Information Security & Risk Officer
Bekijk en reageer bij amoriabond.com (externe link)
Information Security & Risk Officer (ISO 27001, ISMS) voor de eindklant, contract in Amsterdam, North Holland.
- Locatie
- Amsterdam
- Werkvorm
- op locatie
- Contractvorm
- detachering
- Eerste waarneming
- Opdrachtgever
- Amoria Bond
Eisen
- Sterke expertise in risicobeoordelingen, dreigingsanalyse en security governance frameworks
- Uitstekende stakeholder management en communicatievaardigheden
- Ervaring in Information Security Risk Management, met name ISO 27001 en ISMS
- Toewijding aan diversiteit, gelijkheid en inclusieprincipes
- Bekendheid met Security Governance, Risk & Compliance (GRC) tools en best practices
- Analytische instelling met sterke probleemoplossende vaardigheden
Wensen
- CISSP, CISM of ISO 27001 Lead Implementer/Auditor certificering
Omschrijving
Deze rol van Information Security & Risk Officer is voor de eindklant. We zoeken een toegewijde en ervaren professional die een cruciale rol speelt in het beschermen van de informatie-assets van de organisatie door risico's te beheren, naleving van beveiligingsstandaarden te waarborgen en een cultuur van security awareness te bevorderen. We waarderen diversiteit, gelijkheid en inclusie en moedigen kandidaten van alle achtergronden en ervaringen aan om te solliciteren. Verantwoordelijkheden: ontwikkelen, implementeren en onderhouden van het Information Security Management System (ISMS) conform ISO 27001; uitvoeren van uitgebreide risicobeoordelingen en dreigingsanalyses om kwetsbaarheden te identificeren en mitigerende strategieën aan te bevelen; beheren van Security Governance, Risk en Compliance (GRC) frameworks om naleving van wettelijke vereisten en interne beleidslijnen te waarborgen; samenwerken met stakeholders in verschillende afdelingen om effectieve beveiligingspraktijken te faciliteren en bewustwording te bevorderen; initiatieven leiden om security awareness onder medewerkers te verhogen en een security-bewuste cultuur te bevorderen; monitoren en rapporteren over beveiligingsincidenten, risico's en nalevingsstatus aan het senior management; auditprocessen ondersteunen en bijdragen aan continue verbetering van beveiligingsbeleid en -procedures; op de hoogte blijven van opkomende beveiligingstrends, technologieën en wettelijke wijzigingen. Kwalificaties: bewezen ervaring in Information Security Risk Management, met name met ISO 27001 en ISMS; sterke expertise in risicobeoordelingen, dreigingsanalyse en security governance frameworks; bekendheid met Security Governance, Risk & Compliance (GRC) tools en best practices; uitstekende stakeholder management en communicatievaardigheden, met het vermogen om op alle organisatieniveaus te engageren en te beïnvloeden; certificering zoals CISSP, CISM of ISO 27001 Lead Implementer/Auditor is zeer wenselijk; toewijding aan het hooghouden van diversiteit, gelijkheid en inclusieprincipes op de werkvloer; analytische instelling met sterke probleemoplossende vaardigheden. Dagelijkse werkzaamheden: doorlopende risicobeoordelingen uitvoeren en risicoregisters bijwerken; samenwerken met business units om beveiligingseisen te integreren in projecten en operaties; security awareness trainingssessies en campagnes organiseren en leveren; beveiligingsbeleid en -procedures beoordelen en bijwerken; deelnemen aan vergaderingen met stakeholders over beveiligingsmetrics, nalevingsstatus en opkomende risico's; snel reageren op beveiligingsincidenten en coördineren van oplossingsactiviteiten; deelnemen aan interne en externe audits met betrekking tot informatiebeveiligingsnaleving; continu monitoren van beveiligingstools en -systemen om potentiële kwetsbaarheden te detecteren.
Alle opdrachtenBekijk en reageer bij amoriabond.com (externe link)
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.