Terug naar overzicht
Vandaag zichtbaar op IKONSNieuwPopulair

Security & Privacy Officer

LimburgHybride36.1 uur/week<3mnd

Een digitaal weerbare organisatie, met veilige en privacybewuste ICT-dienstverlening voor onderwijs, onderzoek en bedrijfsvoering.

  • Als Local Information Security Officer en Local Privacy Officer (LISO/LPO) ben je binnen de ICT-dienst het aanspreekpunt voor informatiebeveiliging, privacy en cyberweerbaarheid.
  • Je vertaalt beleid, wetgeving en risico’s naar werkbare technische en organisatorische maatregelen.
  • Samen met collega-LISO’s en het centrale CISO-team draag je bij aan de ontwikkeling en borging van het informatiebeveiligingssysteem.
  • Nauw samenwerken met professionals van het Security Operations Centre.
  • Inhoudelijke sparringpartner, coachen van collega’s in hun vakinhoudelijke ontwikkeling en stimuleren van samenwerking en kennisdeling.
  • Bijdragen aan de verdere professionalisering van monitoring, detectie, incident response en threat management.
  • De kracht van de rol zit in de verbinding tussen beleid, risico’s en de dagelijkse securitypraktijk.
  • Bevindingen uit het SOC vertalen naar structurele verbeteringen.
  • Zorgen dat beleid, risicoanalyses en compliance-eisen hun weg vinden naar de dagelijkse ICT-praktijk.

Wat je doet

  • Informatiebeveiligings- en privacybeleid opstellen voor de ICT-dienst, aansluitend op het centrale beleid.
  • Management, Product Owners en technische collega’s adviseren over de toepassing daarvan en over veilige, privacybewuste ICT-diensten.
  • Risicoanalyses en classificaties van systemen begeleiden en zorgen dat risico’s in kaart worden gebracht en geregistreerd in de centrale GRC-tooling.
  • Bijdragen aan de borging van security, privacy en compliance binnen het informatiebeveiligingssysteem.
  • Ondersteunen bij audits, DPIA’s/DTIA’s en security- en privacy-by-design.
  • Nauw samenwerken met het Security Operations Centre aan de verdere professionalisering van monitoring, detectie, incident response en threat management en daarin inhoudelijke scherpte en overzicht brengen.
  • SOC-professionals coachen in hun vakinhoudelijke ontwikkeling en samenwerking en kennisdeling stimuleren.
  • Dreigingen, incidenten en bevindingen vanuit de securityoperatie vertalen naar prioriteiten en structurele verbeteringen in beleid en maatregelen.
  • Rapporteren aan het management van de ICT-dienst en de CISO over afgesproken KPI’s en de voortgang van verbetermaatregelen.
  • Over de operationele securitypraktijk rapporteren in samenwerking met het SOC.
  • Nauw samenwerken met onder anderen de CTO, CISO, CPO, CERT en collega-LISO/LPO’s en bijdragen aan crisismanagement en de digitale weerbaarheid van de organisatie.

Wat ze vragen

  • Ervaren security officer die gemakkelijk schakelt tussen beleid, techniek en organisatie.
  • Begrijpt zowel governance, risk & compliance als security operations.
  • Stevige en toegankelijke gesprekspartner voor management en technische collega’s.
  • Weet wanneer te meebewegen en wanneer kritisch doorvragen nodig is, met oog voor de belangen van onderwijs, onderzoek en bedrijfsvoering.
  • Kan SOC-professionals inhoudelijk uitdagen en ondersteunen, met ruimte voor hun expertise.
  • Vertaalt technische bevindingen naar risico’s en bestuurlijke vraagstukken, en beleid en risico’s naar de dagelijkse securitypraktijk.
  • Hbo- of wo-werk- en -denkniveau, passende opleiding en minimaal drie jaar relevante werkervaring in informatiebeveiliging.
  • Kennis van informatiebeveiligings- en risicomanagementprocessen en ervaring met ISO 27001/27002 of vergelijkbare normenkaders.
  • Kennis van relevante wet- en regelgeving, waaronder de AVG en Cyberbeveiligingswet/NIS2, en deze vertalen naar de ICT-praktijk.
  • Kennis van informatiebeveiligings- en privacyvraagstukken rond cloudtoepassingen.
  • Communicatie in het Nederlands op minimaal B1-niveau en in het Engels op minimaal C1-niveau.
  • Gevoel voor bestuurlijke en organisatorische verhoudingen.
  • Brengt disciplines en belangen bij elkaar en creëert draagvlak voor maatregelen en verbeteringen.
  • Pré: aanvullende certificering, zoals CISM, CISSP, CIPP/E of ECPC-B DPO.
  • Pré: ervaring met het geven van trainingen en voorlichting.

Praktisch

  • Internationale, open en betrokken werkomgeving.
  • Flexibele werktijden, thuiswerkvergoeding en hybride werken.
  • Vrijheid en ruimte om je werk zelfstandig in te richten en je eigen ideeën te ontwikkelen.
  • Een hechte community van collega’s.
  • Goede pensioenregeling, bedrijfsfitness en toegang tot een uitgebreid sportaanbod.
  • Een inspirerende werkomgeving.

Hoe solliciteren?

Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.

Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.

Meer context, minder losse zoekuren.

Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.