Skip to Content

Cyber Security Strategy & Project Manager (SRQ156529)

--BNP PARIBAS FORTIS SA/NV--

Rolbeschrijving

De rol is ingebed in het CoE Security – Strategy and Delivery team, verantwoordelijk voor:

  • Het definiëren van de cyber security strategie en het vertalen naar een geprioriteerd portfolio (projecten, verbeteringen, studies).
  • Het bewaken van het doel, de waarde, status en onderlinge afhankelijkheden van alle portfolio-items om de gezamenlijke realisatie van bedrijfsresultaten te verzekeren.
  • Optreden als strategie/initiative owner (IO) en het aansturen van de dagelijkse uitvoering van de roadmap, waarbij belemmeringen efficiënt worden opgelost.
  • Betrekken van diverse stakeholders (bijdragers en management) om strategie, roadmaps en belangrijke acties gezamenlijk te ontwikkelen.
  • Leveren van bankbrede roadmaps en investeringsprioriteiten, met sterke communicatie naar midden- en senior management over alle functies heen.

Verantwoordelijkheden & Kernactiviteiten

  1. Strategische Analyse & Roadmap Ontwikkeling
    Ontwikkelen van high-level lange termijn roadmaps en gedetailleerde korte/middellange termijn roadmaps met prioritaire acties en budgetten voor uitvoering. Samenwerken met de Groep om standaardoplossingen uit te rollen, waarbij een balans wordt gezocht tussen bedrijfs- en cyber security behoeften.
  2. Initiatief Leiderschap
    Leiden van alle fasen van cyber security initiatieven (van start tot voltooiing): prioriteren van werkstromen in lijn met de algemene beveiligingsdoelstellingen, vaststellen van mijlpalen, zorgen voor naleving van masterplannen en mitigeren van risico’s en issues. Proactief identificeren van risico’s op basis van project- en capaciteitsafhankelijkheden. Autonoom oplossen van belemmeringen (structureel escaleren indien nodig). Uitdagen en sturen van roadmaps met technische kennis en strategisch overzicht.
  3. Stakeholder & Executive Engagement
    Regelmatig contact met senior/executive management over cross-functionele onderwerpen. Aggregatie van stakeholderinput in beknopte, kwalitatieve deliverables (zoals memo’s en presentaties) voor senior management en ExCo, ondersteund door een communicatiepakket. Ondersteunen van teamleiders bij het creëren van ExCo-rapportages.
  4. Governance & Compliance
    Zorgen dat initiatieven aansluiten bij groepsstandaarden, regelgeving en bankvereisten. Bijdragen aan verbeteringen van beleid en procedures (zoals data security frameworks) in samenwerking met relevante teams.

Profielvereisten

Opleiding & Certificeringen
Masterdiploma (verplicht). Certificeringen (verplicht): projectmanagement (bijv. PRINCE2, ITIL), verandermanagement (bijv. ADKAR). Voorkeur voor certificeringen zoals CISSP, CISA, CRISC.

Talen
Vloeiend in Frans (verplicht voor groepscommunicatie), Nederlands en Engels.

Ervaring
Minimaal 10 jaar ervaring in het managen van meerdere IT- en beveiligingsprojecten/-programma’s. Verplichte ervaring in informatiebeveiligingsgovernance. Analytische vaardigheden om complexe problemen te doorgronden en op bewijs gebaseerde conclusies te trekken. Voorkeur voor ervaring met IT-transformatieprojecten (zoals grootschalige beveiligings- en technologie-initiatieven) en ervaring in de financiële sector. Kennis van Agile methodologie is een plus.

Technische vaardigheden
Sterk begrip van informatiebeveiligingsgovernance (bijv. frameworks, risicomanagement).

Soft skills
Leiderschap: succes aansturen over disciplines heen; gedijen in complexe, dynamische omgevingen.
Relatiebeheer: vertrouwen opbouwen met beveiligingsteams en stakeholders; vroegtijdige identificatie van risico’s en issues.
Communicatie: uitstekende mondelinge en schriftelijke vaardigheden, afgestemd op executives, technici en senior management. Sterke presentatievaardigheden op ExCo-niveau.
Probleemoplossend vermogen: autonoom, proactief, veerkrachtig en oplossingsgericht.
Analytische synthese: feitelijk en resultaatgericht.
Verantwoordelijkheid: eigenaarschap over initiatieven en portfolio’s; executive presence.