Functieomschrijving

Voor Schiphol Group zoeken wij een Business Information Security Officer. Als Business Information Security Officer adviseer je afdelingen over cybersecurityvraagstukken en ondersteun je productteams bij technische en governancevraagstukken voortkomend uit de implementatie van maatregelen, architectuurontwerpen en bij de constatering van kwetsbaarheden.

Taken en verantwoordelijkheden
  • Je voert risico-, dreigings- en kwetsbaarheidsanalyses uit op IT-diensten en identificeert security- en designhiaten binnen bestaande en nieuwe architecturen en oplossingen.
  • Je adviseert productteams en architectuur over passende cybersecuritymaatregelen en oplossingsrichtingen, en stemt af met de cyberarchitect.
  • Je implementeert en verbetert technische beveiligingsmaatregelen, waaronder hardening op OS- en middleware-niveau en begeleidt firewallwijzigingen.
  • Je ondersteunt en coördineert security-incidenten in samenwerking met SOC/SIEM en relevante stakeholders.
  • Je stelt oplossingen op voor geconstateerde cybersecuritybevindingen en openstaande risico’s en ziet toe op de implementatie daarvan.
  • Je borgt cybersecurity-eisen vanuit wet- en regelgeving en standaarden (zoals ISO27001 en PCI) binnen de lifecycle van IT-diensten.
  • Je draagt actief bij aan IT-projecten als securityvertegenwoordiger, inclusief security reviews en risicoafwegingen.
  • Je bereidt audits voor en draagt bij aan beoordelingen van leveranciers aan de hand van securitystandaarden.
  • Je werkt continu aan het verbeteren van cybersecurityprocessen en samenwerking met stakeholders volgens de PDCA-cyclus.

Jouw rol in de organisatie
Je vervult de BISO-rol binnen een team van meerdere BISO's en Security Engineers. Met een duidelijke visie op informatiebeveiliging geef je richting, stimuleer je ontwikkeling en draag je actief bij aan de verdere professionalisering van oplossingen.
De informatiebeveiliging is ingericht volgens het gebruikelijke three lines model. Jij opereert in de 1e lijn als eigenaar van beheersing van informatiebeveiligingsrisico’s, waarbij productteams verantwoordelijk zijn voor het treffen van adequate maatregelen. De 2e lijn onderhoudt het centrale Cyber Security Management System en de 3e lijn voert onafhankelijke controles uit via audits.

Over Enterprise Technology
Enterprise Technology brengt alle generieke IT samen en levert gestandaardiseerde bouwblokken — zoals infrastructuur-, platformdiensten, connectivity en digital workplace services — die door de Business Platforms worden gebruikt voor ontwikkeling en beheer van domeinspecifieke oplossingen. Deze afdeling fungeert als technologisch fundament binnen Digital & Technology en stelt de businessplatforms in staat zich te richten op waardecreatie.

Jouw profiel
  • HBO-werk- en denkniveau.
  • Ongeveer 3–5 jaar relevante werkervaring in cybersecurityrollen.
  • CISSP-certificaat is vereist.
  • Ervaring met Cyber Governance binnen een groot stakeholderveld.
  • Ervaring met Operational Technology (OT) infrastructuur; IEC 62443-certificering is een pre.
  • Kennis van Identity & Access Management en Incident Response is een pre.

Technische kennis
  • Basiskennis van Windows en Linux operating systems (ook embedded).
  • Kennis van encryption en application security technologieën.
  • Begrip van netwerken en middleware.
  • Ervaring met cybersecurity testing methodologieën en SOC/SIEM monitoring.
  • Ervaring met hardening, bijvoorbeeld volgens CIS- en OWASP-richtlijnen.

Competenties en werkwijze
  • Je bewaakt de balans tussen kwaliteit en voortgang en weet wanneer iets goed genoeg is om door te pakken.
  • Je werkt met end-to-end ownership: je pakt vraagstukken van begin tot eind op en zorgt dat resultaten landen in de organisatie.
  • Je durft de business en teams te challengen, stelt kritische vragen en prikkelt om anders te denken.
  • Je brengt een duidelijke visie, combineert ambitie met executiekracht en realiseert daadwerkelijke verandering.

Functie eisen

  • Je beschikt over HBO-werk- en denkniveau
  • Je hebt ongeveer 3-5 jaar relevante werkervaring
  • Je beschikt over een CISSP-certificaat (vereist)
  • Je beschikt over een geldig legitimatiebewijs (paspoort of ID-kaart)

Functie wensen

  • Je beschikt over een CISSP-certificaat (vereist)
  • Het is een pre als je beschikt over een IEC 62443-certificering
  • Bij voorkeur heb je kennis van Identity en Access Management en van Incident Response

Extra informatie

  • Plaats Schiphol
  • Opleidingsniveau HBO
  • Aantal uur 36 uur per week
  • Startdatum zo spoedig mogelijk
  • Geschikt voor ZZP? Nee
  • Thuiswerken mogelijk? N.t.b.