Security Architect (YPTO001876)
Brussel (Anderlecht),
België
Brussel (Anderlecht),
België
Security Architect
De Security Architect vertaalt de strategische richtlijnen van de CISO naar concrete en robuuste technische oplossingen. De Security Architect zorgt voor consistentie, naleving van regelgeving (NIS2, GDPR, ISO 27001, IEC 62443…) en de effectiviteit van beveiligingsmaatregelen binnen de gehele organisatie, met name in de context van kritieke diensten en vitale infrastructuren.
De Architect draagt bij aan een geïntegreerde beveiligingsarchitectuur die IT, OT, cloud en netwerkomgevingen omvat, gebruikmakend van Archimate-modellen en functionele kaders zoals CyFun en ISO 27001 om traceerbaarheid en governance van beveiligingscapaciteiten te waarborgen.
Hoofdactiviteiten
- Security Architectuur
- Ontwerpen, formaliseren en evolueren van de doelbeveiligingsarchitectuur, integratie van vereisten vanaf de vroege projectfasen (Security by Design, Privacy by Design).
- Definiëren van beveiligingsarchitectuurstandaarden, modellen en principes in lijn met de strategische richtingen van de organisatie.
- Integreren van belangrijke beveiligingsdomeinen (netwerk, cloud, IT/OT/IoT, ICAM, data, cryptografie, enz.) in een coherente en modulaire visie.
- Leiden of bijdragen aan beveiligingsintakeprocessen en architectuurcommissies om afstemming van oplossingen met de doelarchitectuur te verzekeren.
- Risicobeheer
- Uitvoeren van technische en architecturale risicoanalyses op projecten, infrastructuren, bedrijfsapplicaties, ondersteunende applicaties en industriële systemen.
- Identificeren van bedreigingen, kwetsbaarheden en aanvalsscenario’s en aanbevelen van passende mitigatiemaatregelen.
- Beheren van een geconsolideerd en actueel overzicht van risico’s over diverse domeinen, inclusief ERP-systemen (SAP), IT/OT/IoT-omgevingen, gebruik van kunstmatige intelligentie, toegangsbeheer en inter-applicatie datastromen.
- Normen, naleving en governance
- Bijdragen aan het opstellen en actualiseren van technische beveiligingsnormen, en zorgen voor afstemming met wettelijke vereisten en referentiekaders (CyFun, ISO 27001, IEC 62443, NIST, NIS2, GDPR, enz.).
- Deelnemen aan beveiligingsgovernancecommissies ter ondersteuning van technische beslissingen.
- Zorgen voor consistentie van architecturale principes met interne standaarden en het bijhouden van traceerbaarheid van beslissingen.
- Deelnemen aan coördinatie met bevoegde autoriteiten indien nodig.
- Ondersteuning en advies
- Assisteren van project-, IT-, OT- en business teams bij het integreren van beveiligingseisen, ook in complexe contexten (SAP-integratie, IT/OT-convergentie, cloudoplossingen, toegangsbeheer).
- Ondersteuning bieden tijdens ontwerpfases, oplossingsanalyse of aanbestedingsprocessen (RFI/RFP).
- Zorgen voor afstemming van kritieke architecturale componenten (ICAM, detectie- en responsoplossingen, cryptografie, enz.) met de algemene beveiligingsdoelstellingen en IT-roadmap.
- Continue verbetering, beveiliging en technologie
- Monitoren van evoluties in bedreigingen, technologieën, regelgeving en governancemodellen, en identificeren van innovatiekansen.
- Voorstellen van continue verbeteringen ter versterking van de beveiligingspositie, inclusief detectie en respons, logging, veerkracht en identiteitsbeheer.
- Bevorderen van modellering, herbruikbaarheid en consistentie van architecturale componenten.
Conformiteitscriteria
- Bachelor diploma in IT, IT risicobeheer of informatiebeveiliging (of gelijkwaardig) aangetoond in het CV
- Minimaal 5 jaar ervaring in cybersecurity architectuur of risicoanalyse, aangetoond in IT, OT of IoT omgevingen
- Actieve CISSP certificering
- Vloeiend in het Engels (mondeling en schriftelijk), minimaal niveau C1
- Vloeiend in het Frans of Nederlands (mondeling en schriftelijk), minimaal niveau C1
- Bereidheid om minstens 3 dagen per week op locatie te werken
Evaluatiecriteria
- Ervaringsniveau met cybersecurity frameworks (CyFun, ISO 27001, NIST, IEC 62443, NIS2, GDPR, CIS Controls), gebaseerd op aantal projecten en rol
- Ervaring met SAP-integratie (aantal projecten, rol, verantwoordelijkheden)
- Ervaring in beveiligingsbeoordelingen inclusief Business Impact Analysis, Threat modelling, Risicoanalyse en Gap-analyse (scope, rol, frequentie)
- Breedte van technische ervaring over domeinen (netwerk, cloud, ICAM, cryptografie, monitoring, AI-beveiliging), gebaseerd op aantal gedekte domeinen en projectcontext
- Aantal en relevantie van bijkomende cybersecurity certificeringen (CCSP, CISM, CISA, CGEIT, ISO 27001, SABSA)
- Aangetoonde ervaring in stakeholdercommunicatie (type stakeholders, niveau, context, deliverables)
- Ervaring in analyse- en verbeterinitiatieven (voorbeelden van beoordelingen, aanbevelingen, resultaten)
- Mate van autonomie en verantwoordelijkheid in vorige functies (leidinggevend versus ondersteunend, beslissingsbevoegdheid)
- Ervaring in multi-stakeholder omgevingen (aantal teams, samenwerkingscontext)