Als Information Security Officer (ISO) speel je een cruciale rol binnen onze organisatie, een toonaangevende dienstverlener in de internetsector en beheerder van het .nl-domein. Gezien onze status als essentiële dienstverlener en kritieke infrastructuur, staat informatiebeveiliging bij ons hoog op de agenda. Je werkt binnen de afdeling Security Services en rapporteert rechtstreeks aan de CISO.
Je bent medeverantwoordelijk voor het verder professionaliseren van onze informatiebeveiliging en het verhogen van de CMM (Capability Maturity Model) volwassenheid. Naast het onderhouden van onze bestaande ISO 27001 certificering, ga je ook bijdragen aan het behalen van de SOC 2 certificering.
Wat ga je doen?
De focus van deze rol ligt tussen tactisch en operationee niveau, waarbij je de CISO ondersteunt en een aantal van diens taken overneemt. Je werkt nauw samen met alle teams binnen de organisatie. Je belangrijkste verantwoordelijkheden en taken omvatten:
Beleidsontwikkeling en beheer: In overleg met de CISO pas je bestaand informatiebeveiligingsbeleid aan en stel je nieuw beleid op, rekening houdend met de laatste ontwikkelingen en wettelijke vereisten. Je draagt deze voor ter goedkeuring aan de CISO;
Compliance en audits: Je monitort de effectiviteit van security controls en zorgt ervoor dat deze aantoonbaar voldoen aan interne en externe vereisten. Dit doe je in nauwe samenwerking met de control eigenaren en de Compliance Officer. Je speelt een actieve rol in het voorbereiden en begeleiden van externe audits (o.a. ISO 27001, SOC 2);
Risicobeheer: Je draagt bij aan risicoanalyses en -evaluaties, en adviseert over passende maatregelen om geïdentificeerde risico's te mitigeren;
Technisch advies en ondersteuning: Samen met de Technical Security Officers adviseer je de control owners over de implementatie van beveiligingsmaatregelen;
Pentest coördinatie: Je coördineert en begeleidt periodieke penetratietesten en zorgt voor de opvolging van bevindingen;
Bewustwordingsprogramma: Je werkt mee aan het opstellen en uitvoeren van een effectief bewustwordingsprogramma voor alle medewerkers, om de securitycultuur binnen de organisatie te versterken;
Wettelijke kaders: Je zorgt ervoor dat onze informatiebeveiliging continu voldoet aan relevante wet- en regelgeving zoals de AVG, NIS2 en CBW;
Projectondersteuning: Je levert een actieve bijdrage aan projecten, zoals de uitbesteding van de 1e en 2e lijn triage in het SOC, vanuit een security perspectief.