In het kort: Je gaat als verbindende schakel tussen security, delivery en management cybersecurityrisico’s vertalen naar concrete verbeteringen, eigenaarschap organiseren, besluitvorming ondersteunen en teams helpen cyberrisico’s zelfstandig te beheersen.
Dit ga je doen
Als Senior Cyber Security Lead ben jij de verbindende schakel tussen security, delivery en management binnen IT Staven. Je zorgt ervoor dat cybersecurityonderwerpen niet blijven steken in analyses, rapportages of audits, maar worden vertaald naar concrete verbeteringen die daadwerkelijk worden gerealiseerd.
Je bent bezig met het:
– Vertalen van cybersecurityrisico’s, auditbevindingen en roadmaponderwerpen naar concrete en uitvoerbare werkpakketten;
– Helpen van Product Owners, IT Leads en teams bij het stellen van prioriteiten; adviseert management, Product Owners en andere stakeholders over cybersecurityrisico’s, prioriteiten en benodigde maatregelen;
– Vertalen van complexe securityvraagstukken naar heldere inzichten en bestuurlijke keuzes voor management; fungeert als sparringpartner voor management bij het afwegen van risico’s, investeringen en prioriteiten binnen een brede IT-portfolio;
– Organiseren van eigenaarschap, besluitvorming en voortgang rondom securityvraagstukken; verbindt teams, architecten, leveranciers en securityspecialisten om implementaties te versnellen;
– Ondersteunen bij risicoanalyses, compliance vraagstukken en opvolging van bevindingen;
– Signaleren van blokkades en organiseert passende escalaties; rapporteert over voortgang, risico’s en gerealiseerde verbeteringen; draagt bij aan het verder professionaliseren van cybersecurity binnen het cluster;
– Helpen met teams om steeds zelfstandiger te worden in het beheersen van cybersecurityrisico’s.
Je bent succesvol wanneer securityonderwerpen zijn vertaald naar een duidelijke verbeteragenda, management en teams beschikken over de juiste handelingsperspectieven, eigenaarschap tonen en belangrijke maatregelen daadwerkelijk worden gerealiseerd.
Hier ga je werken
Je gaat aan de slag binnen IT Staven van NS. Binnen deze omgeving ondersteunen we bedrijfskritische processen en SAP-platformen die essentieel zijn voor de dienstverlening van NS. We werken in multidisciplinaire Agile teams waarin samenwerking tussen business, delivery, architectuur en security centraal staat. Je werkt nauw samen met Product Owners, IT Leads, SAP-specialisten, securityarchitecten, leveranciers en management. Daarbij beweeg je je op het snijvlak van cybersecurity, technologie en organisatieverandering. Als inhoudelijk gesprekspartner help je management om onderbouwde keuzes te maken rondom cyberrisico’s, compliance en investeringen. Je krijgt veel ruimte om invloed uit te oefenen en samen met de teams de volgende stap te zetten in de professionalisering van cybersecurity. Het team werkt minimaal 2 dagen per week in Utrecht.
Op NS kun je rekenen
Werken bij NS betekent dat jij hét verschil kunt maken in de wereld van duurzame mobiliteit. Jij helpt mee om Nederland bereikbaar te houden, voor iedereen. Bij NS krijg je veel vrijheid. We beloven je dat geen dag hetzelfde is. De kernwaarden van NS zijn open en betrouwbaar. Wij gaan voor resultaat en willen vooruit.
– Je beschikt over minimaal HBO- of WO-werk- en denkniveau.
– Je beschikt over minimaal 8 jaar ervaring in de richting van cyber security binnen complexe enterprise-omgevingen (minimaal 5000 plus werkplekken).
– Je beschikt over aantoonbare ervaring met cybersecurity governance, risicomanagement en securityverbetertrajecten.
– Je beschikt over ervaring met Agile-, DevOps- en/of SAFe-werkomgevingen.
– Je beschikt over ervaring met stakeholdermanagement en advisering op operationeel, tactisch en managementniveau. Licht toe waar je dit hebt gedaan.
– Je beschikt over ervaring met het vertalen van complexe cybersecurityvraagstukken naar heldere besluitvorming voor management.
– Je hebt een uitstekende beheersing (zowel mondeling als schriftelijk) van de Nederlandse taal.
– Minimaal HBO- of WO-werk- en denkniveau.
– Minimaal 8 jaar ervaring in de richting van cyber security binnen complexe enterprise-omgevingen (minimaal 5000 plus werkplekken).
– Aantoonbare ervaring met cybersecurity governance, risicomanagement en securityverbetertrajecten.
– Ervaring met Agile-, DevOps- en/of SAFe-werkomgevingen.
– Ervaring met stakeholdermanagement en advisering op operationeel, tactisch en managementniveau.
– Ervaring met het vertalen van complexe cybersecurityvraagstukken naar heldere besluitvorming voor management.
– Ervaring met het creëren van draagvlak en het realiseren van verandering binnen organisaties.
– Ervaring met het aansturen van verbeterinitiatieven waarbij meerdere teams betrokken zijn.
– Je hebt een uitstekende beheersing (zowel mondeling als schriftelijk) van de Nederlandse taal.
– Je beschikt over ervaring met grotere SaaS oplossingen. (10 Punten)
– Pre: ervaring met grotere SaaS oplossingen.
Competenties
– Je bent een verbinder die mensen en belangen samenbrengt.
– Je organiseert voortgang en creëert eigenaarschap.
– Je bent resultaatgericht en weet beweging te creëren zonder hiërarchische positie.
– Je combineert analytisch vermogen met pragmatische daadkracht.
– Je weet complexe cybersecurityonderwerpen begrijpelijk te maken.
– Je bent in staat om security te vertalen naar concrete acties die teams daadwerkelijk kunnen uitvoeren.
– Wel zoeken we een trusted advisor voor management die management en teams van stevig securityadvies voorziet én ervoor zorgt dat de juiste mensen in beweging komen en cybersecurityverbeteringen daadwerkelijk worden gerealiseerd.