Cyber Risk & Control Architect (CISO)

Cyber Risk & Control Architect (CISO)

provinceProvincie Brussel
locationMarkerIconRegio Brussel
briefcaseIconVast contract
senorityIcon
positionIcon1 vacature
provinceProvincie BrussellocationMarkerIconBrusselbriefcaseIconVast contractsenorityIcon5+ years of experiencepositionIcon1 vacature

Wat ga je doen?

Bnode versterkt zijn Group CISO Office en is op zoek naar een ervaren Cyber Risk & Control Architect die mee vormgeeft aan de manier waarop cyberrisico’s binnen onze internationale organisatie worden beheerd.

In deze rol ontwerp en ontwikkel je het Group Cyber Risk & Control Framework verder en zorg je voor een gemeenschappelijke aanpak van cyberrisico’s, controles, compliance en rapportering binnen meer dan 20 entiteiten.

Je werkt nauw samen met de Group CISO en de Cyber Program Management Lead. Je vertaalt evoluerende cyberdreigingen, wettelijke vereisten, auditbevindingen en bedrijfsprioriteiten naar duidelijke risico’s, controles en acties. Daarbij combineer je strategisch inzicht met een pragmatische aanpak en help je het senior management om onderbouwde, risicogebaseerde beslissingen te nemen.

Jouw missie

Geef vorm aan ons Group Cyber Risk & Control Framework

  • Beheer en verbeter continu het Group Cyber Risk & Control Framework.
  • Definieer cyberrisicoscenario’s, controledoelstellingen, KRI’s en maturiteitscriteria.
  • Vertaal nieuwe dreigingen, regelgeving, auditbevindingen en maturiteitsanalyses naar duidelijke cyberprioriteiten.
  • Ondersteun discussies rond risk appetite en risicogebaseerde besluitvorming op het niveau van het Executive Committee en de Raad van Bestuur.

Versterk governance, compliance en rapportering

  • Definieer en onderhoud de methodologie die het Group Cyber Plan ondersteunt.
  • Zorg voor een duidelijke link tussen cyberrisico’s, controles, wettelijke vereisten, remediëringsplannen en strategische initiatieven.
  • Ontwikkel geïntegreerde rapportering rond cyberrisico’s, programmavoortgang, de effectiviteit van controles en NIS2-compliance.
  • Ondersteun de rapportering aan het senior management, de Raad van Bestuur en het Audit & Risk Committee.

Ontwikkel onze cyberdata, processen en tools

  • Ontwerp schaalbare processen voor het verzamelen, valideren en consolideren van cyberdata binnen meer dan 20 entiteiten.
  • Definieer rapporteringscycli, verantwoordelijkheden en standaarden voor datakwaliteit.
  • Ontwikkel het datamodel dat risico’s, controles, complianceverplichtingen, actieplannen en rapportering met elkaar verbindt.
  • Leid de selectie en verdere ontwikkeling van GRC- en andere cybergovernancetools.
  • Stimuleer verdere automatisering en standaardisering van cyberrisico-, compliance- en rapporteringsprocessen.

Stimuleer continue verbetering

  • Zorg ervoor dat het framework mee evolueert met het dreigingslandschap, nieuwe regelgeving, auditbevindingen en veranderende bedrijfsprioriteiten.
  • Bevorder consistentie en een hogere cybermaturiteit binnen de Groep, met aandacht voor de specifieke behoeften van de verschillende entiteiten.
  • Identificeer mogelijkheden om de effectiviteit van controles, de zichtbaarheid van risico’s en de kwaliteit van cyberrapportering verder te verbeteren.

Wie ben jij?

Jouw profiel

Je bent een ervaren cybersecurityprofessional die sterke expertise in governance, risk & compliance combineert met het vermogen om op senior niveau impact te maken.

Je beschikt over:

  • Ongeveer 10 jaar of meer ervaring binnen cybersecurity governance, cyber risk, compliance, audit of cybersecurity consulting.
  • Sterke expertise in cyberrisicobeheer, control frameworks en regulatory compliance.
  • Ervaring binnen grote, complexe en bij voorkeur internationale organisaties.
  • Aantoonbare ervaring met het ontwerpen van governance frameworks, operating models en rapporteringsprocessen.
  • Ervaring met de implementatie of het beheer van GRC-, riskmanagement- of compliancetools.
  • Sterke kennis van frameworks en regelgeving zoals CyFun, NIS2, ISO 27001, NIST CSF en DORA.
  • Sterke analytische en conceptuele vaardigheden en het vermogen om complexe cyberrisico’s te vertalen naar duidelijke prioriteiten en acties.
  • De communicatieve vaardigheden en het zelfvertrouwen om stakeholders van operationeel niveau tot en met de Raad van Bestuur te adviseren, beïnvloeden en waar nodig uit te dagen.
  • Een uitstekende kennis van het Engels. Kennis van het Nederlands en/of Frans is een troef.

Dit is een kans om een centrale rol te spelen in de verdere ontwikkeling van Bnode’s Group-brede aanpak van cyberrisico’s en controles, met een sterke internationale dimensie en directe exposure naar het senior management.

Wat krijg je van ons?

We willen dat jij je bij ons even welkom voelt als dat langverwachte pakje aan de deur. Dat je een competitief bruto maandsalaris krijgt, dat spreekt voor zich. Daarnaast kan je ook rekenen op:

  • Maaltijdcheques van €8 per gewerkte dag 
  • Hospitalisatie-, groeps- en invaliditeitsverzekeringen  
  • Een smartphone abonnement met 25GB data 
  • Een flexibel verloningsplan, waarmee je voordelen op jouw maat kiest. Een bedrijfswagen, fietsleasing, openbaar vervoer, extra vakantiedagen,… de keuze is aan jou.  
  • De mogelijkheid om toe te treden tot het Federaal Mobiliteitsplan  
  • Work/life balans, dankzij onze flexibele uren en de mogelijkheid om van thuis te werken  
  • 20 dagen wettelijk verlof, aangevuld met 7 dagen extra wettelijk verlof  
  • Een eindejaarspremie, prestatie gebonden bonus en dubbel vakantiegeld  
  • Kortingen bij meer dan 100 Bpost-partners 
#Bpost #Bnode #LI-DNI

Waarom bpost?

Zo zorgen we ervoor dat jij elke dag graag bij ons komt werken:

euro
Een interessant pakket

Met een correct loon en daarnaast een interessant pakket aan voordelen, zoals maaltijdcheques, extra verlofdagen en verschillende premies.

hartslag
Werk en privé in balans

Jouw welzijn staat voorop. Daarom moet je job bij jou passen: met een job dicht bij huis, of een flexibele kantoorjob.

leerprocess
Werkzekerheid en groeikansen

Met meer dan 500 verschillende jobs geven we je graag doorgroeikansen. Zo ben je zeker, ook in de toekomst.

klantloyaliteit
Gelijke kansen voor iedereen

bpost is divers, en daar zijn we fier op. Het is onze kracht, samen met ons respect en vertrouwen naar elkaar.

Bij bpost hebben we ook de ambitie om mensen te helpen groeien. Je voelt de menselijke waarden, zonder dat we losstaan van de realiteit. Dit pragmatisme, met een menselijke touch, vind ik ook terug bij mijn collega's, ze zijn stuk voor stuk bekwaam en bijzonder professioneel. Naast technische kennis is wederzijdse hulp het sleutelwoord binnen alle afdelingen.

Elodie

Product Owner

Lees meer 
Elodie