Se rendre au contenu

Senior Security Expert NIS2 Compliance

Customer: Universiteit Gent Sint-Pietersnieuwstraat 25 9000 Gent Belgique
Dates: 2026-09-01 2028-08-31
Arrangements: 50% arbeidsregime, vermoedelijk 720 uren per persoon, thuiswerk mogelijk; opdracht wordt in deelcontracten besteld.
Apply before: 2026-08-13

Description

Universiteit Gent zoekt een ervaren Senior Security Expert die het team van de IT Security Officer versterkt bij de verdere uitbouw van het NIS2-complianceprogramma. UGent bereidt zich voor op een verificatieaudit in april 2027 en werkt volgens het CyFun-framework versie 2025 op zekerheidsniveau Belangrijk. De opdracht omvat zowel centraal beheerde ICT-diensten als lokaal beheerde IT-omgevingen binnen vakgroepen, onderzoeksgroepen en facultaire entiteiten. De expert helpt de organisatie aantoonbaar en werkbaar aan de vereisten van NIS2 en CyFun te voldoen.

De expert ondersteunt de implementatie en operationalisering van CyFun en voert gap-analyses, risicoanalyses, maturity assessments en controles uit. Daarnaast worden beleidsdocumenten, procedures, standaarden en richtlijnen opgezet, gedocumenteerd en geactualiseerd. Auditbevindingen en risicobeperkende maatregelen worden opgevolgd en verbeteracties worden gecoördineerd. Ook de implementatie van governance-, risico- en complianceprocessen behoort tot de opdracht.

De rol vraagt intensieve samenwerking met management, proceseigenaars, technische teams en andere stakeholders in een complexe organisatie. De expert adviseert over informatiebeveiliging en compliance, faciliteert workshops en sensibiliseringssessies en levert rapporteringen, dashboards en managementinformatie. Er is een arbeidsregime van 50%, met vermoedelijk 720 uren per persoon en mogelijkheid tot thuiswerk. De opdracht loopt bij voorkeur van 1 september 2026 tot en met 31 augustus 2028 en wordt in deelcontracten besteld.

Top Reasons to Apply
NIS2 auditimpact
CyFun programma
Brede stakeholderimpact
Flexibel thuiswerk
Langlopende opdracht
Responsibilities
Ondersteunen CyFun implementatie operationalisering
Voorbereiden begeleiden NIS2-verificatieaudit
Uitvoeren CyFun NIS2-gap-analyses
Opzetten documenteren beleidsdocumenten procedures
Coördineren compliantiewerkzaamheden IT-omgevingen
Uitvoeren risicoanalyses maatregelen
Organiseren uitvoeren maturity-assessments controles
Opvolgen auditbevindingen verbeteracties
Must Have
8 jaar Security Consultant
8 jaar information security
Securityprocessen en governance
Complexe stakeholderorganisaties
Audits voorbereiden begeleiden
NIS2 ISO 27001
Regelgeving praktisch vertalen
Information security expertise
Nice to Have
Ervaring hoger onderwijs
Project change management
Security beheer raamwerken
CISM CISSP CEH

Detailed Responsibilities and Skills

Additional Responsibilities

  • Adviseren management proceseigenaars teams
  • Faciliteren workshops sensibiliseringssessies cybersecurity
  • Opstellen rapporteringen dashboards managementinformatie
  • Ondersteunen GRC-processen implementatie

General skills

  • Minstens 8 jaar aantoonbare ervaring als Security Consultant binnen data, infrastructuur, applicaties of vergelijkbare omgevingen.
  • Minstens 8 jaar aantoonbare ervaring binnen information security, governance, risk management of compliance.
  • Aantoonbare ervaring in het analyseren, optimaliseren en documenteren van securityprocessen en governance.
  • Aantoonbare ervaring met complexe organisaties met meerdere stakeholders.
  • Aantoonbare ervaring met het voorbereiden, uitvoeren of begeleiden van audits.
  • Aantoonbare ervaring om regelgeving te vertalen naar praktische en werkbare processen.
  • Aantoonbare expertise in een specifiek kennisdomein van information security.
  • Aantoonbare sterke kennis van risicobeheer en interne controlemaatregelen.
  • Nederlandstalig op Europees CEFR-niveau C2.
  • Nice-to-have: aantoonbare ervaring binnen hoger onderwijs, overheid of andere kennisintensieve organisaties.
  • Nice-to-have: aantoonbare ervaring met project- en change management.

Technical skills

  • Aantoonbare ervaring met NIS2, ISO 27001 of vergelijkbare beveiligings- en governancekaders.
  • Aantoonbare kennis van NIST, COBIT, ITIL, ISO 31000 en business continuity management.
  • Nice-to-have: aantoonbare ervaring met securitybeheertechnieken en/of raamwerken zoals ISO 27000 series, COBIT for Security, NIST, OWASP en CIS Critical Security Controls for Effective Cyber Defense.

Tools

  • Nice-to-have: aantoonbare kennis en ervaring via certificaten afhankelijk van het expertisedomein, bijvoorbeeld CISM, CISSP of CEH.