20-04-2026
Leuven
Voor een toonaangevende speler in de financiële dienstverlening in Leuven zijn wij op zoek naar een ervaren Project Manager ISO/IEC 27001. In deze rol trek je de kar voor de implementatie, certificering en continue verbetering van het Information Security Management System (ISMS).
Je bent verantwoordelijk voor het volledige traject: van gap-analyse en roadmap-definitie tot aan de uiteindelijke certificeringsaudit. Je fungeert als de verbindende factor tussen IT, Security, Risk en de business om ervoor te zorgen dat security controls niet alleen op papier staan, maar ook echt verankerd zijn in de organisatie.
ISO 27001 Program Management
Leiden van de implementatie en het onderhoud van een ISO/IEC 27001-compliant ISMS.
Plannen en monitoren van mijlpalen, timelines en afhankelijkheden binnen het programma.
Coördineren van (her)certificeringstrajecten en surveillance-audits met externe partijen.
Governance, Risk & Compliance
Uitvoeren van gap-analyses, risico-assessments en maturity-metingen.
Zorgen voor alignment met relevante wet- en regelgeving zoals NIS2, DORA en GDPR.
Beheren van de kern-documentatie (policies, Statement of Applicability, risicoregister).
Stakeholder & Change Management
Optreden als centraal aanspreekpunt voor ISO 27001 voor zowel interne stakeholders als externe audit-instanties.
Ondersteunen van 'control owners' bij het implementeren en bewijzen van security-maatregelen.
Vergroten van het security-bewustzijn binnen de gehele organisatie.
Ervaring: Je hebt een bewezen track record als Project- of Program Manager binnen Information Security, Risk of Compliance.
Expertise: Je hebt hands-on ervaring met ISO/IEC 27001 implementaties en/of certificeringstrajecten.
Kennis: Diepgaande kennis van ISMS-concepten (Annex A, SoA, interne audits) en bij voorkeur ook andere frameworks (ISO 22301, COBIT, ITIL).
Sectorervaring: Ervaring binnen grote, complexe of financiële instellingen is een sterke troef.
Certificering: Je bent bij voorkeur in het bezit van een ISO/IEC 27001 Lead Implementer of Lead Auditor certificaat.
Competenties: Je bent gestructureerd, analytisch en communicatief sterk. Je weet pragmatisme te combineren met strikte compliance-eisen.
Locatie: Leuven (hybride mogelijkheden in overleg).
Startdatum: ASAP.
Einddatum: 30/06/2027 (lange termijn project).