Wil je meewerken aan een van de meest kritieke en complexe digitale infrastructuren van Nederland? Welkom bij Logius.
Om ervoor te zorgen dat iedere Nederlander dagelijks gebruik kan maken van bijvoorbeeld DigiD en Mijn Overheid, ontwikkelt en beheert Logius een Private Cloud platform. Het team dat werkt aan dit platform zoekt jou als Informatiebeveiliger, de specialist die met name vanuit het Security oogpunt meehelpt om het platform voor afnemers nog beter, completer en betrouwbaarder te maken.
Jouw uitdaging
Als IB Specialist bij Logius Private Cloud, werk je mee in een groot scrumteam en ben jij van vele markten thuis. Het team werkt in een SAFe Agile omgeving.
We zoeken een professional, die primair ervaring heeft op het gebied van auditing en het onderhouden van een ISMS en risicomanagement. De nadruk ligt op het opstellen- en toezien op de naleving van beleid, processen en procedures voor het monitoren, registreren, uitvoeren en vastleggen van werkzaamheden. Je ondersteunt het team met het toewerken naar opzet, bestaan en werking in lijn met de BIO.
Werken als IB Specialist bij Logius Private Cloud doe je vanuit drie hoofdtaken:
- Operationele informatiebeveiliging verzorgen.
Bij vragen vanuit het DevOps-team, weet jij met jouw expertise snel en adequaat antwoord te geven. Je beoordeelt nieuwe Epics op impact voor IB en privacy.
Je maakt deel uit van een team wat werkt aan userstories; samen met Architecten en Platform engineers, draag je bij aan de borging van de kwaliteit van het werk wat wordt uitgevoerd (vastlegging, auditeerbare processen bewaken). We zoeken iemand die het team helpt, najaagt en streng toeziet op de uitvoering van het beleid en hierop controles en checks uitvoert.
- Risico’s beheersen.
Je helpt de teams en productmanager van de ART risico’s te beheersen. Dit doe je door bondig en begrijpelijk de risico’s te schetsen en welke mogelijke oplossingen er zijn. Je adviseert of en hoe een risico gemitigeerd moet worden. Gevraagd en ongevraagd en met gevoel voor verhoudingen breng jij je advies onder de aandacht. Je stelt je als adviseur flexibel en behulpzaam op richting je collega’s en helpt hen vooral de risico’s goed te begrijpen en de juiste maatregelen te nemen.
- Compliance.
Je begeleid periodieke audits, waarbij je intern duidelijk de scope afstemt, de inkoop van de audit verzorgt en stuurt op planning en eventuele bevindingen oppakt. Daarnaast verricht je Privacy Impact Analyses en stelt In Control Verklaringen op. Je bent op de hoogte van de normenkaders voor jouw deel van de Logius-dienstverlening en je dossier bewijslast is op orde. Je draagt de verantwoordelijkheid voor de inrichting en onderhoud van het ISMS van de Agile Release Train.