Werkomgeving De Algemene Dienst Inlichtingen en Veiligheid (ADIV) - QUAERO EN TEGO: IK ZOEK EN IK BESCHERM De bedreigingen voor onze samenleving evolueren voortdurend. De ADIV is de Belgische dienst die als referentie geldt op het gebied van buitenlandse inlichtingen en defensie. Met onze inlichtingen dragen we bij tot de bescherming van de belangen van Defensie, ons land en zijn bevolking. We begrijpen zo goed mogelijk de huidige en toekomstige uitdagingen op het gebied van inlichtingen, veiligheid en cyberspace. Dankzij een geïntegreerde aanpak, zowel op nationaal als op internationaal vlak, werken we samen met onze verschillende partners aan het behoud en de versterking van de binnenlandse veiligheid. Het Cyber Command is een transversale entiteit die binnen Defensie zal groeien, maar onder de vleugels van de SGRS blijft, waarvan het het wettelijke kader en de missies deelt. Het heeft een dubbele rol. Het Cyber Command is zowel verantwoordelijk voor de cyberveiligheid van het netwerk De afdeling Defensive Cybersecurity Operations Unit is verantwoordelijk voor de beveiliging van alle IT-systemen bij Defensie, met inbegrip van alle activiteiten op het gebied van preventie, reactie en anticipatie op cyberincidenten. In dit kader zorgt het Security Intelligence Center – een Security Operations Center onder leiding van Cyber Intelligence – voor het toezicht op de CIS-omgevingen van Defensie en het anticiperen op cyberincidenten. Taakomschrijving Waar de CISO zich primair richt op strategie, mandaat, governance en formeel eigenaarschap, en eindverantwoordelijk is voor beleidsbepaling, besluitvorming, escalatie en de interactie met externe senior stakeholders, is de adjunct CISO tactisch en operationeel verantwoordelijk voor de implementatie, coördinatie, interne afstemming, opvolging en borging van de dagelijkse werking en continuïteit, met inbegrip van: het operationeel beheren en opvolgen van het informatiebeveiligingsprogramma, het ondersteunen van structurele risicobeheersing, de praktische toepassing van governance‑, compliance‑ en assurance‑kaders, het versterken van de weerbaarheid van de organisatie, en het stimuleren van continue verbetering van de informatiebeveiliging binnen het door de CISO vastgestelde strategische en beleidsmatige kader. De adjunct CISO handelt binnen het door de CISO vastgestelde kader en mandaat. Deze rol combineert de BEDEF-CIS Security vereisten met de bredere verantwoordelijkheden van een moderne Information Security-functie bunnen Defensie. 1. Functiedoelstelling De adjunct CISO ondersteunt de CISO bij het ontwikkelen, implementeren en uitvoeren van de organisatiebrede strategie voor informatiebeveiliging. De adjunct CISO zorgt voor de operationele vertaling van het informatiebeveiligingsbeleid naar concrete processen, maatregelen en activiteiten, en bewaakt de consistente uitvoering ervan binnen de organisatie. 2. Positionering binnen de organisatie De adjunct CISO rapporteert aan de CISO binnen de CyCOM-organisatie en heeft directe toegang tot het hoogste leidinggevend orgaan wanneer dit noodzakelijk is om als centrale security autoriteit te handelen. De adjunct CISO werkt dan ook nauw samen met de overige ACOS’en, DG’s en Machten. 3. Kernverantwoordelijkheden per categorie 3.1 Information Security Governance (uitvoering coördinatie) Ondersteunt bij de uitwerking en implementatie van de organisatiebrede informatieveiligheidsstrategie. Stuurt en coördineert de uitvoering van een meerjarig, transformatief informatiebeveiligingsprogramma gericht op duurzame versterking van de beveiligingspositie binnen BELDEF. Bewaakt de toepassing en werking van de vastgelegde governance‑structuren voor informatieveiligheid. Fungeert als centraal aanspreekpunt voor informatiebeveiliging en faciliteert de interne afstemming en advisering van business‑ en technische teams bij de toepassing van security‑vereisten. Bereidt rapportages, KPI’s en managementinformatie voor ter ondersteuning van besluitvorming. Volgt actiepunten, beslissingen en verbetermaatregelen structureel op. Neemt actief deel aan en vertegenwoordigt de CISO‑office in cybersecurity‑werkgroepen en overlegplatformen, met focus op inhoudelijke input en coördinatie. Draagt bij aan awareness en interne communicatie rond informatieveiligheid ter versterking van een brede beveiligingscultuur. Rapporteert regelmatig aan senior management over risico’s, incidenten, KPI’s en de algemene maturiteit van informatieveiligheid. 3.2 Information Security Resilience (coördinatie crisisvoorbereiding) Coördineert tactisch concrete resilience‑initiatieven en verbetertrajecten. Volgt de implementatie van security‑maatregelen m.b.t. business continuity en disaster recovery op in samenwerking met verantwoordelijke uitvoerende teams. Bereidt crisismanagement‑ en cyberweerbaarheidsoefeningen voor en ondersteunt bij evaluaties. Ondersteunt de CISO bij incident‑ en crisisrespons op tactisch niveau, inclusief interne afstemming en rapportering. Zorgt voor structurele opvolging van lessons learned na incidenten en oefeningen. Draagt bij aan het stimuleren van security‑bewust gedrag en cyberweerbaarheid binnen de organisatie. 3.3 Supplier Relationship Security (ondersteuning) Ondersteunt de verantwoordelijk eenheid bij leveranciersbeoordelingen, corrigerende maatregelen en controles gedurende de levenscyclus. Draagt bij tot de integratie van de juiste security- en compliancevereisten voor alle nieuwe contracten. 3.4 Legal Compliance m.b.t. informatieveiligheid (implementatie monitoring) Zorgt voor de praktische toepassing van wet‑ en regelgeving en interne beleidslijnen inzake informatieveiligheid. Coördineert policy‑reviews, uitzonderingen en actualisaties in afstemming met alle relevante entiteiten. Volgt compliance‑activiteiten op in samenwerking met de daarvoor bevoegde functies Ondersteunt bij de voorbereiding en opvolging van interne en externe audits, inspecties en assessments. Houdt overzicht op lopende compliance‑acties, afwijkingen en verbeterplannen en bewaakt een consistente opvolging 3.5 Information Security Assurance (toetsing borging) Voert of coördineert 2nd line controles, self‑assessments en reviews Consolideert bevindingen, tekortkomingen en risico’s Ondersteunt bij interne en externe audits Zorgt voor opvolging en sluiting van audit‑ en assurancebevindingen Rapporteert status, trends en aandachtspunten aan de CISO