Als Information Security Officer (ISO) speel jij een onmisbare rol in de bescherming van onze websites, systemen en informatie, essentieel voor het veilig en efficiënt mogelijk maken van de missie van DAS: Het recht toegankelijk maken voor iedereen. Hoe jij dit precies realiseert? Dat is aan jou. We vertrouwen op de manier waarop jij voor elk probleem een oplossing vindt. Ons gedreven team helpt je met het realiseren van deze aanpak.
Dit ga je doen als Information Security Officer
In deze rol werk je op tactisch en strategisch niveau en ben je verantwoordelijk voor het versterken en continu verbeteren van het informatiebeveiligingsprogramma van DAS.
Je houdt je onder andere bezig met:
Beleid & Governance
Je adviseert management, MT en projectteams over risico’s, compliance en security maatregelen, en vertaalt complexe beveiligings- en privacyvraagstukken naar duidelijke risico inschattingen en concrete aanbevelingen voor de business.
Risicomanagement & Compliance
Uitvoeren en begeleiden van risicoanalyses, DPIA’s, (IT)‑control assessments en het coördineren van audits en controles op onder andere ISO‑normen, AVG en DORA.
Bewaken van naleving van wet‑ en regelgeving en interne security‑standaarden.
Opstellen én monitoren van KPI’s en rapportages richting management.
Techniek, projecten en security‑maturity
Coördineren van penetratietesten, kwetsbaarheidsanalyses en opvolging van findings.
Adviseren over secure‑by‑design en DevSecOps‑principes in IT‑ en veranderprojecten.
Samenwerken met IT Risk en Security, onze security engineer en externe partners zoals SOC‑ of pentest‑leveranciers.
Bijdragen aan het verhogen van de security‑maturity van DAS op basis van frameworks zoals ISO 27001, CIS Controls en NIST.
Awareness & Cultuur
Je initieert en organiseert bewustwordingscampagnes over onderwerpen zoals phishing, social engineering en veilig digitaal werken, en speelt daarbij een actieve rol in het vergroten van de security‑betrokkenheid binnen de hele organisatie.
Waar kom je terecht?
Je maakt deel uit van het team IT Risk en Security, dat samen met Risk Management verantwoordelijk is voor het ontwikkelen, implementeren en onderhouden van het informatiebeveiligings‑control framework binnen DAS. In dit professionele team, met onder andere een collega‑ISO en een Security Engineer, speel je een cruciale rol in het vergroten van de veiligheid van DAS en het naar een hoger niveau tillen van onze informatiebeveiliging.
Onze organisatie wordt gekenmerkt door het mensgerichte karakter en collegialiteit. Onze cultuur is uit te drukken in de volgende waarden: menselijk, slim, open, betrokken en optimistisch.
Je werkt vanuit ons moderne hoofdkantoor in Amsterdam, maar je werkt ook deels vanuit huis. Jouw werkplek in Amsterdam is goed te bereiken met het openbaar vervoer en is slechts 5 minuten lopen vanaf station Amsterdam Bijlmer ArenA.