Je bent analytisch sterk, organisatiesensitief en communicatief vaardig. Je overziet complexe vraagstukken en weet deze terug te brengen tot heldere adviezen en concrete acties. Je bent kritisch waar nodig, maar altijd constructief en gericht op samenwerking en verbinding.
Je weet draagvlak te creëren voor informatiebeveiliging, ook bij collega’s voor wie dit geen dagelijks onderwerp is. Je kunt schakelen tussen bestuur, management, ICT-specialisten en medewerkers in de onderwijspraktijk. Daarbij ben je betrouwbaar, zorgvuldig en standvastig: je begrijpt dat informatiebeveiliging vraagt om integriteit, onafhankelijk denken en duidelijke prioriteiten.
Je hebt gevoel voor bestuurlijke verhoudingen, maar bent ook praktisch genoeg om beleid werkbaar te maken. Je volgt ontwikkelingen in het vakgebied en weet wat er speelt rondom cyberdreigingen, normenkaders, audits, AVG, risicomanagement en digitale weerbaarheid.
- Je beschikt over hbo- of wo-werk- en -denkniveau, bij voorkeur in een richting zoals informatiebeveiliging, IT, bedrijfskunde, of vergelijkbaar.
- Je hebt kennis van relevante wet- en regelgeving en normenkaders, zoals AVG, ISO 27001, NBA-volwassenheidsmodel informatiebeveiliging of vergelijkbare kaders.
- Je hebt relevante ervaring met informatiebeveiliging, IT-risicomanagement, governance, compliance of securityadvies.
- Je hebt ervaring met het opstellen van beleid, procedures, risicoanalyses, rapportages of verbeterplannen.
Certificeringen zoals CISSP, CISM, CISA, CRISC, ISO 27001 Lead Implementer of vergelijkbaar zijn een pre. Ervaring binnen het onderwijs of een publieke organisatie is eveneens een pre.