Expert IT and Cyber Third Party Risk Assessor
Expert IT and Cyber Third Party Risk Assessor voor een grote Belgische bank, hybride in Brussel, 12 maanden, dagtarief 780-950 EUR.
- Locatie
- Brussel, BE
- Werkvorm
- hybride
Eisen
- Presentations and training to stakeholders on risk-related topics
- Reviewing and amending IT and cyber third-party clauses in supplier contracts
- French - Fluent
- IT risk management
- Professional experience in information security (10+ years)
- Strong IT background with exposure to operational and security risk management
- Information Security and Risk Management frameworks (ISO 27001, SOC, NIST, OWASP)
- English - Fluent
- Third-party IT and security assessments for suppliers and vendors
- Process design and business analysis in IT and security risk management
- Third-party IT and security assessments
- Application security, vulnerability management, penetration testing and audit methodologies (ISO 27001, SOC 2, NIST, OWASP)
- IT and Cyber Risk Management focused on third-party risk assessments and cloud security (SaaS, IaaS, PaaS) (10+ years)
- Financial services, particularly large corporate environments
- Process design and business analysis
- Delivering presentations and training
Wensen
- GRC tools (e.g. ServiceNow)
- Optional security certifications (CISSP, CISM, CIPP, CCSK)
- Dutch - Fluent
- Control frameworks and audit methodologies
Volledige omschrijving
Een grote Belgische bank in Brussel zoekt een Expert in Third-Party Technology Risk Management. Je beoordeelt en monitort IT- en cybersecurityrisico's van intragroep- en externe leveranciers, vooral cloudoplossingen, en werkt samen met cyber defence, security architecture, continuity, data protection en procurement zodat leveranciersrisico binnen de risicoappetite blijft.
Verantwoordelijkheden: IT- en cyberrisicobeoordelingen van externe leveranciers tijdens due diligence, inclusief cybersecurity posture, IT-controls en regelgevende/contractuele fit; beoordelen van cloudoplossingen (SaaS, HSP, AWS en vergelijkbaar) op security, databescherming en veerkracht; reviewen van vulnerability- en penetration testing-rapporten tegen security practice en regelgeving; uitdagen en onderhandelen over IT- en cybersecurityclausules in leverancierscontracten met procurement, legal en business; coördineren van IT- en cyberaudits ter plaatse door externe auditors, bevindingen valideren en herstelmaatregelen volgen; monitoren van de security posture van leveranciers via rapporten, incidenten en compliance-attestaties (ISO 27001, SOC, NIST); leiden van ICT-risico- en cyberfora met business- en leveranciersbeveiligingsteams; onderhouden van risicodashboards voor senior management; verbeteren van TPTRM-frameworks, templates en rapportage met architecture, cyber defence, continuity, privacy en procurement.
Verplichte businesservaring: Information Security and Risk Management frameworks (ISO 27001, SOC, NIST, OWASP), financial services met name grote corporate omgevingen, reviewen en aanpassen van IT- en cyber third-party clausules in leverancierscontracten, process design en business analysis in IT- en security risk management, presentaties en training aan stakeholders, sterke IT-achtergrond met exposure aan operationeel en security risk management.
Functionele ervaring: 10+ jaar professionele ervaring in informatiebeveiliging, third-party IT- en security assessments, IT risk management, process design en business analysis, presentaties en training.
Technische ervaring: 10+ jaar IT- en Cyber Risk Management gericht op third-party risk assessments en cloud security (SaaS, IaaS, PaaS), third-party IT- en security assessments voor leveranciers, application security, vulnerability management, penetration testing en auditmethodologieën (ISO 27001, SOC 2, NIST, OWASP).
Preferabel: control frameworks en auditmethodologieën, GRC-tools (bijv. ServiceNow), optionele securitycertificeringen (CISSP, CISM, CIPP, CCSK).
Taalvereisten: Frans en Engels vloeiend (verplicht), Nederlands vloeiend (niet verplicht).
Soft skills: sterke analytische en synthesevaardigheden, uitstekende communicatie en beïnvloeding, autonoom, proactief en resultaatgericht, meerdere prioriteiten beheren in een dynamische multiculturele omgeving, onderhandeling en conflictoplossing, aanpassen aan stakeholderverwachtingen en mentoren/coachen van anderen. Startdatum 2026-10-01, duur 12 maanden, geschat dagtarief 780-950 EUR (Rivant marktschatting, geen klanttariefkaart). Locatie Brussel (5 min lopen van Centraal Station), hybride ~50% op locatie / 50% thuiswerken, telewerken alleen vanuit België.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.