
Information Security Officer
Hoe zorg jij ervoor dat onze medewerkers veilig gebruik kunnen maken van digitale oplossingen? Dat onze dienstverlening op een veilige manier wordt uitgevoerd en continuïteit gewaarborgd blijft? Ben je creatief om bewustwording over IT-security verder te versterken? Als je een duidelijk beeld bij deze vragen hebt dan gaan we graag met je in gesprek!
Wie zijn wij?
De best mogelijke pensioenvoorziening voor deelnemers van pensioenfondsen. Voor minder doen we het niet bij Blue Sky Group. Wij streven naar ‘meer voor nu en later’. Dat gaat niet alleen over meer geld. Het gaat ook over meer aandacht, service, inzicht en overzicht. Als allround pensioenuitvoerder nemen we pensioenfondsen en hun bestuurders graag werk uit handen. Zodat zij zich volledig kunnen concentreren op hun daadwerkelijke bestuurswerk. In het vertrouwen dat zaken als pensioenadministratie, bestuursondersteuning en vermogensbeheer bij ons in goede handen zijn.
Als betrokken pensioenspecialist weten we wat er speelt bij onze opdrachtgevers en hun deelnemers. We werken in onze compacte, informele organisatie goed samen langs korte lijnen tussen onze vakmensen en met onze opdrachtgevers. We zijn betrokken bij onze klanten en bij elkaar. Hybride werken is onze norm geworden, maar persoonlijk contact met collega’s blijven we belangrijk vinden. Dit doen we in de vorm van borrels, sportevenementen, teamuitjes en we vinden elkaar in de coffee corners.
De afdeling Informatie Service Management
De afdeling Informatie Service Management is verantwoordelijk voor het opzetten en uitvoeren van de strategie op het gebied van informatisering van BSG. Ze heeft als doel een moderne digitale werkplek, bedrijfsapplicaties en infrastructuur beschikbaar te stellen aan de organisatie waarmee zij onze klanten optimaal kunnen bedienen. Daarnaast is de afdeling verantwoordelijk voor gebruikersondersteuning op deze middelen en het toepassen en monitoren van de informatiebeveiliging.
Jouw profiel
- HBO en/of WO achtergrond in informatica, informatiekunde, (technische)bedrijfskunde of een vergelijkbare opleiding, bij voorkeur aangevuld met cursussen op het gebied van informatiebeveiliging, risicomanagement en bedrijfscontinuïteit
- Minimaal 5 jaar ervaring in het werkgebied informatiebeveiliging, risicomanagement en bedrijfscontinuïteit op tactisch of strategisch niveau
- Je omarmt onze kernwaarden betrokken, samenwerking, doortastend en stapje extra.
- Ervaring binnen de financiële dienstverlening is een pré.
- Onze wensen met betrekking tot vakinhoudelijke kennis:
- Je bent of wil CISSP / CISM en/of CISA gecertificeerd zijn
- Ervaring met het uitvoeren en auditeren van informatiebeveiligingsbeleid
- Gedegen kennis van ISO 27001, Cobit en NIST
- Gedegen kennis van risicomanagement (ISO31000, DNB/Focus)
- Kennis van wet -en regelgeving op informatiebeveiligings-en privacy gebied
- Kennis van en ervaring met technische infrastructuur.
- Voor deze functie wordt verwacht dat je flexibel, pragmatisch en probleemoplossend bent
- Je schrikt niet van stresssituaties en kan ook kritisch en standvastig zijn als dat nodig is
- Je bent organisatiesensitief en beschikt over goede samenwerkingsvaardigheden
- Je hebt uitstekende communicatieve vaardigheden, zowel schriftelijk als mondeling
- Vanzelfsprekend zoeken wij binnen ons ISM-team naar een leuk een betrokken collega!
Wij zoeken een IT Security Officer
Als IT-Security Officer stimuleer je de security awareness van alle medewerkers in de breedste zin van het woord. Binnen BSG ben je dé autoriteit op het gebied van security en continuïteits-vraagstukken. Daarnaast ben je verantwoordelijk voor de continuïteit en beveiliging van onze digitale diensten.
Je hebt een zeer divers takenpakket:
- Op basis van risico analyses stel je controle doelstellingen op en formuleer je adequate beheersmaatregelen. Voor BSG zijn dit beleid en de beheersmaatregelen de norm voor de inrichting van beveiliging en continuïteit.
- Je voert testen en interne audits uit, identificeert eventuele afwijkingen en stelt verbeteringen voor. Op die manier maak je de mate waarin beheersmaatregelen worden nageleefd inzichtelijk en rapporteer je hierover.
- Waar nodig treed je signalerend op richting de verantwoordelijke lijn om risico’s onder de aandacht te brengen en mitigerende maatregelen te treffen.
- Je bent verantwoordelijk voor de follow-up van bevindingen en van beveiligings-incidenten.
- Je toetst veranderingen aan het beveiligingsbeleid en je geeft advies met betrekking tot security en continuïteit voor business analyses en projecten.
- Je ondersteunt externe audits op het gebied van security en continuïteiten assisteert bij het vaststellen en vastleggen van het gewenste niveau van security en continuïteit bij leveranciers waaraan BSG gegevensopslag of –verwerking uitbesteedt.
- Je bent aanspreekpunt voor de afdeling Juridische zaken op het gebied van informatiebeveiliging en privacy in het kader van uitbesteding.
- Je zorgt voor een adequaat informatiebeveiligingsbeleid en continuïteitsbeleid en bent verantwoordelijk voor ons IT control Framework.
Wij bieden
Een afwisselende baan in een klein team met veel mogelijkheden voor eigen invulling van het werk. Het gaat om een functie voor één jaar met uitzicht op een dienstverband voor onbepaalde tijd. Een goed salaris binnen een professionele organisatie waar zaken goed geregeld zijn. Uitstekende secundaire arbeidsvoorwaarden en mogelijkheden om je verder te ontwikkelen.
Dit is een functie voor 32-40 uur per week
Contactpersoon
De werving van deze vacature is exclusief uitbesteedt aan New Monday. Voor vragen over de vacature kan contact opgenomen worden met Leonie van der Molen: 06-34 96 78 29
Acquisitie naar aanleiding van deze vacature stellen wij niet op prijs.