Description
BELANGRIJKE INFORMATIE
Enkel de kandidaturen die voldoen aan de vooropgestelde criteria van Aquafin (vaardigheden, werkervaring, talenkennis en beschikbaarheid) in deze job post komen in aanmerking. Indien bovenstaande niet gerespecteerd wordt, behouden Aquafin en/of ProUnity zich het recht om de kandidatuur af te wijzen.
In bijlage vind je verschillende documenten terug die integraal deel uitmaken van de “Statement of Work” en worden geacht gelezen en goedgekeurd te zijn bij opstart van de consultant.
Over Aquafin
Bij Aquafin verbinden we mensen met mensen met water met technologie. Wij blijven verandering voor en werken aan een leefomgeving in harmonie met water. Dat doen we met waterzuivering en riolering, maar ook vanuit innovatie en energietransitie.
We dragen elke dag bij aan een betere waterkwaliteit en een gezonde leefomgeving. We realiseren infrastructuurprojecten die huishoudelijk afvalwater verzamelen en zuiveren en werken voortdurend aan de optimalisatie van onze bestaande netwerken en installaties. Zo ondersteunen we de ambitie om de ecologische doelstellingen voor onze waterlopen te behalen.
Over de job
Als Analist Informatieveiligheid (Tweede Lijn) ondersteun je de NIS2 implementatie en de voorbereidingen op de audit voor onze organisatie (essential).
In deze tweedelijnsrol, beoordeel je zelfstandig de kwaliteit van documentatiebewijs en implementatiebewijs dat aangeleverd wordt door de domeinen (eerste lijn) aan de hand van CyFun guidance. Je valideert daarnaast dat de bewijsstukken de scores onderbouwen en dat deze niet op aannames gebaseerd zijn zodat ze de toetsing door de externe auditor zullen doorstaan. Je geeft hierbij feedback aan de domeineigenaars. Daarbij formuleer je concrete verbeterpunten waar ze mee aan de slag kunnen.
Je doet daarnaast aan dossieropbouw, inclusief een bewijsregister, dat zonder herwerken aan de auditor kan voorgelegd worden.
We werken eerst naar het niveau important toe en je blijft na april 2027 ondersteunen ter voorbereiding van het niveau essential.
Je beschikt over 3 tot 6 jaar ervaring in informatieveiligheid, compliance of IT-audit. Je bent vertrouwd met controlekaders als CyFun, ISO 27001 en/of CIST CSF. Je bent in staat technische bewijzen zoals configuratie-exports, logbestanden, tickets, herstel- en scanrapporten te interpreteren en te beoordelen. Je rol situeert zich in de tweede lijn en omvat geen operationele taken zoals pentesting, SOC-activiteiten of engineering.
De functie rapporteert aan de CISO en vereist een kritische, analytische en onafhankelijke houding. De CISO ondersteunt je bij twijfel, methodiek en escalatie. De eerste lijn is verantwoordelijk voor de zelfevaluatie, het aanleveren van bewijs, en het remediëren.

