Introductie
Zoek jij een rol waarin je als Cybersecurity Trust Lead vertrouwen brengt voor zowel leveranciers als onze klanten? In deze positie werk je aan actuele thema's zoals DORA en NIS2, en zorg je dat security vanuit het klant- dan wel leveranciersperspectief wordt benaderd. Je hebt een actieve rol bij de communicatie en bewaakt de gerelateerde rapportage. Je zorgt dat de eisen stevig verankerd worden in de verschillende samenwerkingen.
Je doet dit binnen een organisatie die meer dan 50% van de hypotheekmarkt in Nederland bedient en volop in ontwikkeling is, voor klanten die tot de grootste financiële instellingen van Nederland behoren. Een rol met inhoud, verantwoordelijkheid en volop groeikansen. Er zijn stevige internationale ambities gesteld om ook de Europese standaard te worden.
Het CISO-office van Stater houdt Stater en de data van onze klanten, de consumenten en van onze medewerkers veilig! Gepositioneerd in de tweede lijn en rapporterend aan de CFRO werken we nauw samen met de business, met IT, met het IT Fundamentals Security team en met Risk Management om het niveau van de informatiebeveiliging te verhogen. Een prachtige uitdaging in een dynamische omgeving.
Wie zijn wij?
Wie is Stater eigenlijk? Wellicht heb je nog nooit van ons gehoord, dus wij leggen je graag uit wat we doen. Binnen Stater ontwikkelen en leveren wij hypothecaire diensten en platformen voor externe geldgevers. Met onze producten en diensten beheren wij meer dan 50% van de hypotheken in Nederland. Werken bij ons is dus werken bij een organisatie die midden in de maatschappij staat met producten die veel Nederlandse gezinnen (indirect) raken. Onze klanten zijn o.a. grote Nederlandse banken en andere geldverstrekkers.
Wat ga je doen?
- Jij bewaakt de vertrouwensrelatie met onze klanten en hebt naast cybersecurity supply chain-kennis een track record in relatiemanagement;
- Je bent leidend in het opzetten en uitbouwen van de Trust functie vanuit het CISO-office voor de Stater klanten en het verder uitbouwen van de CISO community;
- Jij bent de spil in security contract onderhandelingen met nieuwe klanten, en bij bestaande contractvernieuwingen;
- Je wordt dé schakel tussen cybersecurity, contractmanagement en leveranciers binnen een complexe financiële omgeving;
- Je vertaalt security-eisen (o.a. DORA en NIS2) naar heldere en werkbare afspraken met klanten en leveranciers;
- Je helpt mee aan het opzetten en verder uitbouwen van een toekomstbestendig Stater Cybersecurity Leveranciersraamwerk, als onderdeel van het Stater Risk raamwerk;
- Je beoordeelt contracten op security-aspecten en denkt actief mee over verbeteringen;
- Je adviseert de CISO en de CFRO op het gebied van risicobeoordelingen van leveranciers;
- Je coördineert de rapportages.
Kortom, je hebt een zeer centrale rol in het opzetten van de Trust functie en het verbeteren van het third-party risico van Stater, en zorgt voor goede connecties met de diverse stakeholders binnen het vendor lifecycle management proces.
Waarom deze rol interessant is:
- Je werkt voor en met grote financiële instellingen, dus impact en complexiteit gegarandeerd;
- Een rol binnen een organisatie die volop in ontwikkeling is, waarbij jouw ideeën het verschil maken;
- Veel ruimte om te leren en door te groeien richting senior of specialistische rollen;
- Je kennis van actuele wetgeving zoals DORA en NIS2 verdiept; Goede mix van inhoud, stakeholdermanagement en zichtbare resultaten;
- Je krijgt verantwoordelijkheid, maar staat er niet alleen voor; uiteindelijk zorgen we samen voor het resultaat.
Naar wie zijn wij op zoek?
Het CISO-office is op zoek naar iemand die het leuk vindt om bij te dragen aan een cybersecurity functie in opbouw. De functie is gepositioneerd in de tweede lijn en vraagt om iemand die van aanpakken houdt en begrijpt hoe een functie moet evolueren naar het volgende niveau. Thought leadership en pragmatisme zijn belangrijk. Het betreft een klein team in opbouw, en dat biedt groeikansen. Ook moet je in staat zijn zelf prioriteiten te stellen en de volgende stappen te bepalen qua strategie en roadmap voor de cybersecurity supply chain capabilities van Stater. Dit in nauwe samenspraak met de CISO.
Brede kennis en ervaring van IT, geldende security practices, standaarden, cybersecurity risicomanagement en security architectuur zijn een pre. Goede communicatieve vaardigheden zijn hierbij erg belangrijk, niet in het minst omdat je ook met onze klanten en leveranciers in contact staat.
Ervaring met controleraamwerken en risicostandaarden, best practices en financiële wet- en regelgeving in de financiële sector is wenselijk. Daarnaast is het wenselijk dat je bekend bent met het proces van contractmanagement en contractonderhandeling (in samenwerking met de Inkoopfunctie).
Verder heb je:
- 7+ jaar ervaring met het vervullen van een soortgelijke rol in andere organisaties; Bij voorkeur
- een of meer certificeringen (RE, CISA, CISSP, CISM, ISO 27001 Lead Auditor);
- Brede ervaring met cybersecurity risk assessments.
Wat bieden we je aan?
Het begint natuurlijk bij een uitdagende functie en een werkomgeving waar jij je thuis voelt, maar ook de overige arbeidsvoorwaarden zijn uiteraard belangrijk. Hier een aantal van onze arbeidsvoorwaarden op een rijtje:
- Een organisatie waar jij centraal staat met maximale aandacht voor jouw ontwikkeling. Ons Stater Learning Center biedt je op onze kosten de ruimte om sterker te worden op persoonlijk en inhoudelijk vlak. Interne doorgroei stimuleren en faciliteren wij.
- Ons salaris is opgebouwd uit twee componenten. Naast een bruto maandsalaris van €5.222,- tot €6.528,- (schaal 22), bieden wij een flexibel inzetbaar budget (PDI) van nog eens 18% van het bruto jaarsalaris. Waar zet jij dit budget voor in? Geniet je van extra vakantiedagen, laat je dit liever uitbetalen of kies je een andere optie?
- NS Business card of een reiskostenvergoeding.
- Hybride werken is bij ons heel normaal. Om dat te faciliteren bieden wij je een goede thuiswerkvergoeding en een thuiswerkplek.
- Een goede pensioenregeling, wij vinden het belangrijk dat je later ook nog profijt hebt van je inzet bij ons.
Heb je vragen over deze vacature?
Neem dan contact op met Arsalan Seidony, Recruiter via arsalan.seidony@stater.nl.
Voor deze vacature is een screeningsprocedure onderdeel van het sollicitatieproces.
Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.