Jobid=4453_4956480 (0.133)
Functie omschrijving
Als Technisch Security Officer waarborg je de technische informatiebeveiliging van de gemeentelijke ICT-omgeving. Je vertaalt beleid en wet- en regelgeving (zoals de BIO en NIS2) naar concrete technische maatregelen en zorgt dat security structureel is ingebed in beheer, projecten en dagelijkse ICT-activiteiten.
Je houdt je onder andere bezig met:
- Het bewaken en verbeteren van de beveiliging van digitale werkplekken, netwerken, cloudomgevingen (Azure & Microsoft 365), applicaties en koppelingen met ketenpartners
- Het analyseren van securitymeldingen en kwetsbaarheden en het coördineren van de technische opvolging
- Het implementeren en optimaliseren van beveiligingsmaatregelen, zoals Microsoft Defender (XDR), Intune, Conditional Access en Entra ID
- Het uitvoeren van technische risicoanalyses, kwetsbaarheidsscans en securitytests
- Het borgen van security-by-design bij nieuwe ICT-initiatieven en projecten
- Het leveren van technische input voor audits, ENSIA-verantwoording en compliance met BIO, AVG, NIS2 en DigiD
- Het afstemmen met de SOC/MDR-dienst over monitoring, detectie en incidentafhandeling
- Het versterken van securitykennis en -bewustzijn binnen het ICT-team
Je werkt nauw samen met de CISO, ICT-beheerders, architecten, privacyfunctionarissen en leveranciers en vormt de verbindende schakel tussen beleid en techniek.
Aanbod
- Functieschaal 10 conform cao gemeente;
- Opdracht voor duur van half jaar;
- 24 tot 36 uur per week.
Functie eisen
- HBO-werk- en denkniveau in ICT, cybersecurity of technische informatica
- Je beschikt over relevante certificeringen (zoals Microsoft Security, CISSP, CISM, CISA, CEH of OSCP)
- 3 jaar ervaring in een technische securityrol
- Grondige kennis van informatiebeveiligingsnormen en wetgeving (BIO, ISO 27001/27002, NIS2, ENSIA, AVG, DigiD)
- Ervaring met Microsoft 365 en Azure security (Defender, Intune, Entra ID, Conditional Access)
- Kennis van netwerken, infrastructuur, endpoints, logging en monitoring
- Ervaring met security monitoring en incidentresponse (SIEM/SOC); forensische kennis is een pré
