Wat je zal doen
Je bekleedt een transversale rol tussen securitygovernance, IT-architectuur en technische teams. Je analyseert de bestaande omgeving, definieert doelarchitecturen, beoordeelt risico's en impacts, vergelijkt opties en formuleert aanbevelingen die toegepast kunnen worden in een complexe, sterk onderling verbonden IT-omgeving.
Je past principes toe zoals Security by Design, Security by Default, Zero Trust, least privilege, defence in depth, segmentatie en veerkracht. Je zoekt een evenwicht tussen security, beschikbaarheid, businessbehoeften, onderhoudbaarheid en operationele beperkingen.
Je verantwoordelijkheden omvatten:
- De bestaande cybersecurityarchitectuur analyseren en aanbevelingen formuleren voor evolutie in lijn met de algemene IT-architectuur en de vereisten van de organisatie
- Risico's, afhankelijkheden, kwetsbaarheden en zwaktes identificeren en documenteren, en vervolgens geprioriteerde verbeteringen voorstellen voor besluitvorming
- Security architecture reviews uitvoeren of eraan bijdragen voor nieuwe projecten, migraties of significante wijzigingen, en bevindingen, risico's en aanbevelingen leveren
- Principes voorstellen en documenteren voor segmentatie, flowcontrole, toegang, veerkracht en defence in depth in samenwerking met interne IT-teams
- Behoeften analyseren met betrekking tot identiteit, toegang, authenticatie, geprivilegieerde accounts en trustmechanismen, en bijbehorende architectuuraanbevelingen formuleren
- Teams adviseren over logging, monitoring, detectie, traceerbaarheid en integratie met securitysupervisiecapaciteiten
- Securitystandaarden, patronen, hardeningprincipes en herbruikbare technische vereisten voorstellen en formaliseren met IT-teams
- Technische voorstellen van leveranciers, integrators of partners analyseren en constructief uitdagen, impacts, afhankelijkheden, risico's en alternatieven identificeren
- Expertise leveren tijdens technische analyses met betrekking tot grote incidenten, veerkracht, continuïteit of herstel
- Technologische en regelgevende watch bijhouden en relevante ontwikkelingen presenteren met onderbouwing, voordelen, risico's en impacts
- IT-teams ondersteunen bij het analyseren, begrijpen en, wanneer gevraagd, de implementatie voorbereiden van goedgekeurde aanbevelingen
- Actief kennis en expertise delen met interne teams om hun autonomie te bevorderen en overmatige afhankelijkheid van consultants of leveranciers te vermijden
Je werkt in een adviserende hoedanigheid. Alle significante voorstellen moeten gedocumenteerd en ter validatie voorgelegd worden voor implementatie. Je respecteert de change management processen van de organisatie en werkt collaboratief met interne teams in plaats van geïsoleerd.
Wat we zoeken
Ervaring en profiel
- Minimum 10 jaar ervaring in complexe enterprise IT-omgevingen, waarvan minstens 7 jaar in cybersecurity en minstens 5 jaar aantoonbare ervaring in een Security Architect of Cybersecurity Architect rol
- Je architectuurervaring moet rechtstreeks verband houden met het ontwerpen, reviewen en laten evolueren van complexe cybersecurityarchitecturen. Ervaring beperkt tot administratie, operations, SOC, security engineering of productexpertise kan niet als gelijkwaardig aan architectuurervaring beschouwd worden
- Bewezen ervaring in het ontwerpen, reviewen en laten evolueren van securityarchitecturen die meerdere domeinen bestrijken: netwerk en connectiviteit, datacentrum, identiteit en toegang, perimetersecurity, remote access, cloud/hybride en securitymonitoring
- Vermogen om high-level en gedetailleerde architecturen, flowdiagrammen, communicatiematrices, segmentatieprincipes, architectuurbeslissingen en securityvereisten te produceren en te onderhouden
- Uitstekend begrip van enterprise securitytechnologieën en vermogen om onafhankelijk van leveranciers en suppliers te redeneren
- Sterke kennis van identiteits- en toegangsarchitecturen: IAM, MFA, geprivilegieerde accounts, PKI, certificaten, sterke authenticatie en PAM-principes
- Goed begrip van netwerkarchitecturen, segmentatie, routing, high availability, interconnecties, remote access en flowcontrolemechanismen
- Goed begrip van systeemomgevingen, virtualisatie, datacentrum, cloud/hybride evenals continuïteits- en veerkrachtuitdagingen
- Ervaring met loggingarchitecturen, SIEM/SOC en securitymonitoring: verzameling, correlatie, detectie, retentie en traceerbaarheid
- Vermogen om technische risicoanalyses uit te voeren, leveranciersvoorstellen uit te dagen en proportionele, uitvoerbare en gedocumenteerde aanbevelingen te formuleren
- Vermogen om regelgevende, governance- en risicovereisten te vertalen naar concrete controls en architectuurbeslissingen
Standaarden, frameworks en certificeringen
- Beheersing van ISO/IEC 27001:2022 vereisten en principes en vermogen om deze te vertalen naar architectuurvereisten en technische controls
- Goede kennis van ISO/IEC 27002:2022 en ISO/IEC 27005:2022, in het bijzonder voor het selecteren van securitymaatregelen en het beheren van risico's gerelateerd aan architectuurkeuzes
- Goede kennis van NIS2, GDPR en de belangrijkste cybersecurityframeworks die van toepassing zijn op een publieke of gereguleerde omgeving
- Beheersing van het CyberFundamentals (CyFun) Framework van het Belgisch Centrum voor Cybersecurity in zijn huidige versie, zijn assurance levels en bijbehorende vereisten, met vermogen om deze te vertalen naar architectuurvereisten en technische controls en ze te articuleren met NIS2 en ISO/IEC 27001
- Praktische kennis van complementaire frameworks zoals NIST Cybersecurity Framework en CIS Controls. Kennis van continuïteits-, incidentmanagement- en cloudsecurityframeworks is een troef
Om het verwachte senioriteitsniveau te bevestigen, moet je minstens één erkende senior-level cybersecuritycertificering bezitten en echte competentie in architectuur aantonen. De volgende certificeringen zijn bijzonder relevant:
- CISSP (ISC2) of vergelijkbare senior certificering: sterk verwacht
- ISSAP (ISC2) en/of SABSA: zeer gewaardeerd om specifieke competentie in security architectuur aan te tonen
- ISO/IEC 27001 Lead Implementer of Lead Auditor: gewaardeerd; een ISO/IEC 27005 / Risk Manager certificering is ook een troef
- TOGAF Enterprise Architecture Practitioner of CCSP: complementaire troeven afhankelijk van je ervaring en scope
Certificeringen vervangen geen ervaring. Je moet kunnen aantonen, aan de hand van concrete realisaties, dat je in staat bent om complexe cybersecurity architecturen te ontwerpen, te onderbouwen, te documenteren en te laten evolueren.
Professionele houding
- Klantgerichtheid: begrijp behoeften, beperkingen en prioriteiten voordat je een oplossing voorstelt; zoek naar een veilige, proportionele, werkbare en onderhoudbare aanpak
- Luisteren en samenwerken: werk in een geest van partnerschap en waardeer de omgevingskennis van interne teams
- Communicatie en didactiek: leg complexe onderwerpen helder uit aan technische of niet-technische doelgroepen en pas het detailniveau aan aan het publiek
- Constructief kritisch denken: weet hoe je een oplossing ter discussie stelt zonder een antwoord op te leggen; argumenteer op basis van risico's, feiten en goede praktijken en stel alternatieven voor
- Pragmatisme: vermijd theoretische of over-engineered architecturen en zoek de beste balans tussen beveiliging, beschikbaarheid, kosten, operaties en bedrijfsbehoeften
- Transparantie en integriteit: communiceer aannames, beperkingen, risico's en onzekerheden en meld onmiddellijk elke beslissing die arbitrage vereist
- Nauwkeurigheid: werk op een gestructureerde, traceerbare en gedocumenteerde manier, met bijzondere aandacht voor de kwaliteit van deliverables en de opvolging van beslissingen
- Verantwoordelijke autonomie: voer analyses autonoom uit met respect voor verantwoordelijkheden, validatieprocessen en beslissingen
- Kennisoverdracht: deel actief je knowhow en draag bij aan de progressieve autonomie van interne teams
- Technologische neutraliteit: adviseer in het belang van de organisatie en evalueer objectief meerdere opties wanneer relevant
Opleiding
Master in Computerwetenschappen, Cybersecurity, Informatiesysteembeveiliging, Netwerken en Telecommunicatie, Ingenieurswetenschappen of gelijkwaardig.
Bijzonder significante en aantoonbare professionele ervaring in cybersecurity architectuur kan als gelijkwaardig beschouwd worden, op voorwaarde dat je voldoet aan het verwachte niveau van expertise en senioriteit.
Talen
- Frans: moedertaal of vloeiend
- Engels: goede passieve kennis
- Nederlands: passieve kennis is een troef
De context
Dit is een freelance opdracht voor 12 maanden, met start in januari 2027. De rol is gevestigd in Brussel met een hybride werkregeling. Je werkt nauw samen met de IT-teams van een Belgische publieke organisatie in een collaboratieve, adviserende rol gericht op kennisoverdracht en co-constructie.