Namens een ICT zorginstelling ben ik op zoek naar een Information Security Officer.
Deze organisatie richt zich op toekomstbestendige gezondheidszorg op (inter)nationaal niveau en is gevestigd in Amsterdam. Zij geloven dat slimme ICT bijdraagt aan kwalitatief hoogwaardige, toegankelijke en betaalbare zorg ten behoeve van instellingen, zorgverleners en patiënten. Deze organisatie bouwt sinds 2007 elektronische patiënten dossiers op maat en heeft op verschillende plekken in Nederland succesvolle zorg op afstand concepten gelanceerd. De lijst van referenties omvat inmiddels een mooie doorsnede van zelfstandige behandelcentra en focusklinieken. Ook groeit het team, bestaande uit 70 enthousiaste medewerkers in Nederland en het buitenland.
Wij zoeken iemand die onze werkwijze gericht op informatiebeveiliging en bijbehorende compliance verder op kan zetten en hier op een dagelijkse basis zicht op houdt. In deze functie ben je verantwoordelijk voor de privacy en security van onze softwareproducten en voor het naleven van GDPR/AVG in ons softwarebedrijf. Je bent er tevens in brede zin op gericht dat kwaliteit geborgd is in onze processen voor softwareontwikkeling en je kijkt naar het risico-management van onze organisatie.
Daarnaast zorg je voor een samenhangend pakket van maatregelen (zowel technisch als organisatorisch) waardoor de vertrouwelijkheid, integriteit en beschikbaarheid van informatie binnen de organisatie is gewaarborgd. Je houdt vervolgens toezicht op de implementatie en naleving hiervan. Gevraagd en ongevraagd onderzoek je beveiligingssituaties in de hele organisatie en zo nodig schrijf je nieuwe maatregelen voor. Je registreert beveiligingsincidenten en zorgt voor de afhandeling hiervan.
Verder coördineer je de trajecten om onze certificering vorm te geven (ISO 27001, ISO 9001, NEN 7510). Je werkt tevens actief mee in deze trajecten door zelf documentatie op te leveren. Je beantwoordt vragen van onze klanten die gaan om privacy en security. Wanneer klanten een audit of assessment willen uitvoeren regel jij dit. Je adviseert bij het opstellen van (verwerkers)overeenkomsten over de risico’s en verplichtingen die hiermee samenhangen.
Ten behoeve van deze werkzaamheden werk je onder andere samen met de CTO, architecten en de product-teams Uiteraard volg je de ontwikkelingen en wetgeving op het gebied van informatiebeveiliging. Op basis hiervan verzorg je voorlichting en interne opleiding van het personeel op het gebied van informatiebeveiliging.
Laat het dan weten aan tim@layer.nl of bel: 06-82913828
Copyright © 2023 Layer. All rights reserved