Terug naar overzicht
Vandaag zichtbaar op IKONSNieuwPopulair

Digital Risk & Compliance Officer

BrusselHybride40 uur/week<3mnd

Deze opdracht omvat het ontwikkelen en onderhouden van informatiebeveiligingsbeleid, -standaarden en -procedures. Je voert gestructureerde risicobeoordelingen uit en monitort het dreigingslandschap. Je draagt bij aan IT-audits en werkt samen met teams om beveiligings- en compliance-eisen te integreren in operationele processen en digitale projecten.

Wat je doet

  • Ontwikkelen en onderhouden van informatiebeveiligingsbeleid, -standaarden en -procedures in lijn met organisatiedoelen.
  • Uitvoeren van gestructureerde risicobeoordelingen van IT-systemen en externe leveranciers met behulp van frameworks zoals CIS18, ISO 27001 of NIST.
  • Monitoren van het dreigingslandschap om proactief opkomende risico's te identificeren en te mitigeren.
  • Bijdragen aan interne en externe IT-audits en het testen van de effectiviteit van digitale controles.
  • Samenwerken met cross-functionele teams om beveiligings- en compliance-eisen te integreren in operationele processen en digitale projecten.
  • Implementeren van pragmatische beveiligingscontroles en het opzetten van cursussen voor digitale risicobewustzijn voor medewerkers.
  • Beoordelen van risicoprofielen en compliance-status van kritieke SaaS-leveranciers en digitale partners.

Eisen

  • Minimaal 1 jaar ervaring in informatiebeveiliging, IT-risicobeheer of een gerelateerd vakgebied.
  • Praktische kennis van beveiligingsframeworks en -standaarden zoals ISO 27001, CIS18 en NIST CSF.
  • Gedegen begrip van regelgevende vereisten, waaronder GDPR, NIS2 en de EU AI Act.
  • Ervaring met het uitvoeren van leveranciersrisicobeoordelingen en samenwerking bij IT-audits.
  • Technisch inzicht in Azure cloud governance, Microsoft 365 en hybride infrastructuur.
  • Kennis van Identity & Access Management concepten, waaronder RBAC, PAM, MFA en Entra ID.
  • Bekendheid met kwetsbaarheidsbeheerprocessen en -tools zoals Qualys of Tenable.
  • Vloeiend in Frans en Engels.

Wensen

  • Bezit van ISO 27001 Foundation, ISO 27001 Lead Implementer of CompTIA Security+ certificeringen.
  • Ervaring met het opzetten van een ISMS of GRC-platform voor het beheren van controles en risico's.
  • Begrip van veilige softwareontwikkelingspraktijken en risico's op applicatieniveau.
  • Kennis van het Nederlands.

Hoe solliciteren?

Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.

Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.

Meer context, minder losse zoekuren.

Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.