Jobomschrijving:
Je maakt deel uit van het Information Security Team, bestaande uit IAM-experts, Application & Cloud Security-experts en experts op het gebied van Workplace Security en Data Leakage Protection. Het Information Security Team maakt deel uit van de afdeling "AXA Belgium Security Office", onder leiding van de AXA Chief Security Officer.
Je missie bestaat erin ervoor te zorgen dat werkplekmiddelen (endpoints, waaronder VDI-apparaten, Windows-werkstations en mobiele toestellen) en werkplekdiensten (e-mail, webtoegang, online samenwerkingsopslag zoals NAS/SharePoint) optimaal beschermd zijn. Daarnaast zorg je voor veilige endpoint-authenticatie en voor de implementatie van adequate, mature en effectieve beveiligingscontroles en processen om datalekken te voorkomen.
Je werkt voornamelijk samen met securitycollega's, security- en solutionarchitecten, het IT Workplace-team, het Data Office en de Privacy-teams.
Belangrijkste taken
1. Security governance
-
Optreden als security-expert en aanspreekpunt (hardening, veilige authenticatie, bescherming tegen datalekken, enz.) voor:
1) Eindgebruikersapparaten (Windows-werkstations, virtuele machines, mobiele apparaten)
2) Digitale diensten (e-mail, webtoegang, samenwerkingsplatformen zoals NAS/SharePoint) -
Toezicht houden op, evalueren en de maturiteit en effectiviteit meten van beveiligingscontroles en processen (op basis van de ISO 27000-controleobjectieven).
-
Relevante security heatmaps up-to-date houden om een duidelijke risicogebaseerde visie te bieden voor het domein waarvoor je verantwoordelijk bent. De securitystrategie bepalen zodat de risico's binnen de risicotolerantie van AXA België blijven.
-
Duidelijke presentaties opstellen over beveiligingsrisico's, strategie en huidige situatie voor stakeholders (security, IT, business, interne controle en auditors).
2. Continue verbetering van beveiliging
-
De security roadmap definiëren, opvolgen en bijdragen aan de implementatie ervan op basis van security heatmaps, de securityrichtlijnen van de AXA Groep, geïdentificeerde tekortkomingen, evoluties van oplossingen binnen AXA België/Groep en businessvereisten.
-
Optreden als securityvertegenwoordiger bij de supervisie van security-, IT- of businessprojecten die verband houden met of impact hebben op jouw verantwoordelijkheidsgebied, inclusief het definiëren en valideren van securityvereisten.
-
Opmerking: AXA België maakt in grote mate gebruik van beveiligingsproducten en -diensten die door de AXA Groep worden geleverd en geconfigureerd voor alle AXA-entiteiten.
Profiel
1. Opleiding / Ervaring / Kennis
-
Bachelor of Master in Informatica, Informatiesystemen, Informatiebeveiliging of gelijkwaardig door ervaring.
-
Minimaal 5 jaar relevante ervaring in endpoint security (werkstations, virtuele machines, mobiele apparaten) en beveiliging van digitale werkplekdiensten (e-mail, webtoegang, collaboratieve opslag zoals NAS/SharePoint), met kennis van onder meer hardening, encryptie, vulnerability management, anti-malware- en antiphishingoplossingen, beveiligde configuratie van e-mail en webtoegang, dataretentie en veilige samenwerking via NAS/SharePoint.
-
Enkele jaren ervaring met Data Leakage Protection, inclusief dataclassificatie en preventieve/detectieve maatregelen tegen datalekken (bijvoorbeeld endpoint hardening, DLP-beleid, Microsoft Information Protection zoals classificatie, encryptie en andere beschermingsmaatregelen), is een sterke troef.
-
Ervaring met Identity & Access Management is een pluspunt.
-
Ervaring met het opstellen en opvolgen van remediëringsplannen vanaf de definitie van securityvereisten tot de integratie in Business As Usual-processen (BAU) en de opvolging van effectiviteitsindicatoren.
-
Ervaring met risicobeheer (van beoordeling tot mitigatie of risicoacceptatie) is een pluspunt.
-
Kennis van ISO 27000, het NIST Cybersecurity Framework en NIS-richtlijnen is een pluspunt.
-
Algemene kennis van datagovernance en GDPR is een pluspunt.
-
Vaardigheid in data-analyse met behulp van scripts, geavanceerde Excel-analyses, AI, enz.
2. Soft skills
-
Sterke organisatorische vaardigheden, teamgericht en tegelijk zelfstandig kunnen werken.
-
Probleemoplossend vermogen en sterke analytische vaardigheden.
-
Uitstekende stakeholdermanagementvaardigheden en het vermogen om vertrouwensrelaties op te bouwen met IT, Data Office, Privacy-teams en businessafdelingen.
-
Bewezen ervaring in het presenteren van securityrisico's, roadmaps en controles aan business-, technische-, security- en managementdoelgroepen.
-
In staat om stakeholders te beïnvloeden en te onderhandelen om secure-by-design-praktijken te bevorderen zonder de businessprioriteiten uit het oog te verliezen.
-
Vloeiend Engels, zowel mondeling als schriftelijk. Kennis van Frans en/of Nederlands is een pluspunt.
AXA wil een weerspiegeling zijn van de diverse samenleving waarin wij leven en voert daarom al jaren een beleid van actieve diversiteit, non-discriminatie en gelijke kansen. In dit kader garanderen wij een gelijke behandeling en toegang tot selecties, ongeacht leeftijd, afkomst, culturele achtergrond, handicap, geslacht of seksuele geaardheid of andere kenmerken. Bij AXA wijzen wij alle vormen van oneerlijke of onwettige discriminatie af.
Meer dan 3000 mensen werken bij ons, vanuit onze vooruitstrevende kantoren in Brussel, Antwerpen, Eupen en Luik. We werken samen met 3200 makelaars. We hebben 3 miljoen klanten en zijn nummer 1 in autoverzekeringen. Het is onze ambitie om onze relatie met al onze klanten te transformeren van betaler naar partner om ons echt te onderscheiden.
Onze belangrijkste leidraad zijn onze waarden: Customer first, Integrity, Courage en One AXA. Alles wat we doen, daar staan we als één team achter.
Bij AXA wijzen wij alle vormen van oneerlijke of onwettige discriminatie af. Meer info in ons Diversiteits- en Inclusiebeleid.
Een mooie beloning voor je werk
Een competitief loon, eventueel aangevuld met discretionaire persoonlijke en collectieve premies en natuurlijk ook maaltijd- en ecocheques, een volledige terugbetaling van het openbaar vervoer en een cafetariaplan.
Alle voordelen van werken bij een verzekeraar
Van groepsverzekering tot ambulante en hospitalisatieverzekering (ook gezinsleden kunnen daarbij aansluiten aan een voordelig tarief) en met tot 30% korting op onze andere verzekeringsproducten.
Een job die zich aanpast aan je leven en dromen
Een flexibel rooster van 35 uur per week, 36 dagen verlof per jaar om op te laden, evenals de mogelijkheid om gedeeltelijk van thuis uit te werken.
Wij bieden sportlessen op het werk, welzijnsprogramma's voor werknemers en trainingen, om u in topvorm te houden, zowel fysiek als mentaal.