Ref: #67288

GRC Berater

Job Titel: GRC-Berater

Standort: Zaventem, Belgien

Arbeitsumfeld: Hybrid

Über uns

Wir haben uns verpflichtet, Sicherheit und Datenschutz zu gewährleisten. Unterstützt von einem erfahrenen Cybersecurity-Team bieten wir eine breite Palette maßgeschneiderter Lösungen für Ihre Sicherheitsanforderungen. Von Beratungsdiensten bis hin zur 24/7-Überwachung durch unsere C-SOC-Cybersicherheitsplattform bieten wir eine schnelle Reaktion auf Vorfälle und umfassende "Sicherheit als Dienstleistung".

Hauptverantwortlichkeiten

Befähigungspraxis

  • Unterstützung von Kunden bei der Implementierung von Governance-, Risiko- und Compliance-Rahmenwerken (GRC), einschließlich Richtlinien und Verfahren für die Informationssicherheit, um potenzielle Risiken zu mindern.
  • Führen Sie GRC- und Informationssicherheitsschulungen durch, um das Wissen und die Bereitschaft der Kunden zu verbessern.

Assurance Praxis

  • Führen Sie Reifegradbewertungen und Lückenanalysen auf der Grundlage etablierter Standards wie ISO 27001/27002, SANS CIS TOP 20, NIST Cybersecurity Framework sowie gesetzlicher und regulatorischer Anforderungen (CSSF, GDPR, PSD2) oder der eigenen GRC-Richtlinien eines Unternehmens durch.
  • Entwickeln und etablieren Sie ein GRC-Programm und führen Sie Ihre Kunden zu einem definierten und strukturierten Rahmen für die Informationssicherheit.
  • Führen Sie alle Aspekte des Informationssicherheits-Risikomanagementprozesses gemäß ISO 27005 auf Organisationsebene durch.
  • Führen Sie ad hoc Risikobewertungen auf Projektebene durch.
  • Bieten Sie maßgeschneiderte GRC-Dienste an, die auf die Bedürfnisse Ihrer Kunden zugeschnitten sind.
  • Bieten Sie CISOs, Risikobeauftragten und DSBs fachkundige Beratung und Unterstützung in GRC-bezogenen Angelegenheiten.

Audit-Praxis

  • Führen Sie interne und externe GRC-Audits sowie Vorzertifizierungsaudits in Übereinstimmung mit etablierten Standards (ISO 27001/27002, SANS CIS TOP 20, NIST Cybersecurity Framework), gesetzlichen/regulatorischen Rahmenwerken (CSSF, GDPR, PSD2) oder der Informationssicherheitspolitik eines Unternehmens durch.
  • Arbeiten Sie mit den internen Prüfern zusammen und bieten Sie ihnen Fachwissen und Beratung zu GRC- und Informationssicherheitsfragen.

Qualifikationen

  • Sie müssen sowohl Niederländisch als auch Französisch beherrschen.
  • Mindestens 3 Jahre einschlägige Berufserfahrung im Bereich GRC oder Informationssicherheit.
  • Englische Sprachkenntnisse sind von Vorteil.
  • Einschlägige Zertifizierungen in GRC oder Informationssicherheit (z.B. CISSP, CISM) sind sehr wünschenswert.
  • Starke analytische und problemlösende Fähigkeiten.

Für weitere Informationen und um sich zu bewerben, senden Sie mir Ihren aktuellen Lebenslauf an jude.russell@next-ventures.com

Attach a resume file. Accepted file types are DOC, DOCX, PDF, HTML, and TXT.

We are uploading your application. It may take a few moments to read your resume. Please wait!