Information Security & Compliance Manager
15 september
Corendon International Travel
Badhoevedorp
37-40+ uur
HBO
Als Information Security & Compliance Manager geef je richting aan de verdere ontwikkeling van informatiebeveiliging en digitale weerbaarheid binnen Corendon. Je neemt een leidende rol in het ontwikkelen, implementeren en onderhouden van het informatiebeveiligingsbeleid en het Information Security Management System (ISMS). Daarbij vertaal je wet- en regelgeving, normen en contractuele verplichtingen naar heldere en werkbare maatregelen.
Je werkt bij Corendon Dutch Airlines binnen het team Safety, Compliance & Security en rapporteert aan de Head of Information Security, Risk & Resilience. Vanuit jouw expertise neem je deel aan relevante overleg- en reviewstructuren van de directie en het bestuur. Ook werk je nauw samen met de Information Security-teams van de andere bedrijven binnen Corendon.
Je identificeert en beoordeelt informatiebeveiligingsrisico’s bij systemen, projecten, processen, organisatorische veranderingen en leveranciers. Samen met de betrokken collega’s bepaal je passende beheersmaatregelen en bewaak je de tijdige en effectieve uitvoering daarvan. Ook heb je een belangrijke rol bij de beoordeling en opvolging van informatiebeveiligingsincidenten en kwetsbaarheden.
Daarnaast coördineer en begeleid je interne en externe audits. Je bewaakt de opvolging van bevindingen en verbetermaatregelen en toetst of de genomen maatregelen daadwerkelijk effectief zijn. Met heldere indicatoren, dashboards en managementrapportages geef je management, directie en bestuur inzicht in de actuele stand van informatiebeveiliging en digitale weerbaarheid.
Je draagt actief bij aan een sterke securitycultuur binnen Corendon. Hiervoor ontwikkel en organiseer je gerichte awarenessactiviteiten en trainingen en help je collega’s om informatiebeveiliging onderdeel te maken van hun dagelijkse werkzaamheden.
Wat ga je doen?
Je ontwikkelt, implementeert en onderhoudt het informatiebeveiligingsbeleid en het ISMS.
Je vertaalt onder meer ISO 27001, EASA Part-IS, Cbw/NIS2, Wwke/CER en AVG naar praktische maatregelen.
Je voert informatiebeveiligingsrisicoanalyses uit voor systemen, projecten, processen en organisatorische veranderingen.
Je beoordeelt en monitort informatiebeveiligingsrisico’s bij leveranciers en andere externe partijen.
Je ondersteunt bij de beoordeling, beheersing en opvolging van incidenten en kwetsbaarheden.
Je bewaakt de security- en resilience-baseline en de bijbehorende beheersmaatregelen.
Je coördineert interne audits en beoordeelt externe audits en assurance-rapportages.
Je bewaakt de tijdige en effectieve opvolging van bevindingen en verbetermaatregelen.
Je ontwikkelt indicatoren, dashboards en rapportages voor management, directie en bestuur.
Je volgt relevante ontwikkelingen, nieuwe dreigingen en wijzigingen in wet- en regelgeving.
Je organiseert trainingen en awarenessactiviteiten.
Je adviseert gevraagd en ongevraagd over informatiebeveiliging, risico’s en compliance.
Ook bij Corendon International Travel aan de slag?
Solliciteer dan direct op deze vacature en wellicht ben je snel onderdeel van het team!
Direct Solliciteren