Hogeschool Van Hall Larenstein
Opdracht omschrijving
De Information Security Officer weet beleid en praktijk met elkaar te verbinden.
• De kandidaat is verantwoordelijk voor het opstellen, implementeren en bewaken van het Informatiebeveiligingsbeleid, conform ISO 27001, het SURF Toetsingskader Informatiebeveiliging en de aankomende NIS2-richtlijn.
• Adviseert het management over risico’s, passende maatregelen en de strategische impact van informatiebeveiliging, en draagt bij aan of coördineert risicoanalyses en interne en externe audits.
• Het toezicht houden op de naleving van beleid, procedures en wet- en regelgeving, en coördinatie en het nauwgezet opvolgen van security-incidenten.
• Creëren van bewustwording binnen de organisatie door het ontwikkelen en uitvoeren van trainingen en programma’s voor medewerkers.
• Zorgdragen voor het monitoren en verbeteren van beveiligingsmaatregelen, het opstellen van jaarplannen en managementrapportages, en fungeer je als aanspreekpunt voor externe gremia en toezichthouders.
• Het leveren van een actieve bijdrage aan business continuity planning en disaster recovery.
• Nieuwe dreigingen signaleren en vertalen naar concrete maatregelen, en het beoordelen van de leveranciers op hun informatiebeveiligingsniveau.
Wil je gebruikmaken van persoonlijke begeleiding, slimme AI-matching en direct reageren op relevante opdrachten? Schrijf je in en ontdek wat Carrièrebrug voor jouw loopbaan kan betekenen.
