Security Officer
Branche | Automatisering en ICT |
Dienstverband | Direct bij werkgever |
Uren | 32 - 40 uur |
Locatie | Heerlen |
Salarisindicaties | 0-5.000 |
Opleidingsniveau | HBO / bachelor |
Organisatie | Pitt-IT |
Contactpersoon |
Twan Swinkels 06-46625155 |
Informatie
Onze opdrachtgever, Open Universiteit, is de deeltijduniversiteit van Nederland. Studenten volgen er online activerend onderwijs en binnen de verschillende wetenschapsgebieden wordt disciplinair onderzoek verricht. Studenten kunnen universitaire bachelor- en masteropleidingen in zeven vakgebieden doorlopen. Kenmerken van het onderwijs zijn openheid, flexibiliteit en kwaliteit. Er is veel aandacht voor verbetering van het studiesucces van studenten. Aan de Open Universiteit studeren ruim 14.000 studenten en werken bijna 700 medewerkers.
Afdeling:
Als Security Officer kom je te werken binnen de afdeling Innovatie en Development. Binnen het IT&Business improvement team ben jij de enthousiasmerende Security Officer die informatieveiligheid verder vormgeeft en borgt. Je trekt hierbij nauw op met de uitvoerende organisatieonderdelen, in- en externe leveranciers (IT Services in het bijzonder), de Privacy Officer en de architect. Pragmatisme, een gedegen kennis van IT-beveiliging en stressbestendigheid zijn daarbij een must. De Security officer die we zoeken is in staat om (informatie-) beveiliging toe te passen om daarmee alle IT domeinen, zoals (cloud-)applicaties, beheer systemen, databases, netwerken, servers enz. van het vastgestelde veiligheidsniveau te voorzien. Daarom zoeken we een breed inzetbare, senior specialist op het gebied van informatieveiligheid (mensen, processen & techniek).
Functieomschrijving
Jij gaat je onder andere bezig houden met het opstellen en beheren van een breed beleid op het gebied van informatieveiligheid, waaronder het Informatiebeveiligings- en privacy beleid, beveiligingrichtlijnen, normenkaders en risicomodellen. Daarnaast neem je een adviserende rol aan bij informatiebeveiligingsvraagstukken, inclusief het maken van risicoanalyses, onderzoeken van functionele en technische veiligheidsrisico’s. In samenwerking met de ICT-architect ga je (delen van) de security architectuur verder vormgeven. Jij ontwikkelt en houdt toezicht houden op organisatorische maatregelen voor beveiliging en het toepassen van functiescheiding(en) binnen de IT. Samen met de Privacy officer neem je deel aan DPIA’s van nieuwe of gewijzigde systemen om te adviseren over de maatregelen die kunnen worden getroffen om deze systemen binnen de kaders van de AVG te kunnen gebruiken. Je biedt ondersteuning van de Privacy Officer en de Functionaris gegevensbescherming bij het beoordelen van mogelijke datalekken en de te treffen maatregelen. Daarnaast houd je je bezig met het coördineren van de activiteiten van het CERT-team, het leveren van een inhoudelijke bijdrage aan die activiteiten en waarborgen dat bij CERT gemelde incidenten binnen de afgesproken termijn in behandeling worden genomen. Je adviseert rondom informatieveiligheid bij uitbestede diensten. Tot slot voorzie je de Directeur ITF van advies bij het vergroten van het security bewustzijn (organisatiebreed).
Functie-eisen
Voor deze functie wordt een kandidaat met minstens 3 jaar werkervaring op het gebied van informatiebeveiliging gezocht, in het bijzonder kennis van:
- Actuele ontwikkelingen op het gebied van informatiebeveiliging en innovatie;
- Ervaring met incident management (SOC/CERT);
- Risicomanagement voor informatiebeveiliging;
- De impact van relevante juridische kaders op informatiebeveiliging;
- Technische en organisatorische continuïteitmaatregelen;
- Beheer van bedrijfsinformatie/gegevens;
- Beheer van netwerken en technische infrastructuren;
- Compliance management en ervaring met principes, methoden en technieken voor beveiliging;
De Security Officer is naast een ervaren securityspecialist bovenal iemand die (het belang van) security weet over te brengen aan betrokkenen (architecten, beheerders, informatiemanagers, managers, etc.) De volgende competenties zijn dan ook zeer belangrijk om deze functie succesvol te kunnen vervullen:
- Sterke mate van klantgerichtheid;
- Hoog niveau organisatiesensitiviteit en inlevingsvermogen;
- Uitstekende communicatieve vaardigheden (mondeling en schriftelijk);
- Uitstekend kunnen samenwerken in teamverband;
- Hoog niveau analytisch vermogen en oordeelsvorming;
- Hoog niveau stressbestendigheid;
- Hoog niveau integriteit;
- CISM, CISSP or SSCP certified is een pré;
- Je brengt bedreigingen tijdig in kaart en draagt bij aan het voorkomen van de gevolgen daarvan. Daardoor stimuleer je het veiligheidsbewustzijn van de ITF medewerkers;
- Je stelt adviezen voor informatiebeveiligsmaatregelen en informatiebeveiligings- en privacy beleid op, met aandacht voor de technische aspecten. Bij het implementeren van die maatregelen help je de keuzes te maken die het beleid concreet invullen;
- Je stelt de paragraaf Informatieveligheid op in Project Start Architecturen;
- Je adviseert rondom beveiligingsprocessen en procedures;
- Je rapportteert aan het management over de informatieveiligheid en doet zonodig onderbouwde voorstellen voor maatregelen;
- Je treedt op als opdrachtgever en aanspreekkpunt voor externe partijen die de penetratietesten en vulnerability scanning uitvoeren;
- Je bent in staat om je nieuwe technologieen eigen te maken en deze kennis door te geven.
Arbeidsvoorwaarden
Naast een veelzijdige fulltime baan biedt Open Universiteit je uitstekende primaire en secundaire arbeidsvoorwaarden. Je krijgt een jaarcontract met de intentie deze te verlengen met een contract voor onbepaalde tijd.
Sollicitatieprocedure
Enthousiast?
Solliciteer dan direct via onderstaande button en we nemen snel contact met je op. Geen cv bij de hand? Geen probleem, solliciteer eenvoudig met jouw LinkedIn profiel. Heb jij nog vragen? Neem vrijblijvend contact op met de contactpersoon voor deze functie.
Contact:
Twan Swinkels
06-46625155
t.swinkels@pitt-it.nl
Omschrijving
Onze opdrachtgever, Open Universiteit, is de deeltijduniversiteit van Nederland. Studenten volgen er online activerend onderwijs en binnen de verschillende wetenschapsgebieden wordt disciplinair onderzoek verricht. Studenten kunnen universitaire bachelor- en masteropleidingen in zeven vakgebieden doorlopen. Kenmerken van het onderwijs zijn openheid, flexibiliteit en kwaliteit. Er is veel aandacht voor verbetering van het studiesucces van studenten. Aan de Open Universiteit studeren ruim 14.000 studenten en werken bijna 700 medewerkers.
Afdeling:
Als Security Officer kom je te werken binnen de afdeling Innovatie en Development. Binnen het IT&Business improvement team ben jij de enthousiasmerende Security Officer die informatieveiligheid verder vormgeeft en borgt. Je trekt hierbij nauw op met de uitvoerende organisatieonderdelen, in- en externe leveranciers (IT Services in het bijzonder), de Privacy Officer en de architect. Pragmatisme, een gedegen kennis van IT-beveiliging en stressbestendigheid zijn daarbij een must. De Security officer die we zoeken is in staat om (informatie-) beveiliging toe te passen om daarmee alle IT domeinen, zoals (cloud-)applicaties, beheer systemen, databases, netwerken, servers enz. van het vastgestelde veiligheidsniveau te voorzien. Daarom zoeken we een breed inzetbare, senior specialist op het gebied van informatieveiligheid (mensen, processen & techniek).
Functieomschrijving
Jij gaat je onder andere bezig houden met het opstellen en beheren van een breed beleid op het gebied van informatieveiligheid, waaronder het Informatiebeveiligings- en privacy beleid, beveiligingrichtlijnen, normenkaders en risicomodellen. Daarnaast neem je een adviserende rol aan bij informatiebeveiligingsvraagstukken, inclusief het maken van risicoanalyses, onderzoeken van functionele en technische veiligheidsrisico’s. In samenwerking met de ICT-architect ga je (delen van) de security architectuur verder vormgeven. Jij ontwikkelt en houdt toezicht houden op organisatorische maatregelen voor beveiliging en het toepassen van functiescheiding(en) binnen de IT. Samen met de Privacy officer neem je deel aan DPIA’s van nieuwe of gewijzigde systemen om te adviseren over de maatregelen die kunnen worden getroffen om deze systemen binnen de kaders van de AVG te kunnen gebruiken. Je biedt ondersteuning van de Privacy Officer en de Functionaris gegevensbescherming bij het beoordelen van mogelijke datalekken en de te treffen maatregelen. Daarnaast houd je je bezig met het coördineren van de activiteiten van het CERT-team, het leveren van een inhoudelijke bijdrage aan die activiteiten en waarborgen dat bij CERT gemelde incidenten binnen de afgesproken termijn in behandeling worden genomen. Je adviseert rondom informatieveiligheid bij uitbestede diensten. Tot slot voorzie je de Directeur ITF van advies bij het vergroten van het security bewustzijn (organisatiebreed).
Functie-eisen
Voor deze functie wordt een kandidaat met minstens 3 jaar werkervaring op het gebied van informatiebeveiliging gezocht, in het bijzonder kennis van:
- Actuele ontwikkelingen op het gebied van informatiebeveiliging en innovatie;
- Ervaring met incident management (SOC/CERT);
- Risicomanagement voor informatiebeveiliging;
- De impact van relevante juridische kaders op informatiebeveiliging;
- Technische en organisatorische continuïteitmaatregelen;
- Beheer van bedrijfsinformatie/gegevens;
- Beheer van netwerken en technische infrastructuren;
- Compliance management en ervaring met principes, methoden en technieken voor beveiliging;
De Security Officer is naast een ervaren securityspecialist bovenal iemand die (het belang van) security weet over te brengen aan betrokkenen (architecten, beheerders, informatiemanagers, managers, etc.) De volgende competenties zijn dan ook zeer belangrijk om deze functie succesvol te kunnen vervullen:
- Sterke mate van klantgerichtheid;
- Hoog niveau organisatiesensitiviteit en inlevingsvermogen;
- Uitstekende communicatieve vaardigheden (mondeling en schriftelijk);
- Uitstekend kunnen samenwerken in teamverband;
- Hoog niveau analytisch vermogen en oordeelsvorming;
- Hoog niveau stressbestendigheid;
- Hoog niveau integriteit;
- CISM, CISSP or SSCP certified is een pré;
- Je brengt bedreigingen tijdig in kaart en draagt bij aan het voorkomen van de gevolgen daarvan. Daardoor stimuleer je het veiligheidsbewustzijn van de ITF medewerkers;
- Je stelt adviezen voor informatiebeveiligsmaatregelen en informatiebeveiligings- en privacy beleid op, met aandacht voor de technische aspecten. Bij het implementeren van die maatregelen help je de keuzes te maken die het beleid concreet invullen;
- Je stelt de paragraaf Informatieveligheid op in Project Start Architecturen;
- Je adviseert rondom beveiligingsprocessen en procedures;
- Je rapportteert aan het management over de informatieveiligheid en doet zonodig onderbouwde voorstellen voor maatregelen;
- Je treedt op als opdrachtgever en aanspreekkpunt voor externe partijen die de penetratietesten en vulnerability scanning uitvoeren;
- Je bent in staat om je nieuwe technologieen eigen te maken en deze kennis door te geven.
Arbeidsvoorwaarden
Naast een veelzijdige fulltime baan biedt Open Universiteit je uitstekende primaire en secundaire arbeidsvoorwaarden. Je krijgt een jaarcontract met de intentie deze te verlengen met een contract voor onbepaalde tijd.
Sollicitatieprocedure
Enthousiast?
Solliciteer dan direct via onderstaande button en we nemen snel contact met je op. Geen cv bij de hand? Geen probleem, solliciteer eenvoudig met jouw LinkedIn profiel. Heb jij nog vragen? Neem vrijblijvend contact op met de contactpersoon voor deze functie.
Contact:
Twan Swinkels
06-46625155
t.swinkels@pitt-it.nl