Business Information Security Officer

4 dagen geleden


Utrecht Binnenstad, Nederland NS Voltijd

**Daarom wil je als Business Information Security Officer (BISO) bij NS werken**:

- Je zorgt voor overzicht en inzicht in cybersecurity, waardoor je teams ondersteunt bij risicobeheersing en effectieve communicatie bevordert.
- Je werkt nauw samen met BISOs, Cyber Security Business Partners en het Privacy Office om optimale beveiliging te waarborgen.
- Je rapporteert de voortgang aan IT leads en coördineert de implementatie van verbeteracties en maatregelen.

**Dit ga je doen als Business Information Security Officer (BISO)**:
De BISO draagt actief bij aan de doelstelling om NS weerbaarder te maken, risico’s te verlagen en de impact op (cyber) aanvallen op een afgesproken niveau te houden. Vanuit deze rol ondersteun je het verantwoordelijkheidsgebied door te adviseren over implementatie van maatregelen, processen en beleid, levert een bijdrage aan cybersecurity awareness, levert ondersteuning bij cybersecurity onderwerpen binnen projecten van zijn of haar verantwoordelijkheidsgebied en levert gevraagd en ongevraagd adviezen rondom cyber security.

De BISO brengt samen met de Cluster Leads, Product Teams en IT Leads focus aan op het gebied van cybersecurity binnen CPO. Daarnaast werk je nauw samen met andere BISOs, de Cyber Security Business Partner en de medewerkers van onze Privacy Office en NS Cyber Security. Ten slotte rapporteer je de voortgang op Team-, Cluster-, of RG/OG-niveau aan de IT lead ten aanzien van risicobeheersing, implementatie van maatregelen en verbeteracties. Dankzij jouw ervaring en flexibiliteit ben jij van waarde bij het:

- Zorgen voor een overzicht en inzicht van eerste lijns cybersecurity onderwerpen binnen CPO.
- Ondersteunen van teams, de Cluster Leads, de Product Teams en IT leads van CPO bij het beheersen van cybersecurityrisico’s door als eerste aanspreekpunt te fungeren en best practices aan te reiken.
- Zorgen voor of actief meedenken over communicatie binnen CPO, geeft impediments aan, ondersteunt de feedbackloop rondom toepasbaarheid van beleid en maatregelen (inclusief middelen voor uitvoering), geeft behoefte aan vanuit het resultaatgebied met daarbij behorende prioriteit.
- Adviseren, coördineren, ondersteunen en beoordelen vanuit de eerste lijn bij de uitvoering en opvolging van:

- Risicobeheersing op het gebied van cybersecurity.
- Risico-analyses en risco-mitigaties binnen het resultaatgebied.
- Prioritering en implementatie van cybersecurity maatregelen en verbeteracties als gevolg van risicomitigaties, penetratietesten, compliance-audits, maturity assessments en projecten etc.
- Opstellen van product/dienst specifieke securityvereisten bij inkooptrajecten.
- Security incidenten in lijn met het NS brede proces voor security incidenten.
- Het omzetten van technische rapporten (bijv. Pentest, threat model) naar beheersmaatregelen en het inschatten van de impact daarvan.
- Samen stellen van een (doorvertaling van de) security roadmap voor CPO samen met Cyber Security Business Partner (CSBP), IT Lead en Cluster Lead.

**Hier ga je werken**:
De Centrale Platform Organisatie (CPO) is onderdeel van NS IT en gericht op samenwerking en enablement van onze IT en business collega’s. We leveren IT dienstverlening die het fundament vormt voor een wendbare IT-organisatie en de reiziger in positieve zin raakt. Dit doen wij met focus op innovatieve producten en diensten, zoals werkplek, platformisering, Developer Journey en Operations.

Bij NS vinden we diversiteit en inclusie belangrijk, het maakt samenwerken leuker en het resultaat wordt er vaak beter van. Wat jouw achtergrond of levensovertuiging is, maakt dan ook niet uit: we zijn vooral benieuwd naar jouw visie op de functie van BISO. Bij NS werken we met de volgende drie gedragskenmerken: aan
- en uitspreken, durf en veranderbereidheid. Deze vormen de basis van onze samenwerking.

**Dit zijn de functie-eisen**:

- Ruime ervaring en kennis op het gebied van cyber security in de IT en OT domein.
- Kennis van risicomanagement en beleid voor cyber security.
- Bekend met standaarden zoals ISO2700X, SOC2.
- Ervaring met methodisch werken zoals Agile, SAFe en DevOps.
- Een afgeronde HBO-opleiding in het ICT-domein of een vergelijkbaar niveau van kennis en vaardigheden.
- Minimaal 3 jaar praktijkervaring met informatiebeveiliging.
- Aanvullende opleidingen/cursussen in informatiebeveiliging, zoals SSCP of ISO27001 Foundation.
- Bij voorkeur certificeringen zoals CISM, CISA, CISSP, CCSP of bereidheid om deze te behalen.

Kennis van de Algemene Verordening Gegevensbescherming en de Wet Beveiliging Netwerk
- en Informatiesystemen/NIS2 is zeer gewenst. Daarnaast is kennis en ervaring binnen een platformorganisatie eveneens gewenst. We zoeken iemand met uitstekende sociale vaardigheden, die snel lerend is en bereid om uitdagingen aan te gaan.

**Dit zijn de arbeidsvoorwaarden**:
Werken bij NS betekent dat jij het verschil kunt maken in de dynamische wereld van duurzame mobiliteit. Jij helpt mee om Nederland bereikbaar te houden


  • Information Security Officer

    3 maanden geleden


    Utrecht, Nederland Information Security officer IVO Rechtspraak Voltijd

    **:Functieomschrijving Maak werk van de veiligheid van de digitale rechtspraak: nu én straks. En ga voor security by design op ieder niveau. De rechtspraak stelt hoge eisen aan informatiebeveiliging, dat zal je niet verbazen. Dus gaan we bij IVO Rechtspraak voor security by design: veiligheid ingebakken in al onze software, diensten en processen. Jouw...


  • Utrecht Binnenstad, Nederland Gemeente Utrecht Voltijd

    Utrecht heeft jou nodig! Zet jouw expertise in voor een veilige en digitale toekomst Speel een sleutelrol in het versterken van informatiebeveiliging en werk aan een betrouwbare digitale omgeving voor Utrecht! **Dit is je werk**: Als Information Security Officer ben je samen met je collega’s het eerste aanspreekpunt voor gegevensbescherming. Je speelt een...


  • Utrecht, Nederland iwell Voltijd

    **Position Title**: Information Security Officer **Company**: iwell - Your Partner for Sustainable Energy Solutions **Location**: Utrecht, Netherlands **About iwell**: At iwell, we are committed to providing clean and affordable energy for all. Frustrated by slow institutional progress, we've taken action to build a sustainable energy infrastructure. By...

  • Information Security Officer

    5 maanden geleden


    Utrecht, Nederland ProRail Voltijd

    **Als het gaat om security ben jij hét centrale aanspreekpunt binnen de Donna Service Organisatie.** **Werk om trots op te zijn**: Vanuit Utrecht werkt de afdeling DSO (Donna Service Organisatie) aan de ontwikkeling en het beheer van Donna. Donna is een grote, complexe applicatie van zowel NS als ProRail waarmee de planning en organisatie op het spoor...

  • Information Security Officer

    5 maanden geleden


    Utrecht, Nederland Ministerie van Defensie Voltijd

    **Wat ga je doen?**: Werken bij het ministerie van Defensie maar niet als militair? Word Information Security Officer Als je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland. Naast 41.000 beroepsmilitairen werken er ook nog zo’n 20.000 burgers bij Defensie. Wil jij in je...

  • Information Security Officer

    6 maanden geleden


    Utrecht, Nederland Ministerie van Defensie Voltijd

    **Wat ga je doen?**: Werken bij het ministerie van Defensie maar niet als militair? Word Information Security Officer Als je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland. Naast 48.000 beroepsmilitairen werken er ook nog zo’n 21.000 burgers bij Defensie. Wil jij in je...

  • Information Security Officer

    5 maanden geleden


    Utrecht, Nederland UMC Utrecht Voltijd

    Als security officer ga je adviseren en IT-trajecten begeleiden in een toonaangevend academisch centrum. Ga bij ons in het UMC Utrecht aan de slag en krijg een cruciale rol in het beschermen van patiënt-, medewerkers - en organisatiegegevens.**Elke dag de zorg en de gezondheid van mensen verbeteren**Goede arbeidsvoorwaarden**Jezelf continu blijven...


  • Utrecht, Nederland Sogeti Voltijd

    Sogeti is een gewaardeerde en vooruitstrevende organisatie met een werksfeer gebaseerd op zowel de individu als op het samenwerken. We weten elkaar makkelijk te vinden door onze heldere bedrijfsstructuur, je bent onderdeel van een community die gericht is op Security. Samen echt impact maken, en verder groeien. Als Medior Information Security Officer bij...


  • Utrecht, Nederland Sogeti Voltijd

    Ben jij een Medior Information Security Officer en wil je verantwoordelijk zijn voor het waarborgen van informatiebeveiliging bij onze opdrachtgevers? Dan zijn wij op zoek naar jou! Werken bij Sogeti Sogeti is een gewaardeerde en vooruitstrevende organisatie met een werksfeer gebasseerd op zowel de individu als op het samenwerken. We weten elkaar makkelijk...


  • Utrecht, Provincie Utrecht, Provincie Utrecht, Nederland Michael Page Voltijd

    Acteren op tactisch/strategisch niveau als Security OfficerInterim opdracht voor ten minste 6 maandenOver onze klantOnze klant is een internationale dienstverlener in de regio Utrecht waar Information Security hoog in het vaandel staat.Om het Security niveau van de


  • Utrecht, Nederland Kader Group Voltijd

    Hybride- Utrecht, Utrecht, Nederland - € 4.000 - € 5.500 per maand - BMGrip (Consultancy & Interim) **Functieomschrijving**: **Functieomschrijving** **Wil jij organisaties versterken op het gebied van informatiebeveiliging? Als Information Security Officer bij BMGRIP werk je aan uitdagende projecten voor uiteenlopende klanten, van multinationals tot...


  • Utrecht, Nederland ProRail Voltijd

    Bescherm het spoornetwerk tegen cyberdreigingen en houd Nederland in beweging. Werk om trots op te zijn Het spoor moet veilig, betrouwbaar en beschikbaar zijn. Informatiebeveiliging is daarbij een onmisbare factor in onze organisatie. Als Information Security Officer geef je advies over cybersecurity aan de afdeling ICT Infrastructuur & Operatie. Ook toets...


  • Utrecht, Nederland PGGM Voltijd

    Jouw rol Jij bent hét aanspreekpunt voor, met name tactische en strategische, security vraagstukken voor de business unit Pensioenbeheer. Als Information Security Officer maak je onderdeel uit van het Security Assurance team. Je bent samen met jouw/het team/de andere ISO’s verantwoordelijk voor het voortdurend verbeteren van de PGGM security...


  • Utrecht Binnenstad, Nederland Gemeente Utrecht Voltijd

    Utrecht heeft jou nodig! Als CISO speel jij een cruciale rol in de bescherming van de digitale informatie van de gemeente Utrecht. Als geen ander weet jij welke dreigingen er zijn, kun je deze vertalen naar risico's die de gemeente en haar inwoners lopen. Wil jij jouw expertise inzetten om deze risico’s dagelijks te verkleinen en onze informatiebeveiliging...

  • Information Security Officer

    6 maanden geleden


    Utrecht, Nederland de Rechtspraak Voltijd

    **Wat ga je doen als Information Security officer**: De rechtspraak stelt hoge eisen aan informatiebeveiliging, dat zal je niet verbazen. Dus gaan we bij IVO Rechtspraak voor security by design: veiligheid ingebakken in al onze software, diensten en processen. Jouw adviezen zijn daarbij onmisbaar. Zeker met het oog op ontwikkelingen als cloud en datagedreven...

  • Information Security Officer

    5 maanden geleden


    Utrecht, Nederland IVO Rechtspraak Voltijd

    Dit zijn de dingen waar je volgens het ideaalplaatje aan voldoet: - Je werkt en denkt op hbo - of wo-niveau - Je hebt zeker 3 jaar werkervaring in een securityfunctie en in een technische IT-functie (beheer, ontwikkeling, architectuur) - Je hebt ervaring in risicoanalysemethodieken en penetratietesten - Je bent thuis in BIO en BIR2017 - Je hebt Azure...

  • Information security officer

    6 maanden geleden


    Utrecht, Nederland paraDIGMA groep Voltijd

    Korte omschrijving 32-40 uur Wil jij ons helpen heel Nederland op een veilige manier te maken? Ben jij iemand die klantvragen over onze beveiliging snel en gedegen kan beantwoorden en klanten bewust kan maken van het belang van veilig werken. Zie jij het als een uitdaging om alle labels binnen de groep te ondersteunen en hierin een bepalende rol...

  • (Cloud) Security Officer

    6 maanden geleden


    Utrecht, Nederland All About Work Voltijd

    **ml. T84332** **Gemeente Utrecht** **Functie omschrijving** Je komt te werken binnen DomstadIT in het expertteam Gegevensbescherming Dit team bestaat uit specialisten op het terrein van security en privacy en richten zich op de It organisatie van de gemeente Utrecht. Als gedreven en zelfstandige (Cloud) Security Officer ga je aan de slag met het...


  • Utrecht, Nederland Ministerie van Defensie Voltijd

    Taken en verantwoordelijkhedenWat ga je doen?Werken voor Defensie, maar niet als militair? Dat kan!Naast zo’n 42.000 beroepsmilitairen en zo'n 7500 reservisten werken er ook nog ruim 24.000 burgermedewerkers bij Defensie. Als burgermedewerker draag je geen uniform, maar werk je wel vanuit je eigen vakgebied wereldwijd mee aan vrede en veiligheid. Als...


  • Utrecht, Nederland Ministerie van Defensie Voltijd

    Wat ga je doen?Werken voor Defensie, maar niet als militair? Dat kan!Naast zo’n 42.000 beroepsmilitairen en zo'n 7500 reservisten werken er ook nog ruim 24.000 burgermedewerkers bij Defensie. Als burgermedewerker draag je geen uniform, maar werk je wel vanuit je eigen vakgebied wereldwijd mee aan vrede en veiligheid. Als burger bij Defensie krijg je de...