Inhuurbron

Business Information Security Officer

Bekijk en reageer bij tender-link.nl (externe link)

Business Information Security Officer voor Royal Schiphol Group, detachering, 36 uur per week in Noord-Holland.

Locatie
Noord-Holland
Werkvorm
op locatie
Uren
36 uur per week
Contractvorm
payroll
Looptijd
tot 30 april 2027
Sluitingsdatum
Eerste waarneming
Opdrachtgever
Royal Schiphol Group

Eisen

Wensen

Omschrijving

Voor de Royal Schiphol Group zijn we op zoek naar een Business Information Security Officer (BISO). Je adviseert de afdelingen met betrekking tot Cybersecurity vraagstukken en biedt ondersteuning aan de productteams door advies uit te brengen bij technische en governance vraagstukken voortkomend uit de implementatie van maatregelen, architectuurontwerpen en bij de constatering van kwetsbaarheden. Je vervult de BISO-rol binnen het team van in totaal vier BISO's en twee Security Engineers. Met een duidelijke visie op informatiebeveiliging geef je richting, stimuleer je ontwikkeling en draag je actief bij aan de verdere professionalisering van de oplossingen. Informatiebeveiliging is binnen Schiphol ingericht volgens het gebruikelijke 'three lines model'. De BISO maakt onderdeel uit van de 1e lijn: de productteams zijn verantwoordelijk voor het treffen van adequate maatregelen, zowel technisch als procesmatig. De 2e lijn is het centrale Schiphol Cyber Security Center verantwoordelijk voor het onderhouden van het Information Security Management System (CSMS). De 3e lijn betreft onafhankelijke controle door interne of externe audits. Je zorgt dat compliance aan het cyber security beleid inzichtelijk is en duidelijk wordt gecommuniceerd. Naast het helpen voorkomen van cyber security incidenten heeft de Business Information Security Officer een belangrijke adviserende en monitorende rol op het managen van alle IT risico's die de bedrijfscontinuïteit van Enterprise Technology negatief kunnen beïnvloeden. We gaan ervoor: Schiphol moet tot de top-3 van de Europese luchthavens gaan behoren. Het profiel omvat onder andere het uitvoeren van risico-, dreigings- en kwetsbaarheidsanalyses, het adviseren van productteams en architectuur over passende cybersecuritymaatregelen, het implementeren en verbeteren van technische beveiligingsmaatregelen, het ondersteunen en coördineren van security incidenten, het borgen van cybersecurity-eisen vanuit wet- en regelgeving (ISO27001 en PCI), en het voorbereiden en beoordelen van audits. Je werkt met end-to-end ownership, durft de business en teams actief te challengen en combineert ambitie met executiekracht. Eisen: HBO-werk- en denkniveau, 3-5 jaar relevante werkervaring, een CISSP certificaat (vereiste), een VGB (kosten €183,00 voor rekening van de leverancier), en een geldig legitimatiebewijs. Wensen: IEC 62443 certificering is een pre, kennis van Identity en Access Management en Incident Response is een pre. Aanbod: 36 uur per week, FTE 1, duur tot 30-04-2027, optie tot verlenging: Nee, start zo spoedig mogelijk. Je komt te werken in het Cybersecurity team van Enterprise Technology binnen het team Governance & Security.

Alle opdrachtenBekijk en reageer bij tender-link.nl (externe link)

Deze aanvraag is ook op 9 andere borden gezien; wij linken alleen naar de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.