Skip to ContentSkip to Navigation
Over ons Werken bij de RUG Vacatures

Security architect (V25.0107)

Functieomschrijving

Ben jij een ervaren securityprofessional met een passie voor het beschermen van complexe IT-omgevingen? Heb je een sterke visie op Enterprise Security en de vaardigheden om die visie te vertalen naar concrete oplossingen? Dan zijn wij op zoek naar jou als security architect bij de Rijksuniversiteit Groningen (RUG)!

Je bent een strategische denker en weet hoe je complexe beveiligingsuitdagingen kunt oplossen binnen een dynamische onderwijs- en onderzoeksomgeving. Met jouw expertise werk je nauw samen met verschillende stakeholders, waaronder domein managers binnen de CIT-afdeling en decentrale IT-beheerteams bij faculteiten. Ook werk je samen met andere ondersteunende diensten van de RUG, zoals de Universiteitsbibliotheek en University Services. Je zorgt ervoor dat de principes Security by Design en Privacy by Design integraal onderdeel zijn van alle IT-initiatieven.

Waarom zou jij deze functie willen vervullen?

1. Impact maken: je draagt bij aan een veilige digitale omgeving voor studenten en onderzoekers.
2. Uitdagende projecten: je werkt aan complexe security-vraagstukken binnen een grote, internationale organisatie.

Als security architect vervul je een belangrijke rol met de volgende taken

  • Ontwerpen en onderhouden van een robuuste, geïntegreerde en toekomstgerichte security-architectuur, die aansluit bij de strategische doelen en behoeften van de universiteit.
  • Ondersteunen van de CISO bij het formuleren van het strategische informatiebeveiligingsbeleid en -doelstellingen.
  • Beoordelen van bestaande informatiebeveiliging processen, -systemen en -diensten en aanbevelingen doen voor verbeteringen aan de product owners. Samenwerken met solution architecten, security consultants, Privacy & Security Coördinatoren en ISO’s om een securitybewuste cultuur te bevorderen en nieuwe of aangepaste security systemen te realiseren en implementeren, onder andere door het beoordelen en goedkeuren van solution designs.
  • Deelnemen aan sectorale initiatieven, bijeenkomsten en community’s (SURF SCIPR & SCIRT, rondom informatiebeveiliging geïnitieerd door SURF en anderen.
  • Adviseren over beveiligingsrisico's bij projecten en bijdragen aan de besluitvorming over IT-initiatieven.
  • Analyseren van dreigingen en kwetsbaarheden op RUG-breed niveau en zorgen voor adequate bescherming en passende reactie op beveiligingsincidenten.
  • Zorgdragen voor de juiste ondersteuning op technisch vlak door te zorgen dat de security architectuur en beveiligingssystemen optimaal bijdragen aan een effectief cybersecurity incident response proces.
  • Zorgen voor naleving van wet- en regelgeving op het gebied van informatiebeveiliging, zoals de AVG en NEN-ISO/IEC 27001.

Hier kom je te werken

Bij de Rijksuniversiteit Groningen (RUG) werk je bij een brede topuniversiteit, met aandacht voor alle takken van wetenschap en techniek. Ondersteunende medewerkers leveren een essentiële bijdrage aan de inzet van docenten en onderzoekers voor de ontwikkeling van talent en een betere, duurzame samenleving. De RUG wil een open academische gemeenschap zijn met een inclusief en veilig werkklimaat dat je uitnodigt om jouw waarde toe te voegen.

Het CIT van de RUG ondersteunt en faciliteert wetenschappelijk onderzoek en universitair onderwijs met innovatieve data- en IT-oplossingen, consultancy en training. Op het gebied van informatie- en communicatietechnologie is het CIT het meest toonaangevende universitaire centrum in Nederland. Met ruim 300 medewerkers beheert het CIT de benodigde IT-faciliteiten en ondersteunende processen voor ruim 34.000 studenten en 7.500 medewerkers van de RUG, die wereldwijd tot de top 100 van universiteiten behoort.

Functie-eisen

Voor deze rol zoeken we een besluitvaardige en creatieve professional die

  • Een afgeronde hbo- of wo-opleiding in Informatica, IT, of een vergelijkbaar vakgebied heeft.
  • Minimaal 5 jaar ervaring in een rol als security architect heeft, bij voorkeur binnen een complexe organisatie.
  • Aantoonbare kennis en ervaring met Enterprise (Security) architectuur en methodieken (TOGAF, DYA, SABSA) heeft. Je bent minimaal in bezit van TOGAF, SABSA of CISSP(-ISSAP) certificering.
  • Diepgaande kennis heeft van IT-infrastructuren, netwerken en applicaties, evenals beveiligingsmethodieken en -technologieën (firewalls, SIEM, WAF, IPS, EDR, NDR, SOAR, etc.).
  • Ervaring heeft met cloudbeveiliging (bijv. MS Entra ID, Google Cloud, AWS) en hybride omgevingen.
  • Over uitstekende communicatieve vaardigheden beschikt en in staat is om complexe beveiligingsconcepten duidelijk over te brengen aan niet-technische stakeholders.
  • Sterk analytisch vermogen heeft en in staat om complexe vraagstukken helder en strategisch te benaderen.

Organisatie

Arbeidsvoorwaarden

Wij bieden in overeenstemming met de cao Nederlandse Universiteiten
(https://www.universiteitenvannederland.nl/cao-nederlandse-universiteiten):

  • Afhankelijk van opleiding en ervaring een salaris van minimaal € 5.495 tot maximaal € 7.056 (schaal 12) bruto per maand bij een volledige werkweek (38 uur).
  • Een tijdelijke aanstelling van 1,0 fte voor één jaar, met mogelijke verlenging naar onbepaalde tijd.
  • 232 verlofuren op basis van een 38-urige werkweek (1 fte). Door de keuze werkweek kun je ervoor kiezen om meer (of minder) te werken en daardoor meer (of minder) verlofuren op te bouwen.
  • Een eindejaarsuitkering van 8,3% en 8% vakantietoeslag van het jaarlijks bruto-inkomen.
  • Goede secundaire arbeidsvoorwaarden zoals o.a. scholingsmogelijkheden, deelname aan het fietsplan en reductie op de aanvullende zorgverzekering van Menzis.
  • Volop persoonlijke ontwikkeling binnen de functie.

Voor deze functie kan een Verklaring Omtrent het Gedrag (VOG) worden gevraagd.

Sollicitatie

Deze functie staat tegelijk intern en extern open. Bij gelijke geschiktheid gaat een interne kandidaat voor. Zodra er een geschikte kandidaat is gevonden zal de vacature worden gesloten.

Je kunt solliciteren door jouw sollicitatiebrief, voorzien van curriculum vitae, uitsluitend via het sollicitatieformulier te sturen.

De Rijksuniversiteit Groningen vindt sociale veiligheid belangrijk. We streven ernaar een universiteit te zijn waar medewerkers en studenten zich gerespecteerd en thuis voelen, ongeacht verschillen in achtergronden, ervaringen, perspectieven en identiteit. Voor meer informatie zie ook onze pagina over ons diversiteitsbeleid: https://www.rug.nl/about-ug/policy-and-strategy/diversity-and-inclusion/

Onze selectieprocedure volgt de richtlijnen van de sollicitatiecode NVP: https://www.nvp-hrnetwerk.nl/nl/sollicitatiecode

Acquisitie wordt niet op prijs gesteld.

Informatie

Voor informatie kunt u contact opnemen met:

  • Djurre Dinkla, hoofd CIO-Office, 06-53979049, d.dinkla rug.nl
  • Marcel Kerkhof, CISO, 06-50019910, m.kerkhof rug.nl

Bovenstaand(e) e-mailadres(sen) gelieve niet te gebruiken voor het reageren op de vacatures.

Reageren op deze vacature