Rhox

IT Risk & Compliance Officer ISO 27001 (Senior)

Sluit op 29/09/2026
Brussel
Hybride
Vergoeding: 3.900 - 4.500 EUR/maand bruto+ extralegale voordelen ·Ook als freelancer mogelijk

Solliciteer voor deze functie

of solliciteer met e-mail en CV

Sleep uw CV hierheen, of klik om te bladeren

PDF, DOC, DOCX of TXT (max 10 MB)

Door te solliciteren, gaat u akkoord met onze Gebruiksvoorwaarden en ons Privacybeleid.

Een federale overheidsdienst versterkt zijn governance rond informatiebeveiliging via een ISMS en een beoordeling van de cybersecurity op basis van ISO 27001. De senior specialist in IT-risico’s en compliance rapporteert aan de CISO, evalueert zelfstandig de cybersecurity posture, identificeert lacunes in de beheersmaatregelen en vertaalt de bevindingen naar een praktische roadmap voor verbetering.

De missie

De opdracht biedt een objectief beeld van de cybersecurity posture en de maturiteit van het ISMS en ondersteunt de prioritering en besluitvorming van de CISO. U beoordeelt bestaande beleidslijnen, procedures en technische beheersmaatregelen en documenteert de bevindingen vervolgens aan de hand van de vereisten van ISO 27001 en de Annex A-controls.

Uw werk combineert risicoanalyse, interviews met stakeholders en het begeleiden van workshops met vertegenwoordigers van IT, security en de business. U stelt een beoordelingsrapport, een gap analysis, een risico- en prioriteitenmatrix, concrete aanbevelingen en een managementsamenvatting voor de directie op, waarna u kennis overdraagt aan het team voor security governance.

Uw verantwoordelijkheden

  • Beoordeel de huidige cybersecurity posture en de maturiteit van het ISMS aan de hand van ISO 27001.
  • Voer via gestructureerde workshops interviews met stakeholders uit IT, security en de business.
  • Neem de bestaande beleidslijnen, procedures en technische beheersmaatregelen voor informatiebeveiliging door.
  • Identificeer en prioriteer lacunes ten opzichte van de Annex A-controls van ISO 27001.
  • Stel een risico- en prioriteitenmatrix op met gedocumenteerde bevindingen.
  • Werk een onderbouwd en praktisch verbeterplan en een uitvoerbare roadmap uit.
  • Presenteer aanbevelingen op een heldere manier en draag kennis over aan het team voor security governance.

Uw profiel

Essentiële vaardigheden

  • Ervaring op seniorniveau met het analyseren en beheren van risico’s binnen een ISMS, met methodes zoals ISO 27005.
  • Ervaring met het uitvoeren van cybersecurity- en ISMS-assessments aan de hand van ISO 27001 en ISO 27002, inclusief een gap analysis ten opzichte van de Annex A-controls.
  • Vermogen om op basis van bewijsmateriaal onderbouwde verbeterplannen en praktische roadmaps uit te werken.
  • Vermogen om uiteenlopende stakeholders te interviewen en workshops te begeleiden voor IT, security en de business.
  • Duidelijke, beknopte rapportering aan de CISO en het management.
  • Kennis van informatiebeveiliging, GRC en methodologieën voor assessments en audits.
  • Praktische kennis van NIS 2 en GDPR.

Gewenste vaardigheden

  • Certificering als ISO 27001 Lead Auditor of Lead Implementer.
  • CISSP-, CISA- of CISM-certificering.
  • Ervaring met het benchmarken van de security posture ten opzichte van sectornormen.

Talen

  • Engels: B2.
  • Nederlands: B2.
  • Frans: B2.

Opleiding

  • Masterdiploma of gelijkwaardige, aantoonbare ervaring.

Werkcontext

  • Rapporteert aan de CISO en werkt samen met stakeholders uit ICT, security en de business.
  • Werkt op SFIA-niveau 5, met een focus op ensure and advise.
  • De CISO behoudt de eindverantwoordelijkheid voor de opvolging en de beslissingen.
  • Kennisoverdracht ondersteunt de continuïteit na de beoordeling.

Wat nu?

De mensen die hier goed presteren zijn degenen die zichzelf herkenden in deze beschrijving. Niet omdat ze aan elke eis voldoen, maar omdat de missie voor hen juist aanvoelde.

Wij werven actief voor deze functie. Sollicitaties worden beoordeeld door ons team, en passende profielen worden uitgenodigd voor een gesprek om de functie in detail te bespreken.

Solliciteren duurt minder dan een minuut. Uw e-mail, uw CV. Dat is alles wat we nodig hebben om het gesprek te starten.