Information Security Officer

HTM

Den Haag

On-site

EUR 69,000 - 95,000

Full time

4 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

HTM zoekt een Information Security Officer die verantwoordelijk is voor het onderhouden en verbeteren van het informatiebeveiligingsbeleid en de bijbehorende standaarden. Je analyseert dreigingen en risico's en vertaalt deze naar breed gedragen oplossingen, in nauwe samenwerking met interne klanten en het CIO Office.

Je rapporteert aan de CISO en werkt binnen het team Security Governance aan audits, compliances en implementaties, met aandacht voor ISO27001:2022 en de NIS2-wetgeving.

Qualifications

  • Minimaal 5 jaar ervaring in een vergelijkbare functie (WO niveau) op het gebied van Information Security/IT of informatiemanagement.
  • Certificeringen zoals CISSP, CISM, CIPP/E of CIPM zijn een pré.
  • Kennis van ISO27001/27002, BIO, NIST, AVG en NIS2.
  • Ervaring met risicoanalyses, compliance en governance.
  • Kennis van Cloud, SaaS, netwerken en DevOps-omgevingen.
  • Uitstekende schriftelijke en mondelinge vaardigheden in Nederlands en Engels.

Responsibilities

  • Het onderhouden van ISMS en het agile informatiebeveiligingsplan.
  • Periodieke rapportages voor informatiebeveiliging verzorgen.
  • Uitvoeren van Business Impact Assessments en Risicoanalyses.
  • Adviseren over baseline maatregelen zoals IAM, Logging en Monitoring.
  • Coördineren van audits en opvolgen van bevindingen.
  • Ontwikkelen van awareness-programma’s en trainingen.
  • Signaleren en rapporteren van risico’s aan stuurgroep Informatiebeveiliging.

Skills

Communicatieve vaardigheden
Analytisch
Strategisch inzicht
Coachen/Teamspeler
Informatiebeveiliging

Education

WO werk- en denkniveau

Tools

ISO27001/27002
NIS2 kennis
Cloud/SaaS/DevOps

Job description

HTM heeft de ambitie de beste regionale vervoerder in Nederland te zijn. Om die ambitie waar te maken, moet HTM anticiperen op de kansen die digitalisering met zich mee brengt. Wil je een bijdrage aan deze ambitie leveren?

De Information Security Officer is onderdeel van het CISO team binnen het CIO Office. Het CISO team is verantwoordelijk voor de HTM-brede regievoering op het gebied van informatiebeveiliging, zowel richting alle HTM-onderdelen als richting externe partijen die informatie van HTM verwerken. De nadruk ligt op het formuleren van het informatieveiligheidsbeleid in aansluiting op de van toepassing zijnde kwaliteitsnormen en wet- en regelgeving en het concretiseren hiervan in onderliggende standaarden, procedures en richtlijnen.

Het CISO team regisseert de implementatie hiervan door de proces- en systeemeigenaren, onder aansturing van de stuurgroep Informatiebeveiliging, die op directieteam niveau is gepositioneerd. De veiligheid en continuïteit van het OV in de regio is maatgevend voor het belang van informatiebeveiliging.

HTM is ISO 27001:2022 gecertificeerd.

Wat ga je doen?

Als Information Security Officer draag je bij aan het ontwikkelen, implementeren en bewaken van het informatiebeveiligingsbeleid en onderliggende standaarden binnen HTM. Je analyseert dreigingen en risico's voor de informatievoorziening van HTM.
Je vertaalt deze samen met jouw interne klant door naar breed geaccepteerde oplossingen om de risico's te mitigeren.

HTM is ISO27001:2022 gecertificeerd, dus onze ISO-documentatie is een belangrijk uitgangspunt voor jou.
Verder is HTM een “belangrijke” organisatie onder de NIS2, dus zal je kennis moeten hebben van de implementatievereisten van deze wetgeving.

Je adviseert het management en de CIO over risico’s, maatregelen en compliance en ondersteunt bij audits en implementaties.
Je werkt vanuit het CIO Office dicht op de besluitvorming en rapporteert functioneel aan de CISO en hiërarchisch aan de manager CIO Office.

Je taken omvatten onder andere:

  • Het onderhouden van het ISMS, waaronder het bijhouden ons agile informatiebeveiligingsplan, afstemming van de interne audits, uitvoeren van het interne controleplan en het doorontwikkelen van onze informatiebeveiligingsstandaarden.

  • Het verzorgen van de periodieke rapportages voor informatiebeveiliging.

  • Het uitvoeren van Business Impact Assessments en Risicoanalyses.

  • Adviseren over het inzetten van baseline maatregelen, zoals Identity & Access Management, Logging & Monitoring.

  • Coördineren van audits en opvolgen van bevindingen

  • Ontwikkelen van awareness-programma’s en geven van traininge

  • Signaleren en rapporteren van risico’s aan de stuurgroep Informatiebeveiliging

Wie zoeken wij?

Wij zoeken een ervaren security professional met een stevige basis in zowel IT als governance.
Je bent analytisch, verbindend en strategisch ingesteld, en weet complexe vraagstukken te vertalen naar heldere kaders en oplossingen.
Overige functievereisten zijn:

  • Communicatief sterk en overtuigend

  • Politiek sensitief en strategisch inzichtvol

  • Proactief en resultaatgericht

  • Een teamspeler die kan coachen en inspireren

  • Flexibel in een dynamische omgeving

  • Gericht op continue verbetering en innovatie

Wat vragen wij?
  • Minimaal 5 jaar ervaring in een vergelijkbare functie (WO werk- en denkniveau, bij voorkeur in Information Security, IT of informatiemanagement)

  • Certificeringen zoals CISSP, CISM, CIPP/E of CIPM zijn een pré

  • Kennis van ISO27001/27002, BIO, NIST, AVG en NIS2

  • Ervaring met risicoanalyses, compliance en governance

  • Kennis van Cloud, SaaS, netwerken en DevOps-omgevingen

  • Uitstekende schriftelijke en mondelinge vaardigheden in Nederlands en Engels

Wat kun je van ons verwachten?

Wij bieden je een uitdagende en zelfstandige functie in een informele werkomgeving waar vernieuwing, kwaliteit, veiligheid en efficiëntie steeds meer op de voorgrond staan.
De functie wordt beloond in salarisgroep 12 van de HTM cao met bijbehorend salaris tussen € 6.115,- en € 8.496,- bij een fulltime dienstverband. Onze uitstekende primaire en secundaire arbeidsvoorwaarden vind je op onze website: bij HTM zit je goed.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Information Security Officer (ISO)
Information Security Officer (ISO)

DCMR Milieudienst Rijnmond • Schiedam

On-site
EUR 62,000 - 87,000
Sport- en thuiswerkvergoeding
Reiskostenvergoeding en NS business"-”
Full reimbursement travel costs
Information Security Officer (ISO)
Information Security Officer (ISO)

DCMR Milieudienst Rijnmond • Zuid-Holland

Hybrid
EUR 62,000 - 87,000
Sport- en thuiswerkvergoeding
Reiskostenvergoeding
NS business card
+4
Chief Information Security Officer (CISO)
Chief Information Security Officer (CISO)

DCMR Milieudienst Rijnmond • Schiedam

Hybrid
EUR 97,000 - 117,000
Hybride werken
Reiskostenvergoeding
Pensioen ABP
+2
IT Security Officer
IT Security Officer

Hiltermann Lease BV • Hoofddorp

Hybrid
28 vakantiedagen
Pensioenregeling met 3% eigen bijdrage
Thuiswerkvergoeding van €30 netto per maand
+3
Information Security Officer
Information Security Officer

IT Infra Talents • Randstad

Hybrid
EUR <90,000
Onbeperkt vrije dagen
70% van het uurtarief
Direct contract voor onbepaalde tijd
Information Security Strategy & Compliance Lead
Information Security Strategy & Compliance Lead

HTM • Den Haag

On-site
EUR 69,000 - 95,000
Information Security Officer
Information Security Officer

Ministerie van Justitie en Veiligheid, Justitiële ICT Organisatie (JIO) • Gouda

On-site
EUR 65,000 - 90,000
IKB-budget
Studiefaciliteiten
OV-reiskostenvergoeding woon-werkverke
+2
Information security officer
Information security officer

Werving op Maat B.V. • Ede

Hybrid
Flexibel en hybride werken
Winstdelingsregeling
Premievrij pensioen
+2
Information Security Officer
Information Security Officer

Zuydermarkt • Eindhoven, Heerlen

Hybrid
Maand vakantiegeld
Eindejaarsuitkering
Variabele beloning
+1
CISO
CISO

Elevation Partners • Eindhoven

Hybrid
Bonusregeling 10%
Hybride werken
32–40 uur per week
+5