Information Security Officer
Listed on 2025-12-05
-
IT/Tech
Cybersecurity, Information Security
Dit en meer ga je doen
Als Information Security Officer (ISO) ben jij medeverantwoordelijk voor de implementatie en optimalisatie van ons informatiebeveiligingsbeleid. Je ziet informatiebeveiliging als een voorwaarde voor betrouwbare informatievoorziening en daarmee voor de continuïteit van het onderwijs en de bedrijfsvoering van het ROC van Amsterdam en Flevoland. Je ondersteunt de organisatie bij het toepassen van het beleid en bent een drijvende kracht in het verbeteren ervan.
Als Information Security Officer werk je in het IBP-team van de stafafdeling van de dienst Onderwijsinformatie & ICT samen met de CISO, jouw mede ISO, de privacy-officer, de functionaris gegevensbescherming. Je werkt nauw samen met collega’s die verantwoordelijk zijn voor bedrijfsprocessen, datamanagement en technisch en functioneel beheer van systemen. Je begeleidt de organisatie bij het implementeren van beheersmaatregelen, adviseert over operationele invulling voert technische risicoanalyses uit.
Zo zorg je dat informatiebeveiliging op alle niveaus van de organisatie wordt verankerd.
De organisatie werkt aan het versterken van de cyberweerbaarheid en het vergroten van het bewustzijn rondom informatiebeveiliging en privacy (AVG/GDPR). Dit gebeurt onder meer door het onderhouden en verbeteren van het informatiebeveiligings- en privacybeleid, met naleving van het comply or explain-principe. Er wordt geadviseerd bij beveiligingsincidenten, en medewerkers en leidinggevenden krijgen ondersteuning bij vraagstukken op dit gebied.
Beleid wordt samen met afdelingen vertaald naar haalbare oplossingen en overeenkomsten met leveranciers en partners worden beoordeeld op het juiste beveiligingsniveau. Rapportages worden opgesteld en gedeeld, en deelname aan netwerken als MBO Digitaal en SURF zorgt ervoor dat relevante ontwikkelingen worden ingebracht.
Jaarlijks vinden volwassenheidsmetingen en risicoanalyses plaats op basis van het NBA-volwassenheidsmodel en het Normenkader IBP FO, gevolgd door advies op maat. Daarnaast worden cyberveiligheidsoefeningen georganiseerd, kwetsbaarheden gemonitord, incidenten geanalyseerd en dreigingen direct aangepakt. Door trends en technologische ontwikkelingen te volgen, blijft de organisatie tijdig geïnformeerd en weerbaar tegen nieuwe digitale risico’s.
Dit verwachten we van jouJe hebt een sterk analytisch denkvermogen, bent initiatiefrijk, resultaatgericht en komt zelf met verbetervoorstellen. Je bent nieuwsgierig en flexibel, begrijpt snel nieuwe technologieën en dreigingen, past richtlijnen praktisch toe en communiceert risico’s duidelijk naar stakeholders en management. Je bent omgevingsbewust en hebt een sterke intrinsieke motivatie om een uitstekende dienstverlening te leveren.
Daarnaast ben jij:
- Je beschikt over HBO/WO werk- en denkniveau.
- Je hebt 2+ jaar ervaring met complexe informatiebeveiliging vraagstukken.
- Je hebt kennis van informatiebeveiliging, privacywetgeving en relevante normen (ISO
27001, NIST, NBA) en actuele dreigingen. - Certificeringen zoals ISO
27001 Lead Implementator, of zelfs CISM of CISSP zijn een pré. - Je hebt ervaring met security onderwerpen zoals monitoring, detectie, incidentmanagement, crisisgereedheid, threat intelligence, kwetsbaarhedenmanagement, pentesten, red teaming en datalekpreventie.
De werkwereld om je heen verandert continu. Daarom zetten wij vol in op je ontwikkeling. Trainingen, opleidingen, workshops… wat jij nodig hebt, maken wij mogelijk. Daarnaast kun je rekenen op doorgroeikansen en prima arbeidsvoorwaarden.
- Een salaris in schaal 11 (cao mbo) van maximaal € 6.210 brutoper maand bij een fulltime dienstverband
- Pensioenregeling via ABP, 8% vakantiegeld en een eindejaarsuitkering van 8,33%
- Reiskostenvergoeding en demogelijkheid om gebruik te maken van bijvoorbeeld een fietsplan
- Werkgeversbijdrage in de (aanvullende) ziektekostenverzekering
- Ruime vakantieregeling
- Middelen om jouw werk goed te doen (afhankelijk van jouw functie bijvoorbeeld een kwalitatieve laptop, BYOD-telefoonregeling en een vergoeding voor thuiswerken).
- Toegang totonze digitale leeromgeving RocWISE om je verder te ontwikkelen.
Ben jij…
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: