Information Security Officer
Role details
Job location
Tech stack
Job description
Ben jij een gedreven Information Security Officer die energie krijgt van het verbeteren van securityprocessen, het verhogen van security awareness en het helpen van collega's om veilig te werken?
Dit ga je doen Als Information Security Officer ben jij de drijvende kracht achter ons informatiebeveiligingsbeleid. Vanuit de centrale ICT organisatie borg jij dat de informatie binnen het UMC Utrecht beschikbaar, integer en vertrouwelijk blijft.
- Het (mede) ontwikkelen, uitdragen, implementeren en handhaven van het informatiebeveiligingsbeleid op de werkvloer
- Het vertalen van normenkaders en informatiebeveiligingsbeleid naar concrete te nemen beheersmaatregelen op het gebied van de organisatie, bedrijfsprocessen en techniek
- Het verhogen van de het "informatiebeveiligingsbewustzijn" op de werkvloer
- Het implementeren, draaiende houden en continue verbeteren van de securityprocessen binnen de organisatie
- Het voorbereiden en begeleiden van security audits
- Het vaststellen, analyseren en uitzetten van acties voor het mitigeren van security risico's
- Adviseren bij (IT) projecten
- Het coördineren van de reactie op informatiebeveiligingsincidenten
- Het periodiek en proactief analyseren van (informatiebeveiligings-)incidenten en de impact op de IT-dienstverlening teneinde te adviseren over te nemen maatregelen om de weerbaarheid te vergroten
- Het implementeren en aanjagen van de continue verbeter-cyclus ("Plan - Do - Check - Act") op het gebied van informatiebeveiliging
- Nauw samenwerken met directe collega's, de privacy-officers, functionarissen op de werkvloer en externe partijen zoals SOC-dienstverleners, Z-Cert, etc.
Hier ga je werken Het Security-team (uiteindelijk +/- 14 FTE) is onderdeel van de Dienst Informatie Technologie: de centrale IT dienst binnen het UMC Utrecht. Samen met een kleine 400 andere collega's leveren wij de benodigde IT en automatiseringsdiensten voor zowel de Zorg, het Onderzoek, het Onderwijs en de Bedrijfsvoering zoals die plaatsvindt binnen het UMC Utrecht.
Requirements
- Een afgeronde HBO opleiding, op gebied zoals: informatiebeveiligingsmanagement of integrale veiligheidskunde
- Minimaal 3 jaar ervaring in het domein van informatiebeveiliging
- Eigenaarschap, overtuigingskracht, resultaatgerichtheid
- Certificeringen zoals CISSP, CISM, Security+ zijn een pré
- Kennis van ISO27001, NEN7510, NIS2 Cbw