Sociale Verzekeringsbank
Als Local Information Security Officer (LISO) ondersteun je het management en de ontwikkel- en beheerteams van Directie IT bij het invoeren, toepassen en borgen van informatiebeveiligingsmaatregelen. Je opereert op het snijvlak van beleid, techniek en uitvoering. Je vormt de brug tussen informatiebeveiligingsbeleid (zoals BIO, ISO27001 en NIS2), control (RCQ/2e lijn) en de dagelijkse IT-praktijk. Je helpt securitymaatregelen daadwerkelijk geïmplementeerd te krijgen in processen, standaarden en beheeractiviteiten. Je richt je onder andere op thema's als Secure Software Development, Identity & Access Management, vulnerability- en patchmanagement, assetmanagement, cloud security en changemanagement. Daarbij werk je intensief samen met IT Security Officers, architecten, Risk, Compliancy & Quality Control (RCQ), ontwikkel- en beheerteams, leveranciers en het management. Werkzaamheden Je helpt de teams met het implementeren van het benodigde beleid en controls (opzet, bestaand en werking) Vertalen van IB-beleid, BIO- en NIS2-richtlijnen met aandacht voor Secure Development naar praktische implementatieplannen voor IT Zorg & Welzijn Integreren van IB-eisen in (technische) standaarden samen met IT Security Officers architecten (bijv. Secure Software Development standaarden, hardening guides, patchrichtlijnen, cloud policies) Bijdragen aan de jaarlijkse implementatie-roadmap voor informatiebeveiliging Aansturen en coördineren van implementaties van IB-maatregelen (zoals SAST, RBAC, SIEM, encryptie, Zero Trust, etc) Bewaken van planning, scope, kwaliteit en voortgang Rapporteren aan afdelingsmanager en/of (gedelegeerd) sectiemanager Functioneel aansturen van projectleden, leveranciers en beheerteams Faciliteren van samenwerking tussen IT, business en externe partijen Stimuleren van adoptie van beveiligingsmaatregelen en borging binnen beheer- en ontwikkelteams Opstellen van werkinstructies en handleidingen samen met teams Organiseren van kennissessies en awareness activiteiten Uitleggen van complexe beveiligingsconcepten in begrijpelijke taal Coördineren van verbeteracties naar aanleiding van RCQ-rapportages, audits, red team bevindingen en risicoanalyses Zorgen voor opvolging en borging van maatregelen in processen Bijdragen aan verhoging van volwassenheid van informatiebeveiliging HBO werk- en denkniveau, bij voorkeur richting Informatica of Cybersecurity Minimaal 5 jaren ervaring binnen informatiebeveiliging of IT-security Kennis van BIO, ISO27001, NIS2 en bij voorkeur Secure Software Development Kennis van ITIL-processen, configuratie- en incidentmanagement Ervaring met security tooling zoals SAST, EAP, IAM, SIEM, vulnerability scanning en endpoint protection Ervaring met Dev(Sec)Ops Affiniteit met cloud- en hybride omgevingen Je communiceert makkelijk, bent analytisch sterk en weet mensen op verschillende niveaus mee te nemen in veranderingen Wensen Praktisch ingestelde securityprofessional die graag resultaat boekt in een complexe omgeving Je weet draagvlak te creëren, kunt omgaan met weerstand en blijft vasthoudend richting het einddoel Één of meer certificeringen zoals CISM, CISA, CRISC of CISSP (of bereid deze te behalen)