Menu

Informatie Security Officer Michael Page in Rotterdam

Als Information Security Officer ben je gepositioneerd op de tweedelijn van het 3-lines of defence model. Je rapporteert aan de General Manager ICT en je adviseert vooral over implementatie vraagstukken, draagt bij aan awareness en ondersteunt projecten met adviezen rondom informatiebeveiliging. Jouw werkzaamheden zijn ook gericht op het verder ontwikkelen van beleid t.a.v. GDPR, het uitvoeren van DPIA’s en vervul je de rol van FG/DPO in dit verband.

De werkzaamheden bestaan verder uit:

  • Je draagt actief bij aan beleidsvraagstukken, het opbouwen van het IRM curriculum binnen de organisatie en het op basis van de risico ‘s met de business bepalen van de prioriteiten;
  • Je schakelt met zowel de business als met ICT en de projectorganisatie;
  • Je draagt bij aan de kennisopbouw voor het GRC team en helpt bij het opzetten van een structuur die duurzame waarborgen geeft;
  • Het formuleren en uitdragen van het security en privacy beleid over organisatie brede onderwerpen;
  • Je verzorgt de onafhankelijke beoordeling van de conformiteit van alle activiteiten, processen, deliverables, producten en services aan de hand van de criteria van specifieke standaarden en adviezen van regionale, nationale en internationale cyber security diensten (haven ISAC, NCSC, NSA, etc.);
  • Neemt de leiding in het overzicht houden van de informatiebeveiliging;
  • Plannen en implementeren van de processen en procedures voor het beheersen van informatiebeveiligingsrisico’s;
  • Het signaleren en zelfstandig uitvoeren van procesmatige efficiëntie- en verbeterslagen.
  • Coördineren van interne en externe audits en het bewaken de opvolging;
  • Coördineert de implementatie van (technische en organisatorische) beveiligingsmaatregelen;
  • Intern en naar klanten rapporteren over de status van hun security maatregelen en advies uitbrengen;

Je herkent jezelf in het volgende profiel:

  • HBO/WO opleiding afgerond, bij voorkeur op het gebied van ICT;
  • Aanvullende opleidingen/cursussen op het gebied van informatiebeveiliging, informatiemanagement of IT-audit en security architectuur (ISO27001, IEC62443, NIST, CIS, CISSP, CISM, CRISC, GICSP, ISMS, enz.). Certificeringen hebben de voorkeur;
  • Minimaal 5-8 jaar praktijkervaring met en kennis van informatiebeveiliging;
  • Kennis van de Algemene Verordening Gegevens bescherming (GDPR);
  • Kennis van management systemen voor informatiebeveiliging (ISMS) voor de standaarden ISO 27001 en NEN 7510 en ervaring met kwaliteitsmanagement standaarden (ISO 9001) en continuous improvement frameworks (Lean, Six Sigma);
  • Algemene kennis van bedrijfsprocessen, applicatie omgevingen en IT en OT infrastructuren;
  • Affiniteit met IT dienstverlening / IT service providers heeft de voorkeur;
  • Je bent communicatief sterk; je bent uitstekend in staat om verschillende belangen en invalshoeken mee te wegen in een beslissing.
  • Je bent sterk gericht op het zoeken van samenwerking en creatief in het zoeken naar oplossingen en wegen om gestelde doelen te behalen.
  • Een aantrekkelijk primair en secundair arbeidsvoorwaardenpakket.

In deze rol draag je actief bij aan de doelstelling om de security processen volwassener te maken. Je wordt toegewezen aan ICT waar je de spil bent voor informatie veiligheid van Hutchison Ports ECT Rotterdam (ECT).

 

Solliciteer hier