Security Risk Expert @ Crelan
AM.S03624
Functie
Als onafhankelijke expert ondersteun en challenge je de activiteiten van Crelan en zorg je ervoor dat iedereen zich bewust is van zijn/haar verantwoordelijkheid op het vlak van informatiebeveiliging. En dit telkens volgens de uitgewerkte procedures en standaarden.
Je bent in staat om de belangrijkste kwetsbaarheden en risico’s op het vlak van security in kaart te brengen. Op basis daarvan stel je prioriteiten en definieer je concrete acties. Deze informatie wordt als input gebruikt voor het opmaken van de Security roadmap. Je geeft advies en ondersteuning bij het uitwerken van security strategieën en je staat in voor het bepalen en toepassen van normen, methodes, procedures en richtlijnen.
Je komt terecht in het team van GRC. Afhankelijk van jouw expertise en interesse is er de mogelijkheid om je te specialiseren in één van de drie domeinen van GRC: Governance, Risk of Compliance.
Taken en verantwoordelijkheden:
- Je neemt bedreigingen waar op het vlak van beveiligingsrisico's in het landschap van Crelan. Je zorgt mee voor de ontwikkeling van een strategie om op deze bedreigingen te anticiperen en je stelt toekomstbestendige oplossingen voor;
- Je staat binnen Crelan in voor de uitwerking van beleidslijnen en activiteiten met betrekking tot beveiligingsrisico's. Je zorgt ervoor dat ze zorgvuldig gedocumenteerd worden en in overeenstemming zijn met de lokale regelgeving en contractuele vereisten. Je coördineert de implementatie ervan en voert op regelmatige basis controles uit om de naleving en maturiteit te verzekeren;
- Dankzij jou is het bedrijf zich bewust van beveiligingsrisico's (awareness). Als expert geef je de business (management en IT) advies, help je hen risico's te identificeren en challenge je hen op het vlak van risk response en eventuele risk acceptance;
- Je bent een actieve partner in communicatie en overleg met alle stakeholders met als doel een draagvlak inzake informatieveiligheid te promoten;
- Je stelt de rapportering op betreffende security maturiteit en risico’s naar C-level management om de huidige status van security duidelijk in kaart te brengen;
- Anderen leren van jou de correcte en volledige beveiligingsvereisten wanneer ze voor Crelan werken. Je zorgt ervoor dat deze vereisten opgenomen worden in hun contracten en houdt toezicht op de naleving ervan;
- Ten slotte controleer je en breng je verslag uit over de kwaliteit van de risicobeoordeling voor de business, toepassingen en derde partijen.
Profiel
- Je hebt bij voorkeur een bachelor/master diploma op zak (computerwetenschappen, ingenieur, economie, enz.) en een eerste ervaring als IT security Officer of Security IT Risk Expert;
- Je hebt een eerste ervaring op het vlak van information security, risicobeheer en data protection;
- Je hebt kennis van information security management systems (ISMS), security risk management, third party risk management en enterprise risk management;
- Je hebt kennis van relevante beleidskaders voor informatiebeveiliging, zoals ISO2700X, etc.;
- Je hebt een sterke affiniteit met en belangstelling voor risicobeheer en je hebt ervaring met IT-beveiliging en beveiliging in het algemeen;
- Je nieuwe collega's werken graag samen met een onafhankelijke, dynamische, enthousiaste en probleemoplossende collega, die ook in teamverband kan werken;
- Een risicobeveiliging gerelateerd certificaat (zoals CRISC, CISSP, CISA, CISM, enz.) is zeker een troef, maar absoluut geen must.
Aanbod
- Crelan is erkend als Top Employer voor het zevende jaar op rij;
- Je komt terecht in een zeer uitdagende context. Eén van de grootste uitdagingen is de overschakeling naar een uniform IT-en security landschap, waarvoor grote investeringen zijn gepland;
- De functie heeft een grote visibiliteit in de organisatie. Crisis Management, Business Continuity en security GRC staan immers centraal in de organisatie. In geval van een crisis zal deze functie een key rol spelen. De organisatie rekent op deze functie en het team dat deze functie behartigt voor expertise en advies rond deze topics;
- Een brede rol met impact en mandaat;
- Een aangename werkomgeving met kantoren in Anderlecht en Berchem, waar professionele groei, autonomie in je job en een persoonlijke aanpak centraal staan;
Dankzij een uitgebreid gamma aan opleidingen, bouw je verder aan je succes. Naast on-the-job learning, wordt er ook gezorgd voor technische of bankgerelateerde opleidingen, talen, maar ook topics rond persoonlijke ontwikkeling en self care komen aan bod;
Een goede work/life balance dankzij onze glijdende uren en homeworking.
Amon is de exclusieve rekruteringspartner voor deze vacature.
BIj interesse, neem dan contact op met Louise De Potter (ldp@amon.be).
Copyright Amon 2023