Als IT Security Lead ben jij verantwoordelijk voor de veiligheid en veerkracht van NUNC en al onze OpCo's. Je neemt geen bestaande rol over, maar bouwt en verstevigt onze security-functie vanuit een positie met veel vrijheid én verantwoordelijkheid. Je werkt direct samen met onze Tech Program Manager, onze externe IT-partner en de IT-contactpersonen bij elke OpCo.
Wat ga je doen?
Je hebtdiepgaande, actuelekennis van het Microsoft security-landschapenhoudt je marktkennisoprechtup-to-date. Het is eenpréals je code kuntlezenenbegrijpen, enzelfconfiguratieskunttesten. Ervoorzorgendatonze security teallentijdevolledig op orde is, staatvoorjouniet ter discussie.
Je werktprojectmatig: je implementeertenzetnieuwe tools enprocessen op, altijd met oogvoorefficiëntieen het verminderen van afhankelijkheid van externe kosten. We hebbeneen externe partner voor de dagelijkse support en het beheer van onzeomgeving, maar voornieuweinitiatievenenstrategischebeslissingen ben jijdegene die dit intern aanstuurt.
Concreethoud je jebezig met:
- Eigenaarschap over en continue doorontwikkeling van onze MS security-stack en -strategie
- Adviseren over enimplementeren van security controls voorapplicatieseninfrastructuur, met een focus op Microsoft & Windows
- Ontwerpen, implementerenenoptimaliseren van security-strategieën
- Uitvoeren van enondersteuningbiedenbijinformatiebeveiligings-risicoanalyses, inclusiefbeoordelingen van derdepartijen op het gebied van security endataprivacy
- Identificeren van security-gaps, risico'svertalennaar concrete technischeoplossingenenondersteunenbij het oplossendaarvan
- Beoordelenenverbeteren van de effectiviteit van technischeenorganisatorischebeveiligingsmaatregelen
- Adviseren van teams over secure design-principes, applicatie-integriteiten best practices binnen moderne security-architecturen
- Runnen van security- en IT-projecten end-to-end, van scoping tot implementatie, met kostenefficiëntiealsuitgangspunt
- Optredenalsgeloofwaardige, technischonderlegdegesprekspartnervoor senior developers enandere MSP's, encomplexetechnische input vertalennaarduidelijkevervolgstappen
- Aansturen van het continue verbeterproces van ISO 27001 enleiden van de uitrol van ABRO per project, met security-expertise die momenteelontbreekt op OpCo-niveau
- Opzetten van goede data governance en labeling van documentatie (bijvoorbeeld via MS Purview), inclusief de security-dimensie
- Bijdragenaaninnovatieennieuwe security-proposities, waaronderonzeaanpak van AI, met oogvooreenbeteregebruikerservaring
