Referentienr.: 1336
Voorstelling bedrijf Bekijk de andere vacatures

Egov Select - Compliance Officer Information Security

Ref.: 1336
EgovSelect Select Header

Bij Egov Select vind je een innovatieve kijk op ICT-dienstverlening met maatschappelijke relevantie. Als autonome organisatie ondersteunen we de federale overheidsdiensten bij hun zoektocht naar gespecialiseerde en gekwalificeerde ICT-medewerkers.

Wil je in een boeiende omgeving werken met uitdagingen die verbonden zijn aan de informatisering van diensten en daarbij ook nog een meerwaarde creëren voor de maatschappij ? Dan is een ICT job binnen één van onze openbare diensten een job voor jou. We streven naar een gezonde balans tussen werk en privé (bijvoorbeeld dankzij de mogelijkheid van telewerken, flexibele werkuren, gemakkelijk bereikbare gebouwen) en bieden een marktconform salaris - inclusief een hele reeks extralegale voordelen.

Egov Select - Compliance Officer Information Security
Ref. 1336

De Administratieve Dienst met Boekhoudkundige Autonomie is belast met het beheer van de identiteitskaarten en het Rijksregister, of kortweg Adba eID. De missies situeren zich in volgende domeinen:

Het Rijksregister: beheren van de databank van natuurlijke personen en beheren van de toegang tot de gegevensbank voor overheidsinstanties en -autoriteiten; aanmaken en afgeven van identiteitsbewijzen en verblijfsvergunningen.

De elektronische identiteitskaart (eID): de uitvoering van alle administratieve en technische opdrachten in verband met de afgifte van de elektronische identiteitskaart voor Belgen, de elektronische verblijfsvergunning voor vreemdelingen en het elektronisch identiteitsbewijs voor kinderen jonger dan 12 jaar. De Adba eID is op zoek naar een Compliance Officer ISMS voor het Rijksregister.

De IT dienst van het Rijksregister bestaat uit drie entiteiten: de Directie IT, de dienst Applicaties en de dienst Exploitatie. De dienst Exploitatie zorgt voor het permanent functioneren van het IT-systeem, zodat gebruikers van het Rijksregister er op elk moment toegang toe hebben. Deze dienst staat ook in voor het garanderen van die continuïteit, onder meer via het opstellen van een disaster recovery plan.

 

 

Taakomschrijving

  • Verzameling en analyse: Informatie inzamelen, analyseren en structureren met betrekking tot het informatiebeveiligingsmanagementsysteem (ISMS) van het Rijksregister
  • Opstellen van documentatie: Alle ISMS-documentatie opstellen (beveiligingsbeleid, procedures, registers, enz.).

  • Dit houdt in:

    • Raadpleging van bestaande technische documenten
    • Interviews met technische medewerkers van het Rijksregister
    • Structurering van de verzamelde informatie volgens de normen
    • Synthese van de verzamelde informatie
    • Vereenvoudiging van technische elementen voor niet-specialisten
    • Integratie van het opgestelde document in het geheel van de ISMS-documentatie
  • Onderhoud: De ISMS-documentatie van het Rijksregister regelmatig actualiseren op basis van de evolutie van het informatiesysteem en de wettelijke vereisten
  • Opleiding: Medewerkers opleiden in procedures en goede praktijken inzake informatiebeveiliging
  • Sensibilisering: Medewerkers bewustmaken van het belang van informatiebeveiliging
  • Waarborgen en verbeteren van de kwaliteit door te voldoen aan de (al dan niet expliciete) behoeften van de gebruikers.
  • Zorgen voor naleving van de vereisten uit lastenboeken, regelgeving en specificaties
    • Opvolging van KPI's, monitoring, opslag van documenten in diverse beheertools van het Rijksregister (Irisnext, incidentbeheer, assetbeheer, ...)
    • Communicatie, presentatie en verspreiding van rapporten
    • Rapportering over KPI's, incidenten, volumes en assets

       

Taakomschrijving

 

Technische vaardigheden:

  • Beveiligingsnormen: Grondige kennis van de ISO 27001-norm en andere referentiekaders voor informatiebeveiliging
  • Kwaliteitsnormen en verbetering: ISO 9001, CMMI, ... 
  • Informatietools: Kennis van documentbeheertools, databanken, software voor procesmodellering en kwaliteitsbeheertools
  • Methodologieën: Beheersing van methoden voor risicoanalyse, impactbeoordeling en het opstellen van procedures 

Gedragsvaardigheden:

  • Didactisch vermogen: In staat om technische concepten op een duidelijke en beknopte manier uit te leggen aan uiteenlopende doelgroepen
  • Organisatie: Sterk organisatorisch vermogen en nauwkeurigheid bij het structureren en actualiseren van documentatie
  • Communicatie: Uitstekende schriftelijke en mondelinge communicatievaardigheden om rapporten op te stellen, vergaderingen te leiden en samen te werken met verschillende belanghebbenden
  • Aanpassingsvermogen: Vermogen om zich aan te passen aan veranderende omgevingen en mee te evolueren met nieuwe technologieën.

     

Wij bieden

 

Onze federale overheid is volop aan het informatiseren: van cyber security uitdagingen tot digitale communicatie, van netwerkverbeteringen om onze nieuwe manier van werken te ondersteunen tot complexe ontwikkelingsprojecten en optimalisatietrajecten van bestaande applicaties. Wil je hieraan meewerken en zo een maatschappelijke meerwaarde creëren, terwijl je ook aan je persoonlijke ontwikkeling kunt werken en maximale mogelijkheden krijgt om je ambities waar te maken? Dan bieden we je een duidelijk doel in een stimulerende omgeving en een zeer competitief salarispakket met een hele reeks extralegale voordelen (hospitalisatieverzekering, maaltijdcheques, mobiliteit, pensioenfonds...). Tevens hechten we veel belang aan een gezonde balans tussen werk en privé en zijn onze kantoren zeer goed bereikbaar met het openbaar vervoer.

Egov Select - Compliance Officer Information Security
Egov Select
Gelijkaardige vacatures
Gelijksoortige vacatures gebaseerd op de criteria : IT Auditor Compliance / Risk Specialist Governance Specialist Cybersecurity Specialist