Information Security Officer
Role details
Job location
Tech stack
Job description
Als Information Security Officer maak je deel uit van de functionele Information Security organisatie van Essent en rapporteer je aan de Head of Security. Je werkt nauw samen met securitycollega's binnen je eigen unit én met het centrale team, daarnaast met GRC, Security Architecten, en de DPO etc. Wat ons typeert? Een open cultuur, korte lijnen en een gedeelde passie voor security. Marianne Schinkel, Head of Security: "In deze functie krijg je eigenaarschap en ruimte om écht impact te maken. Je draagt direct bij aan onze digitale weerbaarheid en helpt bouwen aan een veilige toekomst."
In deze rol ben je de verbindende schakel tussen jouw business unit en de centrale securityorganisatie. Je zorgt ervoor dat beleid landt, risico's inzichtelijk worden en security werkt in de praktijk:
- Je coördineert de implementatie van groepsbeleid en securitystandaarden
- Je adviseert over informatiebeveiliging in projecten en begeleidt risicoanalyses en classificaties Je ondersteunt bij ISMS-implementatie (o.a. ISO/IEC 27001, NIS2) en audits
- Je waarborgt de kwaliteit van beveiligingsmaatregelen en stemt af met GRC, DPO, Enterprise Risk Management, etc.
- Je rapporteert over de cyber security status van jouw unit aan de Head of Security
- Je creëert bewustwording binnen jouw domein en stimuleert een securitycultuur via training en awareness
- Je begeleidt je unit bij incidenten en crisissituaties Je excelleert in samenwerken, eigenaarschap tonen en het vertalen van beleid naar werkbare oplossingen op de werkvloer.
Benieuwd naar het vervolg? Bekijk de stappen van onze sollicitatieprocedure hieronder. Zorg ervoor dat je op tijd reageert. De sluitingsdatum is 20 februari.
Requirements
Jij bent een professional met een scherp oog voor risico's en een passie voor digitale veiligheid. Je weet mensen mee te nemen en complexe uitdagingen terug te brengen tot begrijpelijke oplossingen.
- HBO/WO werk- en denkniveau, bij voorkeur in IT of Security
- Minimaal 5 jaar ervaring in informatiebeveiliging (ervaring in risicomanagement of IT-auditing is een pre)
- Kennis van relevante standaarden en wetgeving, zoals ISO/IEC 27001, NIST, CIS en NIS2 en CRA.
- Kennis en ervaring met devsecop en IOT.
- Ervaring met stakeholdermanagement, zowel in IT als de business
- Sterke communicatieve en adviserende vaardigheden
- Je spreekt en schrijft vloeiend Nederlands en Engels
Je excelleert in samenwerken, eigenaarschap tonen en het vertalen van beleid naar werkbare oplossingen op de werkvloer.