Informatiebeveiliging wordt pas waardevol als het werkt in de praktijk, juist daar ligt in deze rol de uitdaging. Je beweegt tussen wetgeving, cloudtechnologie en de dagelijkse realiteit van meer dan 50 afnemers, en zorgt dat security geen rem wordt maar een logisch onderdeel van de dienstverlening. Daarbij heb je direct invloed op hoe veilig én werkbaar oplossingen worden ingericht. Je ziet waar regels wringen en weet ze zo te vertalen dat organisaties er echt mee vooruit kunnen.
Dit ga je doen
Als Business Information Security Officer (BISO) ben je de schakel tussen afnemers, clouddiensten en een passend beveiligingsniveau. Je kent de kaders zoals BIO en AVG en past deze toe in de praktijk van verschillende organisaties.
Je voert het gesprek met afnemers over risico’s en maatregelen en helpt hen begrijpen wat keuzes betekenen voor hun dienstverlening. Daarbij werk je nauw samen met de CISO en IT-teams en zorg je dat security goed aansluit op hoe diensten daadwerkelijk worden gebruikt.
Je:
- bent het eerste aanspreekpunt voor afnemers en voert de security-dialoog
- adviseert over risico’s bij nieuwe diensten, projecten en veranderingen
- vertaalt wet- en regelgeving naar concrete, werkbare maatregelen
- zorgt dat security by design wordt meegenomen in projecten en dienstverlening
- helpt afnemers bij het maken van afgewogen keuzes tussen gebruiksgemak, kosten en veiligheid
Je bent regelmatig betrokken bij projecten en denkt mee in oplossingen, zodat risico’s tijdig worden onderkend en beheerst. Daarnaast ondersteun je bij audits, risicoanalyses (zoals BIA’s en PIA’s) en compliancevraagstukken.