IT

Maastricht University
Maastricht, Netherlands
6 days ago
Apply on www.academictransfer.com
Prepare application

Role details

Contract type
Temporary to permanent
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Compensation
€4,925.0 - €7,573.0
Working hours
Shift work

Tech stack

Cyber Security Scrum Methodology Information Security Management System Information Technology

Job description

Wil jij als ervaren security officer bijdragen aan een digitaal weerbare universiteit? Bij het ICT Servicecentrum (ICTS) van de Universiteit Maastricht verbind je informatiebeveiliging, privacy en risicomanagement met de dagelijkse cybersecuritypraktijk. Vanuit jouw expertise versterk je niet alleen onze ICT-dienstverlening, maar ook de professionals die onze universiteit digitaal beschermen.

Security & Privacy Officer (LISO/LPO)

  • Ons doel: Een digitaal weerbare universiteit, met veilige en privacybewuste ICT-dienstverlening voor onderwijs, onderzoek en bedrijfsvoering.
  • Jouw collega’s: ICTS is je thuisbasis. Je werkt samen met SOC-professionals, architecten, Product Owners, collega-LISO/LPO’s en de centrale security- en privacyorganisatie.

Als Local Information Security Officer en Local Privacy Officer (LISO/LPO) ben je binnen ICTS het aanspreekpunt voor informatiebeveiliging, privacy en cyberweerbaarheid. Je vertaalt beleid, wetgeving en risico’s naar werkbare technische en organisatorische maatregelen. Samen met collega-LISO’s en het centrale CISO-team draag je bij aan de ontwikkeling en borging van het UM Information Security Management System (UM-ISMS).

Vanuit jouw ervaring werk je nauw samen met de professionals van het UM Security Operations Centre (UM-SOC). Je bent een inhoudelijke sparringpartner, coacht collega’s in hun vakinhoudelijke ontwikkeling en stimuleert samenwerking en kennisdeling. Zo draag je bij aan de verdere professionalisering van monitoring, detectie, incident response en threat management. De personele verantwoordelijkheid ligt bij de people managers.

De kracht van jouw rol zit in de verbinding tussen beleid, risico’s en de dagelijkse securitypraktijk. Bevindingen uit het SOC vertaal je naar structurele verbeteringen. Tegelijk help je ervoor te zorgen dat beleid, risicoanalyses en compliance-eisen daadwerkelijk hun weg vinden naar de dagelijkse ICT-praktijk.

  • Je stelt informatiebeveiligings- en privacybeleid voor ICTS op, aansluitend op het centrale UM-beleid. Je adviseert management, Product Owners en technische collega’s over de toepassing daarvan en over veilige, privacybewuste ICT-diensten.
  • Je begeleidt risicoanalyses en classificaties van systemen en zorgt dat risico’s in kaart worden gebracht en geregistreerd in de centrale GRC-tooling.
  • Je draagt bij aan de borging van security, privacy en compliance binnen het UM-ISMS. Je ondersteunt bij audits, DPIA’s/DTIA’s en security- en privacy-by-design.
  • Je werkt nauw samen met het UM-SOC aan de verdere professionalisering van monitoring, detectie, incident response en threat management en brengt daarin inhoudelijke scherpte en overzicht.
  • Je coacht SOC-professionals in hun vakinhoudelijke ontwikkeling en stimuleert samenwerking en kennisdeling.
  • Je vertaalt dreigingen, incidenten en bevindingen vanuit de securityoperatie naar prioriteiten en structurele verbeteringen in beleid en maatregelen.
  • Je rapporteert aan het management van ICTS en de CISO over afgesproken KPI’s en de voortgang van verbetermaatregelen. Over de operationele securitypraktijk rapporteer je in samenwerking met het UM-SOC.
  • Je werkt nauw samen met onder anderen de CTO, CISO, CPO, UM-CERT en collega-LISO/LPO’s en draagt vanuit jouw rol bij aan crisismanagement en de digitale weerbaarheid van de universiteit.

Ben jij klaar om koers te zetten voor de komende jaren? Dan ontmoeten we je graag.

Je bent een ervaren security officer die gemakkelijk schakelt tussen beleid, techniek en organisatie. Je begrijpt zowel governance, risk & compliance als security operations en bent een stevige en toegankelijke gesprekspartner voor management en technische collega’s. Je weet wanneer je moet meebewegen en wanneer kritisch doorvragen nodig is. Daarbij houd je oog voor de belangen van onderwijs, onderzoek en bedrijfsvoering.

Requirements

  • Je hebt hbo- of wo-werk- en -denkniveau, een passende opleiding en minimaal drie jaar relevante werkervaring in informatiebeveiliging.
  • Je kent informatiebeveiligings- en risicomanagementprocessen en hebt ervaring met ISO 27001/27002 of vergelijkbare normenkaders.
  • Je kent relevante wet- en regelgeving, waaronder de AVG en Cyberbeveiligingswet/NIS2, en vertaalt die naar de ICT-praktijk. Je hebt ook kennis van informatiebeveiligings- en privacyvraagstukken rond cloudtoepassingen.
  • Je communiceert mondeling en schriftelijk in het Nederlands op minimaal B1-niveau en in het Engels op minimaal C1-niveau.
  • Je hebt gevoel voor bestuurlijke en organisatorische verhoudingen. Je brengt disciplines en belangen bij elkaar en creëert draagvlak voor maatregelen en verbeteringen.

Een aanvullende certificering, zoals CISM, CISSP, CIPP/E of ECPC-B DPO, is een pré. Ervaring met het geven van trainingen en voorlichting is eveneens een pré.

Benefits & conditions

Bij de Universiteit Maastricht werk je in een internationale, open en betrokken omgeving. We bieden:

  • Een jaarcontract (0,9 - 1,0 fte) met uitzicht op een vast contract bij wederzijdse tevredenheid.
  • Een bruto salaris tussen €4925,00 en €7573,00 bruto per maand (bij een fulltime dienstverband van 38 uur per week), exclusief 8% vakantiegeld en een 8,3% eindejaarsuitkering.
  • 29 vakantiedagen, vier extra vrije feestdagen en de mogelijkheid om 12 extra dagen op te bouwen via compensatie-uren.
  • Flexibele werktijden, een thuiswerkvergoeding en hybride werken.
  • Vrijheid en ruimte om je werk zelfstandig in te richten en je eigen ideeën te ontwikkelen.
  • Een hechte community van collega’s waarmee je nauw samenwerkt.
  • Een goede pensioenregeling via het ABP, bedrijfsfitness en toegang tot een uitgebreid sportaanbod.
  • Een inspirerende werkomgeving in het hart van Europa.

About the company

Je hoeft niet op ieder technisch SOC-domein de grootste specialist te zijn. Wel kun je SOC-professionals inhoudelijk uitdagen en ondersteunen, met ruimte voor hun expertise. Je vertaalt technische bevindingen naar risico’s en bestuurlijke vraagstukken, en beleid en risico’s naar de dagelijkse securitypraktijk.

Bij ICTS bouwen we aan slimme, veilige en toekomstbestendige IT-oplossingen voor onderwijs, onderzoek en bedrijfsvoering. Als betrouwbare serviceprovider leveren we stabiele en hoogwaardige IT-dienstverlening. Tegelijk zijn we een strategische partner binnen de universiteit: we denken actief mee over innovatie en digitale transformatie. In alles wat we doen, staat de mens centraal of het nu gaat om studenten, medewerkers of onze eigen collega’s. Onze 140 professionals werken in zelforganiserende teams volgens de Agile-methode. Zo blijven we wendbaar, dienstverlenend en gericht op continue verbetering.

Aan de Universiteit Maastricht zoeken we samen naar antwoorden waarmee we de wereld vooruithelpen. Dat doen we samen met 23.300 studenten en 5.400 medewerkers, verspreid over 5 steden in de regio, 6 faculteiten en ruim 70 onderzoeksinstituten in de Euregio. Hier krijg je de ruimte om grenzen te verleggen en nieuwe kansen te ontdekken; voor jezelf en voor de wereld om je heen. Want echte antwoorden vinden we samen.

De vacature staat open voor interne- en externe kandidaten. Bij gelijke geschiktheid hebben interne kandidaten voorrang.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.academictransfer.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:43 min

Rebuilding application architecture with fixed scrum teams

Sebastian Gierlinger Sebastian Gierlinger · World Congress 2025

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

2:46 min

Missing equipment retrieval processes for departing employees

Jasmin Azemović Jasmin Azemović · World Congress 2026 Europe

2:09 min

Evolution of software measurement from waterfall to agile

Markus Walker Markus Walker · World Congress 2024

Videos

See all

Related articles

See all