Job Description
📋 Taken en verantwoordelijkheden
De Europese NIS2-richtlijn (Network and Information Security Directive 2) heeft als doel de cyberweerbaarheid van vitale en essentiële organisaties binnen de EU aanzienlijk te versterken. Overheidsorganisaties worden beschouwd als essentiële entiteiten en moeten kunnen aantonen dat hun processen, beleid, technologie en governance in lijn zijn met de NIS2-verplichtingen. Daarbij gaat het onder meer om beleid en governance, risicobeheer, beveiligingsmaatregelen, incidentbeheer en meldplicht, leveranciersbeheer, en continuïteit en herstel.
Om deze doelstellingen te realiseren, loopt er een meerfasig programma om de organisatie structureel af te stemmen op de eisen van NIS2 en zo de digitale weerbaarheid duurzaam te verhogen. Binnen de realisatiefase worden maatregelen effectief geïmplementeerd in verschillende projecten, gegroepeerd volgens het CyFun-framework van het CCB.
Voor twee prioritaire trajecten is bijkomende ondersteuning nodig:
- Asset Management – identificatie en beheer van systemen, mensen, assets, data en processen als basis voor risicogebaseerde cybersecuritybeslissingen.
- Data & Platform Security – bescherming van de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens en systemen via data security en platform security.
In deze rol ondersteun je de businessverantwoordelijke en de NIS2-expert bij de organisatorische en inhoudelijke coördinatie van deze twee projecten. De nadruk ligt op de organisatorische implementatie: businessimpact, governance, opvolging, rapportering en het uitwerken van processen, policies en procedures.
Verantwoordelijkheden
- Technische vereisten vertalen naar organisatorische maatregelen in samenwerking met de betrokken business- en securitystakeholders.
- De impact van de projecten analyseren en beschrijven voor businessdomeinen, processen en stakeholders.
- Workshops en werksessies faciliteren met onder meer ICT, business, data owners en de CISO-functie.
- Bijdragen aan change management en communicatie richting betrokken diensten.
- De projectplanning, mijlpalen en deliverables bewaken voor Asset Management en Data & Platform Security.
- Projectfiches, statusrapporten en voortgangsoverzichten opstellen en actualiseren.
- Stuurgroepen, werkgroepen en reviewmomenten organiseren en opvolgen.
- Risico’s, afhankelijkheden en knelpunten identificeren en escaleren waar nodig.
- Een gestructureerd projectdossier bijhouden met beslissingen, acties en documentatie.
- Huidige en toekomstige processen in kaart brengen en beschrijven rond asset management en data- en platformbeheer.
- Meewerken aan de uitwerking en validatie van policies, procedures, werkinstructies en governance-documentatie conform NIS2- en CyFun-vereisten.
- Toezien op de afstemming tussen technische maatregelen en organisatorische procedures.
- Heldere managementrapportages en voortgangsverslagen voorbereiden voor programmasturing en management.
- Zorgen voor een consistente en correcte documentatiestroom binnen het programma.
- Ondersteunen bij de voorbereiding van stuurgroepmateriaal en auditvereisten.
Samenwerking & positionering
Je werkt nauw samen met verschillende interne en externe stakeholders, waaronder de programmaverantwoordelijke, de businessverantwoordelijke en NIS2-expert, het ICT-securityteam, data owners, proceseigenaars en externe implementatiepartners.
📝 Jouw profiel
- Bachelor of master in informatica, bedrijfskunde, bestuurskunde of gelijkwaardig door relevante ervaring.
- Minstens 4 jaar aantoonbare ervaring in projectcoördinatie of projectmanagement binnen een IT- of securitycontext.
- Minstens 3 jaar ervaring met het beschrijven van processen en met het opstellen of evalueren van policies en procedures binnen een gereguleerde omgeving.
- Ervaring met process analysis and design, inclusief het uitwerken van huidige en gewenste processen.
- Minstens 3 jaar ervaring met stakeholdercoördinatie in complexe multi-actoromgevingen en met het faciliteren van multidisciplinaire werkgroepen.
- Kennis van het CyFun-framework en/of verwante kaders zoals ISO 27001, NIST CSF of CIS Controls.
- Je communiceert vlot in het Nederlands en het Frans.
Troeven
- Ervaring binnen een federale overheidsdienst of een vergelijkbare publieke organisatie.
- Ervaring met NIS2-implementatietrajecten of eerdere betrokkenheid bij cybersecurityprogramma’s.
- Certificeringen zoals PMP, Prince2, CISM of ISO 27001 Foundation/Lead Implementer.
- Vertrouwdheid met asset management-tools of CMDB-concepten.
- Kennis van platformbeveiligingsprincipes of datacategorisering.
💼 Aanbod
Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)