ISMS & BCM Manager

Werkomgeving Door het ontwikkelen van veilige, betrouwbare en innovatieve netwerkinfrastructuren en bijbehorende diensten, samen met en voor onze gemeenschappen, draagt Belnet als nationaal onderzoeksnetwerk bij aan het onderwijs, onderzoek en de publieke dienstverlening van morgen. De missie van Belnet is het beheren van een hoogperformant netwerk voor universiteiten, hogescholen, onderzoekscentra en overheidsdiensten. Het Belnet-netwerk fungeert tevens als toegangspoort tot internationale onderzoeksnetwerken en vormt zo een motor voor (inter)nationale samenwerking binnen onderwijs en onderzoek. Daarnaast is hun netwerk een cruciale bouwsteen voor de digitale dienstverlening van de federale overheid. Als IT-partner dragen wij bij aan een efficiënt gebruik van beschikbare middelen door synergieën en schaalvoordelen maximaal te benutten. Taakomschrijving Belnet zoekt een expert die de twee rollen van ISMS-manager en BCM-manager (Business Continuity Management) kan vervullen. Deze persoon maakt deel uit van het Risk Office en rapporteert aan de Chief Information Security Officer (CISO). ISMS manager In jouw rol als ISMS manager speel je een cruciale ondersteunende rol ten aanzien van de Chief Information Security Officer (CISO) en fungeer je als diens belangrijkste adviseur en operationele partner. Je bent verantwoordelijk voor de verdere ontwikkeling, implementatie, het onderhoud en de continue verbetering van het Information Security Management System (ISMS) van Belnet. Je zorgt er ook voor dat Belnet zijn, conform de norm ISO/IEC 27001:2022 certificatie blijft behouden over de jaren heen. Deze functie is ideaal voor een securityprofessional die operationele excellentie op het vlak van information security management wil bevorderen en tegelijkertijd het strategisch leiderschap wil ondersteunen. Belangrijkste verantwoordelijkheden: De CISO ondersteunen bij het ontwikkelen en implementeren van strategieën, doelstellingen, roadmaps en awarenessprogramma’s. op het gebied van information security De CISO ondersteunen tijdens managementvergaderingen over de securitystatus. De nodige middelen en resources verkrijgen om de goede werking van het ISMS te waarborgen De CISO ondersteunen bij het ontwikkelen, onderhouden en continu verbeteren van het ISMS-framework, de documentatie en de bijbehorende policies Samenwerken met de Information Security Manager (ISM) bij het opstellen van het securitybudget en de toewijzing van resources, alsook hem helpen bij het vertalen van policies naar standaarden, procedures en guidelines. Ervoor zorgen dat het ISMS de doelstellingen uit het ISMS-beleid behaalt Het ISMS dagelijks beheren beheer van het ISMSconform de norm ISO/IEC 27001:2022 De prestaties van het ISMServan, incidenten en de compliance-status opvolgen en hierover rapporteren aan de CISO In samenwerking met de CISO alle taken en documentatie met betrekking tot het ISMS coördineren, zoals de communicatie en toepassing van policies, standaarden en procedures, evenals KPI’s, risk assessments, risk treatment plans en improvement plans. De CISO ondersteunen bij het ontwikkelen, onderhouden en continu verbeteren van het ISMS-framework, de documentatie en de bijbehorende policies en procedures Risk assessments, vulnerability audits en security reviews coördineren en uitvoeren om securityrisico’s te identificeren en te beperken, gebruikmakend van de ISRM-methodologie van Belnet, gebaseerd op de norm ISO/IEC 27005. De teams ondersteunen binnen de organisatie bij het identificeren en beheren van risico’s, ondersteunen bij het opstellen en onderhouden van risk treatment plans, en bij de implementatie van security controls De business-teams ondersteunen bij het identificeren en beheren van risico’s op het gebied van information security. De doeltreffendheid van risk mitigation monitoren en hierover rapporteren De implementatie van security controls en corrigerende acties naar aanleiding van auditbevindingen of incidenten beheren en opvolgen. De informatiebeveiligingsvereisten en -verwachtingen van alle relevante stakeholders in kaart brengen Overleggen met interne stakeholders departementen (ICT, HR, Networks, Managed Services, Security, enz.) om ervoor te zorgen dat de security policies binnen de hele organisatie worden begrepen en nageleefd De prestaties van het ISMS, incidenten en de compliance-status opvolgen en hierover rapporteren aan de CISO. In samenwerking met de CISO alle taken en documentatie met betrekking tot het ISMS coördineren, zoals de communicatie en toepassing van policies, standaarden en procedures, evenals KPI’s, risk assessments, risk treatment plans en improvement plans De doeltreffendheid van de securitymaatregelen monitoren en verbeteringen aanbevelen De analyse van securityincidenten en het proces van lessons learned leiden of hierbij ondersteuning bieden. Initiatieven stimuleren die gericht zijn op het verbeteren van de security Op de hoogte blijven van opkomende en voortdurend veranderende bedreigingen, kwetsbaarheden, best practices op het gebied van security, technologieën en wettelijke vereisten en, indien nodig, aanbevelingen formuleren voor de aanpassing van het ISMS. De analyse van securityincidenten en het proces van lessons learned leiden of hierbij ondersteuning bieden. Initiatieven stimuleren die gericht zijn op het verbeteren van de security. Business Continuity Manager In jouw rol als BCM Manager ondersteun je Belnet bij het versterken van zijn veerkracht, het waarborgen van de continuïteit van zijn diensten en het handhaven van de compliance met de ISO 27001- en NIS2-vereisten die van toepassing zijn op een essentiële entiteit. De verantwoordelijke voor Business Continuity Management (BCM) ontwikkelt, implementeert, onderhoudt en verbetert continu een kader voor bedrijfscontinuïteitsbeheer voor de volledige organisatie, met bijzondere aandacht voor kritieke IT-diensten, disaster recovery en wettelijke compliance. Het doel is om de maturiteit van de organisatie geleidelijk te verhogen met het oog op het behalen van de ISO/IEC 22301-certificering van het BCMS. Belangrijkste verantwoordelijkheden: De huidige methodologie evalueren en een geactualiseerd kaderframework, beleid, standaarden en procedures voor Business Continuity Management ontwikkelen, implementeren en onderhouden Nieuwe Business Impact Analyses (BIA’s) opstellen, bestaande BIA’s actualiseren en continuity risk assessments uitvoeren voor kritieke diensten en IT-diensten. Recovery Time Objectives (RTO’s), Recovery Point Objectives (RPO’s) en prioriteiten voor service recovery definiëren en valideren De continuïteitsplanning coördineren met IT Operations, Security Operations, infrastructuurteams, application owners, service management en business stakeholders. Business Continuity Plans, Disaster Recovery Plans en procedures voor crisismanagement opstellen en testen Continuïteitsoefeningen, tabletop-tests, simulatieoefeningen en recovery drills plannen, faciliteren en evalueren. HiatenGaps, zwakke punten en afhankelijkheden in de continuïiteitsbepalingenty arrangements identificeren en de implementatie van corrigerende maatregelen stimuleren. De integratie van Business Continuity Management (BCM) in het Information Security Management System (ISMS) en in de bijbehorende ISO 27001-controls ondersteunen Ervoor zorgen dat de BCM-praktijken voldoen aan de verplichtingen van de NIS2-richtlijn op het gebied van veerkracht, incident readiness en operationele continuïteit Rapporten, statistieken en managementinformatie opstellen voor de directie, het Risk Office en auditors Ondersteuning bieden tijdens interne en externe audits, certificeringstoezicht en evaluaties uitgevoerd door toezichthoudende autoriteiten Bewustwording en opleiding rond Business Continuity binnen de volledige organisatie bevorderen De TPRM (Third Party Risk Manager) ondersteunen bij het waarborgen van de continuïteit van leveranciers en derde partijen, met name voor kritieke leveranciers en uitbestede diensten.

See also

Management jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available