Als Group Security & Compliance Officer
zal je..
zal je een backoffice positie bekleden, waarbij je werkzaam bent voor de verschillende vestigingen en labels in Nederland en daarbuiten. Gezien de landelijke & internationale dekking van onze organisatie kan het voorkomen dat je de ene dag in Amsterdam bent voor een project, om de dag erna je collega’s in Eindhoven te ondersteunen. De rol die je bekleedt heeft niet enkel betrekking op het niveau van de groep, maar ook voor de ondersteuning van de Hubs (vestigingen). Daarmee ben je niet per definitie gebonden aan een vaste werkplek, maar deel je je eigen werkweek en meest logische bureau zelf in. Een erg diverse en dynamische functie met impact!
In deze rol ben je verantwoordelijk voor het Happy Horizon (Cybers)security Beleid en Compliance eisen. Je treedt als meewerkend voorman/vrouw op bij het realiseren van de volgende doelstellingen:
- De ontwikkeling en realisatie van de (cyber)security strategie en beleid van de Happy Horizon;
- I.s.m de Group Quality Officer (lead) het ontwikkelen, verbeteren en waarmaken van ons Privacy & Security Awareness programma;
- Zekerstellen dat de groep voldoet aan de (cyber)security compliance eisen en KPI’s.
- Co-creatie van het Technology Plan.
- De Security & Privacy Officers in de organisatie/ Hubs helpen en ondersteunen bij (Cyber)Security en Privacy vraagstukken.
Verder ben je in je functie van Group Security & Compliance Officer verantwoordelijk voor:
- In samenwerking met FG/DPO en Group Quality Officer verantwoordelijk voor het Privacy & (Cyber)Security Strategie en Beleid.
- Je gaat samen met onze externe (Cyber)Security partner het (Cyber)security Operating Model managen & borgen. (consistente werkwijze, KPI’s, processen en systemen)
- Je gaat samen met de DPO/FG het Privacy Operating Model borgen. (consistente werkwijze, KPI’s, processen, systemen)
- Je houdt je bezig met het opzetten en realiseren van periodieke rapportages inzake compliance en voortgang op (Cyber)Security, & Privacy -beleid.
- Je gaat jaarlijks het (Cyber)Security, Privacy & Compliance verbeterplan definiëren, ontwikkelen, begeleiden & i.s.m. het technology management team en de Hubs waarmaken.
- Je voert regie over de (cyber)security compliance en het voldoen aan de gestelde eisen, inclusief (operationele) monitoring en ondersteuning hiervan.
- Je leidt diverse programma's en projecten binnen de groep.
- Je rapporteert aan de Chief Technology Officer
Wat breng je mee?
Je bent een ondernemende Security & Compliance Professional met HBO of Academische werk en denkniveau. Je hebt bij voorkeur werkervaring opgedaan in een dynamische omgeving/zakelijke dienstverlening.
Je hebt kennis van technologie en (cyber)security kwaliteitsstandaarden en/of opleidingsachtergrond, bij voorkeur aantoonbaar. ISO27001 en andere certificeringen & normen zijn jou bekend en je hebt gewerkt met (cyber)security kwaliteits-management systemen, procedures en beleid.
Je hebt een hands-on mindset, waarbij je een best practice en beleidsmatige aanpak praktisch toepast. Je stapt actief op collega's af en gaat graag het gesprek aan waarbij je met overtuigingskracht en passie de boodschap overbrengt.