FUNCTIECONTEXT:
- Titel: Security Architect (SR) (5/8)
- Locatie: Brussel
Een Belgische koepelorganisatie coördineert vijf centra voor beroepsopleiding en 24 campussen binnen het netwerk van het beroepsonderwijs. De organisatie werkt aan haar toekomstige Target Operating Model, governancestructuur en doelarchitectuur. De Security Architect zal cybersecurity in deze fundamenten verankeren. De functie richt zich op Cybersecurity Operating Models, Security Architecture en Identity and Access Management (IAM), en vertaalt tegelijk de vereisten van ISO 27001, NIST en risk management naar praktische organisatorische beslissingen.
De missie
De organisatie onderzoekt hoe security momenteel wordt georganiseerd, aangestuurd en uitgevoerd binnen haar activiteiten in België. De toekomstige inrichting moet duidelijke securityprincipes, beslissingsbevoegdheden, eigenaarschap van controls en architectuurstandaarden opleveren die consistent kunnen worden toegepast over alle diensten en campussen heen. Deze werkzaamheden zullen onderbouwde beslissingen over investeringen en compliance ondersteunen naarmate de doelorganisatie en haar diensten vorm krijgen.
Als senior Security Architect vormt u de brug tussen de analyse van de huidige situatie en het toekomstige Security Operating Model. U werkt samen met stakeholders uit de business, technologie, risk en governance om de vereiste capabilities, controls en processen te bepalen. Uw aanbevelingen vormen input voor het Target Operating Model, de doelarchitectuur, de securitygovernance en de roadmap om cybersecurity in de dagelijkse besluitvorming te verankeren.
Uw verantwoordelijkheden
- Beoordelen van de huidige securityorganisatie, processen, risico’s, governanceafspraken en controlomgeving om structurele verbeteringen te identificeren.
- Definiëren van een doelmodel voor cybersecurity met duidelijke capabilities, rollen, verantwoordelijkheden, beslissingsbevoegdheden en eigenaarschap van controls.
- Vastleggen van securityprincipes en architectuurstandaarden die richting geven aan toekomstige diensten, technologieën en organisatorische beslissingen.
- Vormgeven van de governance rond Identity and Access Management (IAM), met inbegrip van toegangsprincipes, verantwoordelijkheden en afstemming op de bredere securityarchitectuur.
- Vertalen van ISO 27001, NIST, SABSA en security controls frameworks naar praktische richtlijnen voor risk management en compliance.
- Opstellen van securityroadmaps en aanbevelingen waarmee de directie prioriteiten kan vastleggen en securitygovernance in de doelorganisatie kan verankeren.
Uw profiel
Essentiële vaardigheden
- U brengt ervaring op seniorniveau mee in securityarchitectuur, cybersecuritygovernance en het ontwerpen van Cybersecurity Operating Models.
- U kunt de securitymaturiteit, organisatierisico’s, processen en controls beoordelen en de bevindingen vertalen naar geprioriteerde aanbevelingen.
- U kunt securitygovernancestructuren, securityprincipes, -standaarden en operationele processen ontwerpen voor een complexe organisatie.
- U kunt Identity and Access Management (IAM), ISO 27001, NIST, SABSA en frameworks voor security controls toepassen in een enterprisecontext.
- U kunt vereisten voor risk management en compliance verbinden met de doelarchitectuur, het serviceontwerp en de besluitvorming op directieniveau.
- U communiceert securityroadmaps en architectuuraanbevelingen duidelijk naar zowel technische specialisten als niet-technische stakeholders.
- U werkt zelfstandig over de domeinen business, technologie, risk en governance heen en creëert tegelijk draagvlak tussen de stakeholders.
Talen
- Engels: professionele beheersing
- Nederlands: professionele beheersing
- Frans: professionele beheersing