+30 km
Uren
Opleiding
Contract
Ervaring
Salaris
Datum
Bedrijfstype
Zoek vacatures
Soortgelijke vacatures omgeving Utrecht.

Senior Information Security Officer Utrecht Bright Professionals

Solliciteer nu
Solliciteer als één van de eersten
Opslaan
Solliciteer nu
Opslaan
Delen

Gevraagd

  • Fulltime
  • HBO of hoger
  • Expert
  • Nederlands (taal)

Aanbod

  • Loondienst (detachering)
  • Deels thuiswerken
 

Vacature in het kort

Utrecht
Als Senior Information Security Officer binnen het Informatie Beveiliging-team ben je verantwoordelijk voor het volgen, analyseren en verbeteren van information security processen. Je adviseert projectteams, voert security assessments uit en draagt actief bij aan de veiligheid van onze diensten. Je werkt in een cruciale rol binnen een team dat informeel samenwerkt en gaat flexibel om met hybride werken. Neem een kijkje in de mogelijkheden die deze vacature biedt. Lees verder!
 

Over het bedrijf

Bright Professionals
Werving en selectie21 - 50 medewerkers
Bedrijfsprofiel
Medewerkers
 

Volledige vacaturetekst

Functieomschrijving
Voor de GGD GHOR zoeken wij een Senior Information Security Officer. Je werkt als Senior Information Security Officer binnen het Informatie Beveiliging-team van GGD GHOR Nederland. Je volgt en analyseert de ontwikkelingen in het gehele informatievoorzieningslandschap. Daarnaast analyseer en monitor je de information security risico’s voor GGD GHOR Nederland en, waar nodig, de GGD’en en ketenpartners. Je initieert verbeteringen van hun information securityprocessen en beschrijft het noodzakelijke beleid. Je treedt op als adviseur aan diverse multidisciplinaire projectteams en begeleidt securityonderwerpen waar nodig. Je bewaakt de samenhang met het beleid en relevante projectmatige ontwikkelingen.

Je initieert en bent betrokken bij de security assessments van hun kritieke leveranciers en afnemers. In het geval van ernstige bevindingen of een security incident draag je bij aan het minimaliseren van de schade, het informeren van belanghebbenden en de evaluatie achteraf inclusief actiepunten om soortgelijke incidenten in de toekomst te voorkomen. Je draagt actief bij aan de veiligheid van de diensten van GGD GHOR Nederland en bent sparringpartner voor CISO’s van GGD’en, Compliance Officers en Privacy Officers.

Jouw profiel
Je kijkt organisatiebreed en bent een ervaren sparringpartner en verbinder voor veel professionals binnen en buiten de IV-organisatie. Je adviseert leveranciers en ketenpartners objectief over noodzakelijke acties en houdt controle op deze ontwikkelingen. Je kunt goed omgaan met druk, legt informatie correct vast en blijft scherp op de noodzakelijke wensen en eisen die bij deze rol horen. Je werkt prettig samen binnen het team en draagt actief bij aan teamverbetering.
Je geeft gevraagd en ongevraagd advies, zowel binnen het CISO-team als daarbuiten. Je beschikt over uitstekende communicatievaardigheden, analytische vaardigheden en overtuigingskracht. Je bent organisatie-sensitief.
Je hebt aantoonbare kennis op het gebied van cybersecurity en de hierbij horende processen en beschikt over relevante certificeringen zoals CISM of CISSP.

Functiebeschrijving
  • Je geeft vorm aan de strategie rond informatiebeveiliging en creëert draagvlak hiervoor bij de verschillende belanghebbenden binnen GGD GHOR Nederland en het GGD-werkveld.
  • Je bent leidend in het verder professionaliseren en/of automatiseren van IB-diensten en producten.
  • Je bent leidend in het vormgeven van processen waarmee blijvend wordt voldaan aan NEN 7510 en de Cbw.
  • Je bent leidend in het (laten) uitvoeren van dreigingsanalyses en de vastlegging daarvan in het ISMS.
  • Je adviseert de CISO over wensen, eisen en prioriteiten voor GGD GHOR Nederland en de GGD’en.
  • Je adviseert nieuwe projecten en ontwikkelingen op het gebied van informatiebeveiliging.
  • Je onderhoudt het ISMS en zorgt voor adequate prioritering van benodigde acties.
Wat neem jij mee?
Naast een HBO/WO-achtergrond beschik je over:
  • Visie, uitstekende kennis en ervaring van de rol die informatiebeveiliging speelt in het zorgdomein en het vermogen dit uit te dragen;
  • Stressbestendigheid en ervaring met werken onder druk;
  • Kennis en ervaring met relevante normkaders zoals ISO27001/2, NEN7510, Cbw/NIS2 en de BIO;
  • Vakinhoudelijke kennis van informatiebeveiliging, relevante modellen, methodieken en referentiekaders;
  • Aantoonbare kennis van en ervaring met privacywetgeving;
  • Ervaring met het beveiligen van systemen waarin medische of gezondheidsgegevens worden verwerkt, zoals EPD’s (pré);
  • Uitstekende communicatieve vaardigheden, mondeling en schriftelijk;
  • Minimaal HBO werk- en denkniveau en tenminste 10 jaar aantoonbare ervaring op beleidsniveau in informatiebeveiliging.
Het team
Je maakt deel uit van het CISO Office team, dat bestaat uit een CISO, meerdere ISO’s en een Security Architect. De meer operationele securitytaken zijn belegd bij een SOC en een IAM-afdeling buiten het team.
Informatiebeveiliging is een cruciaal onderdeel van de GGD-community, belangrijk vanwege het werken met burgergegevens en de data-gedreven IV-strategie waarbij vertrouwen in kennis en kunde op het gebied van informatieveiligheid essentieel is. Binnen het team werk je veel samen, op een informele en vertrouwde manier. Je combineert jouw kennis en kunde zodat gedragen adviezen kunnen worden gegeven.
Je werkt flexibel en hybride. Op woensdag komt het team samen op kantoor; je bent uiteraard vrij om ook op andere dagen op kantoor te werken.

Goede beheersing van de Nederlandse taal in woord en geschrift is vereist voor deze functie.


Functie eisen
  • Je bent werkzaam als detacheringskracht vanuit loondienst
  • Je beschikt over relevante certificeringen zoals CISM of CISSP
  • Je hebt een HBO/WO achtergrond
  • Je hebt minimaal een HBO werk- en denkniveau en minimaal 10 jaar aantoonbare ervaring op beleidsniveau in de Informatie Beveiliging

Functie wensen
  • Het is een pré als je ervaring hebt met het beveiligen van systemen waarin medische of gezondheidsgegevens worden verwerkt, zoals EPD’s
  • Bij voorkeur heb je kennis op het gebied van cybersecurity en van de processen die te maken hebben met het goed inrichten van veilige werkwijzen. Daarnaast is het fijn als je relevante certificeringen hebt, zoals CISM of CISSP

Extra informatie
  • Plaats Utrecht
  • Opleidingsniveau HBO/WO
  • Aantal uur 40 uur per week
  • Startdatum 13-10-2025
  • Geschikt voor ZZP? Nee
  • Thuiswerken mogelijk? N.t.b.
Vacature opslaan
 Vacature delen
Sluit
Je notitie is succesvol opgeslagen
Voeg een notitie toe aan deze vacature
Opslaan
Sluit
Bedankt, je melding is verstuurd
Rapporteer deze vacature
Leg kort uit waarom je deze vacature rapporteert:
Versturen
Terug naar vacatures
Sluit
Kies 1 of meer
Sluit
Vacature opgeslagen
Klik op het hartje bovenaan de pagina om je opgeslagen vacatures te zien.
Terug naar vacatures
Sluit
Vul een in