Overslaan naar content

Information Security Officer

  • Op locatie, Hybride
    • Den Haag, Zuid-Holland, Nederland
  • Interne vacatures

Functieomschrijving

Functieomschrijving – Informatiebeveiligingsspecialist (ISO)

Als Informatiebeveiligingsspecialist (ISO) werk je op tactisch niveau mee aan technische ontwikkelingen binnen de organisatie. Je bent verantwoordelijk voor het realiseren van informatiebeveiligingsbeleid door het opstellen van processen, het selecteren en implementeren van applicaties en het borgen van deze oplossingen. Daarnaast draag je bij aan de overdracht van IT-projecten naar beheer en geef je advies over beveiligingsmaatregelen. Je beoordeelt voorstellen van externe partijen en begeleidt de doorontwikkeling van bestaande applicaties. Ook lever je input voor het beveiligingsbeleid en zie je toe op de uitvoering van plannen van eisen en aanpakken door interne en externe partijen.

Verantwoordelijkheden:

  • Uitwerken en implementeren van het Information Security Management System (ISMS).

  • Opstellen en borgen van plannen van eisen (PvE) en plannen van aanpak (PvA) voor applicaties en diensten.

  • Adviseren over en ondersteunen bij de implementatie van beveiligingsoplossingen zoals IAM, PAM, SIEM en LMS.

  • Coördineren van beveiligingsmaatregelen binnen diverse projecten.

  • Verbeteren van het applicatieportfolio en ontwikkelen van processen voor informatiebeveiliging.

  • Beheren van beleid rondom securitytesten en bijdragen aan interne auditplannen.

  • Opstellen van rapportages over informatiebeveiliging, incidenten en voortgang.

  • Schrijven van strategisch, tactisch en operationeel beleid.

Vereisten

Profiel:

  • Je weet jouw adviezen overtuigend over te brengen en mensen mee te krijgen.

  • Je bent creatief, bestuurlijk sensitief en communicatief sterk.

  • Je kunt schakelen tussen strategisch, tactisch en operationeel niveau.

  • Je bent zowel analytisch als praktisch ingesteld en resultaatgericht.

  • Je volgt actief ontwikkelingen op het gebied van IT en informatiebeveiliging.

Bijzonderheden:

  • Voor deze functie is een veiligheidsonderzoek vereist.

  • Referentiechecks kunnen onderdeel zijn van de procedure.

  • Flexibiliteit en brede inzetbaarheid zijn belangrijk binnen de organisatie.

  • Je werkt in een team van specialisten binnen een afdeling die zich richt op bedrijfsvoering, waaronder ICT, informatievoorziening, financiën en beveiliging.

Knock-out criteria (vereisten):

  1. Minimaal een afgeronde hbo-opleiding.

  2. Minimaal drie jaar ervaring met informatiebeveiligingsprojecten.

  3. Kennis van BIO, NBA en AVG binnen de (Rijks)overheid.

  4. Technische achtergrond en ervaring met implementatieplannen.

  5. Taalvaardigheid op C1-niveau in Nederlands en Engels.

  6. In het bezit van relevante certificeringen zoals CISSP en/of CISM.

  7. Persoonlijke motivatie (max. 200 woorden).

  8. Verklaring van Geen Bezwaar type A vereist.

  9. Beschikbaarheid vanaf de verwachte startdatum (afhankelijk van VGB-proces).

Wensen:

  1. Ervaring met implementatie van IAM, PAM, SIEM en/of LMS.

  2. In het bezit van ITIL 4-certificering.

  3. Afgeronde hbo-opleiding in Information Security Management, Cybersecurity of vergelijkbaar.

of

Apply with Linkedin onbeschikbaar
Apply with Indeed onbeschikbaar