Senior Information Security Risk Manager – R&D

Veldhoven
40 uur
€ 100-120
Direct solliciteren
Voor een internationale, sterk R&D-gedreven technologieonderneming zoeken wij een Senior Information Security Risk Manager. In deze rol bewaak je de informatiebeveiligings- en compliancerisico's binnen het R&D-domein van een organisatie waar intellectueel eigendom het belangrijkste bedrijfsmiddel is. Je werkt op het snijvlak van cloud, engineering en security, en bent gesprekspartner voor besluitvormers tot op tactisch niveau.

Organisatie & Afdeling

Onze opdrachtgever is een internationale technologieonderneming in de high-end industriële engineering en maakindustrie. De organisatie is sterk R&D-gedreven en het beschermen van intellectueel eigendom heeft de hoogste prioriteit.

Binnen het security governance model van de organisatie is information security risk management belegd in de sectoren zelf, via sector Security Risk Management.

Je komt terecht in een Security and Compliance team binnen het Research & Development domein. Dit domein omvat Design & Engineering, System Engineering, intellectueel eigendom en de business lines. Het team ondersteunt R&D-teams bij het integreren van nieuwe (public cloud) diensten in hun bedrijfsprocessen door architectuurbegeleiding te geven, kosten te beheersen en te borgen dat binnen de risk appetite van R&D wordt gewerkt.

Je maakt deel uit van een agile team binnen de afdeling Development and Engineering Information Management en rapporteert aan de Group Lead Cloud Enablement. Daarnaast ben je onderdeel van de bredere security community en werk je samen met Security Risk Managers uit andere sectoren.

Functie

Je zorgt ervoor dat securityrisico’s binnen de risk appetite blijven door risico’s tijdig te identificeren en te beoordelen en passende beheersmaatregelen voor te stellen, in lijn met best practices, beleid en standaarden. Je signaleert hiaten, doet verbetervoorstellen en actualiseert of ontwikkelt beleid, standaarden, middelen en methoden. Het zwaartepunt ligt op R&D cloudinitiatieven, aangevuld met on-premise projecten.

Je belangrijkste taken:

  • Beoordelen van en adviseren over R&D-initiatieven op het gebied van cloud en AI, gericht op informatiebeveiligings- en compliancerisico’s.
  • Opstellen en bewaken van securityvereisten, passend bij de gevoeligheid en het belang van het onderwerp.
  • Uitvoeren van information security risk management in cloud- en on-premise omgevingen, in alle projectfasen, om security by design te borgen.
  • Aanreiken van risicobeperkende maatregelen en begeleiding aan DevOps-teams.
  • Rapporteren aan risico-eigenaren over restrisico op operationeel en tactisch niveau.
  • Adviseren van security risk management, projecten, business en IT-partners over verbeteringen en vereisten, met behoud van wendbaarheid van de business.
  • Actief deelnemen aan agile en SAFe-ceremonies en securityoverwegingen borgen in de continue verbetercyclus.
  • Uitvoeren van en adviseren over generieke risicoanalyses en opvolgen van geconstateerde risico’s.
  • Aanjagen van de mitigatie van afgesproken beheersmaatregelen en toezien op naleving van securitybeleid en standaarden.
  • Afstemmen met IT(-security) en de afdeling Risk & Business Assurance over beheersmaatregelen.
  • Definiëren en aanjagen van security maturity binnen grotere R&D-afdelingen.
  • Optreden als vertrouwde partner voor key decision makers, met stevige stakeholdermanagement om prioriteiten op te halen, de risicoportfolio inzichtelijk te maken en commitment op mitigatie te krijgen.

Functie eisen

  • Minimaal 8 jaar relevante ervaring in information security risk management.
  • Aantoonbare kennis van en ervaring in het IT-securitydomein.
  • Aantoonbare ervaring met het ISO 27001 risicomanagementframework.
  • Gedegen kennis van informatiebeveiligingsrisico's rond IaaS, PaaS en SaaS, bij voorkeur Azure en GCP.
  • Affiniteit met R&D-processen, werkwijze en cultuur.
  • Minimaal een afgeronde hbo-opleiding en/of relevante opleiding richting Information Security, Audit of Cloud.
  • In het bezit van een geldige certificering, bijvoorbeeld CISM, CISA, CISSP, CRISC of CCSP.
  • In het bezit van een geldige werkvergunning voor Nederland.
  • Uitstekende Engelse taalbeheersing in woord en geschrift

Pré's:

  • Kennis van Product Lifecycle Management (PLM) processen en tooling.
  • Kennis van exportcontroleregelgeving.
  • Ervaring in Agile (SAFe) omgevingen.
  • Vermogen om IT-dreigingen en kwetsbaarheden te vertalen naar businessrisico.
  • Ervaring met of affiniteit voor traditionele of GenAI-oplossingen, of de bereidheid je hierin te ontwikkelen.

Persoonlijke competenties:

  • Sterk analytisch vermogen.
  • Kan omgaan met weerstand en terughoudendheid.
  • Proactief en zelfstartend, met aantoonbaar resultaatgericht vermogen.
  • Teamspeler en pragmatisch.
  • Uitstekende communicatieve, beïnvloedende en onderhandelingsvaardigheden.
  • Stakeholdermanagement op verschillende niveaus in de organisatie en richting externe leveranciers en dienstverleners.

Voor meer informatie en om te solliciteren kun je contact opnemen via rolf@starapple.nl of bel mij op 088 - 32 18 123

Direct solliciteren

Aanbod

  • Salaris naar niveau tot €130.000,- per jaar 
  • 8,33% Vakantiegeld
  • 25 vakantiedagen 
  • 0,25 cent reiskosten vergoeding
  • pensioenregeling 
  • Hybridewerken

 

Direct solliciteren

"*" geeft vereiste velden aan

Naam*
Max. bestandsgrootte: 64 MB.