Lees meer
Functieomschrijving
1. Security monitoring en incidentafhandeling
- Monitoren en analyseren van security-events, logging en alerts.
- Coördineren en opvolgen van security-incidenten.
- Afstemmen met het Security Operations Center (SOC) en andere betrokken partijen.
- Ondersteunen bij onderzoek naar beveiligingsincidenten en het formuleren van verbetermaatregelen.
2. Risicobeheersing en advisering
- Uitvoeren van risicoanalyses op processen, systemen en informatiestromen.
- Adviseren over passende beveiligingsmaatregelen.
- Signaleren van nieuwe dreigingen, kwetsbaarheden en risico's.
- Ondersteunen van management en proceseigenaren bij informatiebeveiligingsvraagstukken.
3. Compliance en audits
- Ondersteunen bij interne en externe audits.
- Toetsen van maatregelen aan relevante wet- en regelgeving en normenkaders.
- Monitoren van opvolging van auditbevindingen en verbeteracties.
- Bijdragen aan het Information Security Management System (ISMS).
4. Microsoft 365 Security Governance
- Adviseren over en beheren van beveiligingsmaatregelen binnen Microsoft 365.
- Ondersteunen bij de inrichting en optimalisatie van:
- Microsoft Entra ID;
- Microsoft Defender;
- Microsoft Sentinel;
- Microsoft Purview.
- Bijdragen aan de implementatie van Zero Trust-principes en Identity & Access Management (1AM).
5. Rapportage en samenwerking
- Opstellen van managementrapportages en security-overzichten.
- Samenwerken met de CISO, ISO, Security Office en IT-beheer.
- Signaleren van trends en verbeterpunten op het gebied van informatiebeveiliging.
- Actief bijdragen aan de verdere professionalisering van de informatiebeveiligingsfunctie.
Het team en jouw positie daarin
De Operational Security Officer:
- maakt onderdeel uit van het Security Office;
- werkt functioneel samen met de Chief Information Security Officer (CISO);
- legt operationeel verantwoording af aan de Information Security Officer (ISO);
- werkt nauw samen met IT-beheer, leveranciers, het SOC en overige stakeholders binnen de organisatie.
Eisen:
- Minimaal een afgeronde HBO-opleiding
- Minimaal 3 jaar aantoonbare werkervaring binnen informatiebeveiliging, specifiek met informatiebeveiligingsstandaarden en regelgeving, waaronder: BIO; NIS2; ISO 27001 en kennis van Microsoft 365 Security oplossingen.
- Minimaal 3 jaar aantoonbare werkervaring met security monitoring, incidentafhandeling en risicoanalyse.
- Minimaal 3 jaar aantoonbare werkervaring met audits, compliance en implementatie van beveiligingsmaatregelen.
- Minimaal 3 jaar werkervaring met ISMS/GRC Tooling
Inzet: 36 uur/week
Start: 31 augustus 2026
Duur: half jaar met optie op verlenging van 4 keer 3 maanden
Interesse? laat je cv achter in MS Word incl. beschikbaarheid en tarief en we komen zsm bij je terug