Oasen
Information Security Officer
Vacature: Information Security Officer
Functieomschrijving
Als Information Security Officer ben jij de sleutelspeler in het waarborgen van de digitale veiligheid. Je adviseert het management over de ontwikkeling en uitvoering van het cybersecuritybeleid en zorgt dat de organisatie informatiebeveiligingsrisico’s effectief beheerst. Je geeft trainingen om het bewustzijn te vergroten en voert interne audits uit om de effectiviteit van het beleid te monitoren.
Taken en verantwoordelijkheden
- Adviseren: adviseren van het management over de strategische ontwikkeling en uitvoering van het cybersecuritybeleid;
- Training & bewustwording: geven van trainingen en bewustwordingssessies aan medewerkers;
- Audits: uitvoeren van interne audits om naleving van het informatiebeveiligingsbeleid te controleren;
- Rapportage: opstellen van rapportages over auditbevindingen en adviseren over verbeterpunten;
- Risicobeheer: identificeren van potentiële risico’s en ontwikkelen van passende mitigatiemaatregelen.
Samenwerking en werkomgeving
Je werkt in een professioneel, klein en collegiaal team van securityspecialisten en schakelt nauw met de IT-afdeling en het management om de digitale veiligheid te verbeteren.
Profiel
- Persoonskenmerken: proactief, communicatief sterk, oplossingsgericht en hands-on;
- Technische houding: je beweegt je soepel in een technische omgeving en steekt graag de handen uit de mouwen.
Vereisten
- Opleiding: relevante hbo-opleiding, bijvoorbeeld IT-beveiliging of Informatica;
- Ervaring: ongeveer vijf jaar ervaring binnen informatiebeveiliging en/of cybersecurity, bij voorkeur in een vergelijkbare functie;
- Kennis: kennis van relevante wet- en regelgeving rondom informatiebeveiliging, zoals ISO 27001;
- Auditervaring: ervaring met het uitvoeren van interne audits en het opstellen van rapportages;
- Vaardigheden: goede communicatieve vaardigheden, zowel mondeling als schriftelijk.
Eisen
- Adviseren van het management over de strategische ontwikkeling en
uitvoering van het cybersecuritybeleid - Geven van trainingen en bewustwordingssessies aan medewerkers om het
kennisniveau over informatiebeveiliging te verhogen - Uitvoeren van interne audits om de naleving van het
informatiebeveiligingsbeleid te controleren - Opstellen van rapportages over de bevindingen van audits en adviseren over
verbeterpunten - Identificeren van potentiële risico’s en het ontwikkelen van passende
maatregelen om deze te mitigeren
Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!