-
Analytisch en gestructureerd
-
Sterk in compliance en privacy
-
Ziet risico’s en kansen
Bij Topicus Onderwijs bouwen we digitale oplossingen die het onderwijs vooruithelpen. Denk aan ParnasSys, Somtoday en Eduarte. Platformen die dagelijks door duizenden scholen worden gebruikt en leerkrachten helpen focussen op waar het echt om draait: goed onderwijs.
Met die schaal komt verantwoordelijkheid. We werken met gevoelige leerlingdata en bouwen continu aan veilige samenwerking tussen systemen en organisaties. Als Security Officer zorg jij dat dit klopt. Niet alleen op papier, maar juist in de praktijk.
Het grootste deel van je tijd, zo'n 85 procent, gaat naar security en bredere compliance: je navigeert onze organisatie door wet- en regelgeving zoals de AI Act, NIS2, de Cyber Resilience Act en de EU Cloud Act, en vertaalt deze complexe kaders naar concrete richtlijnen. De rest van je tijd, zo'n 15 procent, gaat naar privacyvragen: vragen over persoonsgegevens van leerlingen en leerkrachten en het afhandelen van privacy-incidenten.
Je komt te werken in een groeiend security en compliance team binnen Onderwijs. Samen met een Compliance Officer en Security Engineer bouw je aan een stevig en toekomstbestendig fundament.
Die impact laat zich makkelijk samenvatten: je borgt dat onze platformen veilig, compliant en toekomstbestendig blijven, je vertaalt complexe wetgeving naar werkbare oplossingen voor teams, en je versterkt het vertrouwen van scholen, leerkrachten en leerlingen in onze software.
Je beweegt je continu tussen beleid en praktijk. Je snapt de regels, maar nog belangrijker: je maakt ze toepasbaar. Je schakelt met developers, productteams en management en zorgt dat security en compliance geen rem zijn, maar een versneller van kwaliteit. Je pakt eigenaarschap en weet waar je moet bijsturen, en werkt nauw samen met je directe team en met compliance collega's uit andere domeinen zoals Zorg en Finance, zodat je het niveau organisatiebreed omhoog tilt.
Concreet houd je je bezig met:
-
Het ontwikkelen en doorvertalen van compliancebeleid naar concrete richtlijnen voor teams.
-
Het uitvoeren van risicoanalyses en adviseren over compliance- en securityvraagstukken.
-
Het adviseren over nieuwe wetgeving zoals de AI Act en NIS2 en bewaken van implementatie.
-
Het opzetten van awarenesscampagnes en vergroten van securitybewustzijn.
-
Het signaleren van verbeterkansen en verankeren van compliance in processen.
-
Het zorgen dat beleid niet alleen bestaat, maar ook echt wordt toegepast in de praktijk.
-
Het fungeren als aanspreekpunt voor privacyvragen en het afhandelen van incidenten.
Je weet hoe je complexe regelgeving terugbrengt naar de essentie. Je stelt scherpe vragen, denkt vooruit en durft richting te geven. Tegelijk blijf je toegankelijk en zorg je dat collega's snappen wat er nodig is en waarom. Je voelt je thuis in een omgeving waar technologie en maatschappelijke impact samenkomen, en je hebt de drive om dingen beter te maken.
Dit breng je mee:
-
Minimaal 5 jaar ervaring in een compliance- of securityrol.
-
Kennis van relevante wetgeving en normen zoals ISO27001 of ISAE3402.
-
Ervaring met het vertalen van beleid naar praktische toepassingen.
-
Sterke communicatieve vaardigheden en het vermogen om te verbinden.
-
Een proactieve en gestructureerde werkstijl.
-
Het vermogen om zelfstandig te werken en verantwoordelijkheid te nemen.
-
Een afgeronde hbo- of wo-opleiding in een relevante richting