< Terug naar overzicht
Zo bright ben jij
Jij weet dat informatiebeveiliging pas echt werkt wanneer technische risico’s worden vertaald naar bedrijfsrisico’s die binnen de organisatie worden begrepen. Met jouw kennis van informatiebeveiliging, risicomanagement en actuele dreigingen help je DUO om de volwassenheid van het ISMS verder te verhogen.
Als Senior Information Security Officer werk je aan de bescherming van gegevens van miljoenen studenten en de informatievoorziening rondom onderwijsinstellingen. Je faciliteert risicoanalyses, adviseert over complexe beveiligingsvraagstukken en creëert draagvlak voor noodzakelijke veranderingen. Daarbij combineer je actuele securitykennis met standaarden als ISO 27001, ISO 27002, ISO 27005 en ISO 31000.
Werkzaamheden
- Adviseren over complexe informatiebeveiligingsvraagstukken
- Faciliteren van risicoanalyses rondom informatiesystemen, processen en software
- Uitvoeren en begeleiden van IB-specifiek risicomanagement
- Bijdragen aan de verdere professionalisering van het ISMS
- Vertalen van technische beveiligingsissues naar concrete bedrijfsrisico’s
- Signaleren van actuele dreigingen en veelvoorkomende kwetsbaarheden
- Adviseren over passende en praktisch uitvoerbare beveiligingsmaatregelen
- Creëren van draagvlak voor veranderingen op het gebied van informatiebeveiliging
- Adviseren over security-by-design en zero-trust
- Bijdragen aan beleid en voorschriften voor informatiebeveiliging
- Adviseren over IB-eisen binnen inkooptrajecten
- Bijdragen aan leveranciersmanagement en contractvraagstukken
- Bijdragen aan awareness-trainingen, cyberoefeningen en crisissimulaties
- Samenwerken met verschillende stakeholders binnen DUO
Jouw talent
Je bent een ervaren securityprofessional die technische kennis weet te combineren met risicomanagement en overtuigingskracht. Je stapt gemakkelijk op mensen af en kunt complexe beveiligingsvraagstukken begrijpelijk maken voor zowel technische specialisten als management.
Je hebt actuele kennis van dreigingen en kwetsbaarheden en kijkt verder dan alleen compliance. Je analyseert risico’s, adviseert over passende maatregelen en weet anderen mee te nemen in veranderingen die nodig zijn om informatiebeveiliging structureel te verbeteren.
Opleiding en ervaring
Eisen
- Afgeronde opleiding op HBO- of WO-niveau, bij voorkeur informatiebeveiliging, IT of risicomanagement
- Minimaal 5 jaar werkervaring binnen informatiebeveiliging of IT-beveiliging
- Minimaal 3 jaar aantoonbare ervaring met IB-specifiek risicomanagement
- Minimaal 3 jaar ervaring met adviseren over complexe beveiligingsvraagstukken
- Diepgaande kennis van ISO 27001 en/of BIO2
- Certificering CISM of CISP
- Aantoonbare ervaring met het faciliteren van risicoanalyses of threat modeling
- Actuele kennis van dreigingen, veelvoorkomende kwetsbaarheden en praktische beveiligingsmaatregelen
- Grondige kennis van ISO 27001, ISO 27002, ISO 27005 en ISO 31000
Wensen
- Werkervaring binnen de overheid
- Kennis van CBW, VIRBI en ABRO
- Ervaring met leveranciersmanagement en contracten
- Ervaring met het opstellen of toetsen van IB-eisen binnen inkooptrajecten
- Ervaring met awareness-trainingen
- Ervaring met cyberoefeningen en crisissimulaties
- Sterke schriftelijke vaardigheden
- Ervaring met het opstellen van beleid en voorschriften
- Praktische ervaring met zero-trust
- Praktische ervaring met security-by-design
- Aanvullende certificering zoals CISA of CRISC
- Bereidheid om bij voorkeur 3 dagen per week op kantoor in Groningen te werken
Salarisindicatie
€ 5.800 – € 6.500 / mnd
Overige benefits
- Opleidingsbudget (1.500)
- Leuke bonussen
- 13de maand
- NS Businesscard
I got you