34-36 uur | Wageningen – Enschede – Groningen
Wat ga je doen?
Het cybersecuritydomein is voortdurend in beweging. Als een van de grote zorgverzekeraars in Nederland werken we continu aan de veiligheid van onze informatiesystemen, zodat we incidenten voorkomen en het vertrouwen van onze verzekerden behouden.
Het Security Office voert op allerlei plekken in de organisatie risicoanalyses en -assessments uit op het gebied van informatiebeveiliging. De werkzaamheden die hieruit naar voren komen kunnen verschillen van technisch tot beleidsmatig en alles wat ertussenin zit. Als information security officer ondersteun je directie, management, team leads en product owners bij het herkennen van securityrisico’s, help je ze de risico’s te begrijpen en adviseer je over mogelijke oplossingen.
Op dit moment is er ruimte in ons team voor een (startende) professional die het huidige Security Awareness-beleid kan uitvoeren en dit verder kan ontwikkelen, zodat we de stap kunnen maken van bewustwording naar gedragsverandering.
Je werkt samen met je Security Office-collega’s aan:
- De uitvoering van de informationsecurityroadmap.
- De onderwerpen op onze eigen backlog, en je zorgt er ook voor dat security op de backlogs van Menzis-(ontwikkel)teams de nodige aandacht krijgt.
- Het Security Awareness-jaarplan en de ontwikkeling van de securityvolwassenheid binnen Menzis.
- Risicoanalyses en -assessments op het gebied van informatiebeveiliging. Je voert deze zelf of samen met je collega’s uit voor nieuwe producten, wijzigingen, dreigingen of andere ontwikkelingen.
- Aanscherping van securityeisen en baselines. Bij externe leveranciers zie je erop toe dat de afgesproken datasecuritystandaarden worden toegepast.
- Het onderzoeken van geconstateerde securityincidenten. Je adviseert risicogebaseerd over eventuele verbetermaatregelen.
- Het uitdragen en onderhouden van ons informatiebeveiligings- en cybersecuritybeleid.
- Vertaling van relevante wet- en regelgeving naar gevolgen voor het beleid en de daaruit volgende securitymaatregelen van Menzis.
Wat breng je mee?
Als het aankomt op informatiebeveiliging lukt het jou prima een oordeel te vormen en een duidelijk standpunt in te nemen. Ben je analytisch scherp bij het bepalen van securityrisico’s en het vinden van oplossingen voor securityvraagstukken? Heb je de mindset om continu te blijven leren en net als een hacker soms net even buiten de gebaande paden te denken? Dan zijn we op zoek naar jou.
Je beschikt over:
- Minimaal hbo-werk- en denkniveau.
- Inzicht in organisatorische en bestuurlijke processen.
- Kennis van bedrijfsprocessen en hun samenhang.
- Kennis van relevante wet- en regelgeving (AVG, DORA, DNB normenkader).
- Kennis van risicomanagementmethoden en -technieken waaronder STRIDE.
- Kennis en creativiteit voor het opzetten en uitvoeren van securityawarenesscampagnes.
- Securitycertificaten, zoals CISSP, CISA en CISM, of bereid deze te behalen.
Waar ga je werken?
Het Security Office is een Versterkingsteam binnen Menzis. Vanuit de area Vendormanagement, Control en Security (VC&S) versterken wij teams binnen de Waardestroom Informatievoorziening (IV) en daarbuiten met onze expertise. De Waardestroom IV focust zich op digitalisering voor onze verzekerden en het zorgstelsel. Samen met de andere Waardestromen werken we aan maximale klantwaarde. IV staat als expertise-, netwerk-, regie- en digitaliseringspartner voor vooruitstrevende, duidelijke en resultaatgerichte informatievoorziening en businessdigitalisering die de business drijft en versnelling brengt in de missie, visie en strategie van Menzis.
Wat krijg je terug?
We bieden je een afwisselende baan in een dynamische werkomgeving. Samenwerking, flexibiliteit en leefkracht vinden we belangrijk. Leefkracht gaat over de positieve kracht van gezond leven, zodat je de dingen kunt doen die voor jou belangrijk zijn. Menzis faciliteert verschillende mogelijkheden om je leefkracht te versterken.
Natuurlijk krijg je ook een marktconform arbeidsvoorwaardenpakket:
- Een maximum salaris van € 6.646 bruto per maand o.b.v. 36 uur.
- Een vaste eindejaarsuitkering.
- Goede studiefaciliteiten.
- Een hybride werkomgeving: je werkt flexibel, zowel vanuit huis als op kantoor.
- Een collectieve zorgverzekering en een netto werkgeversbijdrage.
- Een aantrekkelijke sabbaticalregeling.
- Korting op je sportabonnement.
- Een mooie fietsregeling.
Meer weten?
Wil je meer weten over deze functie? Neem dan contact op met Anouk Zweverink, recruiter, telefoon 06-33 05 50 44. Direct solliciteren? Maak dan gebruik van de sollicitatiebutton.
Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.