Wat neem je mee-
Je hebt een relevante HBO-opleiding afgerond, zoals ICT met richting Information Security/ Cyber Security
-
Uitgebreide kennis van de AVG, CBW en de NEN7510-1:2024 en NEN7510-2:2024.
-
Je hebt minimaal 5 jaar ervaring met het ontwikkelen en implementeren van privacy- en informatieveiligheidsbeleid.
-
Ervaring met het coördineren van incidentrespons en het uitvoeren van onderzoeken.
-
Kennis van en ervaring met het opzetten en onderhouden van een ISMS.
-
Certificeringen op het gebied van privacy en informatieveiligheid, zoals CIPP/E, CIPM, CISSP, zijn een pré.
Je hebt sterke analytische vaardigheden en het vermogen om risico's te identificeren en passende maatregelen te treffen. Je beschikt over uitstekende communicatie- en adviesvaardigheden om effectief te kunnen samenwerken met diverse stakeholders. Je bent daadkrachtig, oplossingsgericht en toegewijd aan je vak en je wilt investeren in je ontwikkeling.
Als voorwaarde voor indiensttreding dien je een Verklaring Omtrent Gedrag (VOG) te kunnen overleggen en wordt er een referentie opgevraagd.
Een werkdag
Je start de ochtend met een praatje bij de koffieautomaat en neemt daarna je mail, meldingen en acties door. Vervolgens sluit je aan bij een overleg met het Kernteam Informatieveiligheid om lopende onderwerpen, risico’s en verbeteracties te bespreken.
Gedurende de dag adviseer je collega’s en managers over privacy- en informatieveiligheidsvraagstukken, bijvoorbeeld rondom persoonsgegevens, systemen of processen. Je beoordeelt risico’s, vertaalt wet- en regelgeving naar praktische adviezen en zet waar nodig vervolgacties uit.
Tussen de werkzaamheden door maak je samen met collega’s een lunchwandeling om even op te laden. Later op de dag werk je aan dossiers, zoals het actualiseren van het verwerkingsregister, het voorbereiden van een DPIA of het opvolgen van een mogelijk datalek. Ook draag je bij aan bewustwording rondom privacy en informatieveiligheid via communicatie en trainingen.
Je werkt zelfstandig, maar altijd samen met collega’s binnen en buiten het Kernteam Informatieveiligheid. De afwisseling tussen advies, beleid en praktijk maakt het werk dynamisch en afwisselend.