Tecson / Whatjobs

Technisch Security Officer – Tecson – Assen

Jobid=4453_4956480 (0.133)

Functie omschrijving

Als Technisch Security Officer waarborg je de technische informatiebeveiliging van de gemeentelijke ICT-omgeving. Je vertaalt beleid en wet- en regelgeving (zoals de BIO en NIS2) naar concrete technische maatregelen en zorgt dat security structureel is ingebed in beheer, projecten en dagelijkse ICT-activiteiten.

Je houdt je onder andere bezig met:

  • Het bewaken en verbeteren van de beveiliging van digitale werkplekken, netwerken, cloudomgevingen (Azure & Microsoft 365), applicaties en koppelingen met ketenpartners
  • Het analyseren van securitymeldingen en kwetsbaarheden en het coördineren van de technische opvolging
  • Het implementeren en optimaliseren van beveiligingsmaatregelen, zoals Microsoft Defender (XDR), Intune, Conditional Access en Entra ID
  • Het uitvoeren van technische risicoanalyses, kwetsbaarheidsscans en securitytests
  • Het borgen van security-by-design bij nieuwe ICT-initiatieven en projecten
  • Het leveren van technische input voor audits, ENSIA-verantwoording en compliance met BIO, AVG, NIS2 en DigiD
  • Het afstemmen met de SOC/MDR-dienst over monitoring, detectie en incidentafhandeling
  • Het versterken van securitykennis en -bewustzijn binnen het ICT-team

Je werkt nauw samen met de CISO, ICT-beheerders, architecten, privacyfunctionarissen en leveranciers en vormt de verbindende schakel tussen beleid en techniek.

Aanbod

  • Functieschaal 10 conform cao gemeente;
  • Opdracht voor duur van half jaar;
  • 24 tot 36 uur per week.

Functie eisen

  • HBO-werk- en denkniveau in ICT, cybersecurity of technische informatica
  • Je beschikt over relevante certificeringen (zoals Microsoft Security, CISSP, CISM, CISA, CEH of OSCP)
  • 3 jaar ervaring in een technische securityrol
  • Grondige kennis van informatiebeveiligingsnormen en wetgeving (BIO, ISO 27001/27002, NIS2, ENSIA, AVG, DigiD)
  • Ervaring met Microsoft 365 en Azure security (Defender, Intune, Entra ID, Conditional Access)
  • Kennis van netwerken, infrastructuur, endpoints, logging en monitoring
  • Ervaring met security monitoring en incidentresponse (SIEM/SOC); forensische kennis is een pré

Lees hier meer…