Senior Security Engineer

22/09/2026

Onze klant is op zoek naar een Expert Cybersecurity

FUNCTIE

Hoe zorg je ervoor dat zorg en welzijn vandaag én morgen digitaal veilig, betrouwbaar en veerkrachtig blijft?

In een context waarin cyberdreigingen toenemen en digitale dienstverlening cruciaal is, maakt doordachte cybersecurity het verschil. Daarom zetten we actief in op veilige systemen, betrouwbare data en robuuste processen die onze organisatie en dienstverlening beschermen.

Daarom zoeken we een Expert Cybersecurity. Iemand die mee richting geeft aan onze informatiebeveiliging én die de verdere uitbouw ervan concreet helpt realiseren. Je werkt mee aan een sterk Information Security Management System (ISMS), ondersteunt onze organisatie op weg naar ISO 27001-certificering en helpt ervoor zorgen dat we voldoen aan de NIS2-vereisten.

Je rapporteert rechtstreeks aan de ICT-directeur en werkt nauw samen met de DPO. Binnen het bedrijf ben jij hét aanspreekpunt voor informatiebeveiliging. Je werkt nauw samen met collega’s binnen ICT, externe securitypartners en proceseigenaars doorheen de organisatie. Dankzij jouw expertise, pragmatische aanpak en sterke samenwerking groeien we stap voor stap naar een hoger niveau van cyberweerbaarheid.

Je stapt bovendien in op een belangrijk scharniermoment. Er wordt de komende jaren stevig geïnvesteerd in cybersecurity, met een lopend NIS2-programma, een goedgekeurd budget, sterke externe partners en een ISO 27001-certificering als doel tegen het voorjaar van 2027. Je krijgt daarbij de kans om mee de fundamenten te leggen voor een toekomstbestendige en mature securitywerking.

 WAT GA JE DOEN

Als Expert Cybersecurity neem je een centrale rol op in de verdere uitbouw, implementatie en opvolging van cybersecurity en informatiebeveiliging binnen. Je zorgt ervoor dat risico's beheerst worden, securityvereisten geborgd zijn en de organisatie verder groeit in maturiteit.

Concreet houdt dit onder meer in dat je:

  • het Information Security Management System (ISMS) beheert en verder uitbouwt, inclusief policies, processen, procedures, documentatie en reviewcycli, en mee het traject trekt richting ISO 27001-certificering
  • cybersecurityrisico's identificeert, analyseert en opvolgt, het risicoregister beheert en periodiek rapporteert aan de relevante overlegorganen
  • toeziet op de naleving van relevante normen en regelgeving, waaronder ISO 27001, NIS2 en CyberFundamentals (CyFun), en audits voorbereidt en begeleidt
  • de Statement of Applicability en auditdocumentatie beheert en ervoor zorgt dat het bedrijf auditklaar blijft
  • het Incident Response Plan onderhoudt, security-incidenten coördineert en mee waakt over een correcte opvolging van meldingsverplichtingen en verbeteracties
  • meewerkt aan business continuity- en disaster recovery-initiatieven, met bijzondere aandacht voor de beveiligingsaspecten ervan
  • leveranciers- en supply-chain risico's beoordeelt en toeziet op de naleving van securityvereisten bij kritische partners
  • externe securitypartners aanstuurt en de opvolging bewaakt van onder andere vulnerability management, patchmanagement, monitoring en identity & access management
  • het securitybewustzijn versterken via sensibilisering, opleidingen en awarenesscampagnes
  • management en directie ondersteunt met heldere rapportering over KPI's, risico's, incidenten en de voortgang van cybersecurity-initiatieven

PROFIEL

We zoeken een ervaren cyberecurity expert die zich thuis voelt in een organisatie in volle ontwikkeling. Je combineert een sterke inhoudelijke expertise met een pragmatische aanpak en krijgt energie van het uitbouwen en verankeren van cybersecurity binnen een complexe organisatiecontext.

Je herkent jezelf in het volgende profiel:

  • Je beschikt over een masterdiploma, bij voorkeur in een ICT-gerelateerde of bedrijfskundige richting, of bent gelijkwaardig door relevante ervaring.
  • Je hebt minimaal vijf jaar aantoonbare ervaring binnen informatiebeveiliging, cybersecurity of ICT risk management.
  • Je beschikt over een grondige kennis van informatiebeveiligingskaders en normen zoals ISO 27001, NIS2 en CyberFundamentals (CyFun).
  • Je hebt ervaring met risicobeheer, audits, compliance en het opzetten of beheren van een ISMS.
  • Je begrijpt de werking van moderne IT-omgevingen, waaronder infrastructuur-, cloud-, identity- en securitydiensten.
  • Je hebt inzicht in security operations, vulnerability management, leveranciersbeheer en incidentmanagement.
  • Certificeringen zoals CISSP, CISM, ISO 27001 Lead Implementer of ISO 27001 Lead Auditor vormen een sterke troef.
  • Je bent analytisch sterk, werkt gestructureerd en kan complexe vraagstukken vertalen naar haalbare acties en adviezen.
  • Je weet stakeholders op verschillende niveaus mee te nemen en kan vlot schakelen tussen operationele teams, management en directie.
  • Ervaring binnen de zorgsector of met de bescherming van gevoelige persoonsgegevens is een pluspunt.
  • Je communiceert vlot in het Nederlands en beschikt over een goede kennis van het Engels

PRAKTISCH

Het werkregime kan in 4/5de of voltijds waarvan minstens 2 dagen op kantoor uitgevoerd worden met vaste dagen dinsdag en donderdag.

Job Application

Upload your resume in .pdf, .doc or .docx format
Accepted file types: pdf, doc, docx, Max. file size: 25 MB.

Job specifications

ID: 14031

Duration: As soon as possible - 18/12/2026

Location: Ghent

Type: Freelance

Beau Groenewegen

IT Recruitment Consultant