Information Security Officer

Experis
Groningen, Netherlands
13 days ago
Apply on easyapply.jobs
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Compensation
€4,800.0 - €7,000.0
Working hours
Regular working hours
Job source

Tech stack

Cyber Security Information Security Management System

Job description

Hier ga je werken

Je gaat aan de slag bij een grote overheidsorganisatie waar informatiebeveiliging een belangrijke rol speelt in de dagelijkse dienstverlening aan burgers. Door de omvang, complexe IT-landschap en grote hoeveelheid gevoelige informatie is security een essentieel onderdeel van de organisatie.

Je komt terecht in een professionele en dynamische omgeving waar informatiebeveiliging, compliance en risicomanagement hoog op de agenda staan. Hier krijg je de kans om daadwerkelijk impact te maken en een bijdrage te leveren aan het verder versterken van de security-volwassenheid van de organisatie.

Dit ga je doen Als Information Security Officer ben je dé sparringpartner op het gebied van informatiebeveiliging. Je schakelt met zowel technische teams als management en helpt de organisatie bij het identificeren, analyseren en beheersen van risico’s.

Je vertaalt complexe beveiligingsvraagstukken naar praktische adviezen en zorgt ervoor dat security een vanzelfsprekend onderdeel wordt van processen, projecten en besluitvorming. Daarnaast draag je bij aan de verdere ontwikkeling van het Information Security Management System (ISMS) en ondersteun je teams bij het nemen van de juiste beveiligingsmaatregelen.

  • Faciliteren en begeleiden van risicoanalyses en threat modeling-sessies.
  • Adviseren over informatiebeveiligingsrisico’s en beheersmaatregelen.
  • Doorontwikkelen van het Information Security Management System (ISMS).
  • Vertalen van technische security vraagstukken naar begrijpelijke bedrijfsrisico’s.
  • Ondersteunen van management bij security-gerelateerde besluitvorming.
  • Bewaken van compliance met relevante security standaarden en richtlijnen.
  • Adviseren bij inkooptrajecten en het opstellen van security-eisen.
  • Bijdragen aan security awareness, cyberoefeningen en crisissimulaties.
  • Samenwerken met stakeholders op verschillende niveaus binnen de organisatie.

Dit neem je mee

Requirements

  • HBO- of WO-opleiding, bij voorkeur richting Informatiebeveiliging, IT of Risicomanagement.
  • Minimaal 5 jaar ervaring binnen informatiebeveiliging of IT-security.
  • Minimaal 3 jaar ervaring met security-risicomanagement en advisering over complexe beveiligingsvraagstukken.
  • Diepgaande kennis van ISO27001 en/of BIO2.
  • In het bezit van een CISM- of CISSP-certificering.
  • Ervaring met het uitvoeren en begeleiden van risicoanalyses en security assessments.

Pré

  • Ervaring binnen een overheids- of publieke omgeving.
  • Kennis van relevante wet- en regelgeving.
  • Ervaring met leveranciersmanagement en contractbeheer.
  • Ervaring met het opstellen en toetsen van security-eisen binnen aanbestedings- of inkooptrajecten.
  • Ervaring met security awareness, cyberoefeningen en crisissimulaties.
  • Persoonlijke eigenschappen.

Sterke communicatieve vaardigheden

  • Overtuigingskracht en stakeholdermanagement.
  • Proactieve en ondernemende houding.
  • In staat om technische risico’s te vertalen naar begrijpelijke bedrijfsrisico’s voor management en directie.
  • Teamspeler die gemakkelijk verbinding maakt met verschillende stakeholders.

Benefits & conditions

  • Mogelijkheid om impact te maken binnen een maatschappelijk relevante organisatie.
  • Hybride werken, met een voorkeur voor circa 3 dagen per week op locatie in Groningen.
  • Werken aan strategische security- en risicomanagementvraagstukken binnen een complexe enterprise-omgeving.
  • Een salaris tussen de €4800 en €7000 excl.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on easyapply.jobs
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · World Congress 2023

Videos

See all

Related articles

See all