Dit ga je doen
Als security officer ben je verantwoordelijk voor het coördineren van alle activiteiten rondom het proces van informatiebeveiliging. De functie ressorteert binnen de afdeling Risk Compliance & Control (RCC) en je legt direct verantwoording af aan de Directeur Financiën/RCC. Je maakt deel uit van de commissie informatiebeveiliging en van de commissie datalekken en werkt nauw samen met de Functionaris Gegevensbescherming.
Je bent verantwoordelijk voor het opstellen en actualiseren van beleid op het gebied van informatiebeveiliging (IB). Gevraagd en ongevraagd proactief advies op het gebied van IB is een belangrijke activiteit die zeer op prijs wordt gesteld.
Je controleert de naleving van het interne beleid, maar ook van wet- en regelgeving op het gebied van IB. Zo worden belangrijke projecten, ontwikkelingen en aanschaffen getoetst op het gebied van IB en Privacy. Externe audits en interne assessments worden door de security officer gecoördineerd. Voor de resultaten daarvan en ook van DPIA’s, risico analyses en security incidenten worden maatregelen in beveiligingsplannen beschreven, waarover regulier de voortgang aan de RvB wordt gerapporteerd. Ook het opstellen van verantwoordingen aan externe toezichthouders maakt deel uit van de taken.
Communicatie en voorlichting op het gebied van informatiebeveiliging is een van de taken. Het onderhouden van externe en interne contacten en deelname aan belangengroepen en het volgen van nieuwe ontwikkelingen op het gebied van wetgeving en vaktechniek zijn daar voorbeelden van. Voorlichting en informatiesessies voor personeel zijn van belang om de bewustwording voor informatiebeveiliging en privacy te stimuleren.