Technisch Compliance Officer.
Functieomschrijving
Jouw missie: Je voert onafhankelijke reviews uit om de effectiviteit van processen en controles en de naleving van juridische en regelgevende kaders en policies te beoordelen. Je evalueert, test en verifieert cybersecurity-gerelateerde producten (systemen, hardware, software en diensten), functies en policies en draagt bij aan data protection gerelateerde acties. Je levert juridisch advies bij de ontwikkeling van cybersecuritygovernance en adviseert over remediatie- en compliance-oplossingen. Je fungeert als schakel naar engineeringteams bij het implementeren en onderhouden van controls.
Deliverables
• Cybersecurity Audit Plan
• Cybersecurity Audit Report
Hoofdtaken
• Identificeren en documenteren van compliance gaps
• Assisteren bij het ontwerpen, implementeren, auditen en testen van complianceactiviteiten voor cybersecurity
• Monitoren van audits en gerelateerde trainingsactiviteiten ter versterking van compliance
• Samenwerken en informatie delen met autoriteiten en professionele groepen
• Bijdragen aan de ontwikkeling van cybersecuritystrategie, -beleid en -procedures
• Ontwikkelen en voorstellen van bewustwordingstrainingen om compliance en een cultuur van hardening te bevorderen
• Ontwikkelen van auditbeleid, procedures, standaarden en richtlijnen
• Vaststellen van methodologieën en praktijken voor systeemaudits
• Vastleggen van het doelomgeving en aansturen van auditactiviteiten
• Definiëren van auditscope, -doelstellingen en -criteria
• Opstellen van een auditplan met frameworks, standaarden, methodologie, procedures en audittesten
• Beoordelen van doel van evaluatie, securitydoelstellingen en vereisten op basis van risicoprofiel
• Auditen van naleving van cybersecuritywetten, -regelgeving en -standaarden
• Uitvoeren van het auditplan en verzamelen van bewijs en metingen
• Onderhouden en beschermen van de integriteit van auditrecords
• Opstellen en communiceren van conformiteitsbeoordelingen, assurance-, audit- en onderhoudsrapporten
• Monitoren van risicoremediatieactiviteiten
• Ondersteunen van engineering bij het onderhouden van een gestructureerd hardeningproces
Rol en verantwoordelijkheden (samenvatting)
Je garandeert de implementatie van het informatiebeveiligingsbeleid door het juiste en veilige gebruik van ICT-middelen te waarborgen. Je definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken conform geldende normen en procedures en draagt bij aan bewustwording en naleving via advies, ondersteuning, informatie en training.
Taken (aanvullend)
• Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
• Voorzie in training en voorlichting over informatiebeveiliging
• Bied technische validatie van beveiligingshulpmiddelen; implementeer, configureer en beheer geschikte hulpmiddelen
• Draag bij aan de definitie en bevordering van normen en procedures voor informatiebeveiliging binnen IT- en IT-gebruikersgemeenschappen
• Identificeer en herstel beveiligingskwetsbaarheden
• Monitor beveiligingsontwikkelingen en evalueer proactief nieuwe bedreigingen
• Implementeer beveiligingstechnieken op applicatie-, proces-, netwerk- of systeemniveau binnen je verantwoordelijkheidsdomein
eCF-profiel en competenties
eCF-profiel: Information Security Specialist (Referentiegebied: E.08 Informatiebeveiligingsmanagement)
Het profiel is gebaseerd op het European e-Competence Framework. Kandidaten moeten aantoonbaar beschikken over de gevraagde eCF-competenties en het bijbehorende niveau (e-1 t/m e-5). Vermeld in je cv per relevante opdracht of functie welke rol je vervulde, welke werkzaamheden en verantwoordelijkheden daarbij hoorden en in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau. Cv's waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld. Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF-profiel of soortgelijke functie.
Eisen en wensen
• Bij voorkeur aantoonbare werkervaring binnen het Ministerie van Defensie
• Bij voorkeur ruime aantoonbare werkervaring met de gevraagde functie binnen het eCF-profiel en opdrachtomschrijving
Aanvullende informatie
• Hybride werken: De frequentie is een schatting; afspraken over thuiswerken gaan in overleg
• Frequentie aantal dagen thuiswerken: 0
• Consignatiediensten: Nee
Kerngegevens
Vergelijkbare opdrachten
Procesanalist
Van 2FTE Security Engineer
Android Developer -Kotlin
Andere opdrachten bij deze opdrachtgever
Lead Project Planner Samen Sterk VPO
1e Beheerder
ITCC Business Consultant ServiceNow CSM
Liever dat wij meezoeken?
