Senior Security Officer
Waarom deze opdracht bij jou past
• Omdat je veel verantwoordelijkheid, maar ook veel vrijheid hebt in hoe jij jouw werk indeelt.
• Omdat je hart sneller gaat kloppen van (on)veilige software.
• Omdat jij je graag verder ontwikkelt in de richting die jij voor ogen hebt.
Jouw rol
Wij zoeken een (senior) consultant / (senior) informatiebeveiligingsadviseur / Cyber Security Specialist die praktische en strategische werkzaamheden kan combineren en kan bijdragen aan het verhogen van het beveiligingsniveau binnen onze applicatieve omgeving.
Verantwoordelijkheden
• Secure Software Development Lifecycle & Security Champions: verbeteren, uitdenken en ondersteunen van de SDLC en het Security Champions Program; implementeren van beveiligingsbest practices vanaf de ontwerpfase.
• Security Monitoring: meedenken en ontwerpen van monitoring-aansluitingen vanuit het applicatielandschap; proactief monitoren van kwetsbaarheden en mogelijke schade.
• Attack Surface & Vulnerability Management: uitvoeren van attack surface management en vulnerability management; analyseren en prioriteren van kwetsbaarheden in systemen en applicaties.
• Technisch beleid: up-to-date houden van technische aspecten van het informatiebeveiligingsbeleid (SPS), zoals encryptie, kwetsbaarheden en netwerksegmentatie, conform BIO2-eisen.
• Communicatie en educatie: vernieuwingen in het beleid communiceren en verduidelijken voor relevante belanghebbenden en teams.
• Advisering: adviseren over informatiebeveiliging aan andere directies en CISO-vertegenwoordigers; proactief signaleren van risico's en aanbevelen van maatregelen.
• Strategische bijdrage: bijdragen aan processen zoals pentesting, IAM, Business Continuity Management en Red Teaming.
Wie jij bent
• (Senior) informatiebeveiligingsadviseur / Cyber Security Specialist met ervaring binnen een enterprise- of overheidsomgeving.
• Flexibele probleemoplosser die goed kan samenwerken in multidisciplinaire teams.
• Moeiteloos mee veranderend met maatschappelijke veranderingen; resultaatgericht en initiatiefrijk.
• Organisatiesensitiviteit en goede communicatieve vaardigheden.
Vereisten en kwalificaties
• Opleiding: HBO of hoger, bij voorkeur in informatiebeveiliging.
• Ervaring met het (her)schrijven en uitdragen van beleid.
• Certificeringen zoals CISSP, OSCP, GIAC WAPT, WEB-300 etc. zijn een pré.
• Overig: geldige VOG is nodig bij inzet.
Kerngegevens
Vergelijkbare opdrachten
Senior Integratiespecialist
Lead IAM / MFA Project Engineer
Technisch Beheerder Microsoft Fabric & Azure Landing Zone
Andere opdrachten bij deze opdrachtgever
Senior consultant
Data Engineer Service Center Data DSV-1
Full stack developer
Liever dat wij meezoeken?
