Information Security Officer

Bright Professionals B.V.
Groningen, Netherlands
17 days ago

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Working hours
Regular working hours
Languages
Dutch
Experience level
Senior

Job location

Remote
Groningen, Netherlands

Tech stack

Confluence
Computer Security
Scrum
Data Management

Job description

Voor Rijksdienst voor Ondernemend Nederland zoeken wij een Information Security Officer. Je vervult als Senior Information Security Officer een centrale en coördinerende rol binnen de informatiebeveiligingsorganisatie en professionaliseert de informatiebeveiliging organisatiebreed. Je bent verantwoordelijk voor het afstemmen van beveiligingsbeleid, risico's en maatregelen, en fungeert als inhoudelijk adviseur en regisseur die uitvoering van informatiebeveiligingsactiviteiten coördineert, prioriteert en bewaakt. Je bent het centrale aanspreekpunt voor andere afdelingen en assisteert bij de implementatie van beleid en businesscontinuïteitsplannen.

  • Je coördineert de uitvoering en doorontwikkeling van het informatiebeveiligingsbeleid en bewaakt de naleving daarvan.
  • Je treedt op als inhoudelijk coördinator voor informatiebeveiligingsvraagstukken en zorgt voor samenhang tussen projecten, beheer en organisatieonderdelen.
  • Je stelt beleidskaders, richtlijnen en beveiligingsstandaarden op en draagt zorg voor implementatie en borging binnen de organisatie.
  • Je coördineert en voert risicoanalyses en security assessments uit op projecten, processen, applicaties en infrastructuur en bewaakt de opvolging van maatregelen.
  • Je adviseert management, projectleiders en product owners over informatiebeveiliging, privacy, security-by-design en compliance.
  • Je coördineert de afhandeling en opvolging van beveiligingsbevindingen, audits en verbeteracties.
  • Je stimuleert samenwerking tussen IV-teams en zorgt voor uniforme toepassing van informatiebeveiligingsrichtlijnen.
  • Je organiseert awarenessprogramma's, workshops en kennissessies en draagt actief bij aan het vergroten van het securitybewustzijn binnen de organisatie.
  • Je onderhoudt contacten met externe partijen, waaronder leveranciers, auditors en ketenpartners, en vertegenwoordigt de organisatie bij informatiebeveiligingsvraagstukken.
  • Je adviseert en assisteert bij de implementatie van beleid en bij het opstellen en testen van plannen voor business continuïteit.

Resultaatgebieden

  • Organisatiebreed toegepast en aantoonbaar geborgd informatiebeveiligingsbeleid dat door jou wordt gerealiseerd en bewaakt.
  • Vroegtijdige signalering van securityrisico's en implementatie van passende beheersmaatregelen onder jouw regie.
  • Projecten en wijzigingen voldoen aan geldende security- en compliance-eisen dankzij jouw coördinatie en advies.
  • Effectieve coördinatie en opvolging van verbetermaatregelen, audits en risicoanalyses met zichtbare voortgang.
  • Vergroot securitybewustzijn binnen de organisatie door jouw initiatieven op het gebied van awareness en training.
  • Verbeterde samenwerking tussen management, IV, projecten en externe partijen op het gebied van informatiebeveiliging door jouw sturing.

Je werkt binnen de afdeling Informatievoorziening (IV), die verantwoordelijk is voor alle informatievoorziening en IT-voorzieningen. Je maakt deel uit van het team Informatiebeveiliging & Privacy en werkt samen met andere Security Officers, Privacy Officers, de Coördinator Informatiebeveiliging & Privacy en de Chief Information Security Officer. De afdeling IV omvat daarnaast teams voor Architectuur, Beheer, Data & Inzicht, Datamanagement & Platformen en Ontwikkeling.

Requirements

  • Je functioneert zelfstandig en neemt verantwoordelijkheid voor je domein.

  • Je toont initiatief en neemt proactief stappen om informatiebeveiliging te verbeteren.

  • Je bent assertief in het adviseren en bijsturen van stakeholders op verschillende niveaus.

  • Je beschikt over goed analytisch inzicht om risico's en complexe beveiligingsvraagstukken te doorgronden.

  • Je beschikt over een afgeronde WO-opleiding.

  • Je bent gecertificeerd Information Security Manager.

  • Je bent gecertificeerd ISO27001 Lead Auditor.

  • Je hebt minimaal twee jaar ervaring als Security Officer; onderbouw dit met concrete projecten en een rolbeschrijving in je cv of motivatie

  • Je hebt ervaring met cloudbeveiliging, netwerkbeveiliging en identity & access management binnen de publieke sector; onderbouw dit met concrete projecten en een rolbeschrijving in je cv of motivatie

  • Je hebt ervaring met het Gronings Schadedossier; onderbouw dit met concrete projecten en een rolbeschrijving in je cv of motivatie

  • Je hebt ervaring met Confluence; onderbouw dit met concrete projecten en een rolbeschrijving in je cv of motivatie

  • Je bent gecertificeerd Information Privacy Professional Europe

Apply for this position