Werkomgeving
De Algemene Dienst Inlichtingen en Veiligheid (ADIV) - QUAERO EN TEGO: IK ZOEK EN IK BESCHERM
De bedreigingen voor onze samenleving evolueren voortdurend. De ADIV is de Belgische dienst die als referentie geldt op het gebied van buitenlandse inlichtingen en defensie. Met onze inlichtingen dragen we bij tot de bescherming van de belangen van Defensie, ons land en zijn bevolking.
We begrijpen zo goed mogelijk de huidige en toekomstige uitdagingen op het gebied van inlichtingen, veiligheid en cyberspace.
Dankzij een geïntegreerde aanpak, zowel op nationaal als op internationaal vlak, werken we samen met onze verschillende partners aan het behoud en de versterking van de binnenlandse veiligheid.
Het Cyber Command is een transversale entiteit die binnen Defensie zal groeien, maar onder de vleugels van de SGRS blijft, waarvan het het wettelijke kader en de missies deelt. Het heeft een dubbele rol. Het Cyber Command is zowel verantwoordelijk voor de cyberveiligheid van het netwerk
De afdeling Defensive Cybersecurity Operations Unit is verantwoordelijk voor de beveiliging van alle IT-systemen bij Defensie, met inbegrip van alle activiteiten op het gebied van preventie, reactie en anticipatie op cyberincidenten. In dit kader zorgt het Security Intelligence Center – een Security Operations Center onder leiding van Cyber Intelligence – voor het toezicht op de CIS-omgevingen van Defensie en het anticiperen op cyberincidenten.
Taakomschrijving
Waar de CISO zich primair richt op strategie, mandaat, governance en formeel eigenaarschap, en eindverantwoordelijk is voor beleidsbepaling, besluitvorming, escalatie en de interactie met externe senior stakeholders, is de adjunct CISO tactisch en operationeel verantwoordelijk voor de implementatie, coördinatie, interne afstemming, opvolging en borging van de dagelijkse werking en continuïteit, met inbegrip van:
- het operationeel beheren en opvolgen van het informatiebeveiligingsprogramma,
- het ondersteunen van structurele risicobeheersing,
- de praktische toepassing van governance‑, compliance‑ en assurance‑kaders,
- het versterken van de weerbaarheid van de organisatie,
- en het stimuleren van continue verbetering van de informatiebeveiliging binnen het door de CISO vastgestelde strategische en beleidsmatige kader.
De adjunct CISO handelt binnen het door de CISO vastgestelde kader en mandaat. Deze rol combineert de BEDEF-CIS Security vereisten met de bredere verantwoordelijkheden van een moderne Information Security-functie bunnen Defensie.
1. Functiedoelstelling
De adjunct CISO ondersteunt de CISO bij het ontwikkelen, implementeren en uitvoeren van de organisatiebrede strategie voor informatiebeveiliging. De adjunct CISO zorgt voor de operationele vertaling van het informatiebeveiligingsbeleid naar concrete processen, maatregelen en activiteiten, en bewaakt de consistente uitvoering ervan binnen de organisatie.
2. Positionering binnen de organisatie
De adjunct CISO rapporteert aan de CISO binnen de CyCOM-organisatie en heeft directe toegang tot het hoogste leidinggevend orgaan wanneer dit noodzakelijk is om als centrale security autoriteit te handelen. De adjunct CISO werkt dan ook nauw samen met de overige ACOS’en, DG’s en Machten.
3. Kernverantwoordelijkheden per categorie
3.1 Information Security Governance (uitvoering & coördinatie)
- Ondersteunt bij de uitwerking en implementatie van de organisatiebrede informatieveiligheidsstrategie.
- Stuurt en coördineert de uitvoering van een meerjarig, transformatief informatiebeveiligingsprogramma gericht op duurzame versterking van de beveiligingspositie binnen BELDEF.
- Bewaakt de toepassing en werking van de vastgelegde governance‑structuren voor informatieveiligheid.
- Fungeert als centraal aanspreekpunt voor informatiebeveiliging en faciliteert de interne afstemming en advisering van business‑ en technische teams bij de toepassing van security‑vereisten.
- Bereidt rapportages, KPI’s en managementinformatie voor ter ondersteuning van besluitvorming.
- Volgt actiepunten, beslissingen en verbetermaatregelen structureel op.
- Neemt actief deel aan en vertegenwoordigt de CISO‑office in cybersecurity‑werkgroepen en overlegplatformen, met focus op inhoudelijke input en coördinatie.
- Draagt bij aan awareness en interne communicatie rond informatieveiligheid ter versterking van een brede beveiligingscultuur.
Rapporteert regelmatig aan senior management over risico’s, incidenten, KPI’s en de algemene maturiteit van informatieveiligheid.
-
3.2 Information Security Resilience (coördinatie & crisisvoorbereiding)
- Coördineert tactisch concrete resilience‑initiatieven en verbetertrajecten.
- Volgt de implementatie van security‑maatregelen m.b.t. business continuity en disaster recovery op in samenwerking met verantwoordelijke uitvoerende teams.
- Bereidt crisismanagement‑ en cyberweerbaarheidsoefeningen voor en ondersteunt bij evaluaties.
- Ondersteunt de CISO bij incident‑ en crisisrespons op tactisch niveau, inclusief interne afstemming en rapportering.
- Zorgt voor structurele opvolging van lessons learned na incidenten en oefeningen.
- Draagt bij aan het stimuleren van security‑bewust gedrag en cyberweerbaarheid binnen de organisatie.
3.3 Supplier Relationship Security (ondersteuning)
- Ondersteunt de verantwoordelijk eenheid bij leveranciersbeoordelingen, corrigerende maatregelen en controles gedurende de levenscyclus.
Draagt bij tot de integratie van de juiste security- en compliancevereisten voor alle nieuwe contracten.
-
3.4 Legal & Compliance m.b.t. informatieveiligheid (implementatie & monitoring)
- Zorgt voor de praktische toepassing van wet‑ en regelgeving en interne beleidslijnen inzake informatieveiligheid.
- Coördineert policy‑reviews, uitzonderingen en actualisaties in afstemming met alle relevante entiteiten.
- Volgt compliance‑activiteiten op in samenwerking met de daarvoor bevoegde functies
- Ondersteunt bij de voorbereiding en opvolging van interne en externe audits, inspecties en assessments.
Houdt overzicht op lopende compliance‑acties, afwijkingen en verbeterplannen en bewaakt een consistente opvolging
-
3.5 Information Security Assurance (toetsing & borging)
- Voert of coördineert 2nd line controles, self‑assessments en reviews
- Consolideert bevindingen, tekortkomingen en risico’s
- Ondersteunt bij interne en externe audits
- Zorgt voor opvolging en sluiting van audit‑ en assurancebevindingen
- Rapporteert status, trends en aandachtspunten aan de CISO
Profielomschrijving:
- Je hebt minstens 7–10 jaar ervaring in informatiebeveiliging waarvan minimum 3 jaar in een leidinggevende rol.
- Je hebt diepgaande kennis van cybersecurity, wetgeving en security frameworks.
- je hebt uitstekende communicatieve vaardigheden voor technische en niet-technische doelgroepen.
- Je bent autonoom, analytisch, gestructureerd en overtuigend.
- Ervaring met projectmanagement
- Vloeiend in het Nederlands en het Engels.
Je hebt de Belgische nationaliteit en komt in aanmerking voor een Belgische, NAVO- en EU-veiligheidsmachtiging op het niveau ‘Zeer geheim’.
Troeven :
- Certificeringen zoals CISSP, CISM, CISA, CRISC.
- Goede kennis van het Frans (tweetalige omgeving)
- Minstens 5 jaar specifieke ervaring in Defensie context
Aanstellingsvoorwaarden : Als je voor deze selectie wordt geselecteerd, moet je – om in dienst te kunnen treden – op de datum van aanstelling aan de volgende voorwaarden voldoen:
- Belgisch staatsburger zijn
- Beschikken over burgerlijke en politieke rechten
- Zich gedragen in overeenstemming met de vereisten van de beoogde functie.
- n het bezit zijn van een veiligheidsmachtiging “zeer geheim” die voor de functie vereist is, of bereid zijn om vóór de indiensttreding een veiligheidsonderzoek van het niveau “zeer geheim” te ondergaan vóór de indiensttreding, met de verplichting om een positief resultaat te behalen, bij gebreke waarvan dit een reden voor uitsluiting van de dienst zou zijn (overeenkomstig de wet van 11 december 1998 betreffende de classificatie en de machtigingen, attesten en veiligheidsadviezen, gewijzigd bij de wet van 03-05-2005).
Solliciteer je voor een functie binnen ADIV, wees dan discreet en beperk je communicatie hierover, ook binnen je onmiddellijke omgeving.
Wij bieden
Onze federale overheid is volop aan het informatiseren: van cybersecurity-uitdagingen tot digitale communicatie, van netwerkverbeteringen ter ondersteuning van nieuwe manieren van werken tot complexe ontwikkelingsprojecten en optimalisatietrajecten van bestaande applicaties.
Wil je hieraan meewerken en zo een maatschappelijke meerwaarde creëren, terwijl je tegelijk werkt aan je persoonlijke ontwikkeling en maximale kansen krijgt om je ambities waar te maken? Dan bieden wij:
- Een duidelijke missie in een stimulerende werkomgeving
- Een zeer competitief salarispakket met een uitgebreide waaier aan extralegale voordelen, waaronder:
- Hospitalisatieverzekering
- Maaltijdcheques
- Mobiliteitsvoordelen
- Pensioenfonds
Daarnaast hechten we veel belang aan een gezonde balans tussen werk en privé, met telewerkmogelijkheden voor de meeste functies. Onze kantoren zijn bovendien zeer goed bereikbaar met het openbaar vervoer.