Bij een vitale infrastructuur als het elektriciteitsnet is digitale veiligheid geen aanvulling, maar een randvoorwaarde. Als Specialist Integrated Security Specialist ben jij verantwoordelijk voor de ontwikkeling en instandhouding van het geïntegreerde informatiebeveiligingsbeleid (ISMS), met een specifieke focus op de operationele technologie (OT)-keten. Je werkt op basis van IEC62443 en ISO27001 en zorgt dat beleid niet alleen op papier klopt, maar ook in de praktijk wordt toegepast, door leveranciers, ketenpartners en interne afdelingen.
Daarnaast vervul je een centrale rol in onshore projecten: je stelt de juiste security requirements op en begeleidt leveranciers in de toepassing daarvan. Je bent het aanspreekpunt voor cybersecurity-vraagstukken, van ontwerpfase tot oplevering.
Je werkzaamheden omvatten onder andere:
-
Beleidsontwikkeling en -beheer: je ondersteunt bij het ontwikkelen en onderhouden van Cyber Security beleid, specificaties en richtlijnen, toegespitst op de OT-omgeving, en vertaalt wet- en regelgeving naar implementeerbare kaders.
-
Risicomanagement: je voert risico-assessments uit en houdt deze actueel, zowel voor cyber- als fysieke security.
-
Stakeholderbegeleiding: je ondersteunt interne stakeholders bij het operationaliseren van compliance met het informatiebeveiligingsbeleid (IEC62443, ISO27001 en relevante standaarden).
-
Leveranciersondersteuning: je helpt leveranciers te voldoen aan het beveiligingsbeleid en aan geldende wet- en regelgeving.
-
Aanbestedingen en projecten: je levert een actieve bijdrage aan aanbestedingen met securitybeleid en requirements, en neemt deel aan onderhandelingen en ontwerpprocessen.
-
Risicosessies en audits: je ondersteunt in de begeleiding van de organisatie bij IEC62443-risicobeoordelingen, bewaakt dat ontwerp en bouw conform beveiligingsbeleid