Rhox

IT Risk & Compliance Officer ISO 27001 (Senior)

Sluit op 29/09/2026
Brussel
Hybride
Vergoeding: 3.900 - 4.500 EUR/maand bruto+ extralegale voordelen ·Ook als freelancer mogelijk

Solliciteer voor deze functie

of solliciteer met e-mail en CV

Sleep uw CV hierheen, of klik om te bladeren

PDF, DOC, DOCX of TXT (max 10 MB)

Door te solliciteren, gaat u akkoord met onze Gebruiksvoorwaarden en ons Privacybeleid.

Een organisatie uit de publieke sector versterkt haar managementsysteem voor informatiebeveiliging (ISMS) en governance. De senior verantwoordelijke voor IT-risico’s en compliance rapporteert aan de CISO, beoordeelt IT-, cloud-, OT- en informatie-assets en vertaalt de bevindingen vervolgens naar een geprioriteerde verbeterroadmap die is afgestemd op ISO 27001, CyFun en NIST.

De missie

De opdracht omvat een objectieve beoordeling van het beheer van IT-, cloud-, OT- en informatie-assets. Daarbij komen de AS-IS-toestand, dekkingsgraden, maturiteit, risicoblootstelling en verbeteringen met de hoogste prioriteit aan bod. U beoordeelt de bestaande inventarissen, assetregisters, de CMDB, tools voor asset discovery en processen.

Uw analyse resulteert in een risico- en prioriteitenmatrix voor niet-beheerde, onvoldoende gekende, verouderde of niet-gepatchte assets. Ze vormt de basis voor een concrete roadmap voor asset discovery, classificatie, eigenaarschap en lifecyclemanagement, aangevuld met een executive summary voor de CISO en het management. De beperkte scope van de opdracht vereist vanaf de start zelfstandig deskundig advies, terwijl de finale opvolging en beslissingen bij de CISO blijven.

Uw verantwoordelijkheden

  • Het huidige beheer van hardware-, software-, data-, cloud- en OT-assets in kaart brengen.
  • De assetregisters, de CMDB en de tools voor asset discovery beoordelen op volledigheid en actualiteit.
  • Interviews afnemen en workshops organiseren met stakeholders uit infrastructuur, applicatiebeheer en security.
  • De assetmanagementpraktijken toetsen aan ISO 27001 Annex A 5.9-5.14, CyFun en NIST SP 800-53.
  • Risico’s van niet-beheerde, verouderde of niet-gepatchte assets analyseren en prioriteren.
  • Een roadmap opstellen voor asset discovery, classificatie, eigenaarschap en lifecyclemanagement.
  • De bevindingen aan de CISO en het management presenteren en vervolgens kennis overdragen aan het team voor informatiebeveiliging.

Uw profiel

Essentiële vaardigheden

  • Senior expertise in het beoordelen van IT-assetmanagement, inclusief inventarisatie, classificatie, eigenaarschap en lifecyclemanagement.
  • Ervaring met het beoordelen van IT-, cloud-, OT- en informatie-assets.
  • Kennis van asset discovery en assetclassificatie, inclusief de detectie van shadow IT.
  • Ervaring met het beoordelen van assetregisters, de CMDB en tools voor asset discovery, waaronder ServiceNow, Lansweeper, Tanium of een gelijkwaardig alternatief.
  • Vermogen om risico’s te analyseren die verband houden met niet-beheerde, verouderde of niet-gepatchte assets.
  • Vermogen om controls te toetsen aan ISO 27001 Annex A 5.9-5.14, CyFun en NIST SP 800-53.
  • Heldere, overtuigende rapportering aan het management en de CISO.
  • Vermogen om onder algemene aansturing gezaghebbend advies te geven, op een niveau dat overeenkomt met SFIA-niveau 5, Ensure, advise.
  • Vermogen om vanaf de start van een korte opdracht autonoom te werken.

Gewenste vaardigheden

  • Certificering zoals ISO 27001 Lead Auditor, ISO 27001 Lead Implementer, CISM of CDPSE.

Talen

  • Engels, B2, vereist.
  • Nederlands, B2.
  • Frans, B2.
  • Tweetaligheid Nederlands-Frans is een pluspunt.

Opleiding

  • Een masterdiploma of gelijkwaardige, aantoonbaar relevante ervaring.

Werkcontext

  • Rapporteert aan de CISO en werkt samen met teams voor IT-infrastructuur, applicatiebeheer en security.
  • Gebruikt interviews en workshops om samen te werken met uiteenlopende doelgroepen, van het management tot IT-beheerders.
  • Draagt aan het einde van de opdracht kennis over aan het team voor informatiebeveiliging.

Wat nu?

De mensen die hier goed presteren zijn degenen die zichzelf herkenden in deze beschrijving. Niet omdat ze aan elke eis voldoen, maar omdat de missie voor hen juist aanvoelde.

Wij werven actief voor deze functie. Sollicitaties worden beoordeeld door ons team, en passende profielen worden uitgenodigd voor een gesprek om de functie in detail te bespreken.

Solliciteren duurt minder dan een minuut. Uw e-mail, uw CV. Dat is alles wat we nodig hebben om het gesprek te starten.