FUNCTIECONTEXT:
- Titel: Senior Initiative Owner – Cybersecuritystrategie (voorbereiding op het post-quantumtijdperk)
- Locatie: Brussel (gebruik in elke taal de juiste lokale benaming)
Een grote Belgische financiële instelling versterkt haar cybersecuritystrategie met het oog op de overgang naar post-quantumcryptografie. Binnen het team CoE Security Strategy and Delivery vertaalt de Senior Initiative Owner opkomende quantumrisico’s naar een initiatievenportfolio met een duidelijke governance. Daarbij steunt de functie op projectmanagement, change management en governance voor informatiebeveiliging om readiness assessments, roadmaps en investeringsbeslissingen over de hele organisatie heen te coördineren.
De missie
Het team bepaalt welke beveiligingsinitiatieven, verbeteringen en studies worden opgezet en volgt vervolgens hun waarde, status, afhankelijkheden en bijdrage aan de bedrijfsresultaten op. De readiness assessments voor post-quantumcryptografie omvatten een cryptografische inventaris en evaluatiemethodologieën, de identificatie van kwetsbare systemen, migratiefasering, hybride encryptie en cryptographic agility. Dit werk moet aansluiten bij de Group-standaarden, de reglementaire verwachtingen, de NIST-standaardisering en de relevante ETSI/IETF PQC-richtlijnen. Het resultaat is een cybersecurityroadmap voor de hele bank, met prioritaire acties, budgetten en beslissingsmateriaal voor het senior management.
U draagt de verantwoordelijkheid voor initiatieven vanaf de opstart tot en met de afronding en combineert strategische sturing met de dagelijkse opvolging van de uitvoering. U legt mijlpalen vast, stelt afhankelijkheden kritisch in vraag en beheert risico’s zoals de ondersteuning door leveranciers, beperkingen van legacytechnologie en de onzekere maturiteit van quantumresistente oplossingen. De functie vormt de schakel tussen securityspecialisten, technologieteams, stakeholders uit de business en de directie, en vertaalt de afwegingen tussen algoritmen naar duidelijke beslissingen. Uw werk ondersteunt een gestructureerde overgang naar het post-quantumtijdperk, met blijvende aandacht voor de huidige risico’s op het gebied van informatiebeveiliging.
Uw verantwoordelijkheden
- Opstellen van cybersecurityroadmaps voor de lange termijn en voor de korte tot middellange termijn, met prioritaire acties, budgetten en investeringsaanbevelingen.
- Leiden van beveiligingsinitiatieven van planning, via uitvoering, tot afsluiting, met inbegrip van readiness assessments voor post-quantumcryptografie en mitigatieplannen.
- Prioriteren van werkstromen en afhankelijkheden, zodat cryptografische agility en bredere beveiligingsdoelstellingen worden meegenomen in het projectontwerp.
- Beheren van mijlpalen, risico’s, problemen en belemmeringen, waaronder de gereedheid van leveranciers, beperkingen van legacytechnologie en afhankelijkheden tussen teams en functies.
- Vertalen van input van stakeholders en technische analyses naar duidelijke briefings, governance-documenten en investeringsbeslissingen voor het senior management en de directie.
- Versterken van het beveiligingsbeleid en de beveiligingskaders in overeenstemming met de vereisten van de Groep, de regelgeving en evoluerende richtlijnen inzake quantumveiligheid.
Uw profiel
Essentiële vaardigheden
- Minstens 10 jaar ervaring hebben met het beheren van meerdere IT-beveiligingsprojecten of -programma’s op seniorniveau.
- Toepassen van governancekaders voor informatiebeveiliging en praktijken voor risicobeheer op complexe, transversale initiatieven.
- Change managementactiviteiten leiden en doeltreffend communiceren met leidinggevenden, technische specialisten en stakeholders uit de business.
- De basisprincipes van post-quantumcryptografie begrijpen, waaronder op lattice gebaseerde algoritmen, hybride encryptie, door NIST geselecteerde algoritmen en NIST-standaardisering.
- Cryptografische blootstelling beoordelen aan de hand van een cryptografische inventaris en evaluatiemethodologieën, en systemen identificeren die mogelijk kwetsbaar zijn voor quantumaanvallen.
- Beschikken over een certificering in projectmanagement zoals PRINCE2 of ITIL, en over een certificering in change management zoals ADKAR.
Gewenste vaardigheden
- Een certificering CISSP, CISA of CRISC.
- Ervaring met IT-transformatieprojecten, de financiële dienstverlening, Agile-methodologie of transformaties op het vlak van maturiteit en kwaliteit.
- Vertrouwd zijn met de ETSI/IETF PQC-richtlijnen en praktische benaderingen voor de modernisering van cryptografie.
Talen
- Frans: C1 of hoger, vereist voor communicatie binnen de Groep.
- Nederlands: C1 of hoger.
- Engels: C1 of hoger.
Opleiding
- Een masterdiploma is verplicht voor deze functie.