Domain Lead Group SOC
Wat ga je doen?
bpostgroup is op zoek naar een Domain Lead Group SOC om onze centrale capaciteiten op het gebied van cyberdreigingsdetectie, incidentrespons en kwetsbaarheids- en blootstellingsbeheer uit te bouwen en aan te sturen.
Deze strategische sleutelrol maakt deel uit van het Group Security Leadership Team, rapporteert aan de Group Chief Security Technology Officer en werkt nauw samen met stakeholders binnen CISO, CIO, CDO en Risk.
Je leidt de strategie, operationele uitvoering en governance over alle entiteiten van bpostgroup, en zorgt ervoor dat we cyberdreigingen proactief kunnen aanpakken met volledige zichtbaarheid en controle.
Strategisch leiderschap
- Definieer en implementeer de groepsbrede strategie voor Threat & Response en Exposure Management
- Stem af met CISO’s van de business units voor dekking, verantwoordelijkheid en gezamenlijke verbeterplannen
- Zorg voor naleving van NIS2, ISO 27001, DORA en interne beleidskaders
Operationele uitmuntendheid
- Leid de dagelijkse SOC-operaties: monitoring, triage, incidentrespons en post-incident evaluaties
- Zorg voor integratie van events over netwerk, endpoints, IAM, cloud en OT
- Consolideer exposure management-platformen voor een uniforme kwetsbaarheids- en assetweergave
- Stuur de uitrol van EASM aan en coördineer threat intelligence
Governance & rapportering
- Volg KPI’s/KRI’s op (MTTD, MTTR, patch compliance, blootstellingsreductie)
- Stel dashboards en rapporten op voor het executive niveau en incidentgovernance
- Beheer MSSP-relaties en budgetten gerelateerd aan SOC-capaciteiten
Teamleiderschap
- Bouw en begeleid een centraal expertteam (SOC engineering, threat intelligence, vulnerability management)
- Stimuleer samenwerking tussen virtuele teams en entiteiten
- Draag actief bij aan het Group Security Leadership Team
Wie ben jij?
- Minstens 6 jaar ervaring in cybersecurity operations, waarvan 3 jaar in SOC/IR/vulnerability leadership
- Grondige kennis van SIEM, SOAR, EDR/XDR, threat intelligence-platformen en EASM-tools
- Ervaring in multi-entiteit of internationale omgevingen
- Sterk inzicht in cloud-, netwerk- en endpointbeveiliging
- Vertrouwd met ISO 27k, NIST, NIS2, DORA
- Certificeringen zoals CISSP, CISM, GCIA, GCIH zijn een plus
Kerncompetenties
- Leiderschap onder druk en in crisissituaties
- Strategisch denken en roadmap-executie
- Stakeholderalignment en beïnvloeding
- Analytisch vermogen en risicoprioritering
- Heldere communicatie met technische en leidinggevende doelgroepen
- Continu verbeteren en professioneel handelen met integriteit
#bpostgroup #LI-DNI
