Als Information Security Officer ondersteun je onderwijs, onderzoek en bedrijfsvoering door informatiebeveiliging en gegevensbescherming op een praktische en werkbare manier in te bedden. De ISO werkt nauw samen met
onderzoeksgroepen en onderwijspraktijken en begeleidt onderzoekers, docenten en ondersteunende teams bij het verantwoord omgaan met (onderzoeks)data, persoonsgegevens en digitale middelen gedurende de volledige onderzoeks- en onderwijscyclus. Het doel is het
faciliteren van kwalitatief goed en voortgangsgericht onderzoek, zonder dat veiligheid en privacy in het gedrang komen.
De functie is primair operationeel en tactisch van aard en vormt de schakel tussen de dagelijkse praktijk binnen onderzoeksgroepen en de centrale kaders en voorzieningen. De ISO werkt nauw samen met
datastewards, zowel binnen de kenniseenheden als centraal, met
collega’s op het gebied van privacy en security onder leiding van de
CISO/CPO, en met de
afdeling IT.
Je bent niet alleen een expert op het gebied van informatiebeveiliging, maar ook een vertrouwd adviseur die de organisatie meeneemt in verandering. Je weet het gesprek aan te gaan met directie en management en denkt actief mee over hoe processen slimmer, eenvoudiger en veiliger kunnen. Je combineert theoretische kennis met een pragmatische, resultaatgerichte aanpak en weet complexe materie te vertalen naar begrijpelijke en werkbare oplossingen voor de organisatie.
Kernvaardigheden: - fungeren als praktisch adviseur voor informatiebeveiliging en privacy binnen onderzoeksgroepen, in nauwe afstemming met datastewards, en vanuit die positie de verbinding leggen met centrale functies (IT, CISO/CPO);
- sterke communicatieve en beïnvloedingsvaardigheden, gericht op samenwerking met onderzoekers, promovendi, docenten en datastewards;
- in staat om informatiebeveiliging en gegevensbescherming vanuit het perspectief van de onderzoeker en docent te benaderen en te vertalen naar werkbare en proportionele maatregelen;
- praktische kennis van gegevensbescherming (AVG) op operationeel en tactisch niveau, specifiek toepasbaar op onderzoeksdata;
- vaardigheid om te schakelen tussen verschillende disciplines, datatypen en onderzoekspraktijken;
- coördinatie van operationele security- en privacy-incidenten en het bieden van ondersteuning aan de werkvloer.
De werkzaamheden vinden grotendeels plaats op onze Campus in Wageningen maar je kunt ook op andere locaties van de WUR worden ingezet.
Jij gaat als ISO bijdragen aan het veilig faciliteren van onderzoek, onderwijs en bedrijfsvoering.
Binnen het Security & Privacy team ben jij de schakel tussen de CISO/CPO en de kernafdelingen van de organisatie.
Jouw taken en verantwoordelijkheden als ISO zijn: - je adviseert directie en management over informatiebeveiliging en vertaalt risico’s en doelstellingen naar concrete, werkbare maatregelen en je begeleidt de organisatie bij veranderingen op het gebied van informatiebeveiliging, en stimuleert een cultuur van continue veiligheid en verbetering;
- je analyseert bestaande IB en operationele processen en doet voorstellen om deze slimmer, eenvoudiger en veiliger te maken. Je onderbouwt hiertoe incident- en risicoscenario’s m.b.t. informatiebeveiliging met heldere business cases en risicoanalyses;
- je onderhoudt actief contact met interne en externe stakeholders en weet belangen te verbinden. Daarom organiseer en faciliteer je workshops en trainingen voor verschillende doelgroepen binnen de organisatie en zorg je voor organisatie breed draagvlak door complexe materie begrijpelijk te maken en te vertalen naar de praktijk.
Jouw team:Jij gaat samenwerken met
datastewards, zowel binnen de kenniseenheden als centraal, met
collega’s op het gebied van privacy en security onder leiding van de
CISO/CPO, en met de
afdeling IT.