(ref. ATP-2026-317)
Laatst aangepast: 04/08/26
De Groep Biomedische Wetenschappen (BMW) van KU Leuven brengt onderzoekers, IT-specialisten, onderwijsmedewerkers en externe partners samen in een hoogtechnologische en internationaal georiënteerde omgeving. In nauwe samenwerking met onder meer UZ Leuven, het Vlaams Instituut voor Biotechnologie (VIB) en industriële partners wordt dagelijks gewerkt met kritieke onderzoeksinfrastructuur, gevoelige gegevens en innovatieve technologieën.
De toenemende cyberdreigingen en de implementatie van de NIS2-richtlijn maken van cybersecurity een strategisch aandachtspunt. Daarom zoeken we een Information Security Officer die helpt om cybersecurity structureel te verankeren binnen de Groep BMW en ervoor zorgt dat beleidskaders worden omgezet in werkbare en gedragen oplossingen voor de onderzoekspraktijk.
Als Information Security Officer neem je een sleutelrol op in het versterken van de cyberweerbaarheid van de Groep BMW. Je vertaalt het universitaire cybersecuritybeleid naar de praktijk en zorgt ervoor dat cybersecurity-, risico- en complianceprocessen op een consistente manier worden toegepast binnen de cluster.
Je vormt de brug tussen onderzoekers, IT-teams, management, de centrale CISO-organisatie en externe partners. Daarbij zoek je voortdurend naar een evenwicht tussen veiligheid, compliance en de praktische realiteit van onderzoek.
Je maakt deel uit van de Implementatiecel Cybersecurity & NIS2 en werkt nauw samen met de Information Security Officers van de andere IT-clusters binnen KU Leuven.
Wat ga je doen?
Governance en beleidsimplementatie
- Je vertaalt het universitaire cybersecuritybeleid naar werkbare processen, richtlijnen en afspraken binnen de Groep BMW.
- Je ondersteunt de implementatie van de cybersecuritystrategie en helpt deze verder vorm te geven vanuit de specifieke context van biomedisch onderzoek.
- Je zorgt ervoor dat cybersecurity op een duurzame en gedragen manier wordt ingebed in de dagelijkse werking van de organisatie.
Risicobeheer en compliance
- Je coördineert en faciliteert cybersecurity-risicoanalyses.
- Je identificeert risico's en volgt de afgesproken processen rond risicoacceptatie, uitzonderingen en mitigerende maatregelen op.
- Je ondersteunt de implementatie van NIS2-gerelateerde vereisten.
- Je bewaakt de naleving van relevante beleidskaders, standaarden en richtlijnen.
Documentatie, audit en rapportering
- Je helpt een transparant en gestructureerd overzicht uit te bouwen van systemen, toepassingen, infrastructuur en gegevensstromen.
- Je bewaakt de kwaliteit en actualiteit van de relevante documentatie.
- Je begeleidt interne en externe audits en volgt verbeteracties op.
- Je ondersteunt management en stakeholders met heldere rapportering rond risico's, compliance en cybersecurity.
Incidentcoördinatie
- Je ondersteunt de opvolging van cybersecurity-incidenten binnen de cluster.
- Je coördineert melding, documentatie, rapportering en opvolging in samenwerking met de centrale cybersecurity-organisatie en lokale IT-diensten.
- Je draagt bij aan een cultuur van continue verbetering en cyberweerbaarheid.
Stakeholder- en changemanagement
- Je brengt onderzoekers, IT-medewerkers, beleidsverantwoordelijken en externe partners samen rond gemeenschappelijke cybersecuritydoelstellingen.
- Je sensibiliseert en adviseert stakeholders over cybersecurity en risicobeheer.
- Je creëert draagvlak voor veranderingen en weet verschillende belangen op een constructieve manier met elkaar te verbinden.
- Je neemt een coördinerende rol op zonder formele hiërarchische bevoegdheid.
Je hebt een masterdiploma of bent gelijkwaardig door ervaring.
Daarnaast beschik je over:
- aantoonbare ervaring met information security, cybersecurity governance of risicobeheer;
- aantoonbare ervaring in complexe organisaties waar verschillende stakeholders moeten samenwerken;
- inzicht in compliance-, audit- en risicoprocessen;
- sterke communicatieve vaardigheden in het Nederlands en Engels;
- het vermogen om technische en niet-technische stakeholders rond een gemeenschappelijk doel te verbinden;
- een pragmatische aanpak waarbij je veiligheid weet te combineren met werkbaarheid.
Een extra troef
- ervaring met NIS2, ISO 27001, NIST CSF of vergelijkbare frameworks;
- certificeringen zoals CISSP, CISM of CISA;
- ervaring binnen onderzoek, healthcare, life sciences, labo-omgevingen of de biomedische sector.
Deze functie biedt een unieke kans om mee vorm te geven aan de verdere uitbouw van cybersecurity binnen één van de meest innovatieve onderzoeksomgevingen van Europa. Je combineert strategisch denken met concrete impact en werkt op het snijvlak van onderzoek, technologie, governance en risicobeheer.
We beogen een voltijdse (minstens 80%) tewerkstelling voor onbepaalde duur in een innovatieve werkomgeving op campus Gasthuisberg waar je kansen krijgt om jouw vaardigheden verder te ontwikkelen. Ben je onmiddellijk inzetbaar in alle opdrachten van deze functie dan start je in graad 9. Beloftevolle kandidaten die nog niet alle opdrachten meteen kunnen opnemen of nog een specifiek opleidingstraject moeten doorlopen starten in graad 8. Graad 10 is uitzonderlijk weggelegd voor kandidaten die reeds van bij de start, omwille van doorgedreven kennis en ervaring, extra verantwoordelijkheden kunnen opnemen.
Als medewerker van de KU Leuven geniet je van een reeks extralegale voordelen zoals hospitalisatieverzekering, groepsverzekering (tweede pijler pensioenopbouw), voordeeltarief in UZ Leuven voor ambulante verzorging, volledig terugbetaald openbaar vervoer, kortingen in uiteenlopende winkels, ecocheques, en de mogelijkheid tot het leasen van een (elektrische) fiets of het ontvangen van een fietsvergoeding voor je woon-werkverplaatsingen. Bovendien is er een uitgebreid (gratis) opleidingsaanbod om je capaciteiten verder te ontwikkelen.
Een eerste selectie gebeurt op basis van CV en motivatiebrief, nadien volgt een kennismakend gesprek. In een tweede selectieronde zal je gevraagd worden om een aantal business cases voor te bereiden die je tijdens het tweede gesprek verder kan toelichten.
Meer info over de inhoud van de job is te verkrijgen bij mevrouw Sarah-Ann Aelvoet, mail:
[email protected]. Voor vragen over de selectieprocedure kan je terecht bij mevrouw Lieve Mommaerts, mail:
[email protected], of via +32 16 37 76 89.
Solliciteren voor deze vacature kan tot en met 03/09/2026 via onze online sollicitatietoepassing
KU Leuven wil een inclusieve, respectvolle en sociaal veilige gemeenschap zijn. Wij omarmen diversiteit tussen individuen en groepen als een meerwaarde. Open dialoog en verschillen in perspectief zijn noodzakelijk in een ambitieuze onderzoeks- en onderwijsomgeving. In ons streven naar gelijke kansen erkennen wij de gevolgen van historische ongelijkheden. Wij aanvaarden geen enkele vorm van discriminatie op basis van, onder meer, geslacht, genderidentiteit en -expressie, seksuele oriëntatie, leeftijd, etnische of nationale afkomst, huidskleur, levensbeschouwelijke overtuiging, neurodivergentie, arbeidshandicap, gezondheid, of socio-economische status. Bij vragen over toegankelijkheid of aangeboden ondersteuning helpen we je graag op dit e-mailadres.
Heb je een vraag over de online sollicitatieprocedure? Raadpleeg onze veelgestelde vragen of stuur een e-mail naar [email protected]
av_timer Tewerkstellingspercentage: Voltijds
location_city Locatie: Leuven
timer Solliciteren tot en met:
03/09/2026 23:59 CET
bookmarks Tags: Beleid en beheer, ICT