Wij zijn op zoek naar een information security officer (ISO) die opereert en balanceert tussen kunnen en mogen vanuit een informatieveiligheidsbril. Denk hierbij aan beschikbaarheid van informatie ten behoeve van processen, de integriteit van deze data en de juiste veiligheidsmaatregelen op basis van de specifieke informatie. Hierbij ligt voornamelijk de nadruk op de informatiebeveiliging in de zorg. Ben jij toe aan een baan met veel vrijheid en verantwoordelijkheid? Kom dan ons team versterken!In de komende jaren verwachten wij steeds meer digitalisering van de bedrijfsvoerings- en zorgprocessen, maar ook meer ontwikkelingen op het gebied van innovatie (AI, Robotisering, Digital Twin etc.), samenwerking binnen en buiten Radboudumc en onderlinge samenwerkingen op gebied van de kerntaken Zorg, Onderwijs, Onderzoek en Bedrijfsvoering.
Als Information Security Officer help jij om deze (digitale) ontwikkelingen op een veilige manier vorm te geven. Enerzijds door het ontwikkelen of verbeteren van beleid, maar ook bij de praktische inbedding van dit beleid of controle op de werking hiervan.
Je wordt onderdeel van een multidisciplinair architectuur-, security, compliance en informatie analyseteam (ASCI). Dit centraal gepositioneerde team is verantwoordelijk voor de volledige architectuur en het beveiligingsbeleid van het Radboudumc op alle disciplines (processen, informatie, applicatie- en technologiegebied) en domeinen (zorg, onderwijs, onderzoek en bedrijfsvoering). Daarnaast ondersteunt het team de vraagzijde aan de organisatie om nieuwe ontwikkelingen goed te formuleren zodat zij eenvoudiger kunnen worden verwezenlijkt.
Jouw contacten zijn met experts zowel binnen als buiten het Radboudumc. Je rapporteert functioneel aan de Chief Information Security Officer en hebt veelvuldig overleg met andere ISO’s, security experts of adviseurs rondom informatiebeveiliging. Natuurlijk heb je ook veelvuldig contact met de overige collega’s in het team (architecten en informatie-analisten) en brengt jouw kennis en kunde in de te ontwikkelen oplossingen. Belangrijke contacten intern zijn de leidinggevenden in de organisatie (met name ondersteunende diensten of binnen de kerntaak Zorg), maar ook de functionaris gegevensbescherming of collega’s van het privacy office. Je geeft input en richting aan het informatieveiligheidsbeleid van Radboudumc.
Taken en verantwoordelijkheden - Ontwikkelt en onderhoudt beleid op gebied van informatiebeveiliging op basis van analyses op nieuwe ontwikkelingen (in- en extern).
- Draagt zorg voor de implementatie van tactisch beleid.
- Verwerft draagvlak bij management en medewerkers voor het beleid.
- Adviseert het tactische/strategische management binnen de kerntaak over de te nemen maatregelen en bent zelfstandig verantwoordelijk voor deze adviezen.
- Regievoering voor certificeringen op gebied van informatiebeveiliging.
- Regievoering op beveiligingscontroles zoals pentesten, red teaming etc.
- Onderhoudt het risico-register voor desbetreffende kerntaak en rappelleert aan risico-houders eventuele acties.
- Bent verantwoordelijk voor de juiste PDCA-cyclus op basis van het information security management system (ISMS).
- Werkt in een multidisciplinair team samengesteld met collega’s uit verschillende organisatieonderdelen en brengt de gedeelde belangen bij elkaar.