About this role
mag. 260826-JAS-001 Je gaat aan de slag als Business Information Security Officer binnen het Cybersecurity team van Enterprise Technology. In deze rol adviseer je productteams over cybersecurityvraagstukken en help je bij het versterken van de digitale weerbaarheid van IT-diensten en architecturen. Je werkt in een complexe omgeving met veel stakeholders, waarbij je technische kennis combineert met governance en risicobeheersing. Je levert een directe bijdrage aan veilige, toekomstbestendige IT-oplossingen en aan de verdere professionalisering van informatiebeveiliging. Wat ga je doen - Je voert risico-, dreigings- en kwetsbaarheidsanalyses uit op IT-diensten en identificeert security- en designhiaten binnen bestaande en nieuwe architecturen en oplossingen. - Je adviseert productteams en architectuur over passende cybersecuritymaatregelen en oplossingsrichtingen, inclusief afstemming met de cyber architect. - Je implementeert en verbetert technische beveiligingsmaatregelen, waaronder hardening op OS- en middleware-niveau, en begeleidt firewallwijzigingen. - Je ondersteunt en coördineert security-incidenten in samenwerking met SOC/SIEM en relevante stakeholders. - Je stelt oplossingen op voor geconstateerde cybersecuritybevindingen en openstaande risico’s en begeleidt de implementatie daarvan. - Je borgt cybersecurity-eisen vanuit wet- en regelgeving en standaarden zoals ISO27001 en PCI binnen de lifecycle van IT-diensten. - Je draagt actief bij aan IT-projecten als securityvertegenwoordiger, inclusief het uitvoeren van security reviews en risicoafwegingen. - Je bereidt interne en externe audits voor en beoordeelt leveranciers op securitystandaarden. - Je verbetert cybersecurityprocessen en de samenwerking met stakeholders continu volgens de PDCA-cyclus. - Je vervult de BISO-rol binnen een team van vier BISO’s en twee Security Engineers en draagt actief bij aan de verdere professionalisering van de oplossingen. - Je maakt compliance aan het cybersecuritybeleid inzi.