Security Domain Architect (CISO)
Wat ga je doen?
Wij zoeken een strategische en technisch sterke Security Domain Architect om de enterprise security-architectuur te definiëren, verder te ontwikkelen en op te volgen over onze systemen, infrastructuur en applicaties heen. In deze senior rol treed je op als dé autoriteit op het vlak van security-architectuur en begeleid je technologische beslissingen om onze assets, data en operaties te beschermen tegen evoluerende dreigingen.
Je werkt nauw samen met enterprise architects, CISO-teams, IT-security en projectstakeholders om ervoor te zorgen dat alle oplossingen secure by design zijn en afgestemd op de businessbehoeften, compliancevereisten en best practices in de sector.
Kernverantwoordelijkheden:
Definiëren en onderhouden van de visie en roadmap voor security-architectuur binnen de hele onderneming.
Zorgen dat security ingebed is in architectuur, design en delivery over alle systemen en platformen heen.
Vertalen van wettelijke en businessvereisten naar concrete technische securitycontroles.
Leiden van threat modelling en risicoanalyses voor kritische applicaties en infrastructuur.
Samenwerken met solution architects en engineeringteams om te verzekeren dat implementaties voldoen aan de security-architectuurstandaarden.
Ontwikkelen en onderhouden van security reference architectures, patronen en designprincipes.
Ondersteunen van audits, compliance-initiatieven en governanceprocessen (GDPR, ISO 27001, NIS2, enz.).
Optreden als vertrouwde adviseur van IT-leiderschap, projectteams en businessunits inzake security.
Wie ben jij?
7+ jaar ervaring in IT-architectuurrollen, waarvan minstens 3 jaar in een security-gerichte functie.
Diepgaand begrip van securityprincipes binnen applicatie-, infrastructuur-, cloud- en datalagen.
Ervaring met security-architectuurframeworks (SABSA, TOGAF, NIST, Zero Trust, enz.).
Sterke kennis van identity & access management, encryptie, netwerkbeveiliging en secure development lifecycle.
Ervaring met cloudplatformen (bv. Azure, AWS, GCP) en hun ingebouwde securityservices.
Bekendheid met security compliance standaarden en regelgeving (ISO 27001, GDPR, SOC 2, enz.).
Uitstekende communicatie- en stakeholdermanagementvaardigheden.
Diploma in Computerwetenschappen, Cybersecurity, Engineering of gelijkwaardige praktijkervaring.
Aanvullende vaardigheden:
Relevante certificeringen: CISSP, CCSP, SABSA, TOGAF, Azure/AWS Security Architect, enz.
Ervaring in gereguleerde sectoren (bv. finance, gezondheidszorg, overheid).
Bekendheid met DevSecOps en beveiliging van CI/CD-pipelines.
Ervaring met securitytools zoals SIEM, DLP, CASB en vulnerability management-platformen.
Wat bieden wij?
Zoals een langverwacht pakket willen we je het gevoel geven welkom en gewaardeerd te zijn. Ons aanbod omvat:
Competitief maandelijks salaris
Maaltijdcheques
Hospitalisatie-, groeps- en invaliditeitsverzekeringen
Een telefoonabonnement en bedrijfswagen
20 wettelijke verlofdagen en 7 extra-legale verlofdagen
Een eindejaars- en prestatiebonus en dubbel vakantiegeld
Talrijke voordelen bij meer dan 100 bpost-partners
#LI-DNI