Sollicitatieformulier
Vacature
CISO Officer TPRM (YPTO001920)
Locatie
Brussel (Anderlecht),
België
Brussel (Anderlecht),
België
CISO Officer TPRM
Zorg voor effectief beheer van cybersecurityrisico's gerelateerd aan derde partijen (leveranciers, partners, dienstverleners, integratoren, verkopers) en de integratie en afdwinging van cybersecurityvereisten binnen inkoop- en aanbestedingsprocessen (RFI, RFC, RFQ, RFP, aanbestedingen, enz.), in lijn met de CISO-strategie, regelgevingskaders en de standaarden van de organisatie.
De rol heeft als doel ervoor te zorgen dat beveiligingsverplichtingen met derde partijen consistent, conform, gecontroleerd en traceerbaar zijn vanuit technisch, regelgevend en contractueel perspectief gedurende de volledige levenscyclus van de relatie met de derde partij.
Hoofdactiviteiten
- Third Party Risk Management (TPRM)
- Opzetten, onderhouden en continu verbeteren van het cybersecurity third party risk management framework, in lijn met toepasselijke regelgevende en industriestandaarden.
- Identificeren, analyseren en beoordelen van cybersecurityrisico's verbonden aan derde partijen op basis van beveiligingsvragenlijsten, ondersteunende documentatie (certificeringen, beleidslijnen, auditrapporten) en beoordelingen van voorgestelde architecturen of oplossingen.
- Definiëren, monitoren en documenteren van risicobeperkende maatregelen, acceptatievoorwaarden en gerelateerde actieplannen.
- Inkoopprocessen en aanbestedingsdocumentatie
- Beoordelen en beveiligen van cybersecurityvereisten binnen inkoopprocessen (RFI, RFC, RFQ, RFP, enz.) en aanbestedingsdocumentatie, met naleving van toepasselijke referentiekaders.
- Beoordelen van leveranciersreacties en -voorstellen vanuit een beveiligings-, compliance- en risicomanagementperspectief.
- Bijdragen aan het opstellen van beveiligingsgerelateerde antwoorden en identificeren van bijbehorende risico's, voorwaarden en verplichtingen, in samenwerking met relevante stakeholders.
- Rapportering en continue verbetering
- Zorgen voor rapportering en monitoring van risico's verbonden aan derde partijen en beoordeelde RFP's.
- Geconsolideerde zichtbaarheid bieden aan de CISO en het management, en voorstellen doen voor continue verbeteracties.
Conformiteitscriteria
Bewijs van naleving van de gevraagde vaardigheden (criteria) moet worden geleverd in het CV.
- Vloeiende communicatie in het Nederlands, Frans en Engels (mondeling en schriftelijk). Nederlands of Frans op C1-niveau, de andere taal minstens B2, Engels minstens C1.
- Masterdiploma in een relevant vakgebied uit de volgende lijst: IT, recht, risicomanagement, informatiebeveiliging.
- Minimaal één geldige actieve certificering op datum van indiening uit de volgende lijst: ISC2 CISSP, CCSP, ISACA CISA, CRISC, CISM, CDPSE of CGEIT.
- Minimaal 5 jaar ervaring in ten minste één van de volgende domeinen: Third Party Risk Management, Security Assurance, GRC / compliance, audit of security assessment.
- Aantoonbare ervaring in het beoordelen van inkoopdocumentatie (RFI, RFQ, RFP, enz.).
- Bereidheid om minstens 2 dagen per week op locatie te werken.
Evaluatiecriteria
- Ervaring met cybersecuritykaders (aantal projecten, rol, verantwoordelijkheden).
- Ervaring in het beoordelen van IT-/beveiligingsarchitecturen (omvang, aantal beoordelingen, rol).
- Ervaring in het analyseren van cybersecurityvereisten en inkoopdocumentatie (omvang en taken).
- Ervaring in het produceren van deliverables (rapporten, beleidslijnen, beoordelingen).
- Ervaring in analytische taken (risicoanalyse, compliance, audits).
- Ervaring in het opstellen van gestructureerde rapporten (type, publiek, context).
- Niveau en complexiteit van stakeholdermanagement (IT, juridisch, CISO, enz.).
- Ervaring in risicogebaseerde besluitvorming (voorbeelden in CV).
- Mate van autonomie in vorige functies (leidinggevend versus ondersteunend).