In deze rol zorg je dat informatiebeveiliging niet op papier blijft staan, maar zichtbaar werkt in de praktijk. Je brengt beleid, risico’s, gedrag en meetbaarheid bij elkaar in een technische omgeving waar dagelijks IT-diensten worden geleverd. Bij ODC-Noord krijg je de ruimte om security awareness verder op te bouwen en informatiebeveiliging aantoonbaar te maken met dashboards, KPI’s en rapportages. Daarmee help je de organisatie om scherper te sturen op risico’s, volwassenheid en verbeteringen.
Dit ga je doen
Als Information Security Officer werk je op tactisch niveau aan het versterken van informatiebeveiliging binnen ODC-Noord. Je vertaalt kaders en beleid naar concrete maatregelen, sturing en verantwoording. Daarbij heb je veel aandacht voor bewust gedrag én voor inzicht in de effectiviteit van beveiligingsmaatregelen.
Je houdt je onder meer bezig met:
het ontwikkelen, implementeren en actualiseren van informatiebeveiligingsbeleid en passende maatregelen
het adviseren van management en stakeholders over risico’s, beheersmaatregelen en de volwassenheid van informatiebeveiliging
het coördineren en uitvoeren van risicoanalyses en het ondersteunen van audits en assurance-trajecten
het opzetten en doorontwikkelen van security awareness, bijvoorbeeld met campagnes, e-learning en interventies gericht op gedragsverandering
het inrichten van meten en monitoren, waaronder KPI’s, dashboards en rapportages die laten zien hoe informatiebeveiliging ervoor staat
het volgen van ontwikkelingen binnen cybersecurity en het vertalen daarvan naar bruikbare adviezen voor de organisatie
het bijdragen aan incidentmanagement, evaluaties en lessons learned
Je werkt in een technische omgeving waarin IT-diensten worden geleverd op het gebied van housing, IT-infrastructuur en cloudoplossingen. Dat maakt jouw werk inhoudelijk breed en vraagt dat je snel kunt schakelen tussen beleid, risico’s en de praktijk van IT.