Voor de afdeling Data, Technologie en Innovatie (DTI) zoeken we een Chief Information Security Officer ter versterking van het team. Je rapporteert in deze rol direct aan het hoofd van de afdeling.
Waar de AFM-toezicht houdt op de informatiebeveiliging van de financiële markten, houd je als Chief Information Security Officer toezicht op de informatiebeveiliging van de AFM zelf. Wij begrijpen dat sterke informatiebeveiliging de ruggengraat vormt van ons succes en vertrouwen. De AFM wil haar informatie security structureel versterken en professionaliseren. Jouw opdracht is om een stevig fundament neer te zetten voor informatiebeveiliging, inclusief beleid, governance, processen en bewustwording binnen de organisatie.
De organisatie is door het opzetten van een nieuwe afdeling (Data, Technologie en Innovatie DTI), waar security een belangrijk onderdeel van wordt, op zoek naar een ervaren professional die in de CISO rol vorm kan geven aan de strategische richting, maar ook aan een pragmatisch en technisch implementatieplan.
Als Chief Information Security Officer heb je een zelfstandige en coördinerende rol ten aanzien van informatiebeveiliging binnen de AFM. Je bent het aanspreekpunt voor alles dat met informatiebeveiliging te maken heeft en je ondersteunt de verantwoordelijke afdelingen binnen de AFM bij het opzetten en implementeren van informatiebeveiligingsbeleid en maatregelen.
Resultaatgebieden voor deze opdracht zijn:
- Strategie en Beleid: opstellen en implementeren van een inf. beveiligingsstrategie, doorontwikkeling van beleid en richtlijnen, vertalen van risico's naar concrete maatregelen
- Roadmap/borging: opstellen van meerjarige security roadmap, zorgen voor overdracht en borging
- Governance en Organisatie: adviseren en inrichten waar nodig van securityrollen, verantwoordelijkheden en besluitvorming rondom security, adviseren van management over risico's en prioriteiten
- Risicomanagement: uitvoeren van risico-analyses, onderhouden van een risicoregister
- Operationele security: monitoren, evalueren en verbeteren van bestaande securitymaatregelen, initiëren van verbetertrajecten
- AFM-breed NIS/BIO2.0 implementatieplan
- Informatiebeveiliging voor leveranciersmanagement bij transitie en transformatie naar nieuwe leverancier.