Als Information Security Risk Manager bij Enexis in Den Bosch maak je informatiebeveiligingsrisico’s inzichtelijk en beheersbaar. Je adviseert ICT-lijnmanagement en draagt bij aan een veilig en toekomstbestendig IT-landschap.
Wat ga je doen?
- Ontwikkelen en onderhouden van het Information Security Risk Managementbeleid binnen het Internal Control Framework (ICF)
- Adviseren van ICT-organisatie over operationele, tactische en strategische informatiebeveiligingsrisico’s
- Organiseren en begeleiden van risico-assessments, workshops en strategische risicobeoordelingen
- Analyseren van informatiebeveiligingsrisico’s bij leveranciers en uitbestedingspartners
- Coördineren van risk-gerelateerde activiteiten binnen het Information Security Management System (ISMS)
- Bijdragen aan de optimalisatie van het Security Risk Managementbeleid en het ICT-brede framework
Wat wordt er gevraagd?
- Minimaal 5 jaar ervaring in informatiebeveiligingsrisicomanagement, IT-riskmanagement of vergelijkbare functies
- Kennis van frameworks zoals NIST, ISO/IEC 27001/27002, SOC 1/2 en COBIT
- Goede kennis van de Nederlandse en Engelse taal
- Certificeringen als CISA, CISSP, CISM en/of CRISC zijn een pré
Wat wordt er geboden?
- Persoonlijk budget
- Ruime ontwikkelmogelijkheden
- Hybride werken
Over Enexis
Enexis is een Nederlandse netbeheerder in de energiesector die verantwoordelijk is voor de distributie van elektriciteit en gas. Het bedrijf werkt aan een betrouwbare en toekomstbestendige energievoorziening en richt zich op digitale weerbaarheid en veiligheid binnen het IT-landschap.
Interesse? Bekijk de volledige vacature en solliciteer direct bij Enexis.