Information Security Officer - Het Gooi
- Noord-Holland ,
- Utrecht
- HBO
- Ervaren (5 tot 10 jaar) ,
- Senior (meer dan 10 jaar)
Functie omschrijving Information Security Officer
Beveiligingsbeleid en -procedures
• Ontwikkelen en onderhouden van beveiligingsbeleid, standaarden en richtlijnen.
• Implementeren en handhaven van beveiligingsprocedures en -praktijken om naleving te waarborgen.
Risicobeheer
• Uitvoeren van risicobeoordelingen en -analyses om potentiële bedreigingen te identificeren.
• Ontwikkelen en implementeren van strategieën en maatregelen om risico’s te mitigeren.
Beveiligingsbewustzijn
• Organiseren van trainingen en bewustwordingsprogramma’s voor medewerkers om beveiligingsbewustzijn te vergroten.
• Fungeren als adviseur voor personeel op het gebied van beveiligingskwesties.
Incidentbeheer
• Monitoren van beveiligingssystemen en netwerken op verdachte activiteiten.
• Coördineren van de respons op beveiligingsincidenten en uitvoeren van forensisch onderzoek indien nodig.
Compliance en regelgeving
• Zorgen voor naleving van relevante wet- en regelgeving, zoals GDPR, en industriestandaards.
• Voorbereiden van audits en beoordelingen door externe partijen.
Technologiebeheer
• Evalueren en selecteren van beveiligingstechnologieën en -oplossingen.
• Beheren en optimaliseren van beveiligingsinfrastructuur en -systemen.
Functie eisen Information Security Officer
- Minimaal 5 jaar ervaring in informatiebeveiliging, bij voorkeur in een vergelijkbare rol.
- Ervaring met het ontwikkelen en implementeren van beveiligingsbeleid en -procedures.
- Grondige kennis van beveiligingsprincipes, -methoden en -technieken.
- Ervaring met risicobeoordeling en incidentbeheer.
- CISSP-certificering (Certified Information Systems Security Professional) is vereist, eventueel aangevuld met certificeringen zoals CISM, CCSP of C/CISO.
- Sterke analytische vaardigheden en probleemoplossend vermogen.
- Goede kennis van de Nederlandse en Engelse taal, zowel mondeling als schriftelijk.
- HBO werk- en denkniveau, bij voorkeur een opleiding in de ICT.
Bedrijfsprofiel
Deze ICT dienstverlener biedt, met ca. 50 consultants en specialisten, de volgende diensten:
- Managed Services: volledig gericht op organisaties die een gedeelte of de gehele ICT willen uitbesteden. De opdrachtgever wordt in het beheer van de ICT Infrastructuur volledig ontzorgd op operationeel, tactisch en strategisch niveau. Een skilled support afdeling is 24 x 7 operationeel.
- ICT Security & Consultancy services: support om een gedegen ICT & Security beleid te implementeren voor de opdrachtgevers. Analyseren van het ICT & Security beleid en maken een plan van aanpak op alle niveaus.
- Tijdelijk inzet van kenniscapaciteit: gecertificeerde professionals van supportmedewerkers tot engineers en van consultants tot security officers.
Bedrijfscultuur
- Onze opdrachtgever biedt een plek waar ICT-ers graag werken. Je wordt uitgedaagd om het maximale uit jezelf te halen en je daarbij lekker te voelen.
- De sfeer binnen het karakteristieke pand in het Gooi is gezellig, warm en menselijk. Een werkplek met een ziel.
- Het vergaren van kennis en de mogelijkheid dat de medewerkers uiteindelijk partner kunnen worden, zijn belangrijke pijlers. Zo’n 30% van de aandelen ligt bij de medewerkers.
- Medewerkers krijgen volop de ruimte om zich te ontwikkelen in een richting die bij de organisatie, de ontwikkelingen in de markt en bij henzelf past.
Arbeidsvoorwaarden
- Prima salaris dat in overleg wordt bepaald.
- Leaseauto
- Ruim budget voor opleidingen.
- Goede pensioenvoorzieningen.
- Aantrekkelijke optie om aandeelhouder/partner te worden.