- Vaste baan
- Woerden
- 2 maanden geleden geplaatst
Voor een gespecialiseerde en toonaangevende organisatie op het gebied van informatiebeveiliging en cybersecurity zijn wij op zoek naar een bevlogen Medior Consultant Informatiebeveiliging (ISO). Deze organisatie ondersteunt bedrijven en instellingen bi...
ID:13710-83718
De Organisatie:Voor een gespecialiseerde en toonaangevende organisatie op het gebied van informatiebeveiliging en cybersecurity zijn wij op zoek naar een bevlogen Medior Consultant Informatiebeveiliging (ISO). Deze organisatie ondersteunt bedrijven en instellingen bij het verbeteren van hun beveiligingsstrategie, risicobeheersing en naleving van wet- en regelgeving. Je werkt met bekende normen zoals ISO 27001, NEN 7510, BIO en NIS2, en komt in aanraking met klanten in uiteenlopende sectoren zoals zorg, overheid, onderwijs, financiële dienstverlening en semipublieke organisaties.
Met ruim tien jaar ervaring en een sterk groeiend team van 35 gespecialiseerde IT-security consultants staat deze organisatie bekend als een inhoudelijke en betrouwbare partner op het gebied van governance, risk en compliance. De cultuur is professioneel maar toegankelijk, met volop ruimte voor kennisdeling, samenwerking en persoonlijke groei. Er is een sterke focus op inhoudelijke diepgang en kwaliteit van dienstverlening - géén snelle checklist-consulting, maar duurzame oplossingen die klanten écht verder helpen.
De Functie:In deze functie ondersteun je organisaties bij het opzetten, onderhouden en versterken van hun informatiebeveiligingsbeleid. Je adviseert klanten over het inrichten van een doeltreffend
Information Security Management System (ISMS)
, stelt samen met hen risicoanalyses op en helpt bij de implementatie van maatregelen die aansluiten bij hun specifieke sector en risicoprofiel.Je begeleidt organisaties bij trajecten richting
certificering volgens ISO 27001, NEN 7510 of BIO
, voert maturity-analyses uit en vertaalt wet- en regelgeving zoalsNIS2 of DORA
naar praktische richtlijnen en acties. Je ondersteunt hen bovendien bij het voorbereiden en succesvol doorlopen van audits.Wat jouw werk bijzonder maakt is de brugfunctie die je vervult tussen
IT en business
. Je zorgt ervoor dat informatiebeveiliging niet als een technisch vraagstuk wordt benaderd, maar als integraal onderdeel van bedrijfsvoering, governance en risicomanagement. Daarbij werk je regelmatig samen met Functionarissen Gegevensbescherming (FG's), Privacy Officers, IT-managers, compliance-afdelingen en auditors. Je hebt ook een adviserende rol bijENSIA-audits, business continuity planning (ISO 22301)
en het formuleren van verbeterplannen op basis van risico-inventarisaties.Bij deze organisatie is er veel ruimte voor eigen initiatief, vakinhoudelijke verdieping en het ontwikkelen van specialismes. Wil je je verder bekwamen in ISO 27701, Zero Trust, DORA-frameworks of specifieke sectorale normen? Dat wordt actief gestimuleerd, inclusief het volgen van opleidingen, trainingen of behalen van certificeringen.
Gevraagd Profiel:- Een afgeronde hbo- of wo-opleiding, bij voorkeur in een relevante richting zoals Security Studies, Bestuurskunde, ICT, of Cyber Security Governance;
- Minimaal 3 jaar aantoonbare ervaring binnen informatiebeveiliging, risicomanagement of business continuity;
- Grondige kennis van normen en frameworks zoals
ISO 27001, NEN 7510, BIO, DORA en/of COBIT
; - Je hebt affiniteit met zowel beleidsmatige vraagstukken als technische risico's;
- Ervaring met tools voor Governance, Risk en Compliance (GRC), zoals Cerrix of Trustbound, is een pre;
- Je bent communicatief vaardig, analytisch sterk en in staat om complexe materie begrijpelijk te maken voor verschillende lagen binnen een organisatie;
- Je hebt ervaring met het begeleiden van audits, opstellen van beleidsdocumenten en het ondersteunen van certificeringsprocessen.
- Een aantrekkelijk bruto maandsalaris tot
€ 5.500
, afhankelijk van je ervaring, kennisniveau en behaalde certificeringen; - Een
variabele bonusregeling
, 8% vakantiegeld en eenleaseauto
; - Mogelijkheid tot een werkweek van
32, 36 of 40 uur
, afhankelijk van jouw voorkeur en balans; Hybride werken
: thuiswerkvergoeding én reiskostenvergoeding voor kantoor- of klantbezoeken;Laptop, telefoon
en alle benodigde middelen van de zaak;- Een ruim opleidingsbudget voor het behalen van relevante certificeringen (zoals CISM, ISO Lead Implementer, CISA, CISSP);
- Een professioneel team van ervaren specialisten waar je inhoudelijk van leert en mee kunt sparren;
- Veel ruimte om door te groeien naar senior consultancy, leadposities of specialisatierollen (bijvoorbeeld op het gebied van NIS2, cloud security of sectorale regelgeving);
- Werken aan uitdagende projecten met maatschappelijk relevante klanten die echt baat hebben bij jouw advies.
Interesse of vragen?
via . Discretie is vanzelfsprekend. Salaris:Meer dan 5000 euro bruto pmnd
Specialisatie:Officer Security (ISO/CISO)
Gerelateerd:Vacature Information Security Officer ISO, Chief Information Security Officer CISO
Plaatsen in de omgeving:Utrecht, Houten, Nieuwegein, De Meern, Vianen, IJsselstein
Gerelateerde vacatures:Amersfoort: Informatiebeveiliging Consultant (Medior) €5K-€6K
Breukelen: Cybersecurity Consultant - Leaseauto - Breukelen
Harmelen: In-house Senior Ethical Hacker/Pentester tot €6500,-
Zeist