Information Security Officer
Listed on 2026-05-14
-
IT/Tech
Information Security, Cybersecurity
Help jij samen met de CISO mee onze organisatie te transformeren naar een informatieveiligere organisatie die voldoet aan de Cyberbeveiligingswet?
Jouw baan binnen FontysDe digitale weerbaarheid van Fontys is een noodzakelijke randvoorwaarde voor goed en veilig onderwijs, onderzoek en bedrijfsvoering en wordt door het bestuur gezien als een onderwerp van strategisch belang. Het dreigingslandschap ontwikkelt zich snel: AI‑gedreven cyberaanvallen, Quantum Computing, grootschalige DDoS‑incidenten, strengere wet‑ en regelgeving (Cyberbeveiligingswet) en toenemende afhankelijkheid van Cloud‑ en platformleveranciers (Big Tech) vragen om duidelijke koers, samenhang en regie.
Als Information Security Officer ben jij de inhoudelijke adviseur op tactisch niveau en mede-regisseur op het gebied van informatiebeveiliging binnen Fontys. Je werkt op het snijvlak van beleid en uitvoering en bent sparringpartner voor de CISO, ISO(‘s), CIO, directies van instituten en diensten en ICT‑collega’s.
Je combineert diepgaande security‑expertise met overzicht en leiderschap. Daarmee zorg je ervoor dat informatiebeveiliging niet alleen compliant is, maar vooral structureel is ingebed in de Fontys organisatie en daarmee bijdraagt aan continuïteit, kwaliteit en vertrouwen.
- Voer je regie op de tactische doorontwikkeling van informatiebeveiliging binnen Fontys, in lijn met de digitale strategie en de externe ontwikkelingen;
- Ontwikkel, actualiseer en positioneer je het informatiebeveiligingsbeleid en daaraan gekoppelde kaders, roadmap en prioriteiten, gebaseerd op de Cyberbeveiligingswet en internationale standaarden (ISO);
- Adviseer je directie en management over risico’s, dreigingen en investerings‑keuzes op het gebied van informatiebeveiliging, digitale soevereiniteit en continuïteit;
- Vertaal je sector‑ en technologische ontwikkelingen (zoals AI, Cloud, supply chain risico’s en quantumveiligheid) naar concreet beleid en handelings‑perspectief voor Fontys;
- Borg je samenhang tussen security, privacy, architectuur en IT‑governance, in nauwe samenwerking met het CIO Office, I&T en Audit & Control;
- Ondersteun je de organisatie bij informatierisicoanalyses, het security deel binnen DPIA’s, pentesten, audits en crisisoefeningen, inclusief duiding van uitkomsten en prioritering en voortgang van verbetermaatregelen;
- Coach en begeleid je inhoudelijk jouw collega’s op gebied van informatiebeveiliging en versterk je het vakgebied binnen de organisatie;
- Adviseer en faciliteer je diensten en instituten bij de geprioriteerde veranderopgaven, zodat security‑by‑design en security‑by‑default wordt toegepast;
- Vertegenwoordig je Fontys extern, onder andere in SURF‑verband en sectorale netwerken en draag je actief bij aan kennisdeling en samenwerking binnen het hoger onderwijs.
Je positie in de organisatie
Je maakt deel uit van het CIO Office en thema adviesgroep ‘Digitale transformatie’ en werkt intensief samen met de CISO en collega ISO(‘s). Vanuit jouw ervaringen vervul je een rol waarin je rust, richting en overzicht in het informatiebeveiligingsdomein biedt. Je fungeert samen met jouw informatiebeveiliging collega’s als inhoudelijk boegbeeld voor informatiebeveiliging binnen Fontys. Je werkt nauw samen met vele collega’s en in het bijzonder met de CISO, ISO, ISP risk & compliance officer, awareness officer en het Kernteam security bij de Dienst I&T.
Je beweegt je gemakkelijk in een tactische context, overziet belangen en weet informatiebeveiligingsvraagstukken te positioneren als organisatie brede verantwoordelijkheid in plaats van een louter technische IT‑aangelegenheid.
Zo maak jij impactJe bent een tactisch (strategisch) denker met een stevige inhoudelijke basis. Je weet wanneer verdieping nodig is en wanneer overzicht en samenhang leidend zijn. Met overtuigingskracht, organisatiesensitiviteit en verbindend leiderschap creëer je draagvlak en vooruitgang.
Om in deze functie echt impact te kunnen maken, verwachten we dat je minimaal beschikt over 5 tot 10 jaar relevante werkervaring op het gebied van informatiebeveiliging binnen een complexe organisatie en WO/Master opleidingsniveau. Bij voorkeur in informatiebeveiliging, IT, informatiemanagement,…
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: