Senior Information Security Officer
De functie en het team
Als Senior Information Security Officer werk je binnen een specialistisch team waarin privacy, risk en security samenkomen. In deze rol ligt de nadruk op de technische kant van informatiebeveiliging, securitymaatregelen en het versterken van de weerbaarheid van de serviceorganisatie. Je werkt samen met IT-teams, securityspecialisten, servicemanagement en stakeholders bij klanten. Daarbij breng je klantbehoeften, business requirements en het security framework bij elkaar. Je bent inhoudelijk betrokken bij security governance, maar de rol vraagt vooral iemand die dicht op de techniek zit en begrijpt hoe maatregelen in de praktijk werken. Je schakelt met collega’s en klanten over risico’s, incidenten, kwetsbaarheden en verbeteracties.
Wat ga je doen
Je bouwt mee aan het security framework en helpt dit verder te verbeteren op basis van ontwikkelingen in dreigingen, klantbehoeften en interne dienstverlening. Je vertaalt securitybeleid naar concrete technische en organisatorische maatregelen die uitvoerbaar zijn binnen een complexe IT-serviceomgeving. Bij beveiligingsincidenten coördineer je de opvolging, van incidentrespons tot herstelmaatregelen. Ook beoordeel je vulnerability rapportages en zorg je dat actieplannen helder worden opgesteld, toegelicht en opgevolgd. Je geeft uitvoering aan interne en externe security governance en bent betrokken bij beveiligingsaudits.
Daarnaast train en begeleid je collega’s en klanten op het gebied van informatiebeveiliging, zodat security niet alleen centraal wordt bedacht, maar ook goed wordt toegepast. Ook draag je bij aan het ontwikkelen en verbeteren van IT-beveiligingsstrategieën. In deze rol combineer je strategisch overzicht met technische diepgang en praktische uitvoerbaarheid.
Sollicitatieprocedure
De procedure bestaat uit maximaal drie gesprekken. Het eerste gesprek is met recruitment en kan via Teams plaatsvinden; het tweede gesprek is inhoudelijker en vindt plaats met de hiring manager en een inhoudelijke collega. Een assessment maakt geen onderdeel uit van de procedure. Wil jij informatiebeveiliging technisch sterker maken binnen een complexe IT-serviceomgeving? Dan komen we graag met je in contact.
