Business Information Security Officer

Bright-Professionals

Schiphol

On-site

EUR 85,000 - 120,000

Full time

3 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Schiphol Group zoekt een Business Information Security Officer (BISO) die afdelingen en productteams adviseert over cybersecurity en governancevraagstukken. Je werkt aan risicobeoordelingen, beveiligingsmaatregelen en incidentrespons in samenwerking met SOC/SIEM.

Je draait mee in een team van security professionals en zorgt voor duidelijke security-architectuur en naleving van ISO27001 en PCI-standaarden binnen lopende IT-diensten.

Qualifications

  • HBO-werk- en denkniveau.
  • 3–5 jaar relevante werkervaring in cybersecurityrollen.
  • CISSP-certificaat is vereist.
  • Ervaring met Cyber Governance binnen een groot stakeholderveld.
  • Ervaring met OT-infrastructuur; IEC 62443-certificering is een pre.
  • Kennis van Identity & Access Management en Incident Response is een pre.

Responsibilities

  • Voer risico-, dreigings- en kwetsbaarheidsanalyses uit op IT-diensten en identificeer security- en designhiaten.
  • Adviseer productteams en architectuur over passende cybersecuritymaatregelen en oplossingsrichtingen.
  • Implementeer en verbeter technische beveiligingsmaatregelen, waaronder hardening op OS- en middleware-niveau en begeleid firewallwijzigingen.
  • Ondersteun en coördineer security-incidenten in samenwerking met SOC/SIEM en relevante stakeholders.
  • Stel oplossingen op voor geconstateerde cybersecuritybevindingen en openstaande risico’s en zie toe op de implementatie daarvan.
  • Borg cybersecurity-eisen vanuit wet- en regelgeving en standaarden (ISO27001, PCI) binnen de lifecycle van IT-diensten.
  • Draag actief bij aan IT-projecten als securityvertegenwoordiger, inclusief security reviews en risicoafwegingen.
  • Bereid audits voor en draag bij aan beoordelingen van leveranciers aan de hand van securitystandaarden.
  • Werk continu aan het verbeteren van cybersecurityprocessen en samenwerking met stakeholders volgens de PDCA-cyclus.

Skills

CISSP certificaat
Cyber Governance
OT-infrastructuur
Identity & Access Management
Incident Response
Windows/Linux kennis

Education

HBO-niveau

Job description

Voor Schiphol Group zoeken wij een Business Information Security Officer. Als Business Information Security Officer adviseer je afdelingen over cybersecurityvraagstukken en ondersteun je productteams bij technische en governancevraagstukken voortkomend uit de implementatie van maatregelen, architectuurontwerpen en bij de constatering van kwetsbaarheden.

Taken en verantwoordelijkheden
  • Je voert risico-, dreigings- en kwetsbaarheidsanalyses uit op IT-diensten en identificeert security- en designhiaten binnen bestaande en nieuwe architecturen en oplossingen.
  • Je adviseert productteams en architectuur over passende cybersecuritymaatregelen en oplossingsrichtingen, en stemt af met de cyberarchitect.
  • Je implementeert en verbetert technische beveiligingsmaatregelen, waaronder hardening op OS- en middleware-niveau en begeleidt firewallwijzigingen.
  • Je ondersteunt en coördineert security-incidenten in samenwerking met SOC/SIEM en relevante stakeholders.
  • Je stelt oplossingen op voor geconstateerde cybersecuritybevindingen en openstaande risico’s en ziet toe op de implementatie daarvan.
  • Je borgt cybersecurity-eisen vanuit wet- en regelgeving en standaarden (zoals ISO27001 en PCI) binnen de lifecycle van IT-diensten.
  • Je draagt actief bij aan IT-projecten als securityvertegenwoordiger, inclusief security reviews en risicoafwegingen.
  • Je bereidt audits voor en draagt bij aan beoordelingen van leveranciers aan de hand van securitystandaarden.
  • Je werkt continu aan het verbeteren van cybersecurityprocessen en samenwerking met stakeholders volgens de PDCA-cyclus.
Jouw rol in de organisatie

Je vervult de BISO-rol binnen een team van meerdere BISO's en Security Engineers. Met een duidelijke visie op informatiebeveiliging geef je richting, stimuleer je ontwikkeling en draag je actief bij aan de verdere professionalisering van oplossingen.

De informatiebeveiliging is ingericht volgens het gebruikelijke three lines model. Jij opereert in de 1e lijn als eigenaar van beheersing van informatiebeveiligingsrisico’s, waarbij productteams verantwoordelijk zijn voor het treffen van adequate maatregelen. De 2e lijn onderhoudt het centrale Cyber Security Management System en de 3e lijn voert onafhankelijke controles uit via audits.

Over Enterprise Technology

Enterprise Technology brengt alle generieke IT samen en levert gestandaardiseerde bouwblokken — zoals infrastructuur-, platformdiensten, connectivity en digital workplace services — die door de Business Platforms worden gebruikt voor ontwikkeling en beheer van domeinspecifieke oplossingen. Deze afdeling fungeert als technologisch fundament binnen Digital & Technology en stelt de businessplatforms in staat zich te richten op waardecreatie.

Jouw profiel
  • HBO-werk- en denkniveau.
  • Ongeveer 3–5 jaar relevante werkervaring in cybersecurityrollen.
  • CISSP-certificaat is vereist.
  • Ervaring met Cyber Governance binnen een groot stakeholderveld.
  • Ervaring met Operational Technology (OT) infrastructuur; IEC 62443-certificering is een pre.
  • Kennis van Identity & Access Management en Incident Response is een pre.
Technische kennis
  • Basiskennis van Windows en Linux operating systems (ook embedded).
  • Kennis van encryption en application security technologieën.
  • Begrip van netwerken en middleware.
  • Ervaring met cybersecurity testing methodologieën en SOC/SIEM monitoring.
  • Ervaring met hardening, bijvoorbeeld volgens CIS- en OWASP-richtlijnen.
Competenties en werkwijze
  • Je bewaakt de balans tussen kwaliteit en voortgang en weet wanneer iets goed genoeg is om door te pakken.
  • Je werkt met end-to-end ownership: je pakt vraagstukken van begin tot eind op en zorgt dat resultaten landen in de organisatie.
  • Je durft de business en teams te challengen, stelt kritische vragen en prikkelt om anders te denken.
  • Je brengt een duidelijke visie, combineert ambitie met executiekracht en realiseert daadwerkelijke verandering.
Functie-eisen
  • Je beschikt over HBO-werk- en denkniveau
  • Je hebt ongeveer 3-5 jaar relevante werkervaring
  • Je beschikt over een CISSP-certificaat (vereist)
  • Je beschikt over een geldig legitimatiebewijs (paspoort of ID-kaart)
Functie-wensen
  • Je beschikt over een CISSP-certificaat (vereist)
  • Het is een pre als je beschikt over een IEC 62443-certificering
  • Bij voorkeur heb je kennis van Identity en Access Management en van Incident Response
Extra Informatie
  • Aantal uur 36
  • ZZP mogelijk? Nee
  • Thuiswerken mogelijk? N.t.b.
  • Startdatum zo spoedig mogelijk
  • Opleidingsniveau HBO
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Business Information Security Officer
Business Information Security Officer

BlueTrail • Netherlands

On-site
EUR 90,000 - 120,000
CISO
CISO

Elevation Partners • Eindhoven

Hybrid
Bonusregeling 10%
Hybride werken
32–40 uur per week
+5
Information Security Officer
Information Security Officer

Base Cyber Security • Netherlands

Remote
EUR 70,000 - 110,000
Business Information Security Officer
Business Information Security Officer

All About Work • Schiphol

On-site
EUR 90,000 - 120,000
Pensioen via StiPP
Snelle terugkoppeling (binnen 24 uur)
Geen relatie- of concurrentiebeding
+1
Business Information Security Officer 36u/w
Business Information Security Officer 36u/w

DC Engineers B.V. • Schiphol

On-site
EUR 90,000 - 120,000
Medior ISO
Medior ISO

Working Talent • Wognum

Hybrid
Flexibele werktijden
Hybride werken
Salaris €3200–€5500 bruto per maand
+4
Information Security Officer
Information Security Officer

IT Infra Talents • Randstad

Hybrid
EUR <90,000
Onbeperkt vrije dagen
70% van het uurtarief
Direct contract voor onbepaalde tijd
Technical Information Security Specialist
Technical Information Security Specialist

i-linked • Rotterdam

On-site
Benefitbudget van 8,27%
27 vakantiedagen
Ruimte voor initiatief en ontwikkeling
+1
Information Security Officer
Information Security Officer

Conclusion Services B.V. • Utrecht

Hybrid
EUR 60,000 - 80,000
Marktconform salaris
Bonusregeling
Direct een vast contract
+1
Business Information Security Officer IT Ecommerce Connected Commerce
Business Information Security Officer IT Ecommerce Connected Commerce

PostNL • Den Haag

Hybrid
EUR 85,000 - 115,000
Hybride werken
Reiskostenvergoeding
Pensioenregeling
+2