CISO (Chief Information Security Officer)
R.E.T. N.V.
- Uitzenden
- 36 uur
Dit ga je doen
De duur van verlengingen zijn nader te bepalen. De totale duur van de opdracht is niet
langer dan twee jaar. De startdatum is z.s.m., maar niet later dan 1 mei 2026
Het Team:
De CISO (Chief Information Security Officer) is onderdeel van de Security Office. De Security
Office maakt deel uit van de CIO Office. De afdeling CIO Office is onderdeel van IT Services.
Het profiel:
De CISO is verantwoordelijk voor het opstellen van beleid en de controle op uitvoering
hiervan met als doel het beschermen van de RET tegen schade als gevolg van cyber security
gerelateerde incidenten. De CISO houdt zich bezig met strategische en tactische
onderwerpen binnen informatiebeveiliging. De CISO adviseert de RET Directie om haar te
ondersteunen om te voldoen aan de wet- en regelgeving binnen de informatie stromen van
de RET. Bovendien rapporteert de CISO over de voortgang van de implementatie van het
Cyber Security beleid en over geobserveerde risico's. Daarnaast zal de CISO de security
risico's binnen IT en OT in kaart brengen en maatregelen voorstellen, zodat de
bedrijfscontinuïteit gewaarborgd wordt.
De functie:
Je taken bestaan uit o.a.:
• Opstellen en bewaken van een informatiebeveiligingsbeleid
• Opstellen van een Informatiebeveiligingsplan met bijbehorende implementatie
roadmap.
• Adviseren van directie en management op gebied security & privacy implementatie
en compliance.
• Vergroten veiligheidsbewustzijn.
- Opstellen en bewaken van een informatiebeveiligingsbeleid
- Opstellen van een Informatiebeveiligingsplan met bijbehorende implementatie
roadmap. - Adviseren van directie en management op gebied security & privacy implementatie
en compliance. - Vergroten veiligheidsbewustzijn.
Dit ben jij
- Een afgeronde HBO- of WO opleiding met een specialisering voor Informatie
(Security) Technology of Cyber Security - Minimaal 5 jaar werkervaring in infomratiebeveiliging/cyber security
- Ervaring met EDP-audits en het uitvoeren van interne relevante wetgeving
audits en daarop advies geven - Brede technische kennis van IT applicaties, infrastructuren, netwerken en
beveiliging, in het bijzonder op het gebied van Microsoft en Cloud
architectuur - Globale technische kennis van Operationele Technologie
- Kennis van typen kwetsbaarheden, aanvalstechnieken en
beveiligingsconcepten - Kennis van en ervaring met projectmanagement methodieken zoals PRINCE2 en
Agile Scrum is een pré - Je bent fulltime beschikbaar voor de genoemde periode, en flexibel qua
werktijden - Je bent gecertificeerd op het gebied van information security management
(ClSO, CISM of CISSP) en beschikt over kennis van relevante wetgeving en
standaarden zoals de ISO 27001/27002/27017 en IEC 62443 -series, ISAE 3402
en afgeleiden zoals BIO
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en Merlijn neemt contact met je op om de match te verkennen.