Sociale Verzekeringsbank
Local Information Security Officer (LISO)
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
De Sociale Verzekeringsbank is een publieke social-insurance organisatie in Nederland die nationale uitkeringen en pensioenbetalingen uitvoert en daarbij steunt op grootschalige IT en informatiebeveiliging. Binnen Directie IT ondersteunt de Local Information Security Officer (LISO) het management en de ontwikkel- en beheerteams bij het invoeren, toepassen en borgen van informatiebeveiligingsmaatregelen. De rol opereert op het snijvlak van beleid, techniek en uitvoering en vormt de brug tussen informatiebeveiligingsbeleid en control (zoals RCQ/2e lijn) en de dagelijkse IT-praktijk. Zo draagt de LISO eraan bij dat beveiligingsmaatregelen aantoonbaar worden geïmplementeerd in processen, standaarden en beheeractiviteiten.
Opdrachtomschrijving
De LISO richt zich onder andere op Secure Software Development, Identity & Access Management, vulnerability- en patchmanagement, assetmanagement, cloud security en changemanagement. De functie vereist nauwe samenwerking met IT Security Officers, architecten, Risk, Compliancy & Quality Control (RCQ), ontwikkel- en beheerteams, leveranciers en het management. In de dagelijkse uitvoering vertaalt de LISO beleid en richtlijnen naar praktische implementatie en stimuleert adoptie en borging binnen teams.
Werkzaamheden
- Vertalen van informatiebeveiligingsbeleid en -richtlijnen naar praktische implementatie en benodigde controls, inclusief aandacht voor opzet, bestaande situatie en werking.
- Integreren van informatiebeveiligingseisen in (technische) standaarden, samen met IT Security Officers en architecten, waaronder standaarden voor Secure Software Development, hardening guides, patchrichtlijnen en cloud policies.
- Bijdragen aan de jaarlijkse implementatie-roadmap voor informatiebeveiliging.
- Project- en implementatiemanagement voor de uitrol van informatiebeveiligingsmaatregelen, zoals SAST, RBAC, SIEM, encryptie, Zero Trust en vergelijkbare maatregelen.
- Bewaken van planning, scope, kwaliteit en voortgang van implementaties.
- Functioneel aansturen van projectleden, leveranciers en beheerteams en faciliteren van samenwerking tussen IT, business en externe partijen.
- Ondersteunen van bewustwording en communicatie door het opstellen van werkinstructies en handleidingen, het organiseren van kennissessies en awareness-activiteiten en het uitleggen van complexe beveiligingsconcepten in begrijpelijke taal.
- Coördineren van verbeteracties op basis van RCQ-rapportages, audits, red team-bevindingen en risicoanalyses, en zorgen voor opvolging en borging van maatregelen in processen.
- Bijdragen aan verhoging van de volwassenheid van informatiebeveiliging.
Werkomgeving en samenwerking
De opdracht vindt plaats binnen een organisatie die jaarlijks grote aantallen mensen van overheidsvoorzieningen voorziet. Er wordt samengewerkt met circa 4.500 collega’s en er is ontmoeting op kantoor. Daarnaast is (in overleg) ruimte voor werken op afstand; specifieke dagen op locatie zijn niet exact gespecificeerd in de aangeleverde informatie. De LISO rapporteert aan de afdelingsmanager en/of (gedelegeerd) sectiemanager.
Eisen
- HBO werk- en denkniveau.
- Minimaal 5 jaren ervaring binnen informatiebeveiliging of IT-security.
- Kennis van BIO, ISO27001 en NIS2.
- Kennis van ITIL-processen, configuratie- en incidentmanagement.
- Ervaring met security tooling zoals SAST, EAP, IAM, SIEM, vulnerability scanning en endpoint protection.
- Ervaring met Dev(Sec)Ops.
- Affiniteit met cloud- en hybride omgevingen.
Wensen
- Kennis van Secure Software Development.
- Bij voorkeur één of meer certificeringen zoals CISM, CISA, CRISC of CISSP (of bereid deze te behalen).