Wij vragen
Wij bieden
Taken en verantwoordelijkheden
Over benerail
Dé toonaangevende expert in internationaal treinvervoer in Europa.
Een internationaal treinticket boeken? Niet eenvoudig! Bij benerail lossen we dat probleem op. Dankzij ons verkopen bedrijven vlot internationale treinreizen, ongeacht welke maatschappij de trein doet rijden. Onze API’s en front-end-oplossingen zijn dé standaard in de Benelux, waarnaast we ook ondersteunende diensten aanbieden zoals productdatabeheer, consultancy en integraties. Zo nemen wij de complexiteit weg, en kunnen onze klanten zich volledig focussen op de service naar de reiziger.
Jouw smart ticket naar een groenere wereld.
We zijn een joint venture van de Belgische en Nederlandse nationale spoorwegen. Om van de spoorwegsector een aantrekkelijk, milieuvriendelijk én concurrerend vervoermiddel te maken, richten we onze strategie nu op uitbreiding van het treinaanbod. Gedreven door onze missie om een bijdrage te leveren aan een beter klimaat, bouwen we aan een duurzame organisatie, gebouwd op autonome en purpose-driven teams. Vanuit ons hoofdkantoor in Antwerpen en flexlocaties in Amsterdam, Rotterdam, Utrecht en Brussel bouwen we aan een duurzame toekomst voor mobiliteit. Online of op kantoor – we zorgen altijd voor connectie (en een drankje).
Over de functie
Als Information Security & Data Protection Officer ondersteun je de CISO en de rest van de organisatie bij het verder verbeteren van de beveiliging en privacy binnen benerail. We hebben al een framework gebaseerd op ISO2700x/ISO2770x, maar het is een fulltime taak om ervoor te zorgen dat dit volledig wordt geïmplementeerd, voortdurend geëvalueerd en waar nodig verbeterd – zodat onze maturiteit op het hoogste niveau blijft.
Bij benerail zijn informatiebeveiliging en gegevensbescherming gebundeld in één rol. Als officer in deze rol bevind je je in een centrale positie waarin je de gespecialiseerde teams informeert, adviseert en ondersteunt. Je taken omvatten onder andere:
- Het beheer van het ISMS (Information Security Management System) van benerail, onder begeleiding van de CISO.
- Ondersteunen van de teams bij:
- Het implementeren van beveiligingsmaatregelen en -beleid. Waar nodig ontwerp je een nieuw beleid of herzie je bestaande procedures.
- Het toepassen van een veilige Software Development Lifecycle-aanpak.
- Organiseren van awareness-trainingen en evaluaties rond beveiliging en privacy.
- Coördineren van technische audits (zoals pentesting) en ISO-gebaseerde assessments van onze IT-systemen.
- Het opvolgen van veelvoorkomende kwetsbaarheden (CVE's) en ondersteunen van de teams in de impactanalyse en mitigatie ervan.
- Ondersteunen bij contractbeheer, inclusief het opstellen en herzien van verwerkersovereenkomsten (DPA’s).
- Rapporteren aan het hoger management over de status van informatiebeveiliging en privacy.
We zoeken een voltijdse medewerker op de benerail payroll of een extern ingehuurde consultant.
Geboden wordt
- Een sleutelrol in een innovatieve en doelgerichte organisatie, waarin jouw expertise écht het verschil maakt.
- Veel autonomie en verantwoordelijkheid in het vormgeven van ons security- en privacybeleid.
- Flexibiliteit, met mogelijkheid tot 80% thuiswerk.
- Een modern kantoor op wandelafstand van Antwerpen-Centraal.
- Een competitief verloningspakket, inclusief verzekeringen en een elektrische bedrijfswagen.
- Leuke teambuildingmomenten en een internationale teamcultuur.
Profiel kandidaat
We zoeken een hands-on expert in security & privacy om onze systemen en gebruikersdata te beschermen én onze teams te begeleiden in onze veilige groei in Europa.
We leren je graag kennen als je:
- Nieuwsgierig, proactief en kritisch bent – steeds met databeveiliging in het achterhoofd.
- Ervaring of interesse hebt in compliance – een sterke troef, want we willen ook die pijler intern verder uitbouwen.
- Een CISM- en/of CISSP-certificering (of gelijkwaardig) hebt.
- Vertrouwd bent met de ISO2700x- en ISO2770x-normen en de bijbehorende vereisten voor ISMS-beheer.
- Goed kan communiceren met analisten en ontwikkelaars, en risico’s in IT-oplossingen weet in te schatten.
- Praktische ervaring hebt met risicobeheer, DPA's opstellen en DPIA's uitvoeren.
- Gewend bent om te rapporteren aan hoger management en externe stakeholders.
- Minstens één dag per week naar het kantoor in Antwerpen kan komen.
- Vloeiend Engels spreekt – Nederlands is een grote plus.
Meer informatie
Deel je onze kernwaarden – daring, connected & trusted? Dan is de kans groot dat we een match hebben!
Klaar om mee de toekomst van Europees treinverkeer te beveiligen?
Stuur je CV naar hr@benerail.com – we kijken ernaar uit om je te ontmoeten!
Onze arbeidsvoorwaarden
Onze waarden
Hoe ziet je sollicitatieprocedure eruit?
Hier ga je werken: Benerail
benerail is a spin-off from the Belgian and Dutch national railways, well established yet very ambitious. To help the railway industry become the most attractive environmentally-friendly and competitive means of transport, our strategy now focuses on expansion. Driven by our mission to facilitate a significant contribution to a better climate, we are building a scalable and sustainable organisation on a foundation comprised of autonomous and purp...
Ik wil meer weten over Benerail