Terug naar overzicht
Vandaag zichtbaar op IKONSNieuwPopulair

Security & Privacy Officer

LimburgHybride36.1 uur/week<3mnd

Als ervaren security officer draag je bij aan een digitaal weerbare onderwijsinstelling. Binnen de ICT-afdeling verbind je informatiebeveiliging, privacy en risicomanagement met de dagelijkse cybersecuritypraktijk. Vanuit jouw expertise versterk je niet alleen de ICT-dienstverlening, maar ook de professionals die de organisatie digitaal beschermen. Het doel is een digitaal weerbare onderwijsinstelling, met veilige en privacybewuste ICT-dienstverlening voor onderwijs, onderzoek en bedrijfsvoering.

Je werkt samen met SOC-professionals, architecten, Product Owners, collega Local Information Security Officers/Local Privacy Officers en de centrale security- en privacyorganisatie. Als Local Information Security Officer en Local Privacy Officer (LISO/LPO) ben je binnen de ICT-afdeling het aanspreekpunt voor informatiebeveiliging, privacy en cyberweerbaarheid. Je vertaalt beleid, wetgeving en risico’s naar werkbare technische en organisatorische maatregelen.

Samen met collega-LISO’s en het centrale securityteam draag je bij aan de ontwikkeling en borging van het Information Security Management System (ISMS). Je werkt nauw samen met de professionals van het Security Operations Centre (SOC). Je bent een inhoudelijke sparringpartner, coacht collega’s in hun vakinhoudelijke ontwikkeling en stimuleert samenwerking en kennisdeling. Zo draag je bij aan de verdere professionalisering van monitoring, detectie, incident response en threat management.

De kracht van jouw rol zit in de verbinding tussen beleid, risico’s en de dagelijkse securitypraktijk. Bevindingen uit het SOC vertaal je naar structurele verbeteringen. Tegelijk help je ervoor te zorgen dat beleid, risicoanalyses en compliance-eisen daadwerkelijk hun weg vinden naar de dagelijkse ICT-praktijk.

Wat je doet

  • Informatiebeveiligings- en privacybeleid voor de ICT-afdeling opstellen, aansluitend op het centrale beleid.
  • Management, Product Owners en technische collega’s adviseren over de toepassing van beleid en over veilige, privacybewuste ICT-diensten.
  • Risicoanalyses en classificaties van systemen begeleiden en zorgen dat risico’s in kaart worden gebracht en geregistreerd in de centrale GRC-tooling.
  • Bijdragen aan de borging van security, privacy en compliance binnen het ISMS.
  • Ondersteunen bij audits, DPIA’s/DTIA’s en security- en privacy-by-design.
  • Nauw samenwerken met het SOC aan de verdere professionalisering van monitoring, detectie, incident response en threat management.
  • SOC-professionals coachen in hun vakinhoudelijke ontwikkeling en samenwerking en kennisdeling stimuleren.
  • Dreigingen, incidenten en bevindingen vanuit de securityoperatie vertalen naar prioriteiten en structurele verbeteringen in beleid en maatregelen.
  • Rapporteren aan het management van de ICT-afdeling en de CISO over afgesproken KPI’s en de voortgang van verbetermaatregelen.
  • Nauw samenwerken met onder anderen de CTO, CISO, CPO en het CERT en bijdragen aan crisismanagement en de digitale weerbaarheid van de organisatie.

Wat ze vragen

  • Ervaren security officer die gemakkelijk schakelt tussen beleid, techniek en organisatie.
  • Begrip van governance, risk & compliance en security operations.
  • Stevige en toegankelijke gesprekspartner voor management en technische collega’s.
  • Vermogen om technische bevindingen te vertalen naar risico’s en bestuurlijke vraagstukken, en beleid en risico’s naar de dagelijkse securitypraktijk.
  • Hbo- of wo-werk- en -denkniveau, passende opleiding en minimaal drie jaar relevante werkervaring in informatiebeveiliging.
  • Kennis van informatiebeveiligings- en risicomanagementprocessen en ervaring met ISO 27001/27002 of vergelijkbare normenkaders.
  • Kennis van relevante wet- en regelgeving, waaronder de AVG en Cyberbeveiligingswet/NIS2, en deze kunnen vertalen naar de ICT-praktijk.
  • Kennis van informatiebeveiligings- en privacyvraagstukken rond cloudtoepassingen.
  • Mondeling en schriftelijk communiceren in het Nederlands op minimaal B1-niveau en in het Engels op minimaal C1-niveau.
  • Gevoel voor bestuurlijke en organisatorische verhoudingen, disciplines en belangen kunnen samenbrengen en draagvlak creëren.
  • Aanvullende certificering, zoals CISM, CISSP, CIPP/E of ECPC-B DPO, is een pré.
  • Ervaring met het geven van trainingen en voorlichting is een pré.

Hoe solliciteren?

Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.

Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.

Meer context, minder losse zoekuren.

Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.