Expert IT and Cyber Third Party Risk Assessor

Expert IT and Cyber Third Party Risk Assessor voor een grote Belgische bank, hybride in Brussel, 12 maanden, dagtarief 780-950 EUR.

Locatie
Brussel, BE
Werkvorm
hybride

Geen duidelijke warme-stoelaanwijzingen in de beschikbare beoordeling.

Bekijk en reageer bij Rivant (externe link)

Eisen

  • Presentations and training to stakeholders on risk-related topics
  • Reviewing and amending IT and cyber third-party clauses in supplier contracts
  • French - Fluent
  • IT risk management
  • Professional experience in information security (10+ years)
  • Strong IT background with exposure to operational and security risk management
  • Information Security and Risk Management frameworks (ISO 27001, SOC, NIST, OWASP)
  • English - Fluent
  • Third-party IT and security assessments for suppliers and vendors
  • Process design and business analysis in IT and security risk management
  • Third-party IT and security assessments
  • Application security, vulnerability management, penetration testing and audit methodologies (ISO 27001, SOC 2, NIST, OWASP)
  • IT and Cyber Risk Management focused on third-party risk assessments and cloud security (SaaS, IaaS, PaaS) (10+ years)
  • Financial services, particularly large corporate environments
  • Process design and business analysis
  • Delivering presentations and training

Wensen

  • GRC tools (e.g. ServiceNow)
  • Optional security certifications (CISSP, CISM, CIPP, CCSK)
  • Dutch - Fluent
  • Control frameworks and audit methodologies
Volledige omschrijving

Een grote Belgische bank in Brussel zoekt een Expert in Third-Party Technology Risk Management. Je beoordeelt en monitort IT- en cybersecurityrisico's van intragroep- en externe leveranciers, vooral cloudoplossingen, en werkt samen met cyber defence, security architecture, continuity, data protection en procurement zodat leveranciersrisico binnen de risicoappetite blijft.

Verantwoordelijkheden: IT- en cyberrisicobeoordelingen van externe leveranciers tijdens due diligence, inclusief cybersecurity posture, IT-controls en regelgevende/contractuele fit; beoordelen van cloudoplossingen (SaaS, HSP, AWS en vergelijkbaar) op security, databescherming en veerkracht; reviewen van vulnerability- en penetration testing-rapporten tegen security practice en regelgeving; uitdagen en onderhandelen over IT- en cybersecurityclausules in leverancierscontracten met procurement, legal en business; coördineren van IT- en cyberaudits ter plaatse door externe auditors, bevindingen valideren en herstelmaatregelen volgen; monitoren van de security posture van leveranciers via rapporten, incidenten en compliance-attestaties (ISO 27001, SOC, NIST); leiden van ICT-risico- en cyberfora met business- en leveranciersbeveiligingsteams; onderhouden van risicodashboards voor senior management; verbeteren van TPTRM-frameworks, templates en rapportage met architecture, cyber defence, continuity, privacy en procurement.

Verplichte businesservaring: Information Security and Risk Management frameworks (ISO 27001, SOC, NIST, OWASP), financial services met name grote corporate omgevingen, reviewen en aanpassen van IT- en cyber third-party clausules in leverancierscontracten, process design en business analysis in IT- en security risk management, presentaties en training aan stakeholders, sterke IT-achtergrond met exposure aan operationeel en security risk management.

Functionele ervaring: 10+ jaar professionele ervaring in informatiebeveiliging, third-party IT- en security assessments, IT risk management, process design en business analysis, presentaties en training.

Technische ervaring: 10+ jaar IT- en Cyber Risk Management gericht op third-party risk assessments en cloud security (SaaS, IaaS, PaaS), third-party IT- en security assessments voor leveranciers, application security, vulnerability management, penetration testing en auditmethodologieën (ISO 27001, SOC 2, NIST, OWASP).

Preferabel: control frameworks en auditmethodologieën, GRC-tools (bijv. ServiceNow), optionele securitycertificeringen (CISSP, CISM, CIPP, CCSK).

Taalvereisten: Frans en Engels vloeiend (verplicht), Nederlands vloeiend (niet verplicht).

Soft skills: sterke analytische en synthesevaardigheden, uitstekende communicatie en beïnvloeding, autonoom, proactief en resultaatgericht, meerdere prioriteiten beheren in een dynamische multiculturele omgeving, onderhandeling en conflictoplossing, aanpassen aan stakeholderverwachtingen en mentoren/coachen van anderen. Startdatum 2026-10-01, duur 12 maanden, geschat dagtarief 780-950 EUR (Rivant marktschatting, geen klanttariefkaart). Locatie Brussel (5 min lopen van Centraal Station), hybride ~50% op locatie / 50% thuiswerken, telewerken alleen vanuit België.

Je CV en reacties