Een Belgische overheidsorganisatie die instaat voor de sociale zekerheid voert een programma voor de implementatie van NIS2 uit om governance, processen en beveiligingscontroles af te stemmen op de Network and Information Security Directive 2 van de Europese Unie. De businessprojectmanager coördineert de projecten Asset Management en Data & Platform Security binnen dit security- en complianceprogramma en gebruikt het CyFun framework om technische vereisten te verbinden met bedrijfsprocessen, beleidslijnen en procedures. De functie combineert IT-projectmanagement, procesanalyse en stakeholdercoördinatie tussen ICT-beveiliging, data-eigenaars, proceseigenaars en het management.
De missie
Het NIS2-programma is opgebouwd rond het CCB CyFun framework en bevindt zich in de realisatiefase, waarbij de maatregelen worden uitgevoerd via projecten die per CyFun-functie zijn gegroepeerd. Asset Management omvat IDENTIFY (ID.AM), met inbegrip van de governance van systemen, mensen, assets, data en processen. Data & Platform Security omvat PROTECT (PR.DS en PR.PS) en beschermt de vertrouwelijkheid, integriteit en beschikbaarheid van burgergegevens en systemen voor sociale zekerheid. Deze projecten vormen een organisatorische basis voor NIS2-compliance, governance en de continuïteit van essentiële openbare diensten.
Als businessprojectmanager voor de implementatie van NIS2 ondersteunt u de NIS2-businesslead en de NIS2-expert door de businessimpact te beoordelen, technische maatregelen te vertalen naar organisatorische vereisten en de huidige en beoogde processen op elkaar af te stemmen. U coördineert workshops met ICT-beveiliging, businessstakeholders, data-eigenaars, proceseigenaars en de CISO-functie. Uw werkterrein binnen het IT-projectmanagement omvat plannen, mijlpalen, deliverables, stuurgroepen, het opvolgen van risico's en afhankelijkheden, escalatie, managementrapportering en auditmateriaal.
Uw verantwoordelijkheden
- De uitvoering van de projecten Asset Management en Data & Platform Security coördineren en daarbij mijlpalen, deliverables, afhankelijkheden en beslissingen opvolgen.
- NIS2- en CyFun-vereisten vertalen naar organisatorische maatregelen, gedocumenteerde businessimpact en concrete opvolgacties voor de verantwoordelijke teams.
- De huidige en beoogde processen voor assetmanagement, databeveiliging en platformbeveiliging in kaart brengen, en beleidslijnen, procedures en werkinstructies afstemmen op de technische controls.
- Workshops, stuurgroepen en reviewsessies faciliteren met ICT-beveiliging, businessstakeholders, data-eigenaars, proceseigenaars en de CISO-functie.
- Statusrapporten, managementmateriaal, projectdossiers en auditbewijs opstellen, risico's identificeren, knelpunten escaleren en de communicatie over veranderingen ondersteunen.
Uw profiel
Essentiële vaardigheden
- Beschikken over minstens vier jaar ervaring in IT-projectmanagement in een beveiligingscontext, met ervaring in plannen, deliverables, risico's en governancefora.
- Beschikken over minstens drie jaar ervaring in procesanalyse en -ontwerp in gereglementeerde omgevingen, met inbegrip van het uitwerken van beleid en procedures.
- Beschikken over minstens drie jaar ervaring in stakeholdermanagement in complexe omgevingen met meerdere actoren en ervaring met het faciliteren van multidisciplinaire werkgroepen.
- Het CyFun framework en aanverwante frameworks zoals ISO 27001, NIST CSF of CIS Controls begrijpen.
- Beleid en procedures toetsen aan de NIS2- en CyFun-vereisten en technische controls verbinden met praktische governance en werkinstructies.
- Duidelijke managementrapporten en projectdocumentatie opstellen en risico's duidelijk signaleren of beslissingen escaleren.
Opleiding
- Een bachelor- of masterdiploma in informatica, bedrijfsbeheer, bestuurskunde of gelijkwaardige relevante ervaring.