Information Security Officer - Groep Biomedische Wetenschappen M/V/X
Referentie 5918820 | Gecreëerd op 06 augustus 2026
Terug naar de lijst
De toenemende cyberdreigingen en de implementatie van de NIS2-richtlijn maken van cybersecurity een strategisch aandachtspunt. Daarom zoeken we een Information Security Officer die helpt om cybersecurity structureel te verankeren binnen de Groep BMW en ervoor zorgt dat beleidskaders worden omgezet in werkbare en gedragen oplossingen voor de onderzoekspraktijk.
Daarnaast beschik je over:
- Arbeidstijd : Voltijds
- Type contract : Onbepaalde duur
- Beroepengroep : Informatica / Informaticadiensten
Beschrijving van het bedrijf
De Groep Biomedische Wetenschappen (BMW) van KU Leuven brengt onderzoekers, IT-specialisten, onderwijsmedewerkers en externe partners samen in een hoogtechnologische en internationaal georiënteerde omgeving. In nauwe samenwerking met onder meer UZ Leuven, het Vlaams Instituut voor Biotechnologie (VIB) en industriële partners wordt dagelijks gewerkt met kritieke onderzoeksinfrastructuur, gevoelige gegevens en innovatieve technologieën.De toenemende cyberdreigingen en de implementatie van de NIS2-richtlijn maken van cybersecurity een strategisch aandachtspunt. Daarom zoeken we een Information Security Officer die helpt om cybersecurity structureel te verankeren binnen de Groep BMW en ervoor zorgt dat beleidskaders worden omgezet in werkbare en gedragen oplossingen voor de onderzoekspraktijk.
Beschrijving van de functie
Als Information Security Officer neem je een sleutelrol op in het versterken van de cyberweerbaarheid van de Groep BMW. Je vertaalt het universitaire cybersecuritybeleid naar de praktijk en zorgt ervoor dat cybersecurity-, risico- en complianceprocessen op een consistente manier worden toegepast binnen de cluster. Je vormt de brug tussen onderzoekers, IT-teams, management, de centrale CISO-organisatie en externe partners. Daarbij zoek je voortdurend naar een evenwicht tussen veiligheid, compliance en de praktische realiteit van onderzoek. Je maakt deel uit van de Implementatiecel Cybersecurity & NIS2 en werkt nauw samen met de Information Security Officers van de andere IT-clusters binnen KU Leuven. Wat ga je doen?Governance en beleidsimplementatie- Je vertaalt het universitaire cybersecuritybeleid naar werkbare processen, richtlijnen en afspraken binnen de Groep BMW.
- Je ondersteunt de implementatie van de cybersecuritystrategie en helpt deze verder vorm te geven vanuit de specifieke context van biomedisch onderzoek.
- Je zorgt ervoor dat cybersecurity op een duurzame en gedragen manier wordt ingebed in de dagelijkse werking van de organisatie.
- Je coördineert en faciliteert cybersecurity-risicoanalyses.
- Je identificeert risico's en volgt de afgesproken processen rond risicoacceptatie, uitzonderingen en mitigerende maatregelen op.
- Je ondersteunt de implementatie van NIS2-gerelateerde vereisten.
- Je bewaakt de naleving van relevante beleidskaders, standaarden en richtlijnen.
- Je helpt een transparant en gestructureerd overzicht uit te bouwen van systemen, toepassingen, infrastructuur en gegevensstromen.
- Je bewaakt de kwaliteit en actualiteit van de relevante documentatie.
- Je begeleidt interne en externe audits en volgt verbeteracties op.
- Je ondersteunt management en stakeholders met heldere rapportering rond risico's, compliance en cybersecurity.
- Je ondersteunt de opvolging van cybersecurity-incidenten binnen de cluster.
- Je coördineert melding, documentatie, rapportering en opvolging in samenwerking met de centrale cybersecurity-organisatie en lokale IT-diensten.
- Je draagt bij aan een cultuur van continue verbetering en cyberweerbaarheid.
- Je brengt onderzoekers, IT-medewerkers, beleidsverantwoordelijken en externe partners samen rond gemeenschappelijke cybersecuritydoelstellingen.
- Je sensibiliseert en adviseert stakeholders over cybersecurity en risicobeheer.
- Je creëert draagvlak voor veranderingen en weet verschillende belangen op een constructieve manier met elkaar te verbinden.
- Je neemt een coördinerende rol op zonder formele hiërarchische bevoegdheid.
Jouw profiel
Je hebt een masterdiploma of bent gelijkwaardig door ervaring.Daarnaast beschik je over:
- aantoonbare ervaring met information security, cybersecurity governance of risicobeheer;
- aantoonbare ervaring in complexe organisaties waar verschillende stakeholders moeten samenwerken;
- inzicht in compliance-, audit- en risicoprocessen;
- sterke communicatieve vaardigheden in het Nederlands en Engels;
- het vermogen om technische en niet-technische stakeholders rond een gemeenschappelijk doel te verbinden;
- een pragmatische aanpak waarbij je veiligheid weet te combineren met werkbaarheid.
- ervaring met NIS2, ISO 27001, NIST CSF of vergelijkbare frameworks;
- certificeringen zoals CISSP, CISM of CISA;
- ervaring binnen onderzoek, healthcare, life sciences, labo-omgevingen of de biomedische sector.
Taalvaardigheden
-
Frans (troef)
- Begrijpen : Vaardig - (C1)
- Schrijven : Vaardig - (C1)
- Lezen : Vaardig - (C1)
- Spreken : Vaardig - (C1)
Wil je meer weten over dit beroep of over een beroep dat erop lijk? Vind alle nuttige informatie op Beroepenpanorama. Beroepen Panorama
De tekst van deze vacature werd opgesteld door de werkgever.
Actiris is niet verantwoordelijk voor de inhoud ervan en de eventuele inbreuken op de geldende wetgeving. Opgelet, een werkgever mag je niet vragen om gevoelige gegevens te delen. Klik hier voor meer info.
Heb je een opmerking over deze vacature? Meld het via het contactformulier.
Actiris is niet verantwoordelijk voor de inhoud ervan en de eventuele inbreuken op de geldende wetgeving. Opgelet, een werkgever mag je niet vragen om gevoelige gegevens te delen. Klik hier voor meer info.
Heb je een opmerking over deze vacature? Meld het via het contactformulier.
Hoe solliciteren?
|
Naam van de werkgever
|
KATHOLIEKE UNIVERSITEIT TE LEUVEN
|
|
Contactpersoon
|
Verantwoordelijke Human Resources
|
|
Presentatiewijze
|
solliciteren via Web site
|
|
Website
|
Website van de werkgever |