Job Openings Beleidsmedewerker ISMS en Informatieveiligheid (Freelance mogelijk)

About the job Beleidsmedewerker ISMS en Informatieveiligheid (Freelance mogelijk)

📋 Taken en verantwoordelijkheden

Als beleidsmedewerker informatieveiligheid werk je mee aan het veiligheidsbeleid voor overheidsorganisaties en lokale besturen. Je draagt bij aan beleidsdocumenten, implementatierichtlijnen en een ondersteunend aanbod rond informatiebeveiliging en ISMS.

  • Je vertaalt behoeften op het vlak van informatiebeveiliging naar passende beveiligingsmaatregelen.
  • Je ondersteunt de uitwerking van sjablonen, methodieken en instrumenten voor ISMS-implementatie en compliance, onder meer in lijn met ISO/IEC 27001 en CyberFundamentals.
  • Je voert risicoanalyses uit op strategisch en tactisch organisatorisch niveau, volgt risico’s op en rapporteert hierover.
  • Je werkt mee aan risicomonitoring, incidentregistratie en de evaluatie van het informatiebeveiligingsbeleid.
  • Je zet initiatieven en projecten op rond informatieveiligheid en security awareness en stuurt deze mee aan.
  • Je helpt een gedocumenteerde kennisbasis rond informatiebeveiliging verder uit te bouwen.
  • Je ondersteunt administraties via webinars, workshops en e-learnings.
  • Je focus ligt vooral op organisatorische, beleidsmatige en procesgerichte aspecten van informatieveiligheid, eerder dan op diepgaande technische implementaties.

📝 Jouw profiel

  • Je hebt aantoonbare ervaring als Security Consultant binnen data-, infrastructuur- of applicatieomgevingen.
  • Je hebt ervaring met het analyseren, verbeteren en documenteren van securityprocessen en governance.
  • Je hebt ervaring met ISMS-implementatie en met GRC-tooling, inclusief de implementatie ervan.
  • Je beschikt over expertise binnen een specifiek domein van information security, zoals information security managementprocessen, kwetsbaarheidsanalyses, pentesten, applicatiebeveiliging, Privileged Access Management of encryptieoplossingen.
  • Je hebt een grondige kennis van referentiekaders en raamwerken zoals ISO 27001, de ISO 27000-serie, CyberFundamentals, NIST, OWASP, COBIT for Security en CIS Critical Security Controls.
  • Je bent vertrouwd met relevante regelgeving en richtlijnen, waaronder NIS2, GDPR, AI en CRA.
  • Certificeringen binnen je expertisedomein, zoals CISM, CISSP of CEH, zijn een sterke meerwaarde.
  • Ervaring met GRC-tools zoals CISO Assistant of vergelijkbare oplossingen is belangrijk.
  • Je communiceert uitstekend in het Nederlands, op CEFR-niveau C2.

📍 Werklocatie

De werklocatie bevindt zich in Brussel.

💼 Aanbod

Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)