Als Information Security Officer zorg jij ervoor dat informatiebeveiliging niet iets van papier blijft, maar werkt in de praktijk. Je ziet waar risico's ontstaan, stelt de juiste vragen en helpt collega's en managers om hun digitale veiligheid op orde te krijgen en te behouden. De ene keer praat je met een ICT-expert over technische beveiligingsmaatregelen, de volgende keer leg je een manager in gewone taal uit wat er nodig is. Niet door met het vingertje te wijzen, maar door te luisteren, mee te denken en samen tot een oplossing te komen.
We zoeken daarom niet alleen iemand die verstand heeft van cybersecurity. We zoeken vooral iemand die nieuwsgierig wordt van de vraag: hoe kunnen we dit veiliger én werkbaar maken?
Als Information Security Officer ben je binnen onze organisatie een belangrijke schakel tussen beleid, ICT en de dagelijkse praktijk. Je werkt vanuit het team Informatiebeheer & ICT en trekt veel op met onze CISO, Privacy Officer, Functionaris Gegevensbescherming, ICT-experts, managers, proceseigenaren en projectleiders.
De CISO zet de strategische lijnen uit; jij helpt om informatiebeveiliging daadwerkelijk in de organisatie toe te passen en te borgen. Je kijkt daarbij niet alleen of we aan regels en kaders voldoen, maar vooral ook naar wat er nodig is om collega's veilig hun werk te laten doen.
Je houdt je onder andere bezig met:
-
adviseren van managers, teams en collega's over informatiebeveiliging en digitale veiligheid;
-
uitvoeren van risicoanalyses, GAP-analyses en BIV-classificaties en vertalen van de uitkomsten naar concrete maatregelen;
-
beoordelen of beveiligingsmaatregelen goed zijn ingericht en in de praktijk ook worden nageleefd;
-
opzetten en begeleiden van interne en externe audits;
-
beoordelen en implementeren van beveiligingsadviezen en bijdragen aan Security by Design en Privacy by Design;
-
meedenken bij ICT-projecten, inkoop- en aanbestedingstrajecten en de keuze of inrichting van digitale en technische oplossingen;
-
volgen van ontwikkelingen, dreigingen, wet- en regelgeving en normenkaders en bepalen wat deze voor onze organisatie betekenen;
-
beantwoorden van dagelijkse vragen over informatiebeveiliging en bijdragen aan de afhandeling van beveiligingsincidenten;
-
vergroten van het bewustzijn rondom digitale veiligheid binnen de hele organisatie.
Wat maakt deze functie zo leuk?
De vragen die op je pad kunnen lopen enorm uiteen, denk aan vragen zoals: Zijn de gegevens in een applicatie voldoende beschermd? Is tweefactorauthenticatie goed geregeld? Voldoet een nieuwe leverancier of een toegangssysteem aan onze beveiligingseisen? Wat betekent nieuwe wetgeving voor onze organisatie? En hoe zorgen we ervoor dat informatie en systemen veilig blijven zonder het werk van onze collega's onnodig ingewikkeld te maken?
Je bent dus zeker niet alleen achter je beeldscherm te vinden. Je zoekt collega's op, stelt vragen, onderzoekt wat er speelt en helpt om risico's om te zetten in werkbare oplossingen.