Risk Officer Security Monitoring
Bekijk en reageer bij IQ Staffing (externe link)
Risk Officer Security Monitoring voor een grote financiële instelling in Amsterdam, via detachering.
- Locatie
- Amsterdam
- Contractvorm
- detachering
- Gepubliceerd
- Opdrachtgever
- Major Dutch Bank
Eisen
- IT en informatiebeveiligingsrisicomanagement
- Risicobeoordelingen en control management
- Security monitoring, logging en SOC-processen
- Samenwerken met applicatie-eigenaren, Product Owners, architecten en securityspecialisten
- Coördineren van herstelacties over meerdere technologieteams
- Issue-, waiver- en deviatiemanagement
- Rapporteren over risico's, voortgang, afhankelijkheden en monitoringdekking
Wensen
- Kennis van DORA, NIST, ISO 27001 en CIS Controls
- Kennis van security logging standaarden en monitoring requirements
- Kennis van threat detection en Cyber Defence-processen
- Kennis van SIEM-platforms zoals Microsoft Sentinel, Splunk of IBM QRadar
- Kennis van Identity and Access Management
- Kennis van Microsoft Azure of vergelijkbare cloudplatforms
Omschrijving
Wij zoeken een Risk Officer Security Monitoring om security monitoring binnen een grote financiële omgeving te versterken. Deze rol bevindt zich op het snijvlak van cybersecurity, risicomanagement en technology delivery. Je coördineert het volledige proces van het identificeren van security logs, het beoordelen van monitoring gaps, het beheren van risico's en afwijkingen, en het onboarden van relevante logging in het security monitoring platform van de organisatie. Je bent geen hands-on SIEM-engineer of SOC-analist, maar brengt de juiste teams samen, onderhoudt governance en zorgt dat geïdentificeerde security risico's worden vertaald naar concrete acties. Je bent de primaire liaison tussen Security Monitoring, Cyber Defence, applicatieteams, Product Owners, architecten en risicofuncties. Verantwoordelijkheden omvatten het coördineren van identificatie en validatie van security-relevante events (authenticatie, autorisatie, audit logs), faciliteren van onboarding van security logs in SIEM- en monitoringplatforms, zorgdragen dat applicatieteams security logging requirements begrijpen en toepassen, inbedden van monitoring requirements in applicatielevenscyclusprocessen, identificeren van gaten in logging- en monitoringdekking, registreren en beheren van risico's, issues, afwijkingen en waivers, beoordelen van business- en security impact van ontbrekende monitoringdekking, definiëren en volgen van herstelacties en compenserende controles, oplossen van organisatorische en technische blokkades tijdens log-onboarding, voorbereiden van governance-updates en managementrapportages, onderhouden van dashboards over onboardingvoortgang, monitoringdekking, risico's en naleving van loggingstandaarden, en ondersteunen van audits, regulatorische reviews en control-assurance-activiteiten. Je combineert cybersecuritykennis met sterke risicomanagement- en stakeholdermanagementvaardigheden. Je begrijpt hoe SOC- en SIEM-omgevingen werken, maar je belangrijkste kracht is het coördineren van complexe security-initiatieven en deze afronden. We zoeken ervaring met IT- en informatiebeveiligingsrisicomanagement, security monitoring/logging/SOC-processen, risicobeoordelingen en control management, issue-, waiver- en deviatiemanagement, coördinatie van herstelacties over meerdere technologieteams, samenwerking met applicatie-eigenaren, Product Owners, architecten en securityspecialisten, en rapportage over risico's, voortgang, afhankelijkheden en monitoringdekking. Kennis van SIEM-platforms zoals Microsoft Sentinel, Splunk of IBM QRadar, security logging standaarden en monitoring requirements, Identity and Access Management, threat detection en Cyber Defence-processen, Microsoft Azure of vergelijkbare cloudplatforms, en DORA, NIST, ISO 27001 en CIS Controls is relevant. Je bent gestructureerd, vasthoudend en comfortabel in een complexe gereguleerde organisatie. Je kunt applicatieteams uitdagen als monitoring requirements niet worden nageleefd, terwijl je de samenwerking behoudt om het onderliggende probleem op te lossen. Deze positie is met name geschikt voor een IT Risk Officer, Information Security Officer, Security Governance Specialist of Cyber Risk Consultant met ervaring in security monitoring en log-onboardingprogramma's.
Alle opdrachtenBekijk en reageer bij IQ Staffing (externe link)
Deze aanvraag is ook op 1 ander bord gezien; wij linken alleen naar de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.