Jobs / engineering
Technical Security Officer
Centric · Gouda
About the role
Wil jij het verschil maken op het gebied van informatiebeveiliging en écht impact hebben binnen onze divisie retail en logistiek? Als Technical Security Officer (TSO) zorg jij ervoor dat securitybeleid wordt vertaald naar concrete, effectieve technische maatregelen in de praktijk. Jij bent de verbindende kracht tussen business en IT en tilt de securityvolwassenheid van de organisatie naar een hoger niveau.
Wat jij doet
In deze rol ben je een belangrijke schakel in het veilig houden van de IT-omgeving van Centric Retail & Logistiek. Onze divisie ondersteunt organisaties in onder andere retail, transport en logistiek met bedrijfskritische software en IT-oplossingen. Dat betekent dat informatiebeveiliging niet alleen gaat over beleid en richtlijnen, maar vooral over wat er technisch én in de dagelijkse praktijk gebeurt.
Je hebt daarom een stevige infrastructurele basis en begrijpt hoe ons IT-landschap in elkaar zit. Je weet welke componenten en afhankelijkheden een rol spelen en kunt snel inschatten wat de impact van een kwetsbaarheid is. Wanneer er een security-incident of kwetsbaarheid wordt gesignaleerd, bepaal je zelfstandig de urgentie, welke risico's we lopen en wat de eerste stappen moeten zijn. Je weet wanneer je zelf kunt handelen en wanneer opschaling nodig is.
Een belangrijk onderdeel van je rol is het zelfstandig in kaart brengen en signaleren van kwetsbaarheden binnen onze business units. Je coördineert vulnerability scans en penetratietesten, analyseert de uitkomsten en vertaalt technische bevindingen naar concrete acties. Je stuurt het patchmanagementproces aan en bewaakt dat kwetsbaarheden daadwerkelijk en binnen de juiste termijn worden opgelost. Daarbij maak je steeds de afweging tussen risico, impact en urgentie.
Je voert risicoanalyses uit en adviseert stakeholders en management over technische risico's, mogelijke maatregelen en de juiste aanpak. Om dit goed te kunnen doen, is het belangrijk dat je niet alleen naar een afzonderlijke kwetsbaarheid kijkt, maar ons landschap en de context van de business begrijpt.
Daarnaast werk je nauw samen met architecten, ontwikkelteams en IT-operations. Je hebt ervaring met samenwerken met development en kunt daardoor snel schakelen tussen technische inhoud, ontwikkelprocessen en infrastructuur. Je zorgt ervoor dat security al vanaf de ontwerpfase wordt meegenomen volgens het principe van Security by Design en dat beveiligingsmaatregelen ook daadwerkelijk worden toegepast en geborgd.
In deze rol ligt jouw focus op het versterken van onze technische security. Je zorgt ervoor dat security vanaf de basis wordt meegenomen en dat kwetsbaarheden tijdig worden gesignaleerd, beoordeeld en opgelost.
Je belangrijkste aandachtsgebieden zijn:
Security by Design: je stuurt op het structureel meenemen van security in architectuur, ontwikkeling en implementatie.
Patchmanagement: je zorgt voor een effectief patchproces en stuurt actief op het tijdig oplossen van kwetsbaarheden.
Vulnerability management: je coördineert vulnerability scans, analyseert de resultaten en vertaalt deze naar concrete acties en verbeteringen.
Daarnaast houd je je bezig met onder andere security tooling, de beoordeling van hosting- en cloudleveranciers, risk management en het opzetten van security- en SecDev KPI’s. Je werkt hierbij nauw samen met onder andere de Centric TISO, het Red Team en Green Team.