Cyber Risk & Control Architect (CISO)
Wat ga je doen?
Bnode versterkt zijn Group CISO Office en is op zoek naar een ervaren Cyber Risk & Control Architect die mee vormgeeft aan de manier waarop cyberrisico’s binnen onze internationale organisatie worden beheerd.
In deze rol ontwerp en ontwikkel je het Group Cyber Risk & Control Framework verder en zorg je voor een gemeenschappelijke aanpak van cyberrisico’s, controles, compliance en rapportering binnen meer dan 20 entiteiten.
Je werkt nauw samen met de Group CISO en de Cyber Program Management Lead. Je vertaalt evoluerende cyberdreigingen, wettelijke vereisten, auditbevindingen en bedrijfsprioriteiten naar duidelijke risico’s, controles en acties. Daarbij combineer je strategisch inzicht met een pragmatische aanpak en help je het senior management om onderbouwde, risicogebaseerde beslissingen te nemen.
Jouw missie
Geef vorm aan ons Group Cyber Risk & Control Framework
- Beheer en verbeter continu het Group Cyber Risk & Control Framework.
- Definieer cyberrisicoscenario’s, controledoelstellingen, KRI’s en maturiteitscriteria.
- Vertaal nieuwe dreigingen, regelgeving, auditbevindingen en maturiteitsanalyses naar duidelijke cyberprioriteiten.
- Ondersteun discussies rond risk appetite en risicogebaseerde besluitvorming op het niveau van het Executive Committee en de Raad van Bestuur.
Versterk governance, compliance en rapportering
- Definieer en onderhoud de methodologie die het Group Cyber Plan ondersteunt.
- Zorg voor een duidelijke link tussen cyberrisico’s, controles, wettelijke vereisten, remediëringsplannen en strategische initiatieven.
- Ontwikkel geïntegreerde rapportering rond cyberrisico’s, programmavoortgang, de effectiviteit van controles en NIS2-compliance.
- Ondersteun de rapportering aan het senior management, de Raad van Bestuur en het Audit & Risk Committee.
Ontwikkel onze cyberdata, processen en tools
- Ontwerp schaalbare processen voor het verzamelen, valideren en consolideren van cyberdata binnen meer dan 20 entiteiten.
- Definieer rapporteringscycli, verantwoordelijkheden en standaarden voor datakwaliteit.
- Ontwikkel het datamodel dat risico’s, controles, complianceverplichtingen, actieplannen en rapportering met elkaar verbindt.
- Leid de selectie en verdere ontwikkeling van GRC- en andere cybergovernancetools.
- Stimuleer verdere automatisering en standaardisering van cyberrisico-, compliance- en rapporteringsprocessen.
Stimuleer continue verbetering
- Zorg ervoor dat het framework mee evolueert met het dreigingslandschap, nieuwe regelgeving, auditbevindingen en veranderende bedrijfsprioriteiten.
- Bevorder consistentie en een hogere cybermaturiteit binnen de Groep, met aandacht voor de specifieke behoeften van de verschillende entiteiten.
- Identificeer mogelijkheden om de effectiviteit van controles, de zichtbaarheid van risico’s en de kwaliteit van cyberrapportering verder te verbeteren.
Wie ben jij?
Jouw profiel
Je bent een ervaren cybersecurityprofessional die sterke expertise in governance, risk & compliance combineert met het vermogen om op senior niveau impact te maken.
Je beschikt over:
- Ongeveer 10 jaar of meer ervaring binnen cybersecurity governance, cyber risk, compliance, audit of cybersecurity consulting.
- Sterke expertise in cyberrisicobeheer, control frameworks en regulatory compliance.
- Ervaring binnen grote, complexe en bij voorkeur internationale organisaties.
- Aantoonbare ervaring met het ontwerpen van governance frameworks, operating models en rapporteringsprocessen.
- Ervaring met de implementatie of het beheer van GRC-, riskmanagement- of compliancetools.
- Sterke kennis van frameworks en regelgeving zoals CyFun, NIS2, ISO 27001, NIST CSF en DORA.
- Sterke analytische en conceptuele vaardigheden en het vermogen om complexe cyberrisico’s te vertalen naar duidelijke prioriteiten en acties.
- De communicatieve vaardigheden en het zelfvertrouwen om stakeholders van operationeel niveau tot en met de Raad van Bestuur te adviseren, beïnvloeden en waar nodig uit te dagen.
- Een uitstekende kennis van het Engels. Kennis van het Nederlands en/of Frans is een troef.
Dit is een kans om een centrale rol te spelen in de verdere ontwikkeling van Bnode’s Group-brede aanpak van cyberrisico’s en controles, met een sterke internationale dimensie en directe exposure naar het senior management.
Wat krijg je van ons?
We willen dat jij je bij ons even welkom voelt als dat langverwachte pakje aan de deur. Dat je een competitief bruto maandsalaris krijgt, dat spreekt voor zich. Daarnaast kan je ook rekenen op:
- Maaltijdcheques van €8 per gewerkte dag
- Hospitalisatie-, groeps- en invaliditeitsverzekeringen
- Een smartphone abonnement met 25GB data
- Een flexibel verloningsplan, waarmee je voordelen op jouw maat kiest. Een bedrijfswagen, fietsleasing, openbaar vervoer, extra vakantiedagen,… de keuze is aan jou.
- De mogelijkheid om toe te treden tot het Federaal Mobiliteitsplan
- Work/life balans, dankzij onze flexibele uren en de mogelijkheid om van thuis te werken
- 20 dagen wettelijk verlof, aangevuld met 7 dagen extra wettelijk verlof
- Een eindejaarspremie, prestatie gebonden bonus en dubbel vakantiegeld
- Kortingen bij meer dan 100 Bpost-partners
