Manager IT Information Security

Als Manager IT Information Security (ISO) speel je een belangrijke rol. Je bent verantwoordelijk voor de IT control framework informatiebeveiliging en bijbehorende beleid en implementatie strategie. Samen werken aan onze toekomst? We komen graag met je in contact.  

Organisatie
DAS
Locatie
Amsterdam
Salaris
€ 5.439 - € 8.062 per maand
Gepubliceerd op
26-02-2024

Functieomschrijving

We leven in een data gedreven wereld en data wordt steeds crucialer. Dit geldt ook voor de kernactiviteiten van DAS. Het is van belang dat we de interne beheersing goed op orde hebben en informatiebeveiliging is daar een onderdeel van. Als Manager IT Information Security (ISO) speel je hier een belangrijke rol in. Je bent verantwoordelijk voor de IT control framework informatiebeveiliging en bijbehorende beleid en implementatie strategie. Binnen het 3 lines model, maak jij de verbinding tussen IT en de organisatie in de eerste lijn en zorgt voor een nauwe samenwerking tussen tweede lijn, IT en de business. Samen werken aan onze toekomst? We komen graag met je in contact. 

Dit ga je doen als Manager IT Information Security (ISO)

  • Als Manager IT Information Security (ISO) heb je de volgende verantwoordelijkheden:
  • Leidinggeven aan de team security en risk specialisten in de eerste lijn;
  • Als product owner IT risk en security ben jij aanspreekpunt voor zowel interne als externe stakeholders inzake informatiebeveiliging;
  • Verantwoordelijk voor het IT control framework informatiebeveiliging en informatiebeveiliging en cybersecuritybeleid;
  • Definieert en onderhoudt het informatiebeveiligingsstrategie inclusief implementatieplannen vanuit de je rol als product owner;
  • Analyseren en monitoren van informatiebeveiligingsrisico’s en daarover rapporteren aan de directie;
  • Coördineert en begeleidt alle audits met een IT risk component, waaronder de ISAE 3402;
  • Bewaakt dat ICT-risico aspecten, inclusief cybersecurity, in verandertrajecten en in uitbestedingen worden meegenomen en toetst de uitkomsten hiervan;
  • Erop toezien dat de door externe toezichthouders opgelegde regels inzake informatiebeveiliging en IT risk management daadwerkelijk worden toegepast;
  • Stimuleren van het informatiebeveiligingsbewustzijn binnen de organisatie;

Waar kom je terecht?

Je geeft leiding aan het team IT Security en Risk van DAS. Wij zijn verantwoordelijk voor het ontwikkelen, implementeren en onderhouden van het IT control framework informatiebeveiliging binnen DAS in samenwerking met Risk management vanuit het geïntegreerde control framework. Je bent de spil in de driehoek Operational Risk Management, IT Risk Management en Information Security.

Onze belangrijkste doelstelling is een bijdrage te leveren aan de strategische doelstellingen van DAS. Ons relatief jonge team bestaat uit enthousiaste collega’s met verschillende vaktechnische achtergronden. Wij willen met elkaar het risico bewustzijn in de organisatie verhogen en onze security posture versterken. Dit doen we ook door binnen ons team nauw met elkaar samen te werken en gezamenlijk de business te benaderen. We focussen ons op de risico’s die er toe doen en zijn concreet en pragmatisch in onze adviezen.

Jouw werkplek is goed te bereiken met het openbaar vervoer. Vanaf Amsterdam Bijlmer ArenA is het slechts 5 minuten lopen. 

Vereisten

  • WO werk en denkniveau en bij voorkeur aangevuld met Register EDP-auditing (RE)
  • Minimaal 3 jaar ervaring in een soortgelijke functie
  • Ervaring met het begeleiden van externe auditors voor ISAE audits 
  • Ervaring met de evaluatie en beheersing van third party risk
  • Ervaring met COBIT, ISO27000, ISO31000
  • Sterke stakeholdermanagement vaardigheden
  • Communicatief sterk: weet anderen te adviseren en overtuigen en draagvlak te creëren

Je hebt een pré met:

  • Kennis van het functioneren van applicaties en databases en de bijbehorende beveiligingsrisico’s
  • Ervaring met de DNB als toezichthouder en de DNB Good Practice
  • Kennis van en ervaring met technieken en methodieken die gebruikt worden om een ICT-infrastructuur succesvol en veilig te laten functioneren

Ons aanbod

  • 25 vakantiedagen op fulltime basis (38 uur) & de mogelijkheid om tot 38 dagen per jaar op te bouwen
  • Vakantiegeld 8% per jaar en een 13e maand
  • Mogelijkheid tot hybride werken
  • Tegemoetkoming van €16,- bruto per maand in de kosten van de zorgverzekering
  • €10 maandelijks terug op je telefoonrekening en ontvang één keer per 3 jaar €250 telefoonvergoeding
  • Je eigen thuiswerkplek inrichten voor €500 elke 5 jaar
  • Collectieve regeling bedrijfsfitness
  • Een pensioenregeling met een marktconforme eigen bijdrage
  • DAS Academy die NOVA gecertificeerd is

Solliciteren

Graag ontvangt DAS je sollicitatie voor de functie van Manager IT Information Security in Amsterdam via de sollicitatiebutton.

Direct solliciteren

Bekijk deze vacature ook op de volgende websites

Bekijk alle vacatures