Senior IT Security Program Manager
--Bruxelles--
-
Duur: 5 maanden
- Remote opties: HYBRIDE
In het kader van de naleving van de NIS2-richtlijn (Network and Information Security Directive 2), die strengere cybersecurity-eisen oplegt aan essentiële en belangrijke entiteiten, zijn wij op zoek naar een ervaren Senior Cybersecurity Program Manager om onze NIS2-roadmap aan te sturen.
HOOFDMISSIE
De Senior Cybersecurity Program Manager is verantwoordelijk voor het opstellen, implementeren en opvolgen van de NIS2-conformiteitsstrategie binnen de organisatie. Hij/Zij leidt het volledige cybersecurity-transformatieprogramma en waarborgt de afstemming met Europese en nationale regelgeving.
BELANGRIJKSTE VERANTWOORDELIJKHEDEN
NIS2 Strategie & Planning
- Ontwikkelen en onderhouden van de strategische NIS2-complianceroadmap
- Uitvoeren van een gap-analyse tussen de huidige situatie en de NIS2-eisen
- Vaststellen van prioriteiten, mijlpalen en deliverables
- Bepalen van het budget en de benodigde middelen
Governance & Programmamanagement
- End-to-end aansturen van het NIS2-programma (Agile / Waterfall)
- Coördineren van multidisciplinaire teams (IT, Legal, Compliance, Business)
- Regelmatige rapportering aan het directiecomité en bevoegde autoriteiten
- Beheren van risico’s, afhankelijkheden en knelpunten binnen het programma
Compliance & Technische Implementatie
- Toezicht houden op de implementatie van NIS2-cybersecuritymaatregelen
- Ontwikkelen en herzien van security policies, procedures en frameworks
- Integratie van NIS2-eisen in bestaande processen (ISO 27001, GDPR)
- Samenwerking met technische teams voor de implementatie van controles
Risicobeheer & Incident Response
- Opzetten en onderhouden van het cybersecurity-risicoregister
- Verbeteren van detectie-, respons- en herstelcapaciteiten
- Vastleggen van meldingsprocedures naar autoriteiten (CSIRT / CERT)
- Leiden van crisissimulaties en continuïteitstesten
Third-Party & Supply Chain Security
- Evalueren en beheren van cybersecurityrisico’s bij kritieke leveranciers
- Implementeren van due diligence-processen voor de toeleveringsketen
- Waarborgen van leverancierscompliance met NIS2-eisen
Communicatie & Opleiding
- Sensibiliseren en opleiden van stakeholders rond NIS2
- Bevorderen van een sterke cybersecuritycultuur binnen de organisatie
- Communiceren met regelgevende en toezichthoudende instanties
Gezocht Profiel
- Minimaal 7–10 jaar ervaring in cybersecurity en programmamanagement
- Aantoonbare ervaring met implementatie van regelgeving (NIS2, GDPR, DORA, enz.)
- Grondige kennis van security frameworks (ISO 27001/27002, NIST, CIS Controls)
- Ervaring met complexe projecten in gereguleerde omgevingen
- Sterke leiderschaps-, communicatie- en stakeholdervaardigheden
- Ervaring in de Belgische of Europese publieke sector is een sterke plus
- Vermogen om zelfstandig te werken en meerdere prioriteiten te beheren
Werkomgeving
- Hybride werken: minimaal 3 dagen per week op locatie (Brussel)
- Samenwerking met multidisciplinaire en internationale teams
- Rechtstreekse rapportering aan de CISO of Executive Management
Skills
- Agile • Waterfall • Cybersecurity Program Management
- Risk Management & Assessment • Incident Response Management • Security Governance & Policy Development
- Executive Stakeholder Management • GDPR & EU Regulatory Compliance • NIS2 Directive Implementation
Talen
- Nederlands: Basisniveau
- Engels: Volledig professioneel niveau
- Frans: Volledig professioneel niveau