Magnet.me  -  Het slimme netwerk waar studenten en professionals hun stage of baan vinden.

Het slimme netwerk waar studenten en professionals hun stage of baan vinden.

Security Compliance Officer

Geplaatst 27 mei 2025
Delen:
Werkervaring
2 tot 10 jaar
Full-time / part-time
Full-time
Functie
Soort opleiding
Taalvereiste
Nederlands (Vloeiend)
Deadline
9 jun. 2025 00:00

Je carrière begint op Magnet.me

Maak een profiel aan en ontvang slimme aanbevelingen op basis van je gelikete vacatures.

Voor onze klant in de buurt van Rotterdam zijn wij op zoek naar een Security Compliance Officer

Security Compliance Officer:
Als Security Compliance Officer waarborg je de kwaliteit van informatiebeveiliging van onze bedrijfskritische applicaties en systemen.Je beoordeelt de effectiviteit van beheersmaatregelen, waarbij je optimaal gebruikmaakt van beschikbare bronnen zoals auditrapporten en pentestresultaten. Waar nodig, zorg je ervoor dat de effectiviteit van beheersmaatregelen meetbaar wordt, bijvoorbeeld door het plannen van pentests en control assessments. Vanuit deze positie ondersteun je bij interne en externe audits en zorg je ervoor dat de opvolging leidt tot continue verbetering.

Belangrijkste taken en resultaatgebieden:

  • Beoordelen, analyseren, implementeren en verbeteren van het interne control framework, gebaseerd op ISO/IEC 27001 en 27002.
  • Opstellen van risicoanalyses om de toepasbaarheid en prioriteit te bepalen.
  • Vertalen van theoretische normenkaders naar praktische implementatie.
  • Nauw samenwerken met de IT-organisatie om te zorgen dat informatiebeveiliging onderdeel wordt van de reguliere werkprocessen.
  • Uitvoeren van control assessments om te controleren of processen en systemen voldoen aan het interne control framework.
  • Meten en meetbaar maken van de effectiviteit van de security controls (bijvoorbeeld plannen van pentests en coördineren van de opvolging van bevindingen).
  • Opstellen van procedures en control assessment instructies.
  • Ondersteunen bij (interne/externe) audits (plannen/begeleiden interviews, coördinatie van de opvolging van bevindingen).
  • Rapporteren over de effectiviteit van informatiebeveiliging.

Eisen/Wensen:

  • HBO werk- en denkniveau.
  • Diepgaande kennis van ISO/IEC 27001 Annex A controls (ISO/IEC 27002).
  • Ervaring in het meten en verbeteren van control frameworks.
  • Ervaring in het begeleiden van audits en coördineren van de opvolging van bevindingen.
  • In bezit van een of meerdere information security certificeringen (bijvoorbeeld ISC2 CISSP, ISACA CISM/CRISC/CISA, PECB ISO27001 LI/LA).

Vaardigheden/houding:

  • Gestructureerd en planmatig werken, daarbij de hoofdlijnen in de gaten houdend.
  • Analytisch en probleemoplossend vermogen, in staat om verschillende belangen en invalshoeken mee te wegen.
  • Doelmatig en praktisch, streeft naar haalbare (fit for purpose) oplossingen.
  • Proactief, communicatief vaardig en gericht op samenwerking.

Ormer ICT, de dienstverlener in de regio's Rotterdam, Amsterdam, Zwolle en Eindhoven. Bij Ormer ICT krijg je de kans om, ongeacht je opleidingsachtergrond, een carrière te starten in de ICT! Hoe doen we dat? Kijk op www.ormercareers.nl voor meer informatie!

ICT
Schiedam
250 medewerkers