Information Security & Data Officer @ Buildwise
AM.S04368
Functie
Buildwise streeft naar een verdere professionalisering en innovatie binnen de bouwsector, waarbij de ontwikkeling van nieuwe digitale activiteiten, zoals een eigen AI-platform, centraal staat. In deze context is het overkoepelende doel van de organisatie om een zinvolle en toekomstbestendige werkomgeving te creëren die impact heeft op zowel de sector als de planeet. Om deze ambities veilig en verantwoord te realiseren, is het essentieel dat de organisatie haar informatiebeveiliging naar een hoger volwassenheidsniveau tilt.
Binnen dit kader is het fundamentele doel van de Information & Data Security Officer (IDSO) het ontwikkelen en leiden van een informatiebeveiligingsstrategie die de vertrouwelijkheid, integriteit en beschikbaarheid van informatie waarborgt. De IDSO fungeert als de strategische bewaker die ervoor zorgt dat de beveiligingsdoelstellingen naadloos aansluiten op de bedrijfsstrategie en de geldende wet- en regelgeving, zoals GDPR en NIS2.
De essentie van de rol ligt in het creëren van een veilig fundament waarop de organisatie haar innovatieve projecten kan bouwen zonder onaanvaardbare risico's te lopen. Hierbij is het de missie van de IDSO om een sterke en duurzame cultuur van informatie en data veiligheid te verankeren binnen de gehele organisatie. Het vinden van balans tussen het minimaliseren van risico's en het ondersteunen van business-initiatieven. Uiteindelijk dient de functie om Buildwise te transformeren naar een organisatie met een volwassen risicomanagement en een robuust governance-kader voor informatiebeveiliging.
Taken en verantwoordelijkheden:
De taken en verantwoordelijkheden van de IDSO bij Buildwise zijn breed en variëren van strategische beleidsvorming tot de praktische uitvoering van beveiligingsmaatregelen. De rol is onderverdeeld in verschillende kerngebieden:
Strategie, beleid en compliance:
- Strategische roadmap: Het uitwerken en opvolgen van de cybersecuritystrategie en roadmap, volledig afgestemd op de doelstellingen van Buildwise.
- ISMS beheer: Het opzetten en onderhouden van het Information Security Management System (ISMS), inclusief alle policies en procedures.
- GDPR-verantwoordelijkheid: Fungeren als het centrale aanspreekpunt voor GDPR, toezien op de naleving binnen de organisatie en het ondersteunen van privacy-by-design principes.
- Wettelijke naleving: Zorgen dat alle processen voldoen aan relevante wet- en regelgeving, in het bijzonder de NIS2-richtlijnen.
- Rapportage: Het rapporteren over de maturiteit, risico's en KPI's aan het Executive Committee (Excom) en relevante governance-organen.
Risicobeheer en security operations:
- Risicoanalyses: Het regelmatig uitvoeren en opvolgen van risicoanalyses volgens standaarden zoals ISO 27001 of CyFun.
- Best Practices voor IT Security: Het mee bepalen van best practices voor identity & access management, netwerk- en cloudbeveiliging, patchbeheer en back-up procedures.
- Leveranciersmanagement: Het uitvoeren van screenings bij leveranciers en het bewaken van security-clausules in contracten.
- Implementatie: Het daadwerkelijk implementeren en onderhouden van veiligheidsmaatregelen voor zowel on-premise als cloudomgevingen.
Incidenten, continuïteit en cultuur:
- Continuïteitsplanning: Het coördineren van het Business Continuity Plan (BCP) en het Disaster Recovery Plan (DRP), inclusief het organiseren van testcycli.
- Incident response: Het opstellen en testen van een Incident Response Plan, inclusief het beheer van de meldingsplicht onder GDPR en NIS2.
- Awareness: Het organiseren van security-bewustmakingscampagnes, zoals phishingtests en trainingen, en het meten van de impact hiervan op de organisatie.
- Cultuurbouw: Het verankeren van een sterke security-cultuur door middel van voorbeeldgedrag en actieve communicatie met alle teams.
Profiel
- Opleidingsniveau en achtergrond: Je beschikt over een Master of Bachelor in de informatica, of bent gelijkwaardig door ervaring.
- Relevante werkervaring: Je hebt 7 à 10 jaar ervaring in informatiebeveiliging of IT-risk, met aantoonbare successen in het opzetten van een ISMS, incident respons en compliance. Certificaten zoals CISSP, CISM of ISO 27001 zijn een sterke plus.
- Expertise in standaarden en wetgeving: Je hebt een grondige kennis van NIS2, ISO 27001, het Belgische CyFun-framework en GDPR.
- Technisch inzicht : Je hebt inzicht in cloud- en on-premise beveiliging, netwerken en IAM; ervaring met M365-security.
- Communicatieve kracht: Je kunt complexe technische concepten helder verwoorden voor zowel technische collega's als niet-technische stakeholders en het Excom.
- Persoonlijke instelling: Je bent autonoom en proactief, maar ook een teamspeler die denkt in oplossingen in plaats van enkel in blokkades.
Aanbod
- Impact op innovatie: Je krijgt de kans om direct bij te dragen aan de beveiliging van baanbrekende projecten voor de bouwsector, zoals de ontwikkeling van een eigen AI-platform.
- Strategische autonomie: Als eerste in deze nieuwe rol bouw je de functie vanaf de grond op en fungeer je als een onafhankelijke business partner die rechtstreeks rapporteert over maturiteit en risico's aan het Excom.
- Uitdagend takenpakket: Je vindt een unieke balans tussen het bepalen van de langetermijnstrategie en de praktische uitvoering (do-er) binnen een complexe omgeving van versnipperde data en applicaties.
- Competitief salarispakket: Het aanbod bevat een competitief brutosalaris in lijn met jouw expertise en ervaring, een bonus tot 12%, en extralegale voordelen zoals maaltijdcheques en een netto onkostenvergoeding.
- Moderne mobiliteit en flexibiliteit: Je beschikt over een 100% elektrische bedrijfswagen (of mobiliteitsbudget) en geniet van glijtijden en een telewerkbeleid voor een optimale werk-privébalans.
- Zinvolle werkomgeving: Buildwise biedt een open en diverse werkplek waar welzijn centraal staat en waar je bijdraagt aan een sector die cruciaal is voor de planeet.

