Aller au contenu principal

Information Security Officer - Groep Biomedische Wetenschappen M/V/X

Référence 5918820 | Créé le 06 août 2026

Retour à la liste
  • Temps de travail : Temps plein
  • Type de contrat : Durée indéterminée
  • Famille de métiers : Informatique / Services informatiques

Description de l'entreprise

De Groep Biomedische Wetenschappen (BMW) van KU Leuven brengt onderzoekers, IT-specialisten, onderwijsmedewerkers en externe partners samen in een hoogtechnologische en internationaal georiënteerde omgeving. In nauwe samenwerking met onder meer UZ Leuven, het Vlaams Instituut voor Biotechnologie (VIB) en industriële partners wordt dagelijks gewerkt met kritieke onderzoeksinfrastructuur, gevoelige gegevens en innovatieve technologieën.

De toenemende cyberdreigingen en de implementatie van de NIS2-richtlijn maken van cybersecurity een strategisch aandachtspunt. Daarom zoeken we een Information Security Officer die helpt om cybersecurity structureel te verankeren binnen de Groep BMW en ervoor zorgt dat beleidskaders worden omgezet in werkbare en gedragen oplossingen voor de onderzoekspraktijk.

Description de la fonction

Als Information Security Officer neem je een sleutelrol op in het versterken van de cyberweerbaarheid van de Groep BMW. Je vertaalt het universitaire cybersecuritybeleid naar de praktijk en zorgt ervoor dat cybersecurity-, risico- en complianceprocessen op een consistente manier worden toegepast binnen de cluster. Je vormt de brug tussen onderzoekers, IT-teams, management, de centrale CISO-organisatie en externe partners. Daarbij zoek je voortdurend naar een evenwicht tussen veiligheid, compliance en de praktische realiteit van onderzoek. Je maakt deel uit van de Implementatiecel Cybersecurity & NIS2 en werkt nauw samen met de Information Security Officers van de andere IT-clusters binnen KU Leuven. Wat ga je doen?Governance en beleidsimplementatie
  • Je vertaalt het universitaire cybersecuritybeleid naar werkbare processen, richtlijnen en afspraken binnen de Groep BMW.
  • Je ondersteunt de implementatie van de cybersecuritystrategie en helpt deze verder vorm te geven vanuit de specifieke context van biomedisch onderzoek.
  • Je zorgt ervoor dat cybersecurity op een duurzame en gedragen manier wordt ingebed in de dagelijkse werking van de organisatie. 
Risicobeheer en compliance
  • Je coördineert en faciliteert cybersecurity-risicoanalyses.
  • Je identificeert risico's en volgt de afgesproken processen rond risicoacceptatie, uitzonderingen en mitigerende maatregelen op.
  • Je ondersteunt de implementatie van NIS2-gerelateerde vereisten.
  • Je bewaakt de naleving van relevante beleidskaders, standaarden en richtlijnen. 
Documentatie, audit en rapportering
  • Je helpt een transparant en gestructureerd overzicht uit te bouwen van systemen, toepassingen, infrastructuur en gegevensstromen.
  • Je bewaakt de kwaliteit en actualiteit van de relevante documentatie.
  • Je begeleidt interne en externe audits en volgt verbeteracties op.
  • Je ondersteunt management en stakeholders met heldere rapportering rond risico's, compliance en cybersecurity. 
Incidentcoördinatie
  • Je ondersteunt de opvolging van cybersecurity-incidenten binnen de cluster.
  • Je coördineert melding, documentatie, rapportering en opvolging in samenwerking met de centrale cybersecurity-organisatie en lokale IT-diensten.
  • Je draagt bij aan een cultuur van continue verbetering en cyberweerbaarheid. 
Stakeholder- en changemanagement
  • Je brengt onderzoekers, IT-medewerkers, beleidsverantwoordelijken en externe partners samen rond gemeenschappelijke cybersecuritydoelstellingen.
  • Je sensibiliseert en adviseert stakeholders over cybersecurity en risicobeheer.
  • Je creëert draagvlak voor veranderingen en weet verschillende belangen op een constructieve manier met elkaar te verbinden.
  • Je neemt een coördinerende rol op zonder formele hiërarchische bevoegdheid.

Profil

Je hebt een masterdiploma of bent gelijkwaardig door ervaring. 
Daarnaast beschik je over:
  • aantoonbare ervaring met information security, cybersecurity governance of risicobeheer;
  • aantoonbare ervaring in complexe organisaties waar verschillende stakeholders moeten samenwerken;
  • inzicht in compliance-, audit- en risicoprocessen;
  • sterke communicatieve vaardigheden in het Nederlands en Engels;
  • het vermogen om technische en niet-technische stakeholders rond een gemeenschappelijk doel te verbinden;
  • een pragmatische aanpak waarbij je veiligheid weet te combineren met werkbaarheid. 
Een extra troef
  • ervaring met NIS2, ISO 27001, NIST CSF of vergelijkbare frameworks;
  • certificeringen zoals CISSP, CISM of CISA;
  • ervaring binnen onderzoek, healthcare, life sciences, labo-omgevingen of de biomedische sector. 

Compétences linguistiques

  • Français (atout)

    • Comprendre : Expérimenté - (C1)
    • Écrire : Expérimenté - (C1)
    • Lire : Expérimenté - (C1)
    • Parler : Expérimenté - (C1)

Envie d'en apprendre davantage sur ce métier ou sur un métier proche de celui-ci ? Parcourez toutes les informations utiles sur Panorama des métiers. Panorama des métiers

Cette offre a été rédigée par l'employeur, Actiris n'est donc pas responsable de son contenu et des éventuelles infractions à la législation en vigueur.
Attention, un employeur ne peut pas vous demander de lui communiquer des données sensibles. En savoir plus.
Si vous avez une remarque sur cette offre, n'hésitez pas à nous la communiquer via ce formulaire de contact.

Comment postuler ?

Nom de l'employeur
KATHOLIEKE UNIVERSITEIT TE LEUVEN
Personne de contact
Verantwoordelijke Human Resources
Mode de présentation
postuler via le site Web
Website
Site de l’employeur