Business Information Security Officer

2 dagen geleden


Utrecht Binnenstad, Nederland NS Voltijd

**Daarom wil je als Business Information Security Officer bij NS werken**:

- Duik in de dynamische wereld van cyber security en maak een betekenisvolle impact op het openbaar vervoer
- Vervul de essentiële rol van Business Information Security Officer en ontdek alle facetten van informatiebeveiliging binnen NS.
- Krijg een exclusief kijkje achter de schermen in de uitdagende wereld van facturatie aan de reiziger - jouw expertise maakt veiligheid en innovatie mogelijk

**Frank**:_als BISO draag je actief bij aan de doelstelling om NS weerbaarder te maken, risico’s te verlagen en de impact op (cyber) aanvallen op een afgesproken niveau te houden. Je brengt focus aan op het gebied van cyber security binnen jouw verantwoordelijkheidsgebied._

**Dit ga je doen als Business Information Security Officer**:
In de rol van Business Information Security Officer (BISO) zorg je voor overzicht en inzicht van eerstelijns cyber security onderwerpen binnen jouw afdeling. Je ondersteunt de teams en het management bij het beheersen van de cyber securityrisico’s waardoor het management beter in staat is om besluiten te nemen en risico’s in kaart te hebben. Ook zijn teams daardoor beter in staat om software te ontwikkelen of te configureren. Ook ondersteun en adviseer je teams bij het inrichten van verschillende beveiligingsmaatregelen. Binnen het resultaatgebied zijn het met name SAP systemen. De spoorweginfrastructuur en de rijdende operatie is een vitaal proces, als BISO begrijp je goed dat het erg belangrijk is om compliant te zijn.

Je bent als BISO verder verantwoordelijk voor:

- Het ondersteunen als eerste aanspreekpunt van de teams en het kernteam van het cluster Staven.
- De controles van de applicaties die van belang zijn voor de jaarrekening.
- Het samen met de business ondersteunen en adviseren ten aanzien van het security
- en veiligheidsbeleid.
- Het opstellen van de (doorvertaling van de) security roadmap voor het cluster samen met de Cyber Security Business Partner (CSBP) en IT lead.
- Risicobeheersing op het gebied van cybersecurity:

- Risico-analyses en risco-mitigaties binnen het resultaatgebied;
- Prioritering en implementatie van cybersecurity maatregelen en verbeteracties als gevolg van risicomitigaties, penetratietesten, compliance-audits, maturity assessments en projecten etc.;
- Opstellen van product/dienst specifieke securityvereisten bij inkooptrajecten;
- Security incidenten in lijn met het NS brede proces voor security incidenten;
- Het omzetten van technische rapporten (bijv. Pentest, threat model) naar beheersmaatregelen en het inschatten van de impact daarvan.
- Het kennisniveau op het gebied van cyber security verbeteren en verhogen, onder andere door het delen van best practices of het organiseren van kennissessies.
- Je werkt nauw samen met de andere BISO’s binnen het resultaatgebied, de Cybersecurity Business Partner en de medewerkers in Cyber Security Operations. Tevens ben je onderdeel van het BISO-gilde.
- Je rapporteert voortgang op team-, cluster
- en/of resultaatgebied en aan de CSBP ten aanzien van de risicobeheersing, implementatie van maatregelen en verbeteracties.

Wij zijn op zoek naar een collega die vanaf dag één in staat is zelfstandig aan de slag te gaan.

**Hier ga je werken**:
Als BISO ga je aan de slag binnen de afdeling IT Concernstaven bij het cluster Staven. IT Concernstaven is gericht op de samenwerking en versterking van onze business partners: HR, Finance, Inkoop en de kleinere staven. Wij verzorgen veilige en future proof software door de juiste afstemming, prioriteiten en focus te zoeken samen met onze business partners. Waarde toevoegen voor de business en het leveren van IT waarin cyber security, privacy en life cycle management op orde is, gaan hand in hand. We werken volgens de Agile en Lean principes en zijn continu op zoek naar verbetering in onze werkwijze. We hebben de samenwerking gebaseerd op het SAFe-framework en passen dit pragmatisch toe. Onze afdeling is gevestigd in het NS-hoofdkantoor in Utrecht. We werken deels thuis, deels op kantoor.

Werken binnen NS betekent werken in een omgeving waar complexe vraagstukken en processen een belangrijke rol spelen. Een boeiende omgeving met veel ruimte voor je eigen ontwikkeling en eigen initiatief. Bij NS vinden we diversiteit en inclusie belangrijk, het maakt samenwerken leuker en het resultaat wordt er vaak beter van. Wat jouw achtergrond of levensovertuiging is, maakt dan ook niet uit: we zijn vooral benieuwd naar jouw visie op de functie van business information security officer.

**Dit zijn de functie-eisen**:

- Je beschikt over een HBO werk
- en denkniveau en mínimaal 4 jaar praktijkervaring met en kennis van cyber security.
- Je bent gecertificeerd in aanvullende opleidingen of cursussen in cyber security.
- Kennis van en ervaring met SAP landschappen of andere enterprise systemen is gewenst.
- Je hebt kennis van risicomanagement en beleid voor cyber security.
- Je hebt ervaring met methodisch werken



  • Utrecht, Utrecht, Nederland Amoria Bond Voltijd € 55.000 - € 85.000 per jaar

    Information Security Officer – 12 Maanden – UtrechtVaardigheden: ISO27001, ISMS, Risicomanagement, Compliance, CISSP/CISM/CISABen jij een ervaren Information Security Officer met aantoonbare ervaring in ISO27001, ISMS en risicomanagement? Vind jij het leuk om zowel op strategisch als operationeel niveau te acteren en organisaties compliant en weerbaar te...


  • Utrecht Binnenstad, Nederland Gemeente Utrecht Voltijd

    **Utrecht heeft jou nodig!** Stel je voor: je wordt gebeld over een signaal van mogelijke ondermijning in de zorg. Er lijkt misbruik gemaakt te worden van zorggeld, maar om dat te onderzoeken moeten verschillende organisaties gegevens delen, van zorgaanbieders tot gemeente en politie. Jij bent degene die weet hoe dat zorgvuldig en rechtmatig kan op basis van...


  • Utrecht, Nederland CareerValue B.V. Voltijd

    ID:4734-40925 **De Organisatie**: Ben jij een kundige Information Security Officer en wil je met jouw exertise een grote rol spelen in het verduurzamen van Nederland? Dan is dit een uitgelezen kans. Deze organisatie is op zoek naar een Information Security Officer. Het bedrijf is gespecialiseerd in het verzamelen en verwerken van data naar rapportages en...


  • Utrecht, Utrecht, Nederland Kamer van Koophandel Voltijd € 75.000 - € 130.000 per jaar

    Zoek je een mooie kans om een volgende stap te maken in jouw carrière als Information Security Officer? In een team waarin het prettig samenwerken is? En in een functie waarin je de uitdaging vindt die je zoekt? Het Handelsregister van KVK behoort tot de vitale infrastructuur van Nederland. Het veilig houden van onze data en informatie heeft daarom onze top...


  • Utrecht, Nederland HW3 Voltijd

    Get AI-powered advice on this job and more exclusive features.Develop, implement, and maintain the organization's information security strategy, policies, and procedures.Lead risk assessments, security audits, and vulnerability assessments to identify and mitigate threats.Oversee compliance with industry regulations (e.g., ISO 27001, NIS2, GDPR).Coordinate...


  • Utrecht, Nederland Kamer van Koophandel Voltijd

    Zoek je een mooie kans om een volgende stap te maken in jouw carrière als Information Security Officer? In een team waarin het prettig samenwerken is? En in een functie waarin je de uitdaging vindt die je zoekt? Het Handelsregister van KVK behoort tot de vitale infrastructuur van Nederland. Het veilig houden van onze data en informatie heeft daarom onze top...


  • Utrecht, Nederland Sogeti Voltijd

    **Ben jij een expert op het gebied van informatiebeveiliging en heb je passie voor het beschermen van bedrijfsgegevens? Wil je bijdragen aan het waarborgen van de digitale veiligheid binnen organisaties?** **Werken bij Sogeti** **Sogeti is een gewaardeerde en vooruitstrevende organisatie met een werksfeer gebasseerd op zowel de individu als op het...


  • Utrecht, Nederland Energie Beheer Nederland Voltijd

    Energie Beheer Nederland (EBN) is een publiek bedrijf in de energiesector. We zetten ons in voor een betrouwbare, betaalbare en duurzame energievoorziening nu en in de toekomst. Als beleidsdeelneming van de Nederlandse overheid en in nauwe samenwerking met industriepartners en bedrijfsleven levert EBN een bijdrage aan de voorzieningszekerheid van energie in...


  • Utrecht, Nederland EBN B.V. Voltijd

    Energie Beheer Nederland (EBN) is een publiek bedrijf in de energiesector. We zetten ons in voor een betrouwbare, betaalbare en duurzame energievoorziening nu en in de toekomst. Als beleidsdeelneming van de Nederlandse overheid en in nauwe samenwerking met industriepartners en bedrijfsleven levert EBN een bijdrage aan de voorzieningszekerheid van energie in...


  • Utrecht, Nederland EBN B.V. Voltijd

    Energie Beheer Nederland (EBN) is een publiek bedrijf in de energiesector. We zetten ons in voor een betrouwbare, betaalbare en duurzame energievoorziening nu en in de toekomst. Als beleidsdeelneming van de Nederlandse overheid en in nauwe samenwerking met industriepartners en bedrijfsleven levert EBN een bijdrage aan de voorzieningszekerheid van energie in...