Je staat garant voor de bescherming van het informatiepatrimonium van het gemeentebestuur en het OCMW door de strategie voor informatiebeveiliging en cyberbeveiliging van onze instellingen vast te stellen en aan te sturen.
Je belangrijkste taak is het overnemen, verbeteren en verder ontwikkelen van het bestaande geïntegreerd managementsysteem (IMS). Je zorgt ervoor dat de beveiligingspraktijken voortdurend worden afgestemd op de wettelijke vereisten (met name de NIS 2-richtlijn) en internationale normen (ISO 27001 & 27701).
Je waarborgt de beveiliging van de informatiesystemen, ondersteunt digitale projecten en draagt bij tot de continuïteit van de openbare dienstverlening en bent de belangrijkste gesprekspartner van de overheden voor alle kwesties op het gebied van informatiebeveiliging.
Binnen de dienst Compliance val je onder de hoogste autoriteit van het gemeentebestuur, namelijk de gemeentesecretaris.
JOUW VERANTWOORDELIJKHEDEN
Governance en aansturing van het IMS
- Het strategische en operationele beheer van het geïntegreerd managementsysteem (IMS), dat gemeenschappelijk is voor het gemeentebestuur en het OCMW, overnemen.
- De strategische en operationele doelstellingen van het beleid inzake de beveiliging van informatiesystemen verwezenlijken.
- Zorgen voor regelmatige rapportage over de veiligheidssituatie aan het directiecomité en leiding geven aan de IMS-stuurgroepen.
- Beleid, procedures en richtlijnen inzake informatiebeveiliging vaststellen, actualiseren en handhaven.
Risicobeheer en compliance
- Uitvoeren en coördineren van operationele en systemische risicoanalyses (ISO 27005 of EBIOS Risk Manager).
- Uitwerken, opvolgen en evalueren van de risicobehandelingsplannen (RBP) in samenwerking met de dienstverantwoordelijken.
- Zorgen voor voortdurende naleving van de vereisten van de Europese NIS 2-richtlijn en handhaving van de ISO 27001 & 27701-normen.
Acties en incidentenbeheer
- Het bedrijfscontinuïteitsplan (BCP) en het noodherstelplan (DRP) opstellen en regelmatig testen.
- Aansturen van de reactie op beveiligingsincidenten (cyberaanvallen, tekortkomingen, lekken van niet-persoonsgebonden gegevens) en coördineren van de herstelacties in samenwerking met de DPO in geval van gegevensinbreuk.
- Toezien op technische (penetratietests, kwetsbaarheidsscans) en organisatorische beveiligingsaudits.
Institutionele synergie en bewustmaking
- Nauw en complementair samenwerken met de DPO om de veiligheid van persoonsgegevens te waarborgen ( Privacy by Design & Default).
- Samenwerken met de ICT-dienst om technologische beveiligingsmaatregelen te implementeren en technische kwetsbaarheden te beheren.
- Een doorlopend bewustmakingsplan inzake cyberbeveiliging ontwerpen en implementeren voor alle personeelsleden van het gemeentebestuur en het OCMW.
Je staat bekend om:
- je leiderschap;
- je strategische visie;
- je vermogen om crisissen te beheren;
- je vermogen om teams te verenigen.
Je beschikt met name over:
- uitstekende beheersing van de cyberbeveiliging;
- goede kennis van de ISO 27001-normen;
- kennis van de vereisten van de NIS 2-richtlijn;
- ervaring met risicobeheer.
Vormen een troef:
- CISSP;
- CISM;
- ISO 27001 Lead Auditor;
- ISO 27001 Lead Implementer.
Toegangsvoorwaarden:
- In het bezit zijn van een masterdiploma (informatica, cyberveiligheid, ingenieur, ICT-recht of gelijkwaardig)
OF
- Vastbenoemd personeelslid van niveau A zijn bij een Belgisch openbaar bestuur.
EN - Minstens vijf jaar relevante beroepservaring hebben in het domein van gegevensbescherming of informatiebeheer.