen om secure-by-design-praktijken te laten adopteren zonder de bedrijfsprioriteiten in het gedrang te brengen.
-
Vloeiend Engels (schriftelijk en mondeling). Kennis van Frans en/of Nederlands is een pluspunt.
AXA wil een weerspiegeling zijn van de diverse samenleving waarin wij leven en voert daarom al jaren een beleid van actieve diversiteit, non-discriminatie en gelijke kansen. In dit kader garanderen wij een gelijke behandeling en toegang tot selecties, ongeacht leeftijd, afkomst, culturele achtergrond, handicap, geslacht of seksuele geaardheid of andere kenmerken. Bij AXA wijzen wij alle vormen van oneerlijke of onwettige discriminatie af.
Meer dan 3000 mensen werken bij ons, vanuit onze vooruitstrevende kantoren in Brussel, Antwerpen, Eupen en Luik. We werken samen met 3200 makelaars. We hebben 3 miljoen klanten en zijn nummer 1 in autoverzekeringen. Het is onze ambitie om onze relatie met al onze klanten te transformeren van betaler naar partner om ons echt te onderscheiden.
Onze belangrijkste leidraad zijn onze waarden: Customer first, Integrity, Courage en One AXA. Alles wat we doen, daar staan we als één team achter.
Bij AXA wijzen wij alle vormen van oneerlijke of onwettige discriminatie af. Meer info in ons Diversiteits- en Inclusiebeleid.
Een mooie beloning voor je werk
Een competitief loon, eventueel aangevuld met discretionaire persoonlijke en collectieve premies en natuurlijk ook maaltijd- en ecocheques, een volledige terugbetaling van het openbaar vervoer en een cafetariaplan.
Alle voordelen van werken bij een verzekeraar
Van groepsverzekering tot ambulante en hospitalisatieverzekering (ook gezinsleden kunnen daarbij aansluiten aan een voordelig tarief) en met tot 30% korting op onze andere verzekeringsproducten.
Een job die zich aanpast aan je leven en dromen
Een flexibel rooster van 35 uur per week, 36 dagen verlof per jaar om op te laden, evenals de mogelijkheid om gedeeltelijk van thuis uit te werken.
Wij bieden sportlessen op het werk, welzijnsprogramma's voor werknemers en trainingen, om u in topvorm te houden, zowel fysiek als mentaal.