Information Security Officer
Informatiebeveiliging raakt binnen een organisatie vrijwel alles wat wordt gedaan. Van salarisverwerking en HR-processen tot softwareontwikkeling, cloudoplossingen en dienstverlening. De salarisdienstverlening verwerkt maandelijks meer dan 100.000 loonstroken, wat een grote verantwoordelijkheid met zich meebrengt. Informatiebeveiliging is daarom niet alleen een onderwerp voor audits of wetgeving, maar een belangrijk onderdeel van de dienstverlening en bedrijfsvoering.
Het krijgt nadrukkelijk aandacht vanuit de organisatie en directie. Als Information Security Officer help je om risico's beheersbaar te houden, de digitale weerbaarheid te vergroten en de organisatie iedere dag een stukje veiliger te maken.
Wat je doet
Als Information Security Officer ben je verantwoordelijk voor het verder ontwikkelen en technisch borgen van informatiebeveiliging binnen de organisatie. Je brengt technische risico's en kwetsbaarheden in kaart, adviseert over passende beveiligingsmaatregelen en helpt de organisatie om veilig en weerbaar te blijven in een continu veranderend digitaal landschap.
- Ontwikkel, onderhoud en actualiseer technische beveiligingsrichtlijnen, controls en standaarden
- Vertaal risico's, dreigingen en security-eisen naar concrete technische beveiligingsmaatregelen
- Adviseer management, directie en technische teams over informatiebeveiligingsvraagstukken en risicobeheersing
- Vergroot het securitybewustzijn binnen de organisatie onder andere via een awareness- en phishingplatform en ondersteun bij de analyse en opvolging van security-incidenten
- Beoordeel software, cloudoplossingen, leveranciers, koppelingen en infrastructuur vanuit informatiebeveiligingsperspectief
- Werk samen aan vraagstukken rondom informatiebeveiliging en lever een inhoudelijke en technische bijdrage aan ISO 27001.
De functie beweegt zich op het snijvlak van technologie, risicomanagement en beleid. Je werkt nauw samen met collega's in AI Governance & Compliance, Compliance & Privacy en technische teams. Je begrijpt hoe cloudomgevingen, netwerken, IAM, logging en security monitoring werken en bent een inhoudelijke gesprekspartner voor specialisten.
Wat ze vragen
- Hbo- of wo-werk- en denkniveau, bij voorkeur in een IT-, security- of technische richting
- Minimaal drie jaar ervaring met informatiebeveiliging, cybersecurity, cloudsecurity of technisch risicomanagement
- Kennis van informatiebeveiligingsstandaarden zoals ISO 27001 en ontwikkelingen zoals NIS2
- Aantoonbare affiniteit met cloudplatformen zoals Microsoft Azure en onderwerpen als IAM, logging, netwerkbeveiliging en vulnerability management
- Een CISM-opleiding of certificering gevolgd, of bereid deze te behalen
- Communicatief sterk en in staat technische vraagstukken begrijpelijk over te brengen aan zowel technische als niet-technische collega's.
Hoe solliciteren?
Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.
Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.
Meer context, minder losse zoekuren.
Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.