Voor APG, is Magnit op zoek naar een Risk, Security en Compliance specialist.
Let op:
- Deze rol is niet geschikt voor ZZP
- Deskundige wordt verwacht 2 dagen per week in Heerlen te werken.
- Het tarief is afhankelijk van de kennis en kunde van de kandidaat.
- Functieschaal: 9
- De deadline van de rol is dinsdag 20-05 om 08:00 uur.
Functieomschrijving:
Als Risk, Security en Compliance specialist volg je de ontwikkelingen in het informatiebeveiligingsvakgebied en heb je kennis van in de markt gebruikte standaarden op het gebied van security, informatiebeveiliging waaronder ook wet- en regelgeving en eisen van toezichthouders. Je vertaalt beleid van APG naar concrete, uitvoerbare maatregelen binnen Data Intelligence en adviseert over de realisatie hiervan. Je ziet steeds verbeteringen - en even belangrijk - je weet dit ook door te voeren. Daarnaast deins je er niet voor terug om beleid ter discussie te stellen op het moment dat het niet bijdraagt aan vermindering van risico’s. Je maakt en houdt zaken simpel doch doeltreffend.
Jouw werkterrein is breed en afwisselend. Deze functie valt binnen Business Improvement and Change, Value Data Intelligence In je werkveld ben je samen met je collega’s verantwoordelijk voor de Risk, Security and Compliance implementatie met betrekking tot alle data stromen binnen Data Intelligence inclusief alle raakvlaken met de buitenwereld.
Dit ga je doen:
- Het effectief en efficiënt inzetten van informatiebeveiliging en bedrijfscontinuïteit binnen ValuestreamData Intelligence;
- Ondersteunen bij het vaststellen van maatregelen om de informatieveiligheid van bedrijfsprocessen te waarborgen en aan te tonen;
- Ondersteunen bij het opstellen van nieuwe impact analyses, onder andere door middel van risk self assessments;
- Het vereenvoudigen, integreren, beoordelen en implementeren van risicoraamwerken;
- Het uitvoeren van controles aan de hand van deze raamwerken en monitoren van voortgang;
- Introduceren van een risico bewuste werkwijze op het gebied van Informatiebeveiliging binnen teams;
Advisering over hoe de bovenstaande punten te realiseren, het deelnemen in projecten (AVG, IAM, etc.) en het monitoren van de status van het beveiligingsniveau.
Dit breng je mee:
- Een relevante opleiding op HBO/WO-niveau, aangevuld met opleidingen op het gebied van Information Security, Risk Management en AVG
- Minimaal 2 jaar werkervaring in een vergelijkbare rol;
- Certificeringen op het gebied van security en auditing zoals CISSP, RE, CISM, CRISC is een pre;
- Je beschikt over goede communicatieve vaardigheden en bent oplossingsgericht waarbij eenvoud en duidelijkheid centraal staat;
- Een hands-on mentaliteit en je bent een echte teamplayer;
- Kennis en ervaring met het opstellen van RSA’s, BIVP-classificaties en DPIA’s is een pre.