Senior Information Security Officer

Senior Information Security Officer voor het professionaliseren van het ISMS, 32-40 uur per week, standplaats Randstad, start z.s.m.

Locatie
Randstad
Werkvorm
hybride
Uren
32–40 uur per week

Bekijk en reageer bij Prequre B.V. (externe link)

Eisen

  • Sterke adviesvaardigheden en het vermogen om zelfstandig verbeteringen te realiseren met management, IT en business
  • Ervaring met risicoanalyses, beleidsontwikkeling en het implementeren van beveiligingsmaatregelen
  • Minimaal vijf jaar ervaring binnen informatiebeveiliging, waarvan meerdere jaren als Information Security Officer of in een vergelijkbare rol
  • Ervaring met interne en externe audits en het opvolgen van auditbevindingen
  • Grondige kennis van ISO 27001 en ISO 27002 en aantoonbare ervaring met het opzetten of professionaliseren van een ISMS

Wensen

  • CISM, CISSP of ISO 27001 Lead Implementer/Lead Auditor is een pré
Volledige omschrijving

Voor een organisatie zoeken wij een ervaren Senior Information Security Officer. Je professionaliseert de informatiebeveiliging en vertaalt beleid, risico’s en auditbevindingen naar concrete verbeteringen binnen IT en business. De organisatie wil haar informatiebeveiliging verder versterken en aantoonbaar beheersen. Voor het professionaliseren van het ISMS en het implementeren en borgen van beveiligingsmaatregelen zoeken zij tijdelijke senior expertise.

Je beoordeelt de huidige inrichting van informatiebeveiliging, voert risicoanalyses uit en stelt duidelijke prioriteiten. Je onderhoudt en verbetert het ISMS op basis van ISO 27001 en zorgt dat beleid, maatregelen en verantwoordelijkheden aansluiten op de dagelijkse praktijk. Je begeleidt interne en externe audits, bewaakt de opvolging van bevindingen en adviseert management, IT en business over beveiligingsvraagstukken. Je vertaalt verbeterpunten naar concrete acties met duidelijke eigenaren en deadlines.

Dit is een praktische senior rol: je schrijft niet alleen beleid, maar zorgt dat maatregelen worden uitgevoerd en de werking aantoonbaar is.

Functie-eisen: Minimaal vijf jaar ervaring binnen informatiebeveiliging, waarvan meerdere jaren als Information Security Officer of in een vergelijkbare rol; grondige kennis van ISO 27001 en ISO 27002 en aantoonbare ervaring met het opzetten of professionaliseren van een ISMS; ervaring met risicoanalyses, beleidsontwikkeling en het implementeren van beveiligingsmaatregelen; ervaring met interne en externe audits en het opvolgen van auditbevindingen; sterke adviesvaardigheden en het vermogen om zelfstandig verbeteringen te realiseren met management, IT en business.

CISM, CISSP of ISO 27001 Lead Implementer/Lead Auditor is een pré.

Aanbod: Opdrachtduur 6 maanden, optie tot verlenging, inzet 32-40 uur, start z.s.m. Zelfstandige senior opdracht met focus op ISMS, risicomanagement en concrete beveiligingsverbeteringen.

Je CV en reacties