Information Security Specialist
--Belgium--
Voor een innovatieve en technologisch gedreven organisatie zijn we op zoek naar een Security Consultant / Information Security Specialist die mee wil bouwen aan een sterke security governance en een mature risk- en compliance aanpak.
Je maakt deel uit van een Security Office en ondersteunt bij het beschermen van kritische informatie-assets, het versterken van een security-aware cultuur en het waarborgen van compliance met relevante wet- en regelgeving.
🛠️ Jouw verantwoordelijkheden
Governance
- Vertalen van de securitystrategie naar concrete en werkbare processen
- Opstellen en onderhouden van policies, procedures en standaarden
- Fungeren als aanspreekpunt tussen security en business/IT
- Ondersteunen bij rapportering, KPI’s en dashboards
Risk Management
- Uitvoeren van risicoanalyses op applicaties, processen en infrastructuur
- Identificeren en evalueren van risico’s en formuleren van mitigerende maatregelen
- Opvolgen van risk remediation acties
- Evalueren van nieuwe technologieën en bijhorende securityvereisten
- Uitvoeren van third-party security assessments
Compliance
- Ondersteunen van compliance trajecten (o.a. ISO 27001, NIS2, NIST, …)
- Voorbereiden en begeleiden van interne en externe audits
- Up-to-date houden van security documentatie en controls
- Monitoren van naleving van policies en standaarden
Incident Response
- Ondersteunen bij security incidenten en coördinatie waar nodig
- Opstellen van incidentrapporten en lessons learned
- Bijdragen aan structurele verbeteracties
🎯 Jouw profiel
- Eerste ervaring (±1–3 jaar) binnen informatiebeveiliging of IT
- Goede basiskennis van cybersecurity, risicoanalyse en governance
- Ervaring of affiniteit met frameworks zoals ISO 27001, NIST, CIS Controls
- Kennis van of interesse in NIS2
- Ervaring met documentatie, audits of compliance is een plus
- Analytisch sterk en oplossingsgericht
- Communicatief vaardig en in staat om met verschillende stakeholders samen te werken
- Ervaring binnen Agile/Scrum is een plus
🎓 Certificaties (pluspunten)
- ISO 27001 (Foundation of Implementer)
- CISM, CISSP, CEH of gelijkaardig (of bereid dit te behalen)
🌍 Talen
- Nederlands: vloeiend
- Engels: professioneel niveau
- Frans: goede kennis
💡 Waarom deze opportuniteit?
- Werken binnen een innovatieve en technologisch sterke omgeving
- Brede exposure aan governance, risk en compliance
- Samenwerken met ervaren security professionals
- Impact maken op de beveiliging van kritische systemen en processen