Description
Technisch auditor, gespecialiseerd in veiligheid
Idealiter beschikt de kandidaat over de volgende kwalificaties:
Universitair diploma in IT of gelijkwaardig door ervaring
Beheersing van abstract redeneren in verschillende kennisgebieden
Aantoonbare kennis van informatiebeveiliging in de ICT-wereld en ten minste 10 jaar ervaring in sleutelrollen in
Belangrijke rollen in IT-beveiligingsauditprojecten (op beveiligingsmanagementniveau en met de nodige certificeringen zoals CISA & CISSP, ISO 27001 auditor, ….).
– Een echte ‘doener’ en resultaatgericht, met vooral diepgaande ervaring op het gebied van
Technische en IT-beveiligingsaudit met de nodige vaardigheden die worden gebruikt in een zeer veilige configuratie met hoge beschikbaarheid,
Het analyseren van de te controleren configuratie- en architectuurelementen van de apparatuur en het uitvoeren van een beoordeling van de configuratie en architectuur.
Rapporten schrijven waarin de gevonden kwetsbaarheden worden geanalyseerd en bewijs verzamelen;
Beveiligingsrisico’s en hun impact op de betrokken domeinen identificeren en beoordelen;
Aanbevelingen formuleren voor het omgaan met risico’s die voortvloeien uit geïdentificeerde kwetsbaarheden.
Conceptuele kennis van de termen die worden gebruikt in DRP & BCP informatiebeveiligingsbeheer.
Kennis van de technieken en concepten die nodig zijn om een technische oplossing te definiëren
Conceptuele kennis van infrastructuurgerelateerde termen en bijbehorende architectuurprincipes
Goede luistervaardigheden, flexibele houding en het vermogen om presentaties toegankelijk te maken voor het relevante publiek.
Het vermogen om gebieden te identificeren waar advies nodig is door de verschillende profielen die betrokken zijn bij de implementatie en om dat advies toe te passen.
Ervaring in een overheidscontext is een pluspunt.
De rol en bijbehorende taken omvatten :
Beoordelen en aanbevelen van specifieke beveiligingscontroles die vereist zijn door het IBZ-beleid en geïdentificeerde risico’s.
Communiceren van beveiligingsrisico’s en problemen aan het management.
Beoordelen van beveiligingsrisico’s en -beperkingen met betrekking tot technologie (en het gebruik ervan).
Verplichte veiligheidsmachtiging