Wij zoeken een Information Security Officer die informatiebeveiliging begrijpelijk, praktisch en toepasbaar maakt binnen een complexe organisatie. Je hebt inhoudelijke kennis van het vakgebied en weet deze te vertalen naar adviezen en oplossingen die passen bij de praktijk. Je signaleert risico’s, stelt de juiste vragen en helpt de organisatie om passende keuzes te maken.
Je bent een stevige gesprekspartner voor management, projectleiders, collega’s en externe partners. Je kunt complexe beveiligingsvraagstukken helder uitleggen en weet mensen mee te nemen in veranderingen. Je schakelt gemakkelijk tussen beleid, advies en uitvoering.
Je werkt zorgvuldig en gestructureerd. Je houdt overzicht, brengt prioriteiten aan en volgt acties op. Tegelijkertijd ben je pragmatisch: je begrijpt dat maatregelen niet alleen veilig moeten zijn, maar ook werkbaar voor de mensen die ermee werken.
Je voelt je thuis in een organisatie met maatschappelijke impact. Je vindt het belangrijk dat informatie zorgvuldig en betrouwbaar wordt gebruikt en dat inwoners kunnen vertrouwen op onze dienstverlening.
Bij ons krijg je ruimte om jezelf verder te ontwikkelen. Je kunt groeien in je vak, opleidingen volgen en certificeringen behalen. Ook krijg je de mogelijkheid om bij te dragen aan de verdere ontwikkeling en professionalisering van informatiebeveiliging binnen onze organisatie.
Verder is het belangrijk dat je beschikt over:
-
minimaal hbo-werk- en denkniveau, bij voorkeur in de richting van informatiebeveiliging, informatiemanagement, ICT of een vergelijkbare richting;
-
minimaal vijf jaar aantoonbare werkervaring binnen informatiebeveiliging;
-
ervaring met het uitvoeren of begeleiden van risicoanalyses en Business Impact Analyses;
-
kennis van normenkaders zoals ISO 27001/27002, BIO, NEN 7510, NIS2 of vergelijkbare frameworks;
-
kennis van de AVG en inzicht in de samenhang tussen informatiebeveiliging en privacy;
-
ervaring met een gestructureerde aanpak van informatiebeveiliging, bijvoorbeeld vanuit een Information Security Management System (ISMS);
-
goede adviesvaardigheden en het vermogen om informatiebeveiliging duidelijk uit te leggen aan verschillende doelgroepen;
-
certificeringen zoals CISSP, CISM, CISA, CRISC of ISO 27001 Lead Implementer zijn een pré.
Je bent proactief, analytisch, zorgvuldig en verbindend. Je brengt risico’s helder in beeld, geeft praktisch advies en zorgt dat verbeteringen ook daadwerkelijk worden opgepakt. Daarmee lever je een directe bijdrage aan een veilige en betrouwbare informatievoorziening voor GGD Hollands Noorden.