6 uur, 54 minuten ago

Risico- en business continuity analist

2022M102_P-089 – Analist risico’s en bedrijfscontinuïteit

7 maanden
03/11/2026 - 14/06/2027
Namen, België

Hoofdmissie

Beoordelen, prioriteren en traceren van cyberrisico’s verbonden aan industriële systemen en hun IT-afhankelijkheden op de publieke infrastructuren beheerd door SPW MI (tunnels, stuwdammen, sluizen, telebeheer, weginfrastructuur, glasvezel, …) en het aanbevelen van gepaste beheersmaatregelen.

Belangrijkste activiteiten

Domein
Prioritaire acties

Cartografie & inventarisatie

  • Inventariseren van OT-assets (PLC, RTU, HMI, veldnetwerken) en hun IT-afhankelijkheden in de uniforme CMDB.
  • Identificeren van SPOF: Domain Controller, inter-netwerkverbindingen, kritieke markten, firewalls…

Analyse van operationele risico’s

  • Toepassen van de SPW-methodologie om bedreigingen te modelleren (tunnelstilstand, overstroming stuwdam, …), kwetsbaarheden en impacten (veiligheid van personen, milieu, beschikbaarheid, financiën, imago, …)
  • Gebruikmaken van concrete scenario’s op basis van de SPW-crisiservaring van 2025.

Behandelplan & prioritering

  • Opstellen van het implementatieplan voor acties om de geanalyseerde risico’s te beheersen (reductie, vermijden, overdracht, acceptatie).
  • Kosten/impact inschatten en een roadmap voor risicoreductie opstellen afgestemd op de continuïteit van de systemen
  • De volledige cyclus van risicomanagement communiceren.

Projectintegratie & aanbestedingen

  • Opstellen van IT/OT-beveiligingsclausules in de bestekken
  • Controleren van de compliance van kritische OT-leveranciers (onderhoud automatisering, supervisie).

Synergie IT/OT & SOC

  • OT-risico’s vertalen naar logvereisten en detectieregels voor het SPW SOC (use-cases, overnames van automatisering, …).

Veerkracht & oefeningen

  • Deelnemen aan hersteltesten en table-top OT/IT-oefeningen om impacthypotheses te valideren.
  • Bijdragen aan de lessons learned en de diepere oorzaken analyseren
  • Bijdragen aan de continue verbetering van de business continuity plannen (PCA) en disaster recovery plannen (DRP).

Reporting & governance

  • Het OT-risicoregister up-to-date houden, samenvattingen voorbereiden voor het Cyber MI Comité en voor NIS2-audits (beleid risicomanagement).

Voorbeelden van deliverables

  • Business continuity plan en disaster recovery plan
  • Gedetailleerde inventaris van OT-assets & IT-afhankelijkheden (CMDB).
  • OT-risicoregister met scoring, scenario’s, eigenaren en deadlines.
  • Cartografie zones & leidingen + stroomschema’s.
  • Geprioriteerd behandelplan (24-maanden roadmap).
  • Beveiligingseisen-matrices voor OT-aankopen/modernisaties.
  • Kwartaalrapporten aan de Coördinator: risicostatus, voortgang, te nemen beslissingen.

Verwachte gedragscompetenties

  • Assertiviteit en in staat zijn voorstellen te doen
  • Je werkt zelfstandig maar waardeert teamwerk
  • Zeer goede communicatie, klant- en resultaatgericht
  • Positieve en zorgzame houding, actief luisteren
  • Vermogen tot didactiek en het vereenvoudigen van technische aspecten
  • Nauwgezet en methodisch

Opdracht: verlengbaar tot 30/11/2027

Apply for this Job

This position was originally posted on Pro Unity.

It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.

Newsletter signup illustration