Now hiring

Information Security & Compliance Manager @ corendon

Badhoevedorp, North Holland, NLOnsiteFull-time
Apply with ResuMinder

Opens on the employer's site

About this role

Als Information Security & Compliance Manager geef je richting aan de verdere ontwikkeling van informatiebeveiliging en digitale weerbaarheid binnen Corendon. Je neemt een leidende rol in het ontwikkelen, implementeren en onderhouden van het informatiebeveiligingsbeleid en het Information Security Management System (ISMS). Daarbij vertaal je wet- en regelgeving, normen en contractuele verplichtingen naar heldere en werkbare maatregelen. Je werkt bij Corendon Dutch Airlines binnen het team Safety, Compliance & Security en rapporteert aan de Head of Information Security, Risk & Resilience. Vanuit jouw expertise neem je deel aan relevante overleg- en reviewstructuren van de directie en het bestuur. Ook werk je nauw samen met de Information Security-teams van de andere bedrijven binnen Corendon. Je identificeert en beoordeelt informatiebeveiligingsrisico’s bij systemen, projecten, processen, organisatorische veranderingen en leveranciers. Samen met de betrokken collega’s bepaal je passende beheersmaatregelen en bewaak je de tijdige en effectieve uitvoering daarvan. Ook heb je een belangrijke rol bij de beoordeling en opvolging van informatiebeveiligingsincidenten en kwetsbaarheden. Daarnaast coördineer en begeleid je interne en externe audits. Je bewaakt de opvolging van bevindingen en verbetermaatregelen en toetst of de genomen maatregelen daadwerkelijk effectief zijn. Met heldere indicatoren, dashboards en managementrapportages geef je management, directie en bestuur inzicht in de actuele stand van informatiebeveiliging en digitale weerbaarheid. Je draagt actief bij aan een sterke securitycultuur binnen Corendon. Hiervoor ontwikkel en organiseer je gerichte awarenessactiviteiten en trainingen en help je collega’s om informatiebeveiliging onderdeel te maken van hun dagelijkse werkzaamheden. Wat ga je doen? Je ontwikkelt, implementeert en onderhoudt het informatiebeveiligingsbeleid en het ISMS. Je vertaalt onder meer ISO 27001, EASA Part-IS, Cbw/NIS2, Wwke/CER en AVG naar praktische maatregelen. Je voert informatiebeveiligingsrisicoanalyses uit voor systemen, projecten, processen en organisatorische veranderingen. Je beoordeelt en monitort informatiebeveiligingsrisico’s bij leveranciers en andere externe partijen. Je ondersteunt bij de beoordeling, beheersing en opvolging van incidenten en kwetsbaarheden. Je bewaakt de security- en resilience-baseline en de bijbehorende beheersmaatregelen. Je coördineert interne audits en beoordeelt externe audits en assurance-rapportages. Je bewaakt de tijdige en effectieve opvolging van bevindingen en verbetermaatregelen. Je ontwikkelt indicatoren, dashboards en rapportages voor management, directie en bestuur. Je volgt relevante ontwikkelingen, nieuwe dreigingen en wijzigingen in wet- en regelgeving. Je organiseert trainingen en awarenessactiviteiten. Je adviseert gevraagd en ongevraagd over informatiebeveiliging, risico’s en compliance.

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores