Als Information Security & Compliance Manager geef je richting aan de verdere ontwikkeling van informatiebeveiliging en digitale weerbaarheid binnen Corendon. Je neemt een leidende rol in het ontwikkelen, implementeren en onderhouden van het informatiebeveiligingsbeleid en het Information Security Management System (ISMS). Daarbij vertaal je wet- en regelgeving, normen en contractuele verplichtingen naar heldere en werkbare maatregelen.
Je werkt bij Corendon Dutch Airlines binnen het team Safety, Compliance & Security en rapporteert aan de Head of Information Security, Risk & Resilience. Vanuit jouw expertise neem je deel aan relevante overleg- en reviewstructuren van de directie en het bestuur. Ook werk je nauw samen met de Information Security-teams van de andere bedrijven binnen Corendon.
Je identificeert en beoordeelt informatiebeveiligingsrisico’s bij systemen, projecten, processen, organisatorische veranderingen en leveranciers. Samen met de betrokken collega’s bepaal je passende beheersmaatregelen en bewaak je de tijdige en effectieve uitvoering daarvan. Ook heb je een belangrijke rol bij de beoordeling en opvolging van informatiebeveiligingsincidenten en kwetsbaarheden.
Daarnaast coördineer en begeleid je interne en externe audits. Je bewaakt de opvolging van bevindingen en verbetermaatregelen en toetst of de genomen maatregelen daadwerkelijk effectief zijn. Met heldere indicatoren, dashboards en managementrapportages geef je management, directie en bestuur inzicht in de actuele stand van informatiebeveiliging en digitale weerbaarheid.
Je draagt actief bij aan een sterke securitycultuur binnen Corendon. Hiervoor ontwikkel en organiseer je gerichte awarenessactiviteiten en trainingen en help je collega’s om informatiebeveiliging onderdeel te maken van hun dagelijkse werkzaamheden.
Wat ga je doen?
Je ontwikkelt, implementeert en onderhoudt het informatiebeveiligingsbeleid en het ISMS.
Je vertaalt onder meer ISO 27001, EASA Part-IS, Cbw/NIS2, Wwke/CER en AVG naar praktische maatregelen.
Je voert informatiebeveiligingsrisicoanalyses uit voor systemen, projecten, processen en organisatorische veranderingen.
Je beoordeelt en monitort informatiebeveiligingsrisico’s bij leveranciers en andere externe partijen.
Je ondersteunt bij de beoordeling, beheersing en opvolging van incidenten en kwetsbaarheden.
Je bewaakt de security- en resilience-baseline en de bijbehorende beheersmaatregelen.
Je coördineert interne audits en beoordeelt externe audits en assurance-rapportages.
Je bewaakt de tijdige en effectieve opvolging van bevindingen en verbetermaatregelen.
Je ontwikkelt indicatoren, dashboards en rapportages voor management, directie en bestuur.
Je volgt relevante ontwikkelingen, nieuwe dreigingen en wijzigingen in wet- en regelgeving.
Je organiseert trainingen en awarenessactiviteiten.
Je adviseert gevraagd en ongevraagd over informatiebeveiliging, risico’s en compliance.
Wie zoeken we?
We zoeken een inhoudelijk sterke professional die gemakkelijk samenwerkt met verschillende disciplines en organisatieniveaus. Je kunt risico’s goed inschatten, stelt de juiste vragen en vertaalt complexe eisen naar heldere en uitvoerbare maatregelen.
Je bent analytisch, zelfstandig en staat stevig in je schoenen. Je durft risico’s en tekortkomingen te benoemen, maar houdt daarbij oog voor de operationele en commerciële praktijk.
Verder beschik je over:
Hbo- of wo-werk- en denkniveau, bij voorkeur in informatica, cybersecurity, bedrijfskunde of een vergelijkbare richting.
Ervaring met information security governance, risicomanagement en compliance.
Kennis van ISO 27001 en bij voorkeur van EASA Part-IS, NIS2, CER en AVG.
Ervaring met risicoanalyses, beleidsontwikkeling en het onderhouden van een ISMS.
Ervaring met interne of externe audits en de opvolging van bevindingen.
Goede communicatieve vaardigheden en ervaring met stakeholdermanagement.
Kennis van IT-general controls, CIS Controls en assurance-rapportages is een pré.
Ervaring met ITIL-processen en tools zoals Jira, TOPdesk of ServiceNow is mooi meegenomen.
Een certificering zoals CISM, CISSP, CRISC, ISO 27001 Lead Implementer/Lead Auditor of CIPP/E is een pré.
Bij Corendon zorgen we goed voor onze mensen. Jij kunt rekenen op:
30 vakantiedagen (fulltime) en de mogelijkheid om dagen te kopen of verkopen.
Gebruikmaken van onze IPB-regeling: voordelig vliegen met Corendon voor jou, je partner, kinderen en een introducé.
Aantrekkelijke kortingen op vakanties, hotels en autohuur. Zo kun je met onze vakantiekortingsregeling jaarlijks al snel tot €1.000 korting krijgen op je vakantie.
Volledige OV-vergoeding of reiskostenvergoeding bij reizen met de auto.
Een pensioenregeling via BeFrank.
Een gratis doorlopende reisverzekering met werelddekking.
Leuke sportactiviteiten en feesten via onze Corendon sport- en feestcommissie.
Een afwisselende baan in een ambitieuze, internationale organisatie met korte lijnen en een informele sfeer.