Business Information Security Officer
Schiphol, Noord-Holland · bemiddeld door 4 brokers
Omschrijving
Jij zet jouw talenten in bij het:
- Uitvoeren van risico-, dreigings- en kwetsbaarheidsanalyses op IT diensten, als ook het identificeren van security- en designhiaten binnen bestaande en nieuwe architecturen en oplossingen.
- Adviseren van productteams en architectuur over passende cybersecuritymaatregelen en oplossingsrichtingen, inclusief afstemming met de cyber architect.
- Implementeren en verbeteren van technische beveiligingsmaatregelen, waaronder hardening op OS- en middleware-niveau en het begeleiden van firewallwijzigingen.
- Ondersteunen en coördineren van security incidenten in samenwerking met SOC/SIEM en relevante stakeholders.
- Opstellen en (laten) implementeren van oplossingen voor geconstateerde cybersecuritybevindingen en openstaande risico’s.
- Borgen van cybersecurity-eisen vanuit wet- en regelgeving en standaarden (zoals ISO27001 en PCI) binnen de lifecycle van IT diensten.
- Actief bijdragen aan IT-projecten als security vertegenwoordiger, inclusief het uitvoeren van security reviews en risicoafwegingen.
- Voorbereiden en beoordelen van audits (intern en extern), inclusief leveranciersbeoordelingen op securitystandaarden.
- Continu verbeteren van cybersecurityprocessen en samenwerking met stakeholders, volgens de PDCA-cyclus.
Je vervult de BISO-rol binnen het team van in totaal vier BISO's en twee Security Engineers. Met een duidelijke visie op informatiebeveiliging geef je richting, stimuleer je ontwikkeling en draag je actief bij aan de verdere professionalisering van de oplossingen.
Informatiebeveiliging is ingericht volgens het gebruikelijke “three lines model”. De BISO maakt onderdeel uit van de 1e lijn:
- 1e lijn: Eigenaar en verantwoordelijk voor de beheersing van de informatiebeveiligingsrisico’s. De product teams zijn verantwoordelijk voor het treffen van adequate maatregelen, zowel technisch als procesmatig, voor de systemen die door hen geïmplementeerd en beheerd worden.
- 2e lijn: Het centrale Schiphol Cyber Security Center is verantwoordelijk voor het onderhouden van het Information Security Management System (CSMS).
- 3e lijn: Onafhankelijke controle door interne of externe audits op het beleid en de uitvoering daarvan.
Je zorgt dat compliance aan het cyber security beleid inzichtelijk zijn en duidelijk worden gecommuniceerd. Naast het helpen voorkomen van cyber security incidenten heeft de Business Information Security Officer een belangrijke adviserende en monitorende rol op het managen van alle IT risico’s die de bedrijfscontinuïteit van Enterprise Technology negatief kunnen beïnvloeden.
About ET
Enterprise Technology is de afdeling waarin alle generieke IT wordt samengebracht. De afdeling levert gestandaardiseerde bouwblokken – zoals infrastructuur-, platformdiensten, connectivity en digital workplace services – die door de Business Platforms worden gebruikt voor de ontwikkeling en het beheer van hun domein specifieke oplossingen. Enterprise Technology fungeert daarmee als technologisch fundament binnen Digital & Technology en stelt de Business Platforms in staat zich te richten op waardecreatie voor hun businessdomein.
Bemiddeld door 4 brokers
Deze opdracht wordt door meerdere brokers aangeboden. Klik door naar de versie van jouw voorkeur. Let op de sluitingsdatum: die loopt uiteen van 1 september 2026 tot 2 september 2026.
Je wordt doorgestuurd naar de website van BlueTrail. ZZPdock is geen tussenpartij.