Jobid=623140774566693280 (0.0996)
ID:1408-88850
De organisatie:
Voor een snelgroeiende SaaS-softwareorganisatie in Hengelo met circa 100 medewerkers zijn wij op zoek naar een Chief Information Security Officer (CISO).
Deze organisatie ontwikkelt bedrijfskritische software die door meer dan 300 organisaties in Nederland wordt gebruikt. Hun oplossingen ondersteunen uiteenlopende processen, van kentekenherkenning bij tankstations tot software voor vergunningen.
Als CISO ben je verantwoordelijk voor het ontwikkelen, implementeren en bewaken van de informatiebeveiligingsstrategie. Je zorgt ervoor dat security een integraal onderdeel vormt van zowel de organisatie als de softwareproducten en bent een belangrijke sparringpartner voor directie en management.
Je rapporteert rechtstreeks aan de CTO (Chief Technology Officer) en werkt nauw samen met onder andere de Enterprise Architect, IT Manager, Compliance Officers en externe securityspecialisten.
Samen bouwen jullie verder aan een toekomstbestendige security-organisatie binnen een moderne SaaS-omgeving.
De functie:
Als CISO ben jij eindverantwoordelijk voor de informatiebeveiliging binnen de organisatie. Je ontwikkelt, implementeert en bewaakt de securitystrategie en vertaalt complexe beveiligings-, risico- en compliancevraagstukken naar pragmatische en effectieve maatregelen.
Je opereert in een omgeving waar bedrijfskritische systemen worden ontwikkeld en beheerd, gevoelige persoonsgegevens worden verwerkt en de eisen vanuit wet- en regelgeving steeds verder toenemen. Daarbij speel je een centrale rol in het waarborgen van compliance met onder andere NIS2, de EU AI Act, BIO2, ISO 27001, en AVG/GDPR.
Daarnaast ben je verantwoordelijk voor het verder vormgeven van de informatiebeveiligingsstrategie binnen een moderne SaaS- en cloudomgeving. Je zorgt ervoor dat security-by-design wordt geïntegreerd in zowel de organisatie als de softwareproducten en begeleidt de verdere ontwikkeling van het security-volwassenheidsniveau.
Je bepaalt de visie op Security Operations, selecteert en stuurt externe securitypartners aan en bent verantwoordelijk voor het inrichten van een effectief Security Operations Center (SOC)-model. Tevens ontwikkel je een robuust incident response framework en neem je de leiding bij security-incidenten en crisissituaties.
Gevraagd profiel:
Arbeidsvoorwaarden:
Deel deze vacature:
