vacatures / juridisch & beleid

Information Security & Privacy Officer

Base Cyber Security · Rotterdam

Erkend referent

Wat ze zoeken

  • Je combineert diepgaande kennis van informatiebeveiliging en privacy met goed ontwikkeld bestuurlijk inzicht.
  • Je kunt complexe security- en privacyvraagstukken helder uitleggen aan zowel technische teams als bestuurders.
  • Je herkent patronen in risico’s, compliancevraagstukken en beheersmaatregelen en durft daar duidelijke aanbevelingen over te doen.
  • Je werkt graag samen met verschillende disciplines en weet belangen en perspectieven goed met elkaar te verbinden.
  • Je beschikt over sterk analytisch vermogen en goed beoordelingsvermogen bij het wegen van risico’s en maatregelen.
  • Je communiceert helder, zowel mondeling als schriftelijk, en treedt proactief op in het signaleren en adresseren van knelpunten.

Opdrachtbeschrijving

Voor een publieke organisatie die complexe regelingen uitvoert en intensief met gevoelige (persoons)gegevens werkt, zoeken we een ervaren professional die helpt om informatiebeveiliging en privacy structureel te verankeren in beleid, processen en projecten. De organisatie opereert in een sterk digitale en data-gedreven omgeving en werkt met uiteenlopende maatschappelijke programma’s en dienstverlening voor ondernemers en organisaties in Nederland.

In deze rol werk je vanuit een tweedelijnspositie binnen een grote, complexe omgeving. Je bewaakt de kaders voor informatiebeveiliging en privacy, helpt risico’s inzichtelijk te maken en adviseert over passende beheersmaatregelen. Je werkt nauw samen met architecten, project- en lijnorganisaties, privacy- en riskcollega’s en fungeert als inhoudelijke sparringpartner voor management en andere stakeholders.

Eisen

  • Je hebt minimaal 5 jaar relevante ervaring binnen IT- of informatiebeveiliging, bijvoorbeeld in functies rond security, informatiearchitectuur of technisch risicobeheer in de publieke sector of financiële dienstverlening.
  • Je hebt ten minste 5 jaar gewerkt in een tweedelijnsfunctie binnen het three-lines-of-defence-model bij een grote publieke organisatie of een vergelijkbare omgeving.
  • Je hebt aantoonbare praktijkervaring met het invoeren en toepassen van kaders zoals NIS2, BIO en een ISMS binnen een organisatie.
  • Je beheerst de Nederlandse en Engelse taal op minimaal C1-niveau, mondeling en schriftelijk, zodat je effectief kunt schakelen met verschillende lagen in de organisatie.
  • Je beschikt over één of meer erkende certificeringen op het gebied van informatiebeveiliging en risk, zoals bijvoorbeeld CISSP, CISM, CRISC, CISA, ISO 27001 Lead Implementer of ISO 27001 Lead Auditor, of een vergelijkbare combinatie.
  • Je hebt een relevante opleiding of certificering op het gebied van enterprise- of informatiearchitectuur afgerond, zoals TOGAF, ArchiMate Practitioner, DYA of een vergelijkbaar traject.

Wensen

  • Je hebt kennis van en ervaring met GRC-platformen, zoals ServiceNow, Archer of vergelijkbare oplossingen.
  • Je hebt ervaring met technische en/of security-architectuurprincipes in een grote, complexe IT-omgeving.
  • Je hebt ervaring met de voorbereiding en ondersteuning van audits en toetsen op het gebied van informatiebeveiliging en privacy, bijvoorbeeld rond ISO 27001 of vergelijkbare normen.
  • Je laat in je werk duidelijk zien dat je kerncompetenties als technisch inzicht, beoordelingsvermogen, analytisch vermogen, samenwerken, communicatieve vaardigheden en een proactieve houding stevig ontwikkeld zijn.
  • Cloud- en netwerkgerelateerde certificeringen (bijvoorbeeld AWS, Azure, CCSK) gelden als duidelijke pluspunten.

Relevante termen: Information Security Officer, Security Office, ISO, Privacy Officer, Informatiebeveiliging, ISMS, GRC, PDCA-cyclus, Risicomanagement, NIS2, BIO2, ENISA, ISO 27001, CISSP, CISM, CRISC, CISA, IT Audit, TOGAF, ArchiMate Practitioner, DYA, GRC-platform, ServiceNow, Archer, Cloud Security.

Base Cyber Security helpt organisaties bij het opbouwen van kennis en capaciteiten op het gebied van informatiebeveiliging. Het ondersteunen van organisaties bij het samenstellen van sterke infosec-teams of het vinden van de juiste cybersecurity-experts voor de behoeften van de organisatie is een essentieel aspect hiervan.

We werken samen met security professionals op wereldwijd niveau voor informatie- en cybersecurityposities en projecten in heel Europa. Of je nu aan het begin van je carrière in informatiebeveiliging staat, advies nodig hebt voor de volgende stappen in jouw loopbaan, of wilt weten hoe je jezelf het beste kunt blijven ontwikkelen en de juiste beslissingen kunt nemen, we staan klaar om te helpen en komen graag met jou in contact!

Als je nog niet bent geregistreerd, zorg er dan voor dat je dat nu doet! Stuur ons jouw gegevens naar [email protected]
en volg ons op X/Twitter @BaseCyberSec om op de hoogte te blijven van onze activiteiten en relevante informatie. Door jezelf te registreren bij onze securitygemeenschap en interesse te tonen in een specifieke rol, project of team, geef je ons expliciete toestemming om jouw gegevens te gebruiken, die Base Cyber Security verzamelt en verwerkt op een ethische en discrete manier, en indien nodig in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG).

meer zoals deze

Senior contractmanager

Rijkswaterstaat

Rotterdam · HybrideSenior€ 4.800 – € 7.100/maandGeplaatst op 24 sep
Salaris vermeld
Rotterdam · HybrideSenior€ 5.150 – € 7.350/maandGeplaatst op 14 sep
Salaris vermeld

meer bekijken