Voor onze eindklant in Alphen aan den Rijn zijn wij op zoek naar een TISO, een positie op basis van een vast/detavast-constructie.
Functie
Het betreft een internationale organisatie, waarbij de organisatie in Nederland zelfstandig opereert. Echter is er wel vanuit het hoofdkantoor in Amerika opgelegd dat ieder land moet voldoen aan een bepaald security framework dat gebaseerd is op NIS. Elke jaar is er een audit om te toetsen in hoeverre het land voldoet aan dit framework. De afgelopen 3 jaar hebben in het tekenen gestaan van het adopteren van dit framework. Nu moet de focus meer liggen op het onderhouden en monitoren van het security framework. De audit is op alle gebieden, denk aan proces, beleid, monitoring, tooling en bewustwording binnen de organisatie. Naar aanleiding van de audit zijn er een aantal verbeterpunten op het gebied van security geconstateerd.
De IT afdeling heeft samen met de CISO een security roadmap opgesteld. De organisatie is op zoek naar een TISO die aan de slag gaat met het vertalen van de roadmap naar technische oplossingen waar systeembeheer mee aan de slag kan. De TISO wordt de tussenschakel tussen de CISO en de IT afdeling en schuurt dicht tegen de techniek aan. Je weet goed wat realistisch is, of beleid in de praktijk kan werken, wat de afhankelijkheden zijn, op welke manier dan en of het kosten technisch ook haalbaar is. Je bent geen papieren tijger maar iemand die pragmatisch is en spreekt vanuit de praktijk. Daarnaast lever je ook een bijdragen aan het verhelpen van security vulnerabilities.
We zijn op zoek naar iemand die gevraagd en ongevraagd advies geeft. Je denkt graag mee en laat jouw mening horen zodat de organisatie zich kan verbeteren. Verder ben je goed in prioriteiten en ben je goed in staat om aan te geven welke zaken eerst opgepakt dienen te worden.
Functie-eisen
Als TISO voldoe je aan de volgende eisen:
- Meerdere jaren ervaring met het vertalen van security beleid, frameworks en compliance-eisen naar concrete technische maatregelen.
- Technische achtergrond, bijvoorbeeld als security engineer, systeembeheerder, infrastructure specialist of security consultant.
- Ervaring met security frameworks (NIS/NIS2, ISO 27001, CIS Controls, etc.).
- In staat om een security roadmap om te zetten naar uitvoerbare acties voor systeembeheer en IT-teams.
- Ervaring met vulnerability management, hardening, monitoring en security tooling.
- Sterke communicatieve vaardigheden en gewend om te schakelen tussen management, CISO en operationele IT-teams.
- Pragmatische aanpak: weet wat technisch haalbaar is, wat prioriteit heeft en hoe risico’s effectief kunnen worden verminderd.
- Kan stakeholders overtuigen en draagvlak creëren voor security-maatregelen.
Solliciteer nu
Sollicitatie procedure
- Solliciteer op een vacature
- Persoonlijke kennismaking met Ormer ICT
- Start met je nieuwe uitdaging