Adviseur Informatiebeveiliging (Specialist Third Party Risk Management)
Jouw baan
Bij CZ werken we met betekenis, daadkracht en als één team.
We nemen verantwoordelijkheid, tonen lef, blijven leren en maken impact. Samen zetten we ons elke dag in voor toegankelijke en betaalbare zorg voor iedereen.
CZ IT is in beweging. Binnen het CIO Office werken we aan aantoonbare grip op informatiebeveiliging, risico’s en afhankelijkheden in onze IT-keten. Leveranciers spelen daarin een cruciale rol. Voor het verder professionaliseren van ons Third Party Risk Management (TPRM) zoeken wij een Medior Adviseur Informatiebeveiliging de diverse stakeholders ondersteunt bij het beoordelen en opvolgen van informatiebeveiligingsrisico’s in onze leveranciersketen. In deze rol lever je een concrete bijdrage aan een betrouwbare en veilige dienstverlening voor onze verzekerden. Je helpt mee om inzicht te krijgen in risico’s bij derde partijen, vertaalt kaders en eisen naar praktische beoordelingen en zorgt dat bevindingen niet blijven liggen maar worden opgevolgd. Je werkt nauw samen met senior adviseurs informatiebeveiliging, inkoop, contract- en leveranciersmanagers en leveranciers. Deze functie is bij uitstek geschikt als je je verder wilt ontwikkelen binnen informatiebeveiliging en TPRM, met ruimte om stap voor stap meer verantwoordelijkheid te nemen.
In deze rol ondersteun je bij het structureel beheersen van ketenrisico’s. Denk daarbij aan:
Ondersteunen bij leveranciersbeoordelingen op het gebied van informatiebeveiliging (bijv. vragenlijsten, documentreviews, evidence-verzameling).
Analyseren en vastleggen van risico’s en bevindingen bij derde partijen en het vaststellen van opvolgacties.
Ondersteunen bij het monitoren van gemaakte afspraken met leveranciers (maatregelen, verbeteracties, termijnen).
Meewerken aan het toepassen van security-eisen en -richtlijnen richting leveranciers, onder meer in het kader van TPRM en DORA.
Bijhouden en verbeteren van overzichten, rapportages en dossiervorming rondom leveranciersrisico’s.
Signaleren van knelpunten in het proces en voorstellen doen voor praktische verbeteringen.
Jouw team
Jij bent van groot belang
Je werkt binnen het Team Informatiebeveiliging en maakt specifiek onderdeel uit van de TPRM-keten. Je ondersteunt Senior Adviseurs en leert in de praktijk hoe kaders, normen en regelgeving worden toegepast. Samen zorgen jullie ervoor dat leveranciersbeoordelingen consistent, navolgbaar en uitvoerbaar zijn en dat bevindingen daadwerkelijk worden opgevolgd.
Jouw profiel
Dit neem je mee naar onze organisatie
Een HBO-werk- en denkniveau hebt, bijvoorbeeld in IT, informatiebeveiliging, bedrijfskunde of een vergelijkbare richting.
1–5 jaar relevante werkervaring hebt in een IT-, security-, risk- of compliance-omgeving (bijvoorbeeld als junior adviseur, analist of ondersteuner).
Affiniteit hebt met informatiebeveiliging, risico’s en leveranciersmanagement.
Basiskennis hebt van informatiebeveiliging (bijv. ISO 27001/ISMS-principes, SOC2/ISAE3000); ervaring met TPRM of DORA is een pré, geen vereiste.
Gestructureerd werkt en zorgvuldig omgaat met documentatie, bevindingen en afspraken.
Scherp kunt analyseren en vragen durft te stellen bij onduidelijke of onvoldoende informatie van leveranciers.
Duidelijk en praktisch communiceert, zowel schriftelijk als mondeling.
Graag leert en zich verder wil ontwikkelen richting een senior adviesrol binnen informatiebeveiliging.
Onze vragen
Een motivatiebrief is niet nodig, in plaats daarvan ontvangen we graag jouw antwoord op de volgende drie vragen:
In deze rol moet je security-eisen en risico’s vertalen naar praktische acties voor leveranciers en interne stakeholders. Kun je een voorbeeld geven waarbij je complexe materie begrijpelijk hebt gemaakt voor anderen? Hoe heb je dit aangepakt?
Hoe ga je om met een leverancier of interne stakeholder die weinig prioriteit geeft aan informatiebeveiliging of traag reageert op jouw verzoeken?
Kun je een voorbeeld geven van een situatie waarin je informatie van een leverancier of stakeholder moest beoordelen op risico’s of betrouwbaarheid? Hoe heb je dit aangepakt en wat heb je gedaan met onduidelijke of incomplete informatie?