Eine Bewerbung wie gemacht für diesen Job — ein maßgeschneiderter Lebenslauf und ein Anschreiben, die genau zur Stellenanzeige passen.
CareerValue zoekt een Technical Information Security Officer (TISO) voor een toonaangevende financiële speler in Dordrecht. Je werkt nauw samen met de CISO en richt je op de technische kant van cybersecurity, analyseert risico’s en vertaalt bevindingen naar concrete maatregelen.
Je voert zelfstandig security assessments uit en beoordeelt technische architecturen, met aandacht voor IAM, encryptie, logging en monitoring.
Voor mijn klant in Dordrecht ben ik op zoek naar een Technical Information Security Officer (TISO). Deze organisatie is gespecialiseerd in financiële producten binnen een nichemarkt in Nederland en telt circa 300 medewerkers.
Binnen de volwassen Risk & Compliance-afdeling werk je direct samen met de CISO en een Information Security Officer die zich voornamelijk richt op Governance, Risk & Compliance (GRC). Jouw focus ligt juist op de technische kant van cybersecurity.
Je krijgt een zelfstandige rol waarin je technische securityrisico’s onderzoekt en beoordeelt, security assessments uitvoert en jouw bevindingen vertaalt naar concrete risico’s en verbetermaatregelen.
Als TISO richt jij je op de technische kant van cybersecurity. Je duikt de IT-omgeving in, onderzoekt waar kwetsbaarheden en dreigingen zitten en beoordeelt of de bestaande securitymaatregelen in de praktijk voldoende bescherming bieden.
Daarbij kijk je breed naar de technische omgeving. Van cloud- en SaaS-oplossingen, netwerken en API-koppelingen tot IAM, logging, encryptie en back-up & recovery. Je voert zelfstandig security assessments uit, beoordeelt technische architecturen en onderzoekt risico’s zoals ongeautoriseerde toegang, configuratiefouten, ransomware, datalekken en uitval.
Je hoeft daarbij niet alles zelf te testen. Een belangrijk onderdeel van je werk is juist het kritisch beoordelen van wat er al ligt. Denk aan pentest- en securitytestrapporten, certificeringen, audits en andere assurance-rapportages. Je kijkt verder dan de conclusie op papier en beoordeelt wat de bevindingen daadwerkelijk betekenen voor de organisatie.
Ook risico’s buiten de eigen IT-omgeving spelen een rol. Je kijkt bijvoorbeeld naar cloudleveranciers, kritieke systemen en technische afhankelijkheden in de keten en beoordeelt welke risico’s deze met zich meebrengen.
Vervolgens vertaal je jouw technische bevindingen naar concrete dreigingsscenario’s en risico’s. Hoe waarschijnlijk is een scenario? Wat is de mogelijke impact? Welk risico blijft over na de bestaande maatregelen? En welke aanvullende maatregelen zijn nodig? Daarover adviseer je IT, management en de CISO.
Je houdt je onder andere bezig met:
bank of verzekeraar
Barendrecht, Sliedrecht, Papendrecht, Zwijndrecht, Hendrik-Ido-Ambacht