Information Security Officer Ecosysteem ICT-raamcontracten - Digitaal Vlaanderen
Inleiding
Het agentschap Digitaal Vlaanderen is op zoek naar een gedreven en enthousiaste Information Security Officer om het team Partner & Ecosysteem te versterken.
Ben jij op zoek naar een nieuwe uitdaging waarbij je als Information Security Officer meewerkt aan een hoogstaande en betrouwbare dienstverlening, waar elke Vlaming dagelijks gebruik van maakt? Dan ben jij misschien wel onze ideale kandidaat!
Waar kom je terecht?
Digitaal Vlaanderen is het digitaliseringsagentschap van de Vlaamse overheid. We ondersteunen en begeleiden Vlaamse en lokale overheden in hun digitale transformatie en hun zoektocht naar de overheid van morgen. Voor hen ontwikkelen we hightech oplossingen, bouwstenen en platformen, van loket- en frontoffice-oplossingen tot ICT, beveiliging en data. Digitaal Vlaanderen behoort tot de frontrunners van de digitalisering in Europa.
Op het vlak van open gelinkte data en open datastandaarden zijn we toonaangevend.
We zijn grensverleggend in het gebruik van AI en we voeren een innovatief, duurzaam en inclusief beleid. Dat maakt van ons één van de grootste en boeiendste werkgevers voor ICT-talent in Vlaanderen. En jij kan daar deel van uitmaken!
Jouw werkplek is ons kantoor in Brussel, maar er kunnen ook overlegmomenten in ons kantoor inGent plaatsvinden. Uiteraard is het ook mogelijk om sommige dagen van thuis te werken.
Wat zal je moeten doen?
Als Information Security Officer kom je terecht in het team Partner & Ecosysteem dat voor overheden in Vlaanderen een breed gamma van exploitatie- en ontwikkelingsdiensten realiseert.
Het team realiseert diensten op het gebied van Werkplek, Cloud- en datacenter, Netwerk, Applicaties & Service-Integratie, en doet hierbij beroep op meerdere ICT-partners met wie verschillende raamcontracten werden gesloten. We hanteren hierbij een multi-supplier setup (SIAM) waarbij Digitaal Vlaanderen de regie in handen neemt op het vlak van strategie, architectuurbeheer, informatieveiligheid, contractbeheer, klantenbeheer en productmanagement.
Digitaal Vlaanderen zet volop in op het realiseren van een veilige digitale dienstverlening en hiervoor intensifiëring we de regierol op het vlak van informatieveiligheid.
In dit kader zijn we op zoek naar een Information Security Officer die in hoofdzaak zal instaan voor het monitoren en rapporteren van compliance met de informatieveiligheidsrichtlijnen, het coördineren van beveiligingsactiviteiten tussen ICT-partners en het waarborgen van de end-to-end informatieveiligheid voor de gehele dienstverlening. Verder geconcretiseerd houdt dit in:
- Je bent eigenaar van het informatieveiligheidsproces dat ICT-partners hanteren bij het inrichten van de dienstverlening en dat gericht is op het beschermen van de vertrouwelijkheid, integriteit en beschikbaarheid van informatie en IT-systemen.
- Je evalueert regelmatig het gezamenlijke informatieveiligheidsproces en draagt verbeteringen aan op basis van nieuw beleid, nieuwe dreigingen, technologische ontwikkelingen of inzichten uit marktstandaarden en frameworks.
- Je waarborgt dat de informatieveiligheidsvereisten inherent onderdeel zijn van de service management processen die worden gehanteerd door de ICT-partners.
- Je houdt toezicht dat alle ICT-partners het vastgestelde informatieveiligheidsproces, de contractuele afspraken en relevante wet- en regelgeving naleven, en organiseert periodieke audits en controles om deze naleving te waarborgen.
- Aan de hand van Key Risico Indicatoren identificeer, evalueer en prioriteer je potentiële bedreigingen en kwetsbaarheden binnen de dienstverlening en zie je toe op de implementatie van risicobeperkende maatregelen door de ICT-partners.
- Je bewaakt het incidentmanagementproces door ervoor te zorgen dat beveiligingsincidenten tijdig worden gedetecteerd, gerapporteerd, opgelost en waar nodig geëscaleerd en gecommuniceerd.
- Je monitort continu de beveiligingsprestaties van de ICT-partners, analyseert deze prestaties met behulp van KPI’s en dashboards en rapporteert risico’s, verbeterpunten en trends aan het management.
- Je faciliteert de communicatie tussen ICT-partners over informatieveiligheidskwesties en organiseert periodieke overleggen en workshops om best practices en updates te delen.
- Je handhaaft governance door consequenties op te leggen bij niet-naleving van beveiligingsafspraken door ICT-partners en escaleert structurele problemen naar het management.
Je stimuleert bewustwording en training bij interne en externe medewerkers over hun rol in informatieveiligheid en zorg je dat partners hun teams opleiden om beveiligingsrisico’s te herkennen en erop te reageren.
Naar wie zijn wij op zoek?
We zijn op zoek naar een gedreven en enthousiaste Information Security Officer die graag verantwoordelijkheid opneemt en actief zoekt naar manier om onze dienstverlening te verbeteren.
Opleiding en ervaring:
- Bachelor, bij voorkeur in een ICT-gerelateerde richting, eventueel aangevuld met of evenwaardig niveau op basis van verworven ervaring en competenties.
- Minstens 5 jaar ervaring op het gebied van digitale informatieveiligheid.
- Ervaring met multi-supplier management, het definiëren van contractuele beveiligingseisen en het coördineren van externe partners binnen een SIAM-omgeving.
- Ervaring in Projectmanagement is een toegevoegde waarde.
Vaktechnische competenties:
- Goede kennis van de informatieveiligheidsstandaarden en -frameworks, zoals ISO 27001, GDPR, NIS2 en kan deze toepassen op de dienstverlening van meerdere ICT-partners.
- Goede kennis van risicobeoordelingstechnieken, het definiëren van Key Risk Indicatoren en het opstellen van risicobeperkende maatregelen.
- Goede kennis IT service management processen, de kwaliteitskenmerken m.b.t. informatieveiligheid, de principes van incident- en probleembeheer volgens frameworks zoals ITIL en hoe beveiligingsincidenten beheerd en opgelost moeten worden.
- Goede kennis van en ervaring met ICT-outsourcing en het aansturen van externe ICT-partners in een multi-supplier omgeving.
- Kennis van monitoringtools en dashboards, zoals SIEM-oplossingen, en weet hoe beveiligingsprestaties kunnen worden geanalyseerd en gerapporteerd.
- Kennis van audit- en controleprocessen, governance-principes en procesverbeteringsmethodieken
- Technische basiskennis van Cloud technologieën, netwerkinfrastructuur, werkplekbeveiliging en applicatiebeheer is nodig om beveiligingsrisico’s te kunnen identificeren en interpreteren.
- Zeer goede kennis van het Nederlands (Europees niveau CEFR C2) en een goede kennis van het Engels (mondeling & schriftelijk).
Persoonsgebonden competenties:
- Je bent een proactieve professional met sterke communicatieve vaardigheden, een oplossingsgerichte aanpak en het talent om steeds het overzicht te bewaren. Je neemt initiatief en ziet uitdagingen als kansen om doelen te bereiken.
- Je bent een enthousiaste en flexibele teamspeler die samenwerking stimuleert en daadkrachtig handelt om gezamenlijke doelen te bereiken.
- Je bent klantgericht, staat open voor (nieuwe) behoeften van de belanghebbenden en je kan hierop creatief anticiperen.
- Je hebt een duidelijke visie en kan die ook uitdragen en je durft de nodige beslissingen te nemen.
Je handelt proactief en in het belang van de organisatie en bent een betrouwbare partner voor collega’s en belanghebbenden.
Wat kunnen wij jou bieden?
Vlaanderen connect. biedt een contract van onbepaalde duur en een competitief salarispakket met:
- Een aantrekkelijke brutoverloning
- Een bonussysteem op basis van vast te leggen doelstellingen
- Een mobiliteitsbudget
- Maaltijdcheques van 8 euro/dag (eigen bijdrage 1,09 euro/dag)
- Een forfaitaire onkostenvergoeding
- Een hospitalisatieverzekering (je kan gezinsleden aansluiten)
- Een groepsverzekering
- Een opleidingsbudget
- Een laptop
- Een smartphone met abonnementsformule
- Thuiswerkmiddelen en mogelijkheden tot thuiswerk
- Mogelijkheid tot kinderopvang tijdens alle schoolvakanties aan een voordelig tarief.
Bij Vlaanderen connect. is een gezonde balans tussen werk en privé belangrijk: een werkweek van 38 uur, 28 dagen verlof en extra wettelijke feestdagen (11/07, 02/11, 15/11 en 26/12). Verder werken wij met flexibele werkuren en bieden wij ook de mogelijkheid tot thuiswerken.
Werken via Vlaanderen connect.
Je wordt tewerkgesteld via Vlaanderen connect., de ICT-strategische dienstverlener van de Vlaamse overheid. Bij Vlaanderen connect. word je voor onbepaalde duur ter beschikking gesteld aan Digitaal Vlaanderen. Hierbij ontvang je een contract van onbepaalde duur.
Werken voor Vlaanderen connect. betekent werken in een organisatie met boeiende en uitdagende IT-functies én de mogelijkheid om mee je schouders te zetten in het uitbouwen van een digitaal en slagkrachtig Vlaanderen.
Verder biedt werken voor Vlaanderen connect. tal van voordelen. Je werkt bij entiteiten van de Vlaamse overheid of bij lokale besturen voor lange termijn. Zo kan je meewerken aan een digitale en slagkrachtige overheid, voor burgers en ondernemers.
Daarnaast kan je doorgroeien en jezelf ontwikkelen door het enorme potentieel aan uitdagende functies via Vlaanderen connect. bij de Vlaamse overheid en de lokale besturen.