Een veilige en weerbare informatievoorziening vraagt om een sterke informatiebeveiligingsorganisatie. Als Senior Adviseur Informatiebeveiliging binnen het CISO-team (Team IBP) lever je hier een belangrijke bijdrage aan. Je bent sparringpartner voor zowel de operatie als het bestuurlijk niveau en bent medeverantwoordelijk voor de strategische doorontwikkeling van het informatiebeveiligingsbeleid en risicomanagement, waaronder het ISMS, GRC, CTI en IAM. Daarnaast draag je hands-on bij aan het continu verhogen van het volwassenheidsniveau van informatiebeveiliging en business continuity.
Je pakt complexe informatiebeveiligingsvraagstukken op voor jouw organisatieonderdeel. Je ondersteunt onder andere bij risicoanalyses, de begeleiding van ISO's, leveranciersmanagement, incidentafhandeling, innovatie en projecten. Ook denk je integraal mee over beleidsontwikkeling en de aantoonbaarheid daarvan en weet je jouw adviezen goed te positioneren en door te voeren. Je bent niet alleen sparringpartner voor de operatie en het bestuur, maar legt actief verbinding tussen diverse stakeholders. In jouw rol geef je richting aan complexe informatiebeveiligingsvraagstukken en neem je het voortouw in de samenwerking.
Concreet houd je je onder andere bezig met:
- Je fungeert als tweedelijns adviseur en sparringpartner op het gebied van informatiebeveiliging en ondersteunt Information Security Officers (ISO's) en andere collega's bij complexe beveiligings- en compliancevraagstukken.
- Je ontwikkelt, onderhoudt en professionaliseert het Information Security Management System (ISMS) en Governance, Risk & Compliance (GRC)-processen.
- Je voert risicoanalyses uit, onder andere voor innovatieprojecten op het gebied van AI, post-quantumcryptografie (PQC) en quantumveiligheid, en vertaalt de uitkomsten naar passende maatregelen.
- Je signaleert actuele cyberdreigingen, ontwikkelt dreigingsbeelden en draagt bij aan de verdere professionalisering van Cyber Threat Intelligence (CTI).
- Je stelt beleidsadviezen, besluitvormingsnota's en rapportages op voor management en stakeholders en draagt bij aan de implementatie en naleving van wet- en regelgeving, waaronder BIO2 en NIS2.
- Je ondersteunt bij audits, leveranciersmanagement, incidentafhandeling en de implementatie en borging van beveiligingsmaatregelen.
- Je ontwikkelt en coördineert awareness- en trainingsprogramma's, stelt jaarplannen op, organiseert activiteiten zoals de Cybersecurity Maand en ondersteunt eerstelijns awarenessinitiatieven.
- Je werkt intensief samen met ISO's, management, interne IT, het Security Operations Center (SOC), leveranciers en andere interne en externe stakeholders om de informatiebeveiliging continu te versterken.
- Je neemt waar nodig het voortouw bij complexe informatiebeveiligingsvraagstukken, coördineert de uitvoering en rapporteert over de voortgang, incidenten en projecten, inclusief evaluaties en aanbevelingen.