Amsterdam
3 weeks ago
Information security officer (riskmanagement) logo

Information security officer (riskmanagement)

Brand New Day

Information security officer (riskmanagement)

Brand New Day zoekt een information security officer (riskmanagement) in Amsterdam. Je bent de onafhankelijke sparringpartner op het gebied van informatiebeveiliging, adviseert management en directie over risico's en zorgt dat beheersmaatregelen effectief zijn. Minimaal drie jaar relevante ervaring en kennis van ISO 27001, NIST, COBIT en DORA zijn vereist.

HybridFull-timeMid LevelISO 27001NIST

Salary

Not specified

Work Location

Amsterdam, North Holland, Netherlands, NL

Work Model

Hybride: twee dagen per week thuiswerken en een week per jaar remote

Experience Required

3 years

Employment Type

Full-time

Experience Level

Minimaal drie jaar relevante werkervaring

Core Qualifications

Technical (Must-have)
ISO 27001NISTCOBITDORARisicoanalysesISAE 3000ISAE 3402SOC 1SOC 2PenetratietestenSecurity-awarenessprogramma'sBusinesscontinuitymanagementDisaster-recoveryplannenEthical hackingCloud- en IT-dienstverleners
Soft Skills
Analytisch sterkKritischPragmatischCommunicatief vaardigAdviesvaardigSamenwerkenOnafhankelijkProactief

Key Responsibilities

  • Het verder ontwikkelen van het informatiebeveiligingsbeleid en het Information Security Risk & Control Framework en het borgen van de implementatie en naleving van DORA
  • Het monitoren van de effectiviteit van informatiebeveiligingsmaatregelen en hierover rapporteren aan management en directie
  • Het adviseren van de business over nieuwe risico's, wet- en regelgeving en passende beheersmaatregelen
  • Het analyseren van cyberdreigingen, incidenten, kwetsbaarheden en trends en deze vertalen naar concrete verbeteringen
  • Het beheren en verder ontwikkelen van ons beleid op het gebied van businesscontinuitymanagement en het beoordelen van disaster-recoveryplannen
  • Het opstellen, monitoren en evalueren van ons ethical-hacking- en penetratietestprogramma
  • Het uitvoeren van risicoanalyses op cloud- en IT-dienstverleners en bijdragen aan een beheerste samenwerking met onze externe leveranciers
  • Het beoordelen van nieuwe initiatieven en projecten op informatiebeveiligingsrisico’s en hierover onafhankelijk adviseren
Information Security OfficerRiskmanagementFinancial ServicesAmsterdamFull-timeOn-siteDORAISO 27001NISTCOBIT