
Als Business Information Security Officer (BISO) adviseer je productteams en afdelingen over cybersecurityvraagstukken en beheer je informatiebeveiligingsrisico’s binnen Enterprise Technology van Royal Schiphol Group.
Je voert risico-, dreigings- en kwetsbaarheidsanalyses uit, identificeert security- en designhiaten en geeft oplossingsrichtingen en technische maatregelen (o.a. hardening, firewallwijzigingen).
Je ondersteunt en coördineert security-incidenten samen met SOC/SIEM en stakeholders, bereidt audits voor en toetst leveranciers op securitystandaarden (ISO27001, PCI, IEC 62443 waar relevant).
Je vervult de BISO-rol binnen een team van vier BISO’s en twee Security Engineers en werkt volgens het three‑lines-model waarbij de 1e lijn verantwoordelijk is voor beheersing en uitvoering.
Je draagt bij als security vertegenwoordiger in projecten, implementeert verbeteringen volgens PDCA en zorgt dat compliance en cyberrisico’s inzichtelijk en communiceerbaar zijn.