Get more replies from employers
Send a job-specific resume in minutes.
Stater zoekt een Cybersecurity Contracting Lead die vertrouwen biedt aan leveranciers en klanten. Je vertaalt DORA/NIS2 naar werkbare afspraken en leidt de Trust-functie vanuit het CISO-office.
Je werkt in een internationale context aan risk- en leveranciersvraagstukken en helpt het vendor lifecycle management te verbeteren. Je hebt 7+ jaar ervaring, diverse certificeringen en sterke communicatieve vaardigheden.
Zoek jij een rol waarin je als Cybersecurity Contracting Lead vertrouwen brengt voor zowel leveranciers als onze klanten? In deze positie werk je aan actuele thema's zoals DORA en NIS2, en zorg je dat security vanuit het klant- dan wel leveranciersperspectief wordt benaderd. Je hebt een actieve rol bij de communicatie en bewaakt de gerelateerde rapportage. Je zorgt dat de eisen stevig verankerd worden in de verschillende samenwerkingen.
Je doet dit binnen een organisatie die meer dan 50% van de hypotheekmarkt in Nederland bedient en volop in ontwikkeling is, voor klanten die tot de grootste financiële instellingen van Nederland behoren. Een rol met inhoud, verantwoordelijkheid en volop groeikansen. Er zijn stevige internationale ambities gesteld om ook de Europese standaard te worden.
Het CISO-office van Stater houdt Stater en de data van onze klanten, de consumenten en van onze medewerkers veilig! Gepositioneerd in de tweede lijn en rapporterend aan de CFRO werken we nauw samen met de business, met IT, met het IT Fundamentals Security team en met Risk Management om het niveau van de informatiebeveiliging te verhogen. Een prachtige uitdaging in een dynamische omgeving.
Wie is Stater eigenlijk? Wellicht heb je nog nooit van ons gehoord, dus wij leggen je graag uit wat we doen. Binnen Stater ontwikkelen en leveren wij hypothecaire diensten en platformen voor externe geldgevers. Met onze producten en diensten beheren wij meer dan 50% van de hypotheken in Nederland. Werken bij ons is dus werken bij een organisatie die midden in de maatschappij staat met producten die veel Nederlandse gezinnen (indirect) raken. Onze klanten zijn o.a. grote Nederlandse banken en andere geldverstrekkers.
Kortom, je hebt een zeer centrale rol in het opzetten van de Trust functie en het verbeteren van het third-party risico van Stater, en zorgt voor goede connecties met de diverse stakeholders binnen het vendor lifecycle management proces.
Het CISO-office is op zoek naar iemand die het leuk vindt om bij te dragen aan een cybersecurity functie in opbouw. De functie is gepositioneerd in de tweede lijn en vraagt om iemand die van aanpakken houdt en begrijpt hoe een functie moet evolueren naar het volgende niveau. Thought leadership en pragmatisme zijn belangrijk. Het betreft een klein team in opbouw, en dat biedt groeikansen. Ook moet je in staat zijn zelf prioriteiten te stellen en de volgende stappen te bepalen qua strategie en roadmap voor de cybersecurity supply chain capabilities van Stater. Dit in nauwe samenspraak met de CISO.
Brede kennis en ervaring van IT, geldende security practices, standaarden, cybersecurity risicomanagement en security architectuur zijn een pre. Goede communicatieve vaardigheden zijn hierbij erg belangrijk, niet in het minst omdat je ook met onze klanten en leveranciers in contact staat.
Ervaring met controleraamwerken en risicostandaarden, best practices en financiële wet- en regelgeving in de financiële sector is wenselijk. Daarnaast is het wenselijk dat je bekend bent met het proces van contractmanagement en contractonderhandeling (in samenwerking met de Inkoopfunctie).
Het begint natuurlijk bij een uitdagende functie en een werkomgeving waar jij je thuis voelt, maar ook de overige arbeidsvoorwaarden zijn uiteraard belangrijk. Hier een aantal van onze arbeidsvoorwaarden op een rijtje:
Voor deze vacature is een screeningsprocedure onderdeel van het sollicitatieproces.