Als Information Security Specialist zul je:
- Samenwerken met collega s om ervoor te zorgen dat nieuwe en bestaande leverancierscontracten voldoen aan de beveiligingseisen.
- Risicoanalyses uitvoeren wanneer leveranciers niet voldoen aan de beveiligingseisen en het bedrijf adviseren over mitigerende maatregelen.
- De brug slaan tussen Cybersecurity Concern Inkoop Vendor Management Privacy en andere belanghebbenden.
- Contracten evalueren en beoordelen op naleving van beveiligingsbeleid met de nadruk op nieuwe wetgeving (bijv. DORA) en achterstallig onderhoud.
- Bijdragen aan de ontwikkeling van het team van Third Party Risk Management naar een Business Information Security Officerfunctie.
- Processen beleidsregels en afspraken ontwikkelen en implementeren voor beveiligingseisen in inkoop.
- Beveiligingsbeleid vertalen naar praktische aanbevelingen en uitvoerbare implementaties voor het bedrijf.
- Advies geven over beveiligingsmaatregelen inclusief toezicht op pentests en het adviseren over risicomitigatie.
Wat breng jij mee:
- Minimaal 3 jaar ervaring in een cybersecurityrol bij voorkeur als Information Security Officer.
- HBOwerk en denkniveau met een achtergrond in Informatietechnologie Computerwetenschappen Bedrijfskunde (met IT) of vergelijkbare opleidingen.
- Certificeringen zoals CISM (examen) SANS SSCP en/of CRISC zijn zeer wenselijk.
- Bewezen ervaring in het beheren van leveranciersbeveiliging en het uitvoeren van risicoanalyses met gebruik van dreigingsmodelleringmethodologie n.
- Kennis van industriestandaarden zoals ISO 27001/2 NIST CSF.
- Ervaring in de gezondheidszorg (verzekeringsbranche) is een sterke pre.
Je beschikt over het vermogen om:
- Praktisch en proactief te werken met een resultaatgerichte instelling.
- Effectief belanghebbenden te beheren en samen te werken als teamspeler.
- Taken onder tijdsdruk te volbrengen en daarbij organisatiegevoeligheid en bewustzijn te behouden.
- Duidelijk en effectief te communiceren zowel mondeling als schriftelijk.
- Vloeiend te opereren in het Nederlands zowel in woord als geschrift.
Wat wij bieden:
- Een dynamische rol op het snijvlak van cybersecurity en bedrijfsvoering.
- Mogelijkheden om bij te dragen aan de ontwikkeling van een Business Information Security Officerfunctie.
- Samenwerking met multidisciplinaire teams en toegang tot deskundige belanghebbenden.
- Een omgeving waar jouw expertise en proactieve instelling gewaardeerd worden.
Als Information Security Specialist, zul je: Samenwerken met collega s om ervoor te zorgen dat nieuwe en bestaande leverancierscontracten voldoen aan de beveiligingseisen. Risicoanalyses uitvoeren wanneer leveranciers niet voldoen aan de beveiligingseisen en het bedrijf adviseren over mitigerende maatregelen. De brug slaan tussen Cybersecurity, Concern Inkoop, Vendor Management, Privacy en andere belanghebbenden. Contracten evalueren en beoordelen op naleving van beveiligingsbeleid, met de nadruk op nieuwe wetgeving (bijv. DORA) en achterstallig onderhoud. Bijdragen aan de ontwikkeling van het team van Third Party Risk Management naar een Business Information Security Officer-functie. Processen, beleidsregels en afspraken ontwikkelen en implementeren voor beveiligingseisen in inkoop. Beveiligingsbeleid vertalen naar praktische aanbevelingen en uitvoerbare implementaties voor het bedrijf. Advies geven over beveiligingsmaatregelen, inclusief toezicht op pentests en het adviseren over risicomitigatie. Wat breng jij mee: Minimaal 3+ jaar ervaring in een cybersecurity-rol, bij voorkeur als Information Security Officer. HBO-werk- en denkniveau met een achtergrond in Informatietechnologie, Computerwetenschappen, Bedrijfskunde (met IT), of vergelijkbare opleidingen. Certificeringen zoals CISM (examen), SANS, SSCP en/of CRISC zijn zeer wenselijk. Bewezen ervaring in het beheren van leveranciersbeveiliging en het uitvoeren van risicoanalyses met gebruik van dreigingsmodelleringmethodologie n. Kennis van industriestandaarden zoals ISO 27001/2, NIST CSF. Ervaring in de gezondheidszorg (verzekeringsbranche) is een sterke pre. Je beschikt over het vermogen om: Praktisch en proactief te werken met een resultaatgerichte instelling. Effectief belanghebbenden te beheren en samen te werken als teamspeler. Taken onder tijdsdruk te volbrengen en daarbij organisatiegevoeligheid en -bewustzijn te behouden. Duidelijk en effectief te communiceren, zowel mondeling als schriftelijk. Vloeiend te opereren in het Nederlands, zowel in woord als geschrift. Wat wij bieden: Een dynamische rol op het snijvlak van cybersecurity en bedrijfsvoering. Mogelijkheden om bij te dragen aan de ontwikkeling van een Business Information Security Officer-functie. Samenwerking met multidisciplinaire teams en toegang tot deskundige belanghebbenden. Een omgeving waar jouw expertise en proactieve instelling gewaardeerd worden.