Description
Description de la mission
Mission
Accompagner une organisation vers la conformité aux obligations NIS2 (loi du 26 avril 2024) en soutenant la mise en œuvre d’une politique de sécurité de l’information et des mesures techniques et organisationnelles qui en découlent. laborer étroitement avec l’organisation et ses fournisseurs pour élaborer, harmoniser et mettre en œuvre ces politiques.
Accompagner également l’organisation dans la préparation des audits, des inspections et des activités de contrôle, afin qu’elle puisse démontrer qu’elle respecte les obligations NIS2 applicables. Suivre l’avancement des travaux et en rendre compte aux parties prenantes concernées.
Expérience
- Au moins 10 ans d’expérience dans des environnements informatiques d’entreprise complexes.
- Au moins 5 ans d’expérience en sécurité de l’information, dans un contexte opérationnel ou organisationnel.
- Expérience avérée de la mise en œuvre et du déploiement d’un système de management de la sécurité de l’information (SMSI/ISMS), de préférence selon la norme ISO/IEC 27001.
- Expérience en gestion de projet, en gestion des parties prenantes et en suivi de l’avancement.
- Expérience de la préparation, de l’accompagnement et du suivi d’audits, d’inspections et de procédures de contrôle.
- Une expérience dans le secteur public ou la sécurité sociale constitue un atout majeur.
Profil
- Connaissance approfondie de la directive NIS2 et de sa transposition en droit belge, du référentiel CyberFundamentals (CCB) et des cadres connexes en sécurité de l’information.
- Bonne compréhension des mesures de sécurité techniques et organisationnelles et de leur application concrète au sein des organisations.
- Capacité à mettre en balance les risques de cybersécurité et les objectifs opérationnels, et à communiquer à ce sujet de manière claire et convaincante.
- Capacité à démontrer la conformité (éléments de preuve, documentation) auprès des auditeurs et des autorités de contrôle.
- Approche pragmatique, capable de traduire des principes théoriques en mesures réalisables et efficaces.
- Autonomie, solide expertise, leadership et force de persuasion.
- Excellentes compétences en communication et capacité à laborer avec des parties prenantes internes et externes variées.
Opdracht
Begeleiden van een organisatie naar conformiteit met de NIS2-verplichtingen (NIS2-wet van 26 april 2024) door de implementatie te ondersteunen van een informatiebeveiligingsbeleid en de bijbehorende technische en organisatorische maatregelen. De consultant werkt hiervoor nauw samen met de organisatie en haar leveranciers om de beleidslijnen uit te werken, op elkaar af te stemmen en effectief te implementeren.
Daarnaast begeleidt de consultant de organisatie bij de voorbereiding op audits, inspecties en toezichtsactiviteiten, zodat zij kan aantonen dat zij voldoet aan de toepasselijke NIS2-verplichtingen. Hij/zij volgt de voortgang op en rapporteert hierover aan de betrokken stakeholders.
Ervaring
- Minimaal 10 jaar ervaring in complexe IT-omgevingen op enterpriseniveau.
- Minimaal 5 jaar ervaring in informatiebeveiliging, in een operationele of organisatorische context.
- Aantoonbare ervaring met de implementatie en uitrol van een Information Security Management System (ISMS), bij voorkeur volgens ISO/IEC 27001.
- Ervaring met projectmanagement, stakeholdermanagement en voortgangsrapportering.
- Ervaring met het voorbereiden, begeleiden en opvolgen van audits, inspecties en toezichtstrajecten.
- Ervaring binnen de overheid of de sociale zekerheid is een sterke troef.
Profiel
- Grondige kennis van de NIS2-richtlijn en de Belgische omzetting ervan, het CyberFundamentals-raamwerk (CCB) en aanverwante informatiebeveiligingskaders.
- Goed inzicht in technische en organisatorische beveiligingsmaatregelen en hun praktische toepassing binnen organisaties.
- Vermogen om cybersecurityrisico’s af te wegen tegen operationele doelstellingen en hierover helder en overtuigend te communiceren.
- Vermogen om de conformiteit aantoonbaar te maken (bewijsvoering, documentatie) tegenover auditors en toezichthouders.
- Pragmatische aanpak waarbij theoretische principes worden vertaald naar haalbare en doeltreffende maatregelen.
- Zelfstandig, met sterke expertise, leiderschap en overtuigingskracht.
- Sterke communicatieve vaardigheden en het vermogen om samen te werken met diverse interne en externe stakeholders.

