Information Security Officer | Mechelen of Antwerpse Kempen
Ben jij geboeid door informatiebeveiliging, cybersecurity en risicomanagement? Wil je meebouwen aan een organisatie waar security niet enkel een beleidsdocument is, maar ook echt deel uitmaakt van de dagelijkse werking?
Voor een klant zoeken we een Information Security Officer met een sterke interesse in NIS2, informatiebeveiliging en compliance. In deze functie help je mee om de cyberweerbaarheid verder te versterken en breng je structuur in beleid, risico’s, documentatie en opvolging.Je werkt vanuit een locatie in regio Mechelen of de Antwerpse Kempen; de concrete standplaats wordt in overleg bepaald
Je werkt op het snijvlak van IT, security, business en directie. Daarbij vertaal je regelgeving en risico’s naar werkbare afspraken, haalbare maatregelen en duidelijke actiepunten. Je hoeft dus niet alleen technisch sterk te zijn: je moet ook mensen kunnen meenemen in waarom informatiebeveiliging belangrijk is en hoe zij daar zelf aan kunnen bijdragen.
Jouw rol als Information Security Officer
Je komt terecht in een omgeving waar technologie, veiligheid en zorg nauw met elkaar verbonden zijn. Er is al een stevige basis aanwezig op vlak van processen, documentbeheer en beveiliging. De komende jaren wil de organisatie verder groeien in maturiteit rond cybersecurity, NIS2 en informatiebeveiliging.
Je werkt nauw samen met IT, security, risk, operationele teams en directie. Daarbij krijg je ruimte om mee richting te geven aan het informatiebeveiligingsbeleid, de verdere uitbouw van een ISMS en de praktische opvolging van securitymaatregelen.
Wat ga je doen?
Als Information Security Officer help je mee om informatiebeveiliging concreet, werkbaar en gedragen te maken binnen de organisatie.
Concreet:
- Je werkt mee aan de verdere uitbouw van de cyberweerbaarheid.
- Je vertaalt NIS2, GDPR en andere relevante regelgeving naar een werkbaar en realistisch informatiebeveiligingsbeleid.
- Je helpt bij het ontwikkelen, implementeren en onderhouden van security policies, procedures, standaarden en kaders.
- Je voert risicoanalyses uit en vertaalt risico’s naar concrete verbeteracties, controles en mitigerende maatregelen.
- Je ondersteunt de verdere uitbouw en opvolging van een Information Security Management System, of ISMS.
- Je werkt samen met technische teams om security- en compliancevereisten om te zetten naar uitvoerbare controles.
- Je begeleidt stakeholders bij documentatie, implementatie en de opvolging van maatregelen.
- Je helpt de compliance rond NIS2, ISO 27001 en andere relevante kaders mee bewaken.
- Je maakt dashboards, maturiteitsrapporten en documenten ter voorbereiding van audits.
- Je ondersteunt bij de analyse, registratie en opvolging van beveiligingsincidenten.
- Je verhoogt het securitybewustzijn via advies, communicatie en gerichte awareness-initiatieven.
- Je volgt evoluties binnen cybersecurity, informatiebeveiliging, risicomanagement en relevante wetgeving actief op.
Wie zoeken we?
Je werkt graag gestructureerd en krijgt energie van verbetering, samenwerking en het beschermen van informatie die er echt toe doet. Je houdt overzicht, bent analytisch sterk en kan complexe securitythema’s helder uitleggen aan collega’s zonder technische achtergrond.
Daarnaast herken je jezelf in het volgende:
- Je hebt ongeveer 2 tot 5 jaar relevante ervaring in informatiebeveiliging, cybersecurity governance, GRC, risicomanagement of compliance.
- Je hebt een goede kennis van NIS2 en begrijpt hoe je de richtlijn vertaalt naar de dagelijkse praktijk.
- Je bent vertrouwd met één of meerdere kaders zoals ISO 27001, CyberFundamentals, CIS Controls, NIST Cybersecurity Framework, GDPR en ISO 31000.
- Je hebt ervaring met risicoanalyses, complianceopvolging, securitydocumentatie of auditvoorbereiding.
- Je communiceert helder, werkt nauwkeurig en kan verschillende stakeholders meenemen in security- en compliancevraagstukken.
- Je neemt initiatief, denkt pragmatisch mee en durft prioriteiten stellen.
- Je spreekt en schrijft vlot Nederlands.
Wat mag je verwachten?
Je komt terecht in een functie met inhoud, verantwoordelijkheid en concrete impact. Je krijgt de kans om mee te bouwen aan een volwassen aanpak rond cybersecurity, NIS2 en informatiebeveiliging, in een organisatie waar veiligheid, documentbeheer en innovatie nauw samenkomen.
Concreet mag je rekenen op:
- Een vast contract van onbepaalde duur.
- Een bruto maandloon tussen 3.200 en 4.000 euro, met ruimte naar boven afhankelijk van je relevante IT-ervaring en expertise.
- Maaltijdcheques, een eindejaarspremie en een groeps- en hospitalisatieverzekering.
- Een aantrekkelijke pensioen- en inkomensbeschermingsregeling.
- Fietsleasing na zes maanden in dienst.
- Een smartphone met abonnement.
- Twee dagen thuiswerk per week na je inwerkperiode.
- Een startdatum die in overleg wordt bepaald.
- Een werkplek in regio Mechelen of Antwerpse Kempen.
Solliciteren via Recruitment Sisters
Wil je weten of deze vacature als Information Security Officer bij je past? Bezorg ons gerust je cv. Wil je liever eerst even aftoetsen, dan maken we daar graag tijd voor.