Over F2F
F2F.com vormt het bruisende hart van een diverse, creatieve gemeenschap, gebaseerd op authenticiteit, passie en betekenisvolle verbindingen. Het is meer dan alleen een platform; het is een premium waar zelfexpressie tot bloei komt en waar creators fans elkaar vinden via gedeelde ervaringen. Met veiligheid, openheid en transparantie als kernwaarden is F2F.com een ware oase van ontdekking en inspiratie.

Als tech-scale-up bouwen we al vier jaar aan de toekomst van de online wereld voor volwassenen. We investeren fors in onze mensen, met een sterke focus op transparantie, communicatie en interne ontwikkeling, om ervoor te zorgen dat het welzijn en de groei van onze medewerkers naar behoren worden gewaardeerd.

Sluit je bij ons aan om een toekomst vorm te geven waarin creativiteit geen grenzen kent en talent de aandacht krijgt die het verdient. Bekijk onze vacatures en help ons samen onvergetelijke ervaringen te creëren.

Hoofd Informatiebeveiliging

Ben jij een hands-on beveiligingsleider die daadwerkelijk de verantwoordelijkheid wil nemen? Bij F2F.com zijn we op zoek naar een hoofd Informatiebeveiliging die de koers bepaalt, de handen uit de mouwen steekt en ons helpt een platform op te bouwen waarop creators kan vertrouwen.

Deze vacature is uitsluitend bedoeld voor inwoners van Nederland.

Over de functie

We zijn op zoek naar een proactieve, hands-on hoofd Informatiebeveiliging die de verantwoordelijkheid voor de beveiliging bij F2F.com daadwerkelijk op zich neemt. Je bepaalt de koers, maar steekt ook zelf de handen uit de mouwen: je bekijkt samen met onze engineers de code, grijpt in als er iets misgaat en zorgt ervoor dat alles praktisch blijft in plaats van bureaucratisch.

In een groeiend bedrijf als het onze werkt beveiliging alleen als iedereen begrijpt waarom het belangrijk is. Je werkt in het hele bedrijf, niet alleen met het ontwikkelingsteam: je werkt samen met onze ondersteunings- en beveiligingsteams bij escalaties, met het management op het gebied van risico’s en met elke collega om het bewustzijn te vergroten. Van onze engineers tot onze officemanager: jij zorgt ervoor dat iedereen weet hoe goede beveiliging er in zijn of haar dagelijkse werk uitziet. In de nabije toekomst zul je ook leiding geven aan ons traject naar ISO 27001-certificering.

Wat je gaat doen

Strategie en bestuur

  • Het ontwikkelen, implementeren en handhaven van praktisch informatiebeveiligingsbeleid dat aansluit bij onze bedrijfsdoelstellingen, zonder onnodige bureaucratie.
  • Beoordeel veiligheidsrisico’s, houd het risicoregister bij en adviseer het management over strategieën om deze risico’s te beperken.
  • Toezicht houden op beveiligingsbeoordelingen van externe leveranciers en de gegevensstromen naar externe leveranciers bijhouden.
  • Het ISO 27001-certificeringsproces voorbereiden en begeleiden, waarbij een ISMS wordt opgezet dat aansluit bij de omvang en het tempo van onze organisatie.

Praktische beveiligingstechniek

  • Voer regelmatig codebeoordelingen uit om kwetsbaarheden (zoals de OWASP Top 10 en fouten in de bedrijfslogica) op te sporen, te documenteren en te verhelpen.
  • Werk samen met softwareontwikkelaars om veilige diensten, API-integraties en database-interacties te ontwerpen.
  • SAST, DAST en het scannen van afhankelijkheden integreren in onze CI/CD-pijplijnen.
  • Ontwerp en implementeer een robuust identiteits- en toegangsbeheer (IAM) voor interne en klantgerichte systemen.
  • Fungeer als onze vaste expert op het gebied van cryptografie, token-authenticatie en het veilig afhandelen van sessies, en werk samen met de juridische en compliance-afdelingen bij zaken als wettelijk vereiste beveiligingsmaatregelen, privacy en gegevensbescherming, en het veilige gebruik van AI binnen de organisatie.

Incidentafhandeling en escalaties

  • Leiding geven aan de incidentrespons: voorbereiding, opsporing, beheersing en grondige evaluaties achteraf.
  • Neem het voortouw bij escalaties, werk daarbij nauw samen met ons ondersteuningsteam en ons veiligheidsteam, en voorkom escalaties waar mogelijk door risico’s in een vroeg stadium aan te pakken.
  • Werk samen met onze partner op het gebied van apparaatbeheer en eindpuntbeveiliging, waaronder de implementatie van MDM en EDR/XDR-monitoring.
  • Zorg voor dreigingsinformatie en dashboards om maandelijks verslag uit te brengen over de beveiligingsstatus, incidenten en dreigingsvectoren.

Bewustwording op het gebied van beveiliging binnen het hele bedrijf

  • Betrek de hele organisatie bij het vergroten van het beveiligingsbewustzijn door technische risico’s om te zetten in duidelijke en praktische richtlijnen die elke medewerker begrijpt.
  • Creëer een veiligheidscultuur waarin mensen weten wat ze moeten doen en zich op hun gemak voelen om hun zorgen te uiten.

Wat je meebrengt

  • Uitstekende interpersoonlijke vaardigheden en gevoel voor de organisatie: je kunt het onderwerp beveiliging uitleggen aan een ontwikkelaar, een supportmedewerker en een oprichter, elk in hun eigen taal.
  • Aantoonbaar vermogen om organisatorische veranderingen te stimuleren en beveiligingsmaatregelen door te voeren die daadwerkelijk door medewerkers worden toegepast.
  • Leiderschap bij escalaties, gecombineerd met een preventieve instelling.
  • Proactief en zelfstandig: je ziet wat er moet gebeuren en onderneemt actie zonder te wachten tot je erom wordt gevraagd.
  • 5+ jaar praktijkervaring in softwareontwikkeling of beveiligingstechniek, met de nadruk op Python, Node en API-beveiliging.
  • Ervaren in CI/CD: integratie van SAST/DAST/SCA, IaC-beoordeling en cloud (AWS).
  • Grondige technische kennis van applicatiebeveiliging, het ontwerpen van veilige code en API-beveiliging.
  • Ervaring met het beheren of opzetten van een ISMS (ISO 27001 of NIST CSF), bij voorkeur binnen een kleine of middelgrote organisatie. Ervaring met het begeleiden van een ISO 27001-certificeringstraject is een groot pluspunt.
  • Een pluspunt: ervaring met MDM, EDR/XDR-monitoring van eindpunten en zero-trust-oplossingen.
  • Vloeiend Engels en Nederlands zijn een pluspunt.

Wat wij bieden

  • Een concurrerend salaris en aantrekkelijke secundaire arbeidsvoorwaarden
  • 24 vakantiedagen
  • Volledig door de werkgever gefinancierde pensioenregeling, geen werknemersbijdrage
  • Gratis lunch op kantoor
  • NS visitekaartje
  • Flexibele werktijden en hybride werken
  • Een budget van 1.000 euro per jaar voor persoonlijke ontwikkeling
  • Sportschoolabonnement via ClassPass of een sportschool naar keuze
  • Fiets leasen
  • Salaris tussen € 6000 en € 9500

Geïnteresseerd?

Klinkt dit als je volgende stap? We horen graag van je, eventueel met je portfolio of een nevenproject als je dat hebt. Stuur je cv en motivatiebrief naar Recruitment@f2f.com. Solliciteer nu en help ons mee aan een platform te bouwen waarop creators kan vertrouwen.

‍

nu solliciteren