Sluit je aan bij Toreon & het Data Protection Institute, waar jouw interesse in cybersecurity en managementadvies samenkomen. Bij Toreon geloven we in de positieve kracht van technologie en de waarde van teamwork. Sinds 2014 werken we met een team van meer dan 60 cybersecurity experts naar een gemeenschappelijk doel: organisaties in staat stellen om veilig en succesvol te opereren in de digitale wereld. Wij staan voor maximale impact en maximale groei - niet alleen voor onze klanten, maar ook voor onze medewerkers. In alles wat we doen, combineren we een winnaarsmentaliteit met integriteit en kwaliteit. Samen creëren we oplossingen die niet alleen vandaag werken, maar ook voor de toekomst.
Als Informatiebeveiligingsfunctionaris maak je deel uit van een toegewijd beveiligingsteam van ongeveer 20 Toreonites dat al met veel enthousiasme werkt aan verschillende beveiligingsprojecten in diverse sectoren. Jij bent degene die risicomanagementkaders opzet, risico's identificeert en deze kan prioriteren binnen het risicobehandelingsplan. Je zult bijgewerkte actieplannen verstrekken waarmee we andere bedrijven naar een hoger niveau van beveiligingsvolwassenheid kunnen tillen. Hierbij implementeer en beheer je Informatiebeveiligingsmanagementsystemen. Door technische en procesbeveiligingsmaatregelen te definiëren in gedocumenteerde beleidslijnen, processen en normen, zul je erin slagen organisaties veiliger te maken en hen helpen een beveiligingscertificaat te verkrijgen. Als Informatiebeveiligingsfunctionaris voer je beveiligings- en privacyconformiteitsbeoordelingen uit volgens de gespecificeerde eisen van een beveiligings- en privacykader. Je kunt snel tekortkomingen identificeren en deze onmiddellijk aan de klant rapporteren. Je zult deze vertalen naar concrete maatregelen om aan de eisen te voldoen en zo help je de organisatie te voldoen aan wettelijke normen.
Je bent een sociaal persoon die gedijt op het geven van advies en het ondersteunen van anderen. Je past je gemakkelijk aan verschillende situaties aan, motiveert de mensen om je heen en biedt waardevolle inzichten, altijd met respect en empathie. Je neemt verantwoordelijkheid voor je acties en handelt consequent met integriteit. Jouw discretie en zelfdiscipline komen tot uiting in de kwaliteit van je werk. In jouw projecten valt jouw expertise op. Je bent toegewijd om jouw kennis te vergroten en net zo enthousiast om het te delen met anderen.
Cybersecurity met impact:
We zijn exclusief gericht op cybersecurity. Vanaf dag één werk je aan betekenisvolle projecten.
Groei & kennisdeling:
Leer van topexperts en groei door middel van mentorschap, een buddysysteem, trainingen en je persoonlijk ontwikkelingsplan.
People first:
Ondernemerschap en prestaties gedijen in een veilige, open omgeving waar je jezelf kunt zijn en initiatief kunt nemen.
Sterk salarispakket:
Competitief salaris en een ruim trainingsbudget om je ambities te ondersteunen.
Cultuurmatch:
Je hoeft niet elk vakje aan te vinken. Attitude en motivatie zijn net zo belangrijk.
-
Je bent in het bezit van een relevant bachelors- of mastersdiploma binnen economie, IT of een equivalent; engineering, wetenschappen, informatica, statistiek,...
-
Een van de volgende certificaten zou een pluspunt zijn: ISO27001 Lead Implementer, ISO27001 Lead Auditor, Certified DPO, CISM, CISSP en CISA.
-
Kennis over beveiligingsrisicobeheermethodologieën zoals: ISO27005, ISO31000 en COSO.
-
Uitvoeren van beveiligingsrisicoanalyses, bedrijfseffectbeoordelingen en controlebeoordelingen.
-
Je bent in staat om een informatieveiligheidsmanagementsysteem (ISMS) te implementeren en beheren.
-
Kennis over de beveiligings- en privacystandaarden en governancekaders zoals ISO27001/2, ISO27701, NIST CSF, CIS Controls, CyberFundamentals,...
-
Kennis over relevante wetten en voorschriften zoals NIS2, DORA, CRA, GDPR,...
-
Het uitvoeren van een audit en het formuleren van een beoordelingsplan (in overeenstemming met ISO190011).
-
Controleregelingen valideren en de beoordelingsresultaten rapporteren.
-
Als je een technische achtergrond hebt, heb je een voorsprong om een goede vertaling naar het bedrijf te maken.
-
Het zal je gemakkelijker afgaan als je ervaring hebt in een van de volgende gebieden: Identiteit, Toegang, Kwetsbaarheid en Patch Management Beveiliging in de levenscyclus van softwareontwikkeling Cloudbeveiliging (EMS o365, MS Azure, AWS,...) Netwerktechnologie: Routing- en schakelstandaarden, VPN, Ervaring in beveiligingsdomeinen en standaarden Cryptografie (incl. Key Life Cycle Management) en Public Key Infrastructure.
-
Je bent in staat om professioneel advies te geven in 2 talen zoals Nederlands en Engels. Frans is een pluspunt.