De organisatie
Onze opdrachtgever is op zoek naar één of meerdere Security Consultants die het team rondom informatiebeveiliging verder kunnen versterken.
Functie omschrijving
Om goed voorbereid te zijn op veel voorkomende dreigingen is het van belang om informatiebeveiliging structureel onderdeel uit te laten maken van de bedrijfsprocessen. Voor onze opdrachtgever gaat informatiebeveiliging namelijk veel verder dan het hebben van een sterke firewall en antivirusscanner. Zij zien het onderhouden en implementeren van een veilige IT-infrastructuur als slechts één van de drie peilers binnen het gehele spectrum van informatiebeveiliging. Zodoende helpen zij bedrijven zich weerbaar te maken tegen security dreigingen aan de hand van een drietal peilers; People, Process & Technologie.
- People: denk hierbij aan de bewustwording van medewerkers en hoe deze op een veilige manier werkzaamheden kunnen verrichten. Van het gebruik van een privé laptop, het aansluiten van randapparatuur op het bedrijfsnetwerk tot en met het beleid rondom de integriteit van data.
- Process: het implementeren en waarborgen van processen en procedures rondom informatiebeveiliging zoals bijvoorbeeld het toekennen, wijzigen en intrekken van toegangsrechten op basis van het ‘need to know’ principe en het uitvoeren van een periodiek risico analyse om een goed beeld te verkrijgen van de belangrijkste informatie en middelen (ICT/HR/faciliteiten/leveranciers) binnen het bedrijf en de impact op het moment dat deze informatie en middelen niet integer, vertrouwelijk of beschikbaar zijn.
- Technologie: heeft uiteraard betrekking op technische maatregelen die je als bedrijf neemt om informatiebeveiliging te borgen zoals de aanwezigheid van een antivirus scanner, firewall maar ook het uitvoeren van een vulnerability scan om kwetsbaarheden te detecteren.
Wat ga je doen?
- Het uitvoeren van nulmetingen bij klanten om te bepalen hoe het gesteld is met de informatiebeveiliging;
- Het meedenken met en/of opstellen van een projectplan om informatiebeveiliging en cybersecurity te borgen binnen de organisatie;
- Inhoudelijk projectmanager en aanspreekpunt binnen de organisatie voor alle gerelateerde onderwerpen rondom informatiebeveiliging;
- Het uitvoeren van risicoanalyses op het gebied van informatiebeveiliging – om inzichtelijk te maken waar de risico’s en aandachtspunten liggen;
- Bewustwordingssessies met medewerkers – vaak een cruciale succesfactor in het proces van informatiebeveiliging;
- Begeleiden van sessies en workshops met de directie om beleid ten aanzien van informatiebeveiliging te formuleren;
- Het spotten van commerciële kansen rondom informatiebeveiliging.
Functie eisen
- Je hebt HBO/WO werk- en denkniveau;
- Je hebt aantoonbare werkervaring met het managen van projecten als security officer en/of CISO;
- Als je ervaring hebt met frameworks zoals ISO 27001/ISAE 3402/COBIT/NIST is dat een pré;
- Je bent in het bezit van ten minste één van de volgende certificeringen:
- – CISM;
- – CISSP;
- – CIPP;
- – OSCP;
- Je vindt het leuk om voor een grote diversiteit aan klanten te werken, zowel in het MKB als in het grootbedrijf;
- Je bent analytisch sterk en doorziet situaties en uitdagingen snel;
- Je bent niet bang voor inhoudelijk stevige uitdagingen en gesprekken met directie, management en IT;
- Je werkt precies, gestructureerd en accuraat;
- Je bent communicatief sterk en representatief;
- Nederlands en Engels spreek en schrijf je vloeiend.
Wat krijg jij?
Uiteraard krijg je bij de organisatie een uitstekend salaris en alle dingen die je nodig hebt om je vak goed uit te oefenen, zoals een auto en een laptop. Je werkgebied als Security consultant is heel Nederland, maar de opdrachtgevers concentreren zich vooral rondom de grote steden.
Onze opdrachtgever is trots op haar collega’s! Alleen samen zijn ze in staat om verder door te groeien en een betrouwbare ICT-partner voor de klanten te blijven. Als lid van de de organisatie ben je zelfbewust, kritisch en veeleisend, zowel tegenover jezelf als tegenover je collega’s. We zijn ervan overtuigd dat je de cultuur en het team zult waarderen. De collega’s vertellen je graag eens hoe leuk het is om onderdeel van de organisatie te zijn.
Klinkt dit als jouw nieuwe baan?
Mooi! Dan komen we graag snel met je in contact. Stuur je CV en motivatie naar info@vdfrecruitment.nl.