
Information Security Officer
Je geeft invulling aan het Informatiebeleid, dat de kaders stelt voor het inzichtelijk maken van beveiligings-risico’s en de bijbehorende beheersmaatregelen om risico’s te beperken. Je werkt op de afdeling Digitalisering & Informatievoorziening, die zich de afgelopen jaren meer en meer ontwikkeld naar een regie-organisatie. Dit enerzijds door de (veranderende) behoefte vanuit de business en anderzijds de door dienstverlening door externe IT-dienstverleners te regisseren.
Jouw werkdag
Je bent dagelijks bezig met het beschermen van Rochdale tegen beveiligingsincidenten. Hierbij werk je intensief samen met collega’s en externe partijen. Het opvolgen en toepassen van beveiligingsmaatregelen vergt onder andere bewustzijn over de risico’s die Rochdale hier loopt. Via de uitvoering van pentesten en audits - ook door externen in het kader van certificering - toets je de werking van beveiligingsmaatregelen. De uitkomsten geven input om continu te verbeteren. Bij beveiligingsincidenten doe je onderzoek naar de oorzaken en stel je maatregelen vast. Waar nodig regel je de noodzakelijke bijstelling van beveiligingsmaatregelen.
Onder andere door bewustwording, het aanpassen van de techniek en het bijstellen van de procedures. Jij weet dit in goede banen te leiden, van het opstarten tot afronden. Kortom; je bent een belangrijke schakel om de informatiebeveiliging goed in te regelen en hier de organisatie in mee te nemen!
Leuke werkdag? Voor deze vacature van heb je het volgende in huis:
- hbo/wo werk- en denkniveau, ervaring met IT-vraagstukken op tactisch/strategisch niveau vanuit een soortgelijke rol;
- kennis van en ervaring met maatregelen in het kader van informatiebeveiliging;
- inzicht in de bedrijfsprocessen binnen de woningcorporatiesector en daaraan gekoppelde mogelijke beveiligingsrisico’s;
- ervaring met het ontwikkelen en optimaliseren van informatiebeveiliging en de samenhang/impact daarvan op overige IT-aspecten en de bedrijfsvoering;
- kennis van geldende wet- en regelgeving en relevante kwaliteitstandaarden en -normen (ISO 27001/2) voor informatiebeveiliging;
- ervaring met het invullen, plannen/organiseren van een ISMS;
- een sterk analytisch vermogen, overtuigingskracht en je bent organisatiebewust.