8 uur ago

Senior Security Compliance Officer

Context

In het kader van het versterken van zijn cybersecurity governance en het in overeenstemming brengen met verschillende regelgevende en normatieve vereisten, is de STIB op zoek naar een Security Compliance Consultant.

De consultant zal deelnemen aan het cybersecurityprogramma om het compliance framework op te bouwen, te onderhouden en verder te ontwikkelen, zodat voldaan wordt aan de vereisten van verschillende regelgevende en normatieve kaders, waaronder:

  • NIS2
  • PCI DSS
  • Cyber Resilience Act (CRA)
  • Elke andere regelgevende of normatieve vereiste die van toepassing is op de organisatie

De opdracht is voornamelijk gericht op de opbouw van het compliance framework, de formalisatie van de vereisten en het definiëren van de controles. De consultant zal niet verantwoordelijk zijn voor de operationele uitvoering van de controles; dit blijft de verantwoordelijkheid van de betrokken business- en IT-teams.

De consultant is verantwoordelijk voor het vertalen van de regelgevende, normatieve en cybersecurityvereisten naar een coherent, meetbaar, controleerbaar en duurzaam compliance framework.

In deze hoedanigheid zal hij/zij instaan voor de definitie en het onderhoud van control frameworks, evaluatiemethodologieën, bewijsvereisten en de bijbehorende rapporteringsmechanismen.

Belangrijkste verantwoordelijkheden

Opbouw en onderhoud van control frameworks

  • Analyseren van de toepasselijke regelgevende en normatieve vereisten.
  • Deze vereisten vertalen naar concrete en meetbare controles.
  • Opbouwen en onderhouden van control frameworks met betrekking tot:
  • NIS2
  • PCI DSS
  • CRA
  • andere toepasselijke regelgevende kaders.
  • Voor elke controle definiëren:
  • het doel;
  • de evaluatiecriteria;
  • de bewijsvereisten;
  • de rollen en verantwoordelijkheden;
  • de opvolgingsindicatoren;
  • het verwachte maturiteitsniveau.

Compliance governance

  • Zorgen voor de traceerbaarheid tussen:
  • regelgevende vereisten;
  • cybersecurity risico’s;
  • controles;
  • remediatieplannen;
  • bewijselementen.
  • Definiëren van governance-mechanismen die het mogelijk maken de compliance op te volgen.
  • Deelnemen aan de definitie van monitoring- en escalatieprocessen.

Apply for this Job

This position was originally posted on Pro Unity.

It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.

Newsletter signup illustration