Hoe ga je #meerbetekenen als information security officer (iso)
als information security officer (iso) ben je verantwoordelijk voor het handhaven van de veiligheid van onze it-systemen en gegevens. Je ontwikkelt, implementeert en evalueert beveiligingsmaatregelen om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie te waarborgen. Je werkt samen met verschillende teams binnen it&care en adviseert hen over technische aspecten van informatiebeveiliging, inclusief ondersteuning en advies aan support- en beheerteams. Met een grondige kennis van het beveiligingsbeleid vertaal je deze naar concrete acties binnen ons it-landschap.
wat ga je doen?
* jij coördineert beveiligingsincidenten (ddos-aanvallen, phishing, inbreuk infra etc.);
* je bent het aanspreekpunt op het gebied van it-security en voor het melden van incidenten en de benodigde maatregelen;
* je stemt de security architectuur (compliance richtlijnen) af en neemt maatregelen o.b.v. signalen en security incidenten;
* jij rapporteert periodiek aan de ciso over beveiligingsincidenten, de realisatie en effectiviteit van de beveiligingsmaatregelen. Ook monitor je zaken of ontwikkelingen die bedreigend kunnen zijn voor de informatieveiligheid;
* je begeleidt audits en zelfevaluaties;
* je blijft op de hoogte en speelt in op ontwikkelingen op het gebied van information security.
deze ontwikkelingen vertaal je naar maatregelen om de weerbaarheid van it-infrastructuur te waarborgen.
met wie ga je #meerbetekenen
it&care verzorgt de it dienstverlening binnen humantotalcare. Human total care is een toonaangevende organisatie op het gebied van gezondheid, welzijn en vitaliteit. Als it&care streven wij ernaar om alle werkmaatschappijen binnen humantotalcare en hun medewerkers te ondersteunen bij het realiseren van een gezonde, productieve en vooral veilige werkomgeving voor #werkend nederland door het zijn van een hoogwaardige it organisatie.
als iso ben je verantwoordelijk voor het waarborgen van de informatiebeveiliging.
wat is écht leuk aan deze baan
het leukste aan de functie van information security officer (iso) bij it&care is de mogelijkheid om een essentiële rol te spelen in het waarborgen van de informatiebeveiliging binnen een dynamische en groeiende organisatie. Door de informatiebeveiliging te waarborgen, draag je indirect bij aan het creëren van een veilige en gezonde werkomgeving voor medewerkers, wat op zijn beurt hun welzijn en prestaties ten goede komt.
is er ook iets minder leuk
hoewel de functie van information security officer (iso) bij it&care veel positieve aspecten heeft, zijn er mogelijk ook enkele uitdagingen die als minder leuk ervaren kunnen worden. Het kan uitdagend zijn om op de hoogte te blijven van de nieuwste bedreigingen en beveiligingsoplossingen even als het up to date blijven van de wet- en regelgeving en het handhaven daarvan. En soms is het alle zeilen bijzetten- ook buiten de reguliere werktijden - als er problemen zijn die moeten worden opgelost.
wat neem je mee
als ict’er weet jij als geen ander hoe belangrijk veiligheid is en het beschermen van gegevens. Daarom zijn integriteit en vertrouwelijkheid jouw tweede natuur. Je bent nauwkeurig, alert en oplossingsgericht waardoor jij geen uitdaging uit de weg gaat. Je hebt al eens eerder met dergelijke risico’s gewerkt en weet hoe je deze projectmatig kunt aanpakken. Je bent communicatief vaardig en sterk in stakeholdermanagement. Verder neem je mee:
* technische (master)opleiding, bijvoorbeeld in bedrijfskundige informatica;
* minimaal vijf jaar gerelateerde werkervaring op het gebied van informatiebeveiliging.
* aangetoonde expertise in diverse risicomethodologieën en ervaring in het leiden van risicoworkshops op operationeel en tactisch niveau.
* kennis van het registreren en opvolgen van security-incidenten;
* kennis van beveiligingsdomeinen zoals asset management, identity & access management, systeem hardening, logging & monitoring, vulnerability management, penetratietesten en netwerkbeveiliging.
* technische certificeringen op het gebied van informatiebeveiliging (bijv. Cissp, ceh, oscp)
* ervaring met technologieën zoals microsoft defender/sentinel.
* ervaring met het inrichten van beheersmaatregelen in processen om zekerheid richting auditors en andere stakeholders te geven;
* actuele kennis van iso27001:2022-normen, nen7510-normen en relevante wetgeving.
* bij voorkeur ervaring met de iso-rol in een grotere organisatie.
* doelgericht en resultaatgericht, zelfs in uitdagende situaties.
* klantgericht met het vermogen om de wensen, behoeften en belangen van zowel interne als externe partijen in kaart te brengen.
#j-18808-ljbffr