< Naar alle vacatures

Business Information Security Officer

Schiphol

Schiphol
36 UUR
Reageer voor 1 september
Schiphol Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

Als Business Information Security Officer (BISO) adviseer je productteams en afdelingen over cybersecurityvraagstukken en beheer je informatiebeveiligingsrisico’s binnen Enterprise Technology van Royal Schiphol Group.
Je voert risico-, dreigings- en kwetsbaarheidsanalyses uit, identificeert security- en designhiaten en geeft oplossingsrichtingen en technische maatregelen (o.a. hardening, firewallwijzigingen).
Je ondersteunt en coördineert security-incidenten samen met SOC/SIEM en stakeholders, bereidt audits voor en toetst leveranciers op securitystandaarden (ISO27001, PCI, IEC 62443 waar relevant).
Je vervult de BISO-rol binnen een team van vier BISO’s en twee Security Engineers en werkt volgens het three‑lines-model waarbij de 1e lijn verantwoordelijk is voor beheersing en uitvoering.
Je draagt bij als security vertegenwoordiger in projecten, implementeert verbeteringen volgens PDCA en zorgt dat compliance en cyberrisico’s inzichtelijk en communiceerbaar zijn.

Vereist profiel

  • HBO-werk- en denkniveau met circa 3–5 jaar relevante werkervaring in cybersecurity of vergelijkbare rollen.
  • CISSP-certificaat is verplicht.
  • Aantoonbare ervaring met Cyber Governance in een complex stakeholderveld en ervaring met Operational Technology (OT); IEC 62443 is een pré.
  • Kennis van Identity & Access Management en Incident Response is een pré; ruime basiskennis van Windows/Linux (ook embedded), netwerken, middleware, encryptie, application security, hardening (CIS, OWASP) en SOC/SIEM monitoring.
  • Ervaren in risicoafweging, security reviews, leverancier- en auditbeoordelingen en het vertalen van wet- en regelgeving (ISO27001, PCI) naar praktische eisen binnen de IT‑lifecycle.
  • Pragmatisch en resultaatgericht: je houdt end‑to‑end ownership, bewaakt balans tussen kwaliteit en voortgang en durft de business kritisch uit te dagen.
  • Goede communicatieve vaardigheden in het Nederlands; CV en motivatie in het Nederlands aanleveren (PDF, maximaal 1500 KB).
  • Praktische voorwaarden: VGB vereist (kosten €183,- voor rekening van de leverancier), geldig legitimatiebewijs bij intake/start en naleving van toepasselijke arbeidsvoorwaarden (Schiphol-cao schaal 12).

Eisen

  • HBO-werk- en denkniveau.
  • +/- 3-5 plus jaar relevante werkervaring.
  • Een CISSP certificaat (is een vereiste).
  • Voor deze opdracht is een VGB vereist (kosten €183,00 voor rekening van de leverancier).
  • Kandidaten moeten beschikken over een geldig legitimatiebewijs (paspoort of ID-kaart), te tonen bij intake en start.

Wensen

  • Een CISSP certificaat (is een vereiste)
  • IEC 62443 certificering is een pre
  • Kennis van Identity en Access Management en Incident Response is een pre

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht