Emploi
Mes offres
Mes alertes emploi
Se connecter
Trouver un emploi Astuces emploi Fiches entreprises
Chercher

Information security manager

Bruxelles
Egov Select
Publiée le 27 mai
Description de l'offre

/ Security engineer

Bij

in Brussel

Werkomgeving

In een voortdurend evoluerende Belgische en internationale context bestaat de missie van de FOD Economie erin de competitiviteit van de federale economische unie te bevorderen, een competitieve en evenwichtige markt voor goederen en diensten te waarborgen en de duurzaamheid van de ontwikkelingen op deze markt te verzekeren.

De stafdienst ICT draagt bij aan deze missie door een performante, beveiligde en betrouwbare ICT-infrastructuur ter beschikking te stellen, evenals kwalitatieve ondersteuning aan de verschillende algemene directies.

Daarnaast realiseert de stafdienst ICT-projecten die de businessactiviteiten ondersteunen en neemt hij actief deel aan de uitvoering van het e-government- en ICT-beleid, in samenwerking met de FOD BOSA en de G-Cloud.

De functie maakt deel uit van het team Architecture & Security / STARSEC, in samenwerking met de CISO, de ISMS-verantwoordelijke, de interne ICT-teams en externe dienstverleners. Dit team werkt rond informatiebeveiliging, architectuur, ICT-strategie en security governance.

Functiebeschrijving

Als Security Incident Manager / Information Security Manager draag je bij aan de bescherming van de informatie van de organisatie door het proces voor het beheer van beveiligingsincidenten te beheren, op te volgen en continu te verbeteren.

Je voornaamste rol bestaat erin te garanderen dat beveiligingsincidenten en -events correct worden geïdentificeerd, geanalyseerd, opgevolgd, gedocumenteerd en behandeld, in samenwerking met de betrokken teams.

Je neemt ook deel aan de implementatie en controle van de beveiligingsmaatregelen die zijn ontwikkeld binnen het kader van het ISMS — Information Security Management System van de FOD Economie.

Je bent onder meer verantwoordelijk voor:

1. Het beheren en opvolgen van informatiebeveiligingsincidenten
2. Het uitvoeren van een eerste analyse van gemelde incidenten
3. Het coördineren van de respons met interne diensten, ICT-teams, dienstverleners en betrokken stakeholders
4. Het opvolgen van incidenten tot aan de afsluiting ervan
5. Het opstellen van incidentrapporten en post-incident reviews
6. Het formuleren van aanbevelingen op basis van lessons learned
7. Het onderhouden van documentatie rond incidentbeheer: Policies Procedures Processen Rapporten
8. Het bijdragen aan de definitie en verbetering van het kader voor het beheer van beveiligingsincidenten
9. Het opvolgen van interne en externe security events, waaronder: Monitoringalerts Meldingen van het CCB Kwetsbaarheden Dreigingen Patches of noodzakelijke upgrades
10. Het deelnemen aan de opvolging van kwetsbaarheden en risicoanalyses
11. Het coördineren van penetratietesten die door externe dienstverleners worden uitgevoerd
12. Het opvolgen van pentest-rapporten en verbeterplannen
13. Het bijdragen aan de implementatie van technische en organisatorische beveiligingscontroles
14. Het controleren van de effectiviteit van de ingevoerde beveiligingsmaatregelen
15. Het definiëren en opvolgen van security KPI’s
16. Het opstellen van dashboards en rapporten voor het management
17. Het signaleren van afwijkingen of significante risico’s
18. Het bijdragen aan acties rond security awareness
19. Het promoten van goede beveiligingspraktijken bij medewerkers
20. Het optreden als referentiepunt voor vragen rond informatiebeveiliging
Kernactiviteiten

Beheer van beveiligingsincidenten

De prioriteit van de functie is het beheer van beveiligingsincidenten. Je analyseert incidenten, evalueert hun impact, coördineert de nodige acties en zorgt voor een nauwgezette opvolging tot aan de oplossing.

Je zorgt er ook voor dat afgesloten incidenten worden benut via feedback, lessons learned en aanbevelingen.

Beheer van security events

Je volgt ook security events op die niet altijd als incidenten worden gekwalificeerd. Deze events kunnen afkomstig zijn van interne waarschuwingen, monitoringsystemen of externe meldingen, onder meer van het CCB, met betrekking tot kwetsbaarheden, dreigingen of te nemen corrigerende maatregelen.

Coördinatie van penetratietesten

Je voert zelf geen pentests uit, maar coördineert de organisatie ervan met externe dienstverleners en interne teams. Je volgt de resultaten, rapporten, aanbevelingen en bijhorende verbeterplannen op.

Risicoanalyse en continue verbetering

Je neemt deel aan risicoanalyses en aan de opvolging van kwetsbaarheden binnen de informatiesystemen. Je draagt ook bij aan de implementatie van aanvullende technische en organisatorische maatregelen in een logica van continue verbetering van de beveiliging.

Sensibilisering en communicatie

Je draagt bij aan acties rond security awareness, in samenwerking met de verantwoordelijken voor communicatie. Je sensibiliseert collega’s rond risico’s zoals phishing, kwetsbaarheden, DDoS-aanvallen of risicovol gedrag.

Let op: aangezien deze functie vertrouwelijke en gevoelige gegevens verwerkt, moet een veiligheidsmachtiging worden verkregen. Hiervoor zal een screening plaatsvinden, overeenkomstig de wet van 11 december 1998 betreffende de classificatie en de veiligheidsmachtigingen.


Gezocht profiel

Idealiter beschik je over:

21. Een bachelor- of masterdiploma, bij voorkeur in informatica
22. Relevante ervaring in informatiebeveiliging, beheer van beveiligingsincidenten of risicobeheer
23. Aantoonbare ervaring in het beheer van beveiligingsrisico’s in relatie tot diverse technische architecturen
24. Een goede kennis van IT-omgevingen: Netwerken Servers Cloud IAM Infrastructuren Applicaties
25. Kennis van normen en kaders gelinkt aan een ISMS, met name: ISO 2700x ISO 27001 NIS2
26. Kennis van methodologieën en tools voor risicoanalyse
27. Het vermogen om samen te werken met verschillende stakeholders, zowel op management- als operationeel niveau
28. Het vermogen om aanbevelingen te documenteren, analyseren, structureren en formaliseren
29. Goede mondelinge en schriftelijke communicatievaardigheden
30. Tweetaligheid Frans/Nederlands is een troef
Wij bieden

Wil je werken in een stimulerende omgeving, uitdagingen aangaan op het vlak van de informatisering van diensten en een echte meerwaarde creëren voor de samenleving? Dan is een ICT-job binnen een van onze overheidsdiensten iets voor jou.

Wij hechten veel belang aan een goed evenwicht tussen werk en privé, onder meer dankzij telewerk, flexibele werkuren en vlot bereikbare gebouwen.

31. Een marktconform salaris
32. Een ruim aanbod aan extralegale voordelen
33. Arbeidsvoorwaarden die een gezonde balans tussen werk en privé ondersteunen

Deel deze vacature via

of

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder
Offre similaire
Egov select - .net developer
Bruxelles
CDI
Egov Select
Développeur .NET
Offre similaire
Egov select - business analyst
Bruxelles
CDI
Egov Select
Business analyst
Offre similaire
Egov select - functional analyst
Bruxelles
CDI
Egov Select
Offres similaires
Emploi Bruxelles
Emploi Bruxelles-Capitale
Accueil > Emploi > Information Security Manager

Jobijoba

  • Dossiers emploi
  • Avis Entreprise

Trouvez des offres

  • Offres d'emploi par métier
  • Recherche d'emploi par secteur
  • Emplois par sociétés
  • Emploi par localité

Contact / Partenariats

  • Contact
  • Publiez vos offres sur Jobijoba

Mentions légales - Conditions générales d'utilisation - Politique de confidentialité - Gérer mes cookies - Accessibilité : Non conforme

© 2026 Jobijoba - Tous Droits Réservés

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder