Sollicitatieformulier
IT and Cyber Risk Management Advisor - Expert (SRQ156497)
--BNP PARIBAS FORTIS SA/NV--
De Governance, Risk and Compliance (GRC) team ondersteunt IT en Business Units bij het ontwikkelen van adequate oplossingen voor operationeel risicomanagement, met focus op, maar niet beperkt tot, Informatiebeveiliging.
Onze belangrijkste taken zijn:
- Identificeren van operationele IT- en Cyberrisico's op assets/applicaties, projecten, Agile Constructs (Tribes, Squads) en derden.
- Adviseren, consulteren, monitoren en rapporteren over risicobehandeling om de totale risico-exposure van IT en Business te verminderen tegen geoptimaliseerde kosten.
- Uitwerken en beheren van de implementatie van een flexibele strategie om IT- en Cyberrisico's te verminderen in overeenstemming met de IT- en Cyberbeleid van de groep.
Je bent verantwoordelijk voor het ondersteunen en monitoren van IT- en Cyber Security risico's die eigendom zijn van Tribes, Functies of Business Units.
Je voert kwaliteitscontroles uit op IT- en Cyber security risico's vanaf de creatie, via de behandeling tot de sluiting van het risico.
Je voert IT- en Cyber risico-assessments uit op Shadow IT situaties (applicaties buiten IT governance).
Je geeft advies en ondersteuning over IT- en Cyber Security Risicomanagement aan interne IT- en Business stakeholders.
Je rapporteert over IT- en Cyber security risico's en de algemene risicohouding aan Cyber Security, IT, Functies of Business Management.
Je draagt bij aan het verbeteren van risicomanagementmethoden en -tools, rekening houdend met je vakervaring en best practices van de groep.
Vereisten
- Goede kennis van het Engels en minstens één lokale taal (Nederlands of Frans) is een plus.
- Masterdiploma.
- Voorkeur voor beveiligingscertificaten zoals CISSP, CISM, CIPP, CCSK.
- Minimaal 8 jaar erkende ervaring in het technische en/of functionele domein.
- Ervaring met het koppelen van verschillende ISMS en IT Risk processen is een must.
- Kennis van control frameworks en auditmethodologieën.
- Significante ervaring met cloud services (SaaS, HSP, AWS).
- Kennis van software development security best practices.
- Ervaring met release management, change management, incident management en testing is een plus.
- Ervaring in een bankomgeving is wenselijk.
- Autonoom, toegewijd en volhardend in persoonlijke organisatie.
- Proactieve houding, teamspeler en snel zelfstarter.
- Resultaatgericht, verantwoordelijk en vindingrijk.
- Uitstekende schriftelijke Engelse vaardigheden.
- Uitstekende communicatie- en interpersoonlijke vaardigheden, met het vermogen om effectief te werken met stakeholders op alle niveaus.
- Goede analytische en synthesevaardigheden, in staat om gestructureerde en beknopte documenten te produceren, nauwkeurig en methodologisch.
- Nauwkeurig en control minded, maar flexibel.