Opdrachtbeschrijving
Het Instituut Mijnbouwschade Groningen (IMG) zoekt een ervaren Senior Information Security Officer die de informatiebeveiliging binnen de organisatie verder professionaliseert en borgt.
Je neemt een centrale coördinerende rol en fungeert als inhoudelijk adviseur en regisseur voor beleid, risicoanalyses, security assessments en opvolging van maatregelen.
Je zorgt voor samenhang tussen projecten, beheer en organisatieonderdelen, ondersteunt implementatie van security-by-design en onderhoudt contacten met management, projectteams, leveranciers en auditors.
Daarnaast organiseer je awarenessprogramma’s, coördineer je audits en verbeteracties en draag je bij aan businesscontinuïteitsplannen en -testen.
Je werkt binnen het team Informatiebeveiliging & Privacy van de afdeling Informatievoorziening en versterkt de samenwerking met architectuur, beheer, ontwikkeling en andere IV-teams.
Vereist profiel
- HBO/WO werk- en denkniveau, bij voorkeur in IT, informatiebeveiliging of vergelijkbaar.
- Minimaal 5 jaar aantoonbare ervaring in een vergelijkbare rol met verantwoordelijkheid voor beleid, risicoanalyses en coördinatie van security-maatregelen.
- Grondige kennis van informatiebeveiligingskaders en standaarden (bijv. ISO 27001, NEN, privacywetten zoals AVG) en ervaring met security-by-design.
- Ervaring met het uitvoeren en coördineren van risicoanalyses, security assessments en het opvolgen van auditbevindingen.
- Sterke advies- en communicatieve vaardigheden; je bent gewend te schakelen met management, projectleiders, leveranciers en auditors.
- Analytisch, besluitvaardig en resultaatgericht, met affiniteit voor procesinrichting en organisatorische borging van beleid.
- CISSP, CISM, CRISC of vergelijkbare certificering is een pre; ervaring binnen (semi-)publieke organisaties is een voordeel.
- Vloeiend Nederlands in woord en geschrift en vermogen om awareness- en trainingsactiviteiten te initiëren en te begeleiden.
Eisen
- Een afgeronde WO-opleiding.
- Gecertificeerd Information Security Manager.
- Gecertificeerd ISO27001 Lead Auditor.
Wensen
- Minimaal twee jaar ervaring als Security Officer, onderbouwd met concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring met cloudbeveiliging, netwerkbeveiliging en identity & access management binnen de publieke sector, onderbouwd met concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring binnen het Gronings Schadedossier, onderbouwd met concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring met Confluence, onderbouwd met concrete projecten en rolbeschrijving in cv of motivatie.
- Gecertificeerd Information Privacy Professional Europe.
Competenties
- Zelfsturend.
- Initiatief tonend.
- Assertief.
- Analytisch inzicht.