- Uitdagende functie binnen een ambitieuze organisatie!
- De vertaalslag maken tussen business, IT & Security!
Over onze klant
Onze opdrachtgever is een toonaangevende speler binnen de financiële dienstverlening met een sterke maatschappelijke relevantie.
Functie
Als Information Security Officer (ISO) ben jij de spil binnen onze organisatie op het gebied van informatiebeveiliging. Je ontwikkelt, implementeert en borgt het securitybeleid, stuurt security-initiatieven aan en zorgt voor compliance met wet- en regelgeving zoals ISO27001, NIS2 en AVG. Jij weet de balans te vinden tussen risico, technologie en business en bent dé sparringpartner voor management en IT.
Wat ga je doen?
- Ontwikkelen, implementeren en onderhouden van het informatiebeveiligingsbeleid en ISMS (Information Security Management System)
- Leiden van audits (o.a. ISO27001, NEN7510, ISAE3402) en risicoanalyses (DPIA's, Threat Modeling, Risk Assessments)
- Toezien op compliance met relevante wet- en regelgeving (AVG/GDPR, NIS2, DORA, etc.)
- Bewaken en verbeteren van cyberweerbaarheid van de organisatie
- Coördineren van incident response processen en begeleiden van security-incidenten
- Adviseren van directie en management over informatiebeveiligingsrisico's
- Geven van awareness-trainingen en stimuleren van een security-first cultuur
- Stakeholdermanagement tussen IT, Legal, Compliance en de Business
- Bijdragen aan cloud security governance en third-party risk management
Profiel
Wat breng jij mee?
Must-have skills en ervaring
- Minimaal 3-5 jaar ervaring in een vergelijkbare functie
- Kennis van en ervaring met ISO27001, NIS2, AVG/GDPR
- Ervaring met risk management frameworks (bijv. NIST, COBIT, CIS Controls)
- Ervaring met security incident management en SOC-processen
- Ervaring met cloudomgevingen (Azure, AWS of GCP) en cloud security standaarden (bijv. CSA, Azure Security Benchmark)
- Ervaring met het implementeren en beheren van ISMS
- Sterke adviesvaardigheden en het vermogen om beleid om te zetten in praktijk
- Uitstekende communicatievaardigheden in Nederlands én Engels
- Certificeringen zoals CISSP, CISM, CISA, ISO27001 Lead Implementer/Auditor
- Ervaring met DORA of NIS2 implementaties
- Kennis van DevSecOps en CI/CD security
- Ervaring met tooling zoals Splunk, Sentinel, Tenable, Qualys, Microsoft Purview
- Ervaring in sectoren zoals Finance, Zorg of Overheid
Aanbod
Wat bieden wij jou?
- Een strategische functie met zichtbare impact
- Een goed salaris tussen de 4500 - 6500 bpm exclusief vakantiegeld.
- Hybride werken
- Opleidingsbudget en mogelijkheid tot behalen van certificeringen
- 25 vakantiedagen + 5 extra dagen voor persoonlijke ontwikkeling
- Bonusregeling op basis van organisatiedoelen
€4500 - €6500 monthly








