Point your AI agent at freehire and let it find you a job.

Get the CLI →

Belgian Federal Government

NewBe an early applicant

Information Security Domain Lead (M/V/X)

Posted 1 view
Discussion

Summary

Leads information security initiatives and change programs for Belgian Defence's Cyber Command (ADIV), translating CISO strategy into concrete security policies, standards, cyber risk GRC, cloud data governance and assurance work, while coordinating internal and external stakeholders. Reports to the CISO; on-site in Evere, Belgium.

Werkomgeving De Algemene Dienst Inlichting en Veiligheid (ADIV) – QUAERO ET TEGO: IK ONDERZOEK EN BESCHERM. De bedreigingen voor onze samenleving veranderen voortdurend. ADIV is de Belgische referentiedienst voor inlichtingen wat betreft Defensie en het buitenland. Met onze inlichtingen dragen we bij tot het beschermen van de belangen van Defensie, ons land en zijn bevolking. We hebben een diepgaand inzicht in de huidige en toekomstige uitdagingen op het gebied van inlichtingen, veiligheid en cyberspace. Dankzij een geïntegreerde aanpak, zowel nationaal als internationaal, werken we samen met onze verschillende partners om de interne veiligheid te handhaven en te versterken. Cyber Command is een cross-functionele eenheid die binnen Defensie zal groeien, terwijl het deel blijft uitmaken van ADIV, waarvan het het wettelijke kader en de missies deelt. Het heeft een dubbele rol. Cyber Command is verantwoordelijk voor de cyberbeveiliging van de netwerken en wapensystemen die door Defensie worden gebruikt, maar ook voor het verzamelen van informatie en het uitvoeren van operaties in cyberspace namens ADIV. De afdeling Defensive Cybersecurity Operations Unit is verantwoordelijk voor de beveiliging van alle IT-systemen bij Defensie, met inbegrip van alle activiteiten op het gebied van preventie, reactie en anticipatie op cyberincidenten. In dit kader zorgt het Security Intelligence Center – een Security Operations Center onder leiding van Cyber Intelligence – voor het toezicht op de CIS-omgevingen van Defensie en het anticiperen op cyberincidenten. Taakomschrijving De Information Security Domain Lead is verantwoordelijk voor het inhoudelijk en organisatorisch aansturen van security‑initiatieven en verandertrajecten op thema’s zoals beleid, policies, cyber risk GRC, assurance, cloud data governance, CIWS governance, security cultuur etc. De Domain Lead vertaalt strategische richtlijnen naar concrete projecten, deliverables en implementaties, bewaakt voortgang, samenhang en kwaliteit, en stemt af met interne en externe stakeholders. De functie opereert onder het mandaat van de CISO en adjunct CISO, fungeert als inhoudelijk aanspreekpunt voor het toegewezen domein en draagt bij aan een consistente, defensie‑brede implementatie van informatieveiligheidsvereisten. 1. Functiedoelstelling De Information Security Domain Lead is verantwoordelijk voor de projectmatige en inhoudelijke uitwerking en realisatie van specifieke informatieveiligheidsdomeinen binnen het door de CISO vastgestelde strategische en beleidsmatige kader, met inbegrip van: het vertalen van strategie, beleid en richtlijnen naar concrete projecten, standaarden en implementaties binnen het toegewezen domein; het inhoudelijk en projectmatig beheren van security‑initiatieven, inclusief planning, voortgangsopvolging en oplevering; het praktisch toepassen en afdwingen van relevante governance‑, compliance‑ en assurance‑kaders binnen projecten en verandertrajecten; het ondersteunen van structurele risicobeheersing door het identificeren, analyseren en mitigeren van domeinspecifieke security‑risico’s; het bijdragen aan de versterking van de weerbaarheid en maturiteit van de organisatie binnen het toegewezen domein door continue verbetering en kennisborging 2. Positionering binnen de organisatie De Information Security Domain Lead rapporteert aan de CISO binnen de CyCOM-organisatie en heeft directe toegang tot het hoogste leidinggevend orgaan wanneer dit noodzakelijk is om als centrale security authoriteit te handelen. 3. Kernverantwoordelijkheden per categorie 3.1 Project‑ en domeinmanagement Beheert en realiseert security‑initiatieven en verandertrajecten binnen één of meerdere toegewezen domeinen. Stelt projectplannen, mijlpalen en deliverables op en bewaakt scope, voortgang en samenhang. Zorgt voor afstemming tussen beleid, architectuur, risico’s en uitvoering. 3.2 Inhoudelijke uitwerking en implementatie Werkt defensie‑breed security policies, standaarden en richtlijnen uit naar toepasbare oplossingen. Valideert en challenged architectuurkeuzes en ontwerpvoorstellen binnen het toegewezen domein. Ondersteunt de implementatie van security‑vereisten in mission‑kritische en multi‑layer- security omgevingen. 3.3 Coördinatie en stakeholderafstemming Fungeert als inhoudelijk aanspreekpunt voor Componenten, DG’s, ACOS en relevante externe partners binnen het toegewezen domein. Coördineert en faciliteert de samenwerking met CIWS, architectuur-, juridische, procurement‑ en andere betrokken ondersteunende en operationele functies. Zorgt voor consistente afstemming en informatiedoorstroming tussen betrokken stakeholders over scope, voortgang en afhankelijkheden. Rapporteert gestructureerd over voortgang, knelpunten en geïdentificeerde risico’s aan de adjunct CISO en CISO, en bereidt waar nodig escalaties voor. 3.4 Assurance, compliance en risico‑opvolging (ondersteunend) Ondersteunt assurance‑ en compliance‑activiteiten binnen het toegewezen domein. Volgt bevindingen, verbetermaatregelen en rest‑risico’s op binnen lopende projecten. Draagt bij aan evidence‑opbouw voor audits, inspecties en accreditaties. 3.5 Kennisborging en continue verbetering Borgt opgedane kennis, best practices en lessons learned binnen de CISO‑office. Draagt actief bij aan de maturiteitsverhoging van informatieveiligheid binnen Defence. Signaleert verbeterkansen en nieuwe risico’s binnen het toegewezen domein.

Skills

What Lead Security jobs ask for — and how much of it you have →

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available