Sluit je aan bij Toreon & het Data Protection Institute, waar jouw interesse in cybersecurity en managementadvies samenkomen. Bij Toreon geloven we in de positieve kracht van technologie en de waarde van teamwork. Sinds 2014 werken we met een team van meer dan 60 cybersecurity experts naar een gemeenschappelijk doel: organisaties in staat stellen om veilig en succesvol te opereren in de digitale wereld. Wij staan voor maximale impact en maximale groei - niet alleen voor onze klanten, maar ook voor onze medewerkers. In alles wat we doen, combineren we een winnaarsmentaliteit met integriteit en kwaliteit. Samen creëren we oplossingen die niet alleen vandaag werken, maar ook voor de toekomst.
Je zult deel uitmaken van een toegewijd beveiligingsteam van ongeveer 20 Toreon-medewerkers dat al met veel enthousiasme werkt aan verschillende beveiligingsprojecten in verschillende sectoren. Als Informatiebeveiligingsfunctionaris zul jij degene zijn die risicomanagementkaders opzet, risico's identificeert en deze kan prioriteren binnen het risicobehandelingsplan. Je zult bijgewerkte actieplannen verstrekken die ons in staat stellen andere bedrijven naar een hoger beveiligingsniveau te tillen. Hierbij zul je Informatiebeveiligingsmanagementsystemen implementeren en beheren. Door technische en procesbeveiligingsmaatregelen te definiëren in gedocumenteerde beleidslijnen, processen en normen, zul je erin slagen organisaties veiliger te maken en hen helpen een beveiligingscertificaat te verkrijgen. Om je rol als Informatiebeveiligingsfunctionaris te vervullen, zul jij degene zijn die beveiligings- en privacyconformiteitsbeoordelingen uitvoert volgens de gespecificeerde vereisten van een beveiligings- en privacykader. Je zult snel tekortkomingen kunnen identificeren en deze onmiddellijk aan de klant rapporteren. Je zult deze vertalen naar concrete maatregelen om aan de vereisten te voldoen. Hiermee help je de organisatie om aan wettelijke normen te voldoen.
Je bent een sociaal persoon die gedijt op het geven van advies en het ondersteunen van anderen. Je past je gemakkelijk aan verschillende situaties aan, motiveert de mensen om je heen en biedt waardevolle inzichten, altijd met respect en empathie. Je neemt verantwoordelijkheid voor je acties en handelt consequent met integriteit. Jouw discretie en zelfdiscipline komen tot uiting in de kwaliteit van je werk. In jouw projecten valt jouw expertise op. Je bent toegewijd om jouw kennis te vergroten en net zo enthousiast om het te delen met anderen.
Cybersecurity met impact:
We zijn exclusief gericht op cybersecurity. Vanaf dag één werk je aan betekenisvolle projecten.
Groei & kennisdeling:
Leer van topexperts en groei door middel van mentorschap, een buddysysteem, trainingen en je persoonlijk ontwikkelingsplan.
People first:
Ondernemerschap en prestaties gedijen in een veilige, open omgeving waar je jezelf kunt zijn en initiatief kunt nemen.
Sterk salarispakket:
Competitief salaris en een ruim trainingsbudget om je ambities te ondersteunen.
Cultuurmatch:
Je hoeft niet elk vakje aan te vinken. Attitude en motivatie zijn net zo belangrijk.
-
Je hebt een relevant Bachelor- of Masterdiploma in economie, IT of een equivalent daarvan; engineering, wetenschappen, informatica, statistiek,...
-
Een van de volgende certificaten zou een pluspunt zijn: ISO27001 Lead Implementer, ISO27001 Lead Auditor, Certified DPO, CISM, CISSP en CISA.
-
Kennis van beveiligingsrisicobeheermethodologieën zoals: ISO27005, ISO31000 en COSO.
-
Uitvoeren van beveiligingsrisicoanalyses, bedrijfseffectbeoordelingen en controlebeoordelingen.
-
Je bent in staat om een informatieveiligheidsbeheersysteem (ISMS) te implementeren en beheren.
-
Kennis van de beveiligings- en privacynormen en governancekaders zoals ISO27001/2, ISO27701, NIST CSF, CIS Controls, CyberFundamentals,...
-
Kennis van relevante wetten en voorschriften zoals NIS2, DORA, CRA, GDPR,...
-
Het uitvoeren van een audit en het opstellen van een beoordelingsplan (in overeenstemming met ISO190011).
-
Controleregelingen valideren en de beoordelingsresultaten rapporteren.
-
Als je een technische achtergrond hebt, heb je een voorsprong om een goede vertaling naar het bedrijf te maken.
-
Het zal je gemakkelijker afgaan als je ervaring hebt in een van de volgende gebieden: Identiteit, Toegang, Kwetsbaarheid en Patch Management Beveiliging in de levenscyclus van software Cloudbeveiliging (EMS o365, MS Azure, AWS,...) Netwerktechnologie: Routing- en switchingstandaarden, VPN, Ervaring in beveiligingsdomeinen en -normen Cryptografie (incl. Key Life Cycle Management) en Public Key Infrastructure.
-
Je bent in staat om professioneel advies te geven in 2 talen zoals Nederlands en Engels. Frans is een pluspunt.