Een publieke infrastructuurorganisatie in België versterkt haar beheer van cyber- en continuïteitsrisico's voor tunnels, stuwdammen, sluizen, verkeersinstallaties, systemen voor bediening op afstand en glasvezelnetwerken in Wallonië. Als analist voor industriële cybersecurityrisico's binnen publieke infrastructuur beoordeelt u OT-assets en hun IT-afhankelijkheden. Daarbij maakt u gebruik van SCADA-systemen, PLCs en industriële protocollen zoals Modbus en PROFINET om de risicobehandeling en continuïteitsplanning te ondersteunen.
De missie
De functie omvat de operational technology die binnen de publieke infrastructuur wordt ingezet, waaronder PLCs, RTUs, HMIs, veldnetwerken en supervisieomgevingen, samen met kritieke IT-afhankelijkheden zoals domain controllers, firewalls en inter-netwerkverbindingen. U houdt een inventaris bij in een uniforme CMDB en identificeert single points of failure. Risicoscenario's leggen een verband tussen cybergebeurtenissen en gevolgen zoals het stilvallen van tunnels, het overlopen van stuwdammen en gevolgen op het vlak van veiligheid, milieu, beschikbaarheid en financiën. De analyse ondersteunt de toepassing van het NIST Cybersecurity Framework, CyberFundamentals, ISO 27005, IEC 62443-3-2 en EBIOS RM.
U beheert de volledige cyclus van OT-risicobeheer, van het in kaart brengen van assets en afhankelijkheden, via risicoscoring, behandelbeslissingen en roadmapontwikkeling tot rapportering. Uw deliverables omvatten een OT-risicoregister, zone- en conduitkaarten, een geprioriteerde roadmap voor OT-risicoreductie over 24 maanden, beveiligingsvereisten voor de aankoop en modernisering van OT en bijdragen aan plannen voor business continuity en disaster recovery. U werkt samen met stakeholders uit infrastructuur, security en aankoop, met leveranciers en met SOC-stakeholders, en vertaalt OT-risico's naar loggingvereisten, detectieregels en relevante use cases. U neemt ook deel aan hersteltests en IT/OT-tabletopoefeningen, waarna u lessons learned en grondoorzaken vastlegt.
Uw verantwoordelijkheden
- OT-assets, IT-afhankelijkheden en single points of failure in de uniforme CMDB in kaart brengen, met inbegrip van SCADA-systemen, PLCs, RTUs, HMIs en industriële netwerken.
- Operationele cyberrisico's analyseren aan de hand van concrete scenario's, waaronder het stilvallen van tunnels, incidenten met stuwdammen, verlies van supervisie en ongeoorloofde toegang tot automatiseringssystemen.
- Behandelopties prioriteren door risicoreductie, kosten, operationele impact en afstemming op de vereisten voor servicecontinuïteit te beoordelen.
- Beveiligingsclausules en leveranciersvereisten definiëren voor kritieke OT-onderhouds-, aankoop- en moderniseringsprojecten.
- OT-risicoscenario's vertalen naar loggingvereisten voor het SOC, detectieregels en relevante use cases.
- Rapporteren over de risicostatus, beslissingen, verantwoordelijken en deadlines aan governancecomités en de auditvereisten van NIS2 ondersteunen met GRC-tools en gestructureerde rapportering.
Uw profiel
Essentiële vaardigheden
- Risicomethodologieën zoals ISO 27005, IEC 62443-3-2 en EBIOS RM toepassen binnen contexten van operationele veiligheid en informatiebeveiliging.
- Inzicht hebben in industriële communicatieprotocollen, waaronder Modbus, PROFINET, DNP3 of gelijkwaardige technologieën.
- Inzicht hebben in controle- en besturingsomgevingen met SCADA-systemen, PLCs, RTUs, DCS en aanverwante operational technology.
- Werken met cybersecurity frameworks zoals het NIST Cybersecurity Framework en CyberFundamentals.
- Risicoregisters, behandelplannen en managementrapportering bijhouden met GRC-tools.
- Technische risico's helder kunnen toelichten aan directieleden, operationele teams, leveranciers en andere niet-gespecialiseerde stakeholders, en daarbij beschikken over de communicatievaardigheden en overtuigingskracht die nodig zijn om beslissingen te ondersteunen.
- Zelfstandig en methodisch werken en tegelijk constructief bijdragen aan multidisciplinaire IT-, OT-, SOC- en business-teams.
- Op mediorniveau werken en blijk geven van initiatief, assertiviteit en actief luisteren, met een praktische en resultaatgerichte aanpak.