Het bedrijf
Deze wetenschappelijke organisatie brengt medische en wetenschappelijke kennis over bloed samen. Binnen de organisatie wordt gewerkt aan baanbrekend onderzoek naar betere behandelingen en diagnostische testen.
De grote researchafdeling houdt zich bezig met wetenschappelijk onderzoek en de afdeling Diagnostiek voert onder andere complexe patiëntendiagnostiek uit en werkt mee aan de ontwikkeling van nieuwe geneesmiddelen.
Met ruim 2.000 medewerkers wordt dagelijks gewerkt aan een gezondere samenleving. Daarbij staan zowel de circa 450.000 donors als de ongeveer 100.000 patiënten die jaarlijks gebruikmaken van bloedproducten, diagnostiek of wetenschappelijk onderzoek centraal.
Team
Je komt terecht binnen een organisatie waar informatiebeveiliging een belangrijke rol speelt. Vanuit jouw functie werk je samen met verschillende interne teams en externe leveranciers om security-risico’s te identificeren, te beheersen en verder te verminderen.
Je hebt daarbij contact met zowel management en stakeholders als partijen die verantwoordelijk zijn voor de technische infrastructuur. De functie heeft daarmee een brede securityfocus, waarbij je zowel beleidsmatig als adviserend en deels technisch betrokken bent.
Functie
Als Security Specialist ben je verantwoordelijk voor het bewaken en verbeteren van de informatiebeveiliging binnen de organisatie. Je identificeert en analyseert security-risico’s, adviseert over passende beveiligingsmaatregelen en draagt bij aan het vergroten van security awareness onder medewerkers.
Daarnaast houd je je bezig met beleid, procedures, compliance en rapportages. Vanuit securityperspectief ondersteun je ook bij incidentmanagement en beoordeel je de security-impact van wijzigingen en projecten.
Je werkzaamheden bestaan onder andere uit:
Beoordelen van de security-impact van wijzigingen en projecten.
Uitvoeren van risicoanalyses;
Identificeren en analyseren van security-risico’s;
Adviseren over beveiligingsmaatregelen;
Opstellen en onderhouden van beleid, procedures en richtlijnen;
Vergroten van security awareness onder medewerkers;
Toezien op naleving van wet- en regelgeving en security-standaarden;
Opstellen van rapportages voor management en stakeholders;
Monitoren van security-gerelateerde meldingen en bevindingen;
Coördineren van de opvolging van security-issues;
Contact onderhouden met interne teams en externe leveranciers;
Begeleiden van audits en compliance-trajecten;
Ondersteunen bij incidentmanagement vanuit securityperspectief;
Beoordelen van technische beveiligingsmaatregelen;
Meedenken over security-architectuur en verbeteringen;
Afstemmen met partijen die de infrastructuur beheren;