De IT Service Continuity Officer is verantwoordelijk voor het bewaken van de visie, het ontwikkelen van de strategie en het implementeren van projecten op het gebied van IT Service Continuity binnen Multipharma. Je maakt deel uit van het CISO-team en rapporteert aan de CISO. Als zodanig strekt je rol zich uit tot Informatiebeveiliging en Risicomanagement met invloed binnen de gehele onderneming.
IT Servicecontinuïteitsbeheer
Je fungeert als centraal coördinatiepunt/leider voor alle vragen over IT-resilience.
Je identificeert, analyseert, beheert en rapporteert over IT Service Continuity Management (ITSCM) gerelateerde risico's en onderhoudt de zichtbaarheid en het bewustzijn van problemen en verbeteringen.
Je beoordeelt de IT-resilience en Disaster Recovery gereedheid en verkrijgt service recovery assurance van externe dienstverleners. Je werkt nauw samen met technische architecten en materiedeskundigen voor de beoordeling van documentatie.
Je identificeert Service Continuity-vereisten, beperkingen, taken en resultaten in project- en operationele planningsactiviteiten.
Je stemt ITSCM af op Business Resilience-vereisten en levert expertise op het gebied van Service Continuity en Disaster Recovery om aan de bedrijfsdoelstellingen te voldoen.
Je ontwikkelt, rijpt en verankert een Disaster Recovery-testcyclus voor applicaties en gegevensherstel. Je rapporteert over testresultaten.
Je creëert ITSCM bewustzijn en training acties / sessies / communicatie.
Informatiebeveiliging en risicobeheer
Je werkt mee aan de implementatie van een Information Security Management System (ISMS). Je definieert beleid, normen, procedures en richtlijnen. Je volgt de implementatie en status op en rapporteert hierover. Je neemt deel aan het creëren van Information Security awareness.
Je formuleert tactisch advies over informatiebeveiliging aan IT- en niet-IT-projecten. Je coördineert en volgt projecten en initiatieven op binnen de CISO-organisatie.
Je behandelt informatie- of cyberbeveiligingsincidenten en coördineert forensische activiteiten.
Je voert de dagelijkse opvolging van de CISO mailbox uit.
Je neemt deel aan het definiëren, organiseren en toepassen van beleidslijnen, normen en procedures voor Information Risk Management.
Je onderhoudt het informatierisicoregister.
Je voert actief informatierisicoanalyses uit (Business Impact Assessments, Threat & Vulnerability Assessments).
IT-risicobeheer
Je identificeert, analyseert en rapporteert de IT-risico's en zorgt voor de follow-up. Je besteedt speciale aandacht aan ITSCM-risico's. Je onderhoudt het risicoregister en zorgt voor de managementrapportering.
Je helpt bij de integratie van IT-risicobeheerprocessen in de bestaande bedrijfs- en IT-processen.
In al deze domeinen werk je nauw samen met IT- en business stakeholders, met de Data Protection Officer, met de Business Continuity process owners en champions en met de interne auditors.