Senior Information Security Officer a.i.
Bekijk en reageer bij Prequre B.V. (externe link)
Senior Information Security Officer a.i. voor een commerciële softwareorganisatie, hybride Utrecht, 32-40u/week, 6 maanden.
- Locatie
- Utrecht
- Werkvorm
- hybride
- Uren
- 32–40 uur per week
- Contractvorm
- detachering
- Eerste waarneming
- Uitgezet via
- Prequre
Eisen
- Aantoonbare ervaring met het zelfstandig implementeren en inrichten van een ISMS- of GRC-tool
- Kennis van ISO 27001, ISAE 3402, NIS2, de AI Act en de AVG, gecombineerd met praktische ervaring met privacyvraagstukken
- Ervaring met securitybeleid, risicoanalyses, controls, controlewerkzaamheden, auditbewijs en het opvolgen van bevindingen en verbetermaatregelen
- Minimaal 5 jaar aantoonbare ervaring als Information Security Officer, Security & Compliance Officer of ISMS/GRC-specialist
- Zelfstandig, proactief en vasthoudend, met uitstekende beheersing van de Nederlandse taal
- Ruime hands-on ervaring met het implementeren, beheren en verbeteren van een ISMS op basis van ISO 27001
- Afgeronde hbo- of wo-opleiding in een relevante richting
Wensen
- Ervaring binnen een SaaS-omgeving en affiniteit met de onderwijssector
Omschrijving
Voor een toonaangevende commerciële softwareorganisatie zoeken wij een zeer ervaren Senior Information Security Officer a.i. Je neemt zelfstandig de regie over de verdere professionalisering van het ISMS, implementeert een ISMS-tool en zorgt dat informatiebeveiliging, compliance en privacy aantoonbaar worden geborgd. De organisatie ontwikkelt en beheert bedrijfskritische SaaS-platformen en verwerkt daarbij gevoelige informatie. Door groei, nieuwe regelgeving en toenemende eisen vanuit klanten moet informatiebeveiliging verder worden geprofessionaliseerd en structureel worden verankerd. Eigenaarschap en opvolging zijn nog niet overal structureel belegd. Daarom is behoefte aan een ervaren en hands-on professional die direct kan instappen, zelf de touwtjes in handen neemt en zorgt dat acties, controls en verantwoordelijkheden daadwerkelijk worden opgepakt. Als Senior Information Security Officer a.i. neem je de regie over het ISMS en vertaal je ISO 27001 naar concreet beleid, werkbare controls en duidelijke verantwoordelijkheden. Je implementeert en richt een ISMS-tool in, voert controlewerkzaamheden uit en bewaakt risico's, auditbevindingen en verbetermaatregelen. Daarbij zorg je actief dat actiehouders hun verantwoordelijkheden oppakken. De opdracht bestaat voor circa 80% uit informatiebeveiliging en compliance en voor 20% uit privacy. Je adviseert over ISO 27001, ISAE 3402, NIS2, de AI Act en de AVG en fungeert als aanspreekpunt voor security- en privacyvraagstukken. Functie-eisen: afgeronde hbo- of wo-opleiding in een relevante richting en minimaal 5 jaar aantoonbare ervaring als Information Security Officer, Security & Compliance Officer of ISMS/GRC-specialist; ruime hands-on ervaring met het implementeren, beheren en verbeteren van een ISMS op basis van ISO 27001; aantoonbare ervaring met het zelfstandig implementeren en inrichten van een ISMS- of GRC-tool; ervaring met securitybeleid, risicoanalyses, controls, controlewerkzaamheden, auditbewijs en het opvolgen van bevindingen en verbetermaatregelen; kennis van ISO 27001, ISAE 3402, NIS2, de AI Act en de AVG, gecombineerd met praktische ervaring met privacyvraagstukken; zelfstandig, proactief en vasthoudend, met uitstekende beheersing van de Nederlandse taal; ervaring binnen een SaaS-omgeving en affiniteit met de onderwijssector zijn een pré. Aanbod: opdrachtduur 6 maanden; optie tot verlenging; inzet 32–40 uur per week, met voorkeur voor een ruime inzet bij de start; hybride werken; start zo snel mogelijk. Sollicitatie: neem direct telefonisch contact op via 020 765 74 64 of per mail via [email protected], of reageer via de Solliciteren-knop.
Alle opdrachtenBekijk en reageer bij Prequre B.V. (externe link)
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.