Je staat samen met het diensthoofd en zijn team in voor de governance werking rond informatiebeveiliging. Dit alles gebeurt binnen het kader van de bedrijfsstrategie die de beveiliging van de bedrijfsbelangen nastreeft op het niveau van informatie, systemen en communicatie. Momenteel bouwen we hiervoor ook Informatie Classificatie (IC) en het Identiteit- en ToegangsBeheer (ITB) verder uit. Zo zijn we op zoek naar een gepassioneerde Security Access Expert om het IB team te versterken. • Je neemt samen met de teamleden een actieve rol op in de algemene governance werking (volgens ISO 27k normen); • Je helpt met het opstellen, implementeren en opvolgen van het beleid (in het bijzonder rond IC & ITB); • Je geeft input en advies voor het inrichten van een IC & ITB jaar- & meerjarenplan om de samenwerking met de verschillende belanghebbenden te versterken; • Je zorgt voor een verdere invoering van een efficiënt autorisatiebeheer in de gehele organisatie. Dit zowel op vlak van het opstellen van het fundament autorisatiemodel, aanpassen processen, toepassen in de organisatie en digitaliseren van huidige manuele werking; • Je werkt hiervoor als expert mee in het project autorisatiebeheer op applicaties • Je participeert in het verhogen van de maturiteit volgens het IAM Program Maturity Model; • Je volgt het IC & ITB domein nauw op en zorgt voor het in plaats brengen van risico gepaste maatregelen om het residueel risico te beperken (integratie met het Enterprise Risk Management); • Je bent in staat de solution architectuur te valideren voor verschillende domeinen zoals IAM, IGA (Identity Governance & Administration) en PAM (Privileged Access Management); • Je werkt principes voor het delen van bedrijfsinformatie uit en verzorgt de uitrol van IC in de diensten. Dit alles in nauwe samenwerking met de verantwoordelijken van de bedrijfsprocessen, ICT ondersteunende directies en programma’s/projecten. |
Context !!! OPMERKING !!! Tijdens de beoordeling van de voorgestelde kandidaat zal de kennis betreffende privacy en/of DPO NIET in overweging genomen worden. Je komt in aanraking met verschillende normen, methodieken en ICT technische aspecten. Verder worden bepaalde vaardigheden van jou verwacht, waaronder: Normen / methodieken en Technische aspecten • Grondige kennis en aantoonbare implementatie vaardigheden : ISO 27001, ISO 27002, 27019 normen, COBIT • Aantoonbare opleidingen en/of ervaring IGA en IAM • Grondige kennis van typische (systeem) modellen gebruikt om te beveiligen tegen ongeautoriseerde toegang • Goede kennis van IT en OT (Security) architectuur en impact op toegangsbeheer (o.a. Active Directory, IDM-SAP, IGA, PAM, IDAAS); • Kennis en ervaring met het Azure AIP/UL platform van Microsoft; • Goede kennis van de (ICT) Security design en architectuur; • Kennis inzake de reglementering en wetgeving binnen de sector NIS |