Chat met ons!

Information Security Manager

Voor de Universiteit van Amsterdam zoeken wij een Information Security Manager die met kennis en daadkracht bijdraagt aan het uitvoeren van IB&P-risicoanalyses en het versterken van informatiebeveiliging binnen ICT Services. Een inhoudelijk stevige opdracht in een dynamische academische omgeving.

Tarief in overleg

Detachering

Nog … dagen

Information Security Manager

Opdrachtgever: Universiteit van Amsterdam (UvA)
Standplaats: Amsterdam (hybride, maandag en donderdag op locatie)
Startdatum: Zo spoedig mogelijk
Einddatum: 31 mei 2026
Verlenging: Ja
Uren per week: 24 uur
Tarief: In overleg
Gesprek: Mogelijk kennismakingsgesprek op maandag 9 maart

Functieomschrijving

Als Information Security Manager maak je onderdeel uit van het ISO Office binnen ICT Services. Het Information Security-team bestaat uit een Information Security Officer en drie Information Security Managers. In deze opdracht ondersteun je het team bij het uitvoeren van IB&P-risicoanalyses en het opstellen en actualiseren van BOM-lijsten (Basisset Operationele Maatregelen).

Je werkt intensief samen met product- en enablingteams binnen ICT Services en helpt hen bij het verhogen van de volwassenheid op het gebied van informatiebeveiliging. Je vertaalt risicoanalyses naar concrete, toepasbare maatregelen en borgt dat deze aansluiten op de organisatiebrede beveiligingskaders.

Hoewel IB&P’s ook privacy-aspecten bevatten, wordt dit onderdeel inhoudelijk ondersteund door de privacy officer.

Taken en verantwoordelijkheden

  • Uitvoeren en begeleiden van IB&P-risicoanalyses
  • Classificeren van informatiesystemen en processen
  • Opstellen en actualiseren van BOM-lijsten
  • Adviseren over benodigde informatiebeveiligingsmaatregelen
  • Ondersteunen van ICT-teams bij het verhogen van beveiligingsvolwassenheid
  • Afstemmen met Information Security Officer en collega Security Managers
  • Bijdragen aan structurele verbetering van informatiebeveiligingsprocessen

Functie-eisen

  • Aantoonbare ruime ervaring met het uitvoeren en begeleiden van risicoanalyses (IB&P’s)
  • Ervaring met classificatie van informatiesystemen en processen
  • Ervaring met het toelichten en onderbouwen van informatiebeveiligingsmaatregelen
  • Ervaring binnen complexe ICT-omgevingen
  • Affiniteit met privacyvraagstukken

Pré’s

  • Ervaring binnen onderwijs- of publieke organisaties
  • Bekendheid met volwassenheidsmodellen op het gebied van informatiebeveiliging

Competenties

  • Analytisch en gestructureerd
  • Communicatief sterk
  • Samenwerkingsgericht
  • Pragmatisch en resultaatgericht
  • Organisatiesensitief

Solliciteren







    Vragen over de vacature?

    Stuur Gerben Visser een berichtje.

    Based on the PADDAP framework Talentwave Solution