Functieomschrijving
Voor Gemeente Utrecht zoeken wij een IT Security Officer. Maak het verschil in de digitale veiligheid van inwoners door beleid te vertalen naar robuuste technische oplossingen.Bij Gemeente Utrecht werk je in de centrale IT-afdeling en zet je jouw expertise in om datalekken, cyberaanvallen en phishing structureel te voorkomen. Je werkt intensief samen met beheerders en IT-management en levert zichtbare impact op de beveiliging van gevoelige gegevens.
Je wordt betrokken bij complexe projecten met moderne technologieën zoals Microsoft-cloudproducten, Artificial Intelligence, containerization, deep learning en data science. Je adviseert het management én drukt je stempel op de uitvoering van innovatieve beveiligingsoplossingen.
Dit ga je doen
- Deelnemen aan of coördineren van informatiebeveiligingsprojecten.
- Vertalen van beleid naar technische implementaties binnen de kaders van gemeentelijk beleid en de BIO; risico’s en maatregelen vastleggen, uitvoeren en monitoren.
- Uitvoeren van (technische) risicoanalyses.
- Coördineren en rapporteren over informatiebeveiligingsassessments, reviews en audits.
- Bewaken van de implementatie van beveiligingsmaatregelen bij externe leveranciers en cloud-diensten.
- Geven van presentaties en trainingen om security awareness te vergroten.
Met jouw werk verklein je aantoonbaar het risico op ongeautoriseerde toegang tot gevoelige gegevens. Je zorgt ervoor dat maatregelen niet alleen op papier bestaan, maar in de techniek aantoonbaar werken en blijvend worden gemonitord.
Jouw profiel
- Minimaal hbo werk- en denkniveau en aantoonbare technische IT-ervaring (vereist).
- Ruime ervaring met technische informatiebeveiliging: je stelt risicoanalyses op en vertaalt maatregelen naar techniek.
- Ervaring met een ISMS en het vastleggen van bewijsmateriaal.
- Ervaring met het beoordelen van pen- en compliance-testen en het begeleiden van security-audits (bijv. DigiD, ENSIA).
- Kennis van Azure en/of AWS is een pre.
- Ervaring binnen of met de gemeentelijke overheid is een pre.
- Relevante certificeringen in informatiebeveiliging, bijvoorbeeld CISSP en/of CCSP (vereist).
- Uitstekende beheersing van de Nederlandse en Engelse taal.
Je zoekt een rol waarin je zowel adviseert als bouwt, waarin beleid, techniek en governance samenkomen en waarin je continu werkt aan aantoonbare verbetering van de beveiliging binnen een grote en maatschappelijk relevante organisatie.
Functie eisen
- Je hebt minimaal hbo werk- en denkniveau en relevante technische ervaring binnen IT.
- Je beschikt over een certificering op het gebied van informatiebeveiliging, bijvoorbeeld CISSP of CCSP.
- Je beheerst zowel de Nederlandse als de Engelse taal goed.
- Je beschikt over een geldig legitimatiebewijs (paspoort of identiteitskaart) dat je op verzoek kunt overleggen.
Functie wensen
- Bij voorkeur heb je ervaring binnen de gemeentelijke overheid.
- Het is vereist dat je een certificering op het gebied van informatiebeveiliging hebt, bijvoorbeeld CISSP of CCSP.
- Het is een pré als je kennis hebt van Azure en AWS.
