Wij, en derde partijen, maken op onze website gebruik van cookies. Wij gebruiken cookies om ervoor te zorgen dat onze website goed functioneert, om jouw voorkeuren op te slaan, om inzicht te verkrijgen in bezoekersgedrag, maar ook voor marketing en social media doeleinden (laten zien van gepersonaliseerde advertenties). Door op ‘Accepteren’ te klikken, ga je akkoord met het gebruik van alle cookies. In onze Cookieverklaring kun je meer lezen over de cookies die wij gebruiken en kun je jouw voorkeuren opslaan of wijzigen. Door ‘Weigeren’ te klikken ga je alleen akkoord met het gebruik van functionele cookies.

Als Information Security Officer ben jij de drijvende kracht achter ons informatiebeveiligingsbeleid. Vanuit de centrale ICT organisatie borg jij dat de informatie binnen het UMC Utrecht beschikbaar, integer en vertrouwelijk blijft.
Wat valt er binnen het takenpakket:
Het (mede) ontwikkelen, uitdragen, implementeren en handhaven van het informatiebeveiligingsbeleid op de werkvloer
Het vertalen van normenkaders en informatiebeveiligingsbeleid naar concrete te nemen beheersmaatregelen op het gebied van de organisatie, bedrijfsprocessen en techniek
Het verhogen van de het “informatiebeveiligingsbewustzijn” op de werkvloer
Het implementeren, draaiende houden en continue verbeteren van de securityprocessen binnen de organisatie
Het voorbereiden en begeleiden van security audits
Het vaststellen, analyseren en uitzetten van acties voor het mitigeren van security risico’s
Adviseren bij (IT) projecten
Het coördineren van de reactie op informatiebeveiligingsincidenten
Het periodiek en proactief analyseren van (informatiebeveiligings-)incidenten en de impact op de IT-dienstverlening teneinde te adviseren over te nemen maatregelen om de weerbaarheid te vergroten
Het implementeren en aanjagen van de continue verbeter-cyclus (“Plan – Do – Check – Act”) op het gebied van informatiebeveiliging
Nauw samenwerken met directe collega’s, de privacy-officers, functionarissen op de werkvloer en externe partijen zoals SOC-dienstverleners, Z-Cert, etc.
Het Security-team (uiteindelijk +/- 14 FTE) is onderdeel van de Dienst Informatie Technologie: de centrale IT dienst binnen het UMC Utrecht. Samen met een kleine 400 andere collega’s leveren wij de benodigde IT en automatiseringsdiensten voor zowel de Zorg, het Onderzoek, het Onderwijs en de Bedrijfsvoering zoals die plaatsvindt binnen het UMC Utrecht.
Een afgeronde HBO opleiding, op gebied zoals: informatiebeveiligingsmanagement of integrale veiligheidskunde
Minimaal 3 jaar ervaring in het domein van informatiebeveiliging
Eigenaarschap, overtuigingskracht, resultaatgerichtheid
Certificeringen zoals CISSP, CISM, Security+ zijn een pré
Kennis van ISO27001, NEN7510, NIS2 Cbw

Wij geloven in de kracht van een divers team waarin ruimte is voor verschillende vaardigheden, expertises, sociale en culturele achtergronden. Wij zijn benieuwd naar jou!
Onze nieuwe collega's werven we zelf. We hebben geen behoefte aan acquisitie.
