Solliciteren op de vacature...
Er is helaas iets misgegaan bij het openen van de pagina. Probeer het nog een keer.

Venster wordt geladen...

Solliciteren op de vacature...
Er is helaas iets misgegaan bij het openen van de pagina. Probeer het nog een keer.

Venster wordt geladen...

Aanmelden op Jobbird
Er is helaas iets misgegaan bij het openen van de aanmeldpagina. Probeer het nog een keer.

Venster wordt geladen...

Wachtwoord vergeten
Er is helaas iets misgegaan bij het openen van de pagina. Probeer het nog een keer.

Venster wordt geladen...

Uitloggen
Er is helaas iets misgegaan bij het afmelden. Probeer het nog een keer.

Venster wordt geladen...

Sollicitatie verzonden
Er is helaas iets misgegaan bij het aanmelden. Probeer het nog een keer.
Er is iets mis gegaan bij het registreren. Probeer het nog een keer.

Venster wordt geladen...

logo
  • 5 km
  • 10 km
  • 30 km
  • 50 km

  • Alles
  • 5 km
  • 10 km
  • 30 km
  • 50 km

  • Alles
  Ga terug naar vacatures
D

Business Information Security Officer 36u/w

DC Engineers B.V. Schiphol
40 uur
nieuw
Status Open
Nu solliciteren

Solliciteer op de website van de werkgever


Wat wij vragen

Opleiding

Er is geen minimale opleiding vereist

Talen
  • Je beheerst Nederlands

Wat wij bieden

Uren
40 uur per week

Vacaturebeschrijving

Standplaats: SCHIPHOL
Duur: zsm - 30-04-2027
Optie tot verlenging: Ja
Reageren voor: 31-08-2026


Voor de Royal Schiphol Group zijn we op zoek naar een Business Information Security Officer:


Nice to know (you)


Als Business Information Security Officer (BISO) adviseer je de afdelingen met betrekking tot Cybersecurity vraagstukken. Je komt te werken in het Cybersecurity team van Enterprise Technology binnen het team Governance & Security. We gaan ervoor: Schiphol moet tot de top-3 van de Europese luchthavens gaan behoren.


Connecting your world


Als Business Information Security Officer biedt je ondersteuning aan de productteams door advies uit te brengen bij technische en governance vraagstukken voortkomend uit de implementatie van maatregelen, architectuurontwerpen en bij de constatering van kwetsbaarheden. Hoe jij dit precies realiseert? Dat is aan jou. We vertrouwen op de manier waarop jij geconcentreerd en met aandacht kan werken.



Jij zet jouw talenten in bij het:


•

• Uitvoeren van risico-, dreigings- en kwetsbaarheidsanalyses op IT diensten, als ook het identificeren van security- en designhiaten binnen bestaande en nieuwe architecturen en oplossingen.


• Adviseren van productteams en architectuur over passende cybersecuritymaatregelen en oplossingsrichtingen, inclusief afstemming met de cyber architect.


• Implementeren en verbeteren van technische beveiligingsmaatregelen, waaronder hardening op OS- en middleware-niveau en het begeleiden van firewallwijzigingen.


• Ondersteunen en coördineren van security incidenten in samenwerking met SOC/SIEM en relevante stakeholders.


• Opstellen en (laten) implementeren van oplossingen voor geconstateerde cybersecuritybevindingen en openstaande risico's.


• Borgen van cybersecurity-eisen vanuit wet- en regelgeving en standaarden (zoals ISO27001 en PCI) binnen de lifecycle van IT diensten.


• Actief bijdragen aan IT-projecten als security vertegenwoordiger, inclusief het uitvoeren van security reviews en risicoafwegingen.


• Voorbereiden en beoordelen van audits (intern en extern), inclusief leveranciersbeoordelingen op securitystandaarden.


• Continu verbeteren van cybersecurityprocessen en samenwerking met stakeholders, volgens de PDCA-cyclus.





Je vervult de BISO-rol binnen het team van in totaal vier BISO's en twee Security Engineers. Met een duidelijke visie op informatiebeveiliging geef je richting, stimuleer je ontwikkeling en draag je actief bij aan de verdere professionalisering van de oplossingen.



Informatiebeveiliging is binnen Schiphol ingericht volgens het gebruikelijke "three lines model". De BISO maakt onderdeel uit van de 1e lijn:


•

• 1e lijn: Eigenaar en verantwoordelijk voor de beheersing van de informatiebeveiligingsrisico's. De product teams zijn verantwoordelijk voor het treffen van adequate maatregelen, zowel technisch als procesmatig, voor de systemen die door hen geïmplementeerd en beheerd worden.


• 2e lijn: Het centrale Schiphol Cyber Security Center is verantwoordelijk voor het onderhouden van het Information Security Management System (CSMS).


• 3e lijn: Onafhankelijke controle door interne of externe audits op het beleid en de uitvoering daarvan.





Je zorgt dat compliance aan het cyber security beleid inzichtelijk zijn en duidelijk worden gecommuniceerd. Naast het helpen voorkomen van cyber security incidenten heeft de Business Information Security Officer een belangrijke adviserende en monitorende rol op het managen van alle IT risico's die de bedrijfscontinuïteit van Enterprise Technology negatief kunnen beïnvloeden.


About ET


Enterprise Technology is de afdeling waarin alle generieke IT wordt samengebracht. De afdeling levert gestandaardiseerde bouwblokken - zoals infrastructuur-, platformdiensten, connectivity en digital workplace services - die door de Business Platforms worden gebruikt voor de ontwikkeling en het beheer van hun domein specifieke oplossingen. Enterprise Technology fungeert daarmee als technologisch fundament binnen Digital & Technology en stelt de Business Platforms in staat zich te richten op waardecreatie voor hun businessdomein.


You've got this


Schiphol verbindt jouw wereld. Met de beste mensen maken we reizen veilig en verantwoord. Jij draagt hieraan bij met jouw unieke talenten, zoals de manier waarop jij oprechte aandacht hebt voor anderen en hun behoeften serieus neemt en mensen aan elkaar verbindt om zo het ultieme resultaat te behalen.



Sowieso heb je voor deze functie:


•

• HBO-werk- en denkniveau


• ± 3-5 plus jaar relevante werkervaring


• Een CISSP certificaat (is een vereiste)


• Ervaring met Cyber Governance in een groot stakeholder veld


• Ervaring met Operational Technology (OT) infrastructuur. IEC 62443 certificering is een pre


• Kennis van Identity en Access Management en Incident Response is een pre





Ruime Cybersecurity engineering kennis van onderwerpen als (diepgaande kennis is niet direct nodig, je moet het wel op een bepaalde basis snappen):


•

• Windows en Linux operating systems (embedded)


• Encryption en application security technologieën


• Netwerken


• Cybersecurity testing methodologieën


• Middleware


• Hardening (o.a. CIS, OWASP)


• SOC/SIEM monitoring




Goed is goed genoeg


•

• Je weet wanneer iets goed genoeg is om door te pakken. Je bewaakt de balans tussen kwaliteit en voortgang, maakt onderbouwde keuzes en voorkomt dat perfectie de snelheid of impact vertraagt. Je stimuleert je team om pragmatisch te werken, te leren in het proces en samen continu beter te worden.


• Je werkt met volledig end?'to?'end ownership: je pakt vraagstukken van begin tot eind op, houdt overzicht over het hele proces en zorgt dat resultaten daadwerkelijk landen in de organisatie. Je bewaakt de samenhang tussen strategie, uitvoering en impact en neemt verantwoordelijkheid totdat het écht werkt voor de business.


• Je durft de business en teams actief te challengen, stelt kritische vragen en prikkelt om anders te denken. Je brengt een duidelijke visie mee, combineert ambitie met executiekracht en weet verandering niet alleen te initiëren, maar ook daadwerkelijk te realiseren. Je stimuleert beweging, doorbreekt patronen en zorgt dat verbeteringen echt landen in de organisatie.




Aanvullende informatie (1)

•

• Een kandidaat mag niet bij meerdere aanvragen tegelijkertijd worden aangeboden.




Aanvullende informatie (2)

•

• Voeg motivatie (ook) toe aan het CV.


• CV en motivatie dienen in het Nederlands te zijn opgesteld en aangeleverd in PDF-formaat, geschreven naar de aanvraagtekst en de rol.


• Maximale bestandsgrootte CV: 1500 KB.


• Zorg dat alle kandidaatgegevens volledig zijn ingevuld.


• Leveranciers dienen op de hoogte te zijn van de geldende wet- en regelgeving m.b.t. arbeidsvoorwaarden en de Schiphol-cao (schaal 12).


• Voor deze opdracht is een VGB vereist (kosten €183,00 voor rekening van de leverancier). Startdatum wordt pas bepaald na ontvangst van de VGB bij Magnit.


• Kandidaten moeten beschikken over een geldig legitimatiebewijs (paspoort of ID-kaart), te tonen bij intake en start.


• Door het aanbieden van een kandidaat ga je akkoord met de voorwaarden van deze klant (opvraagbaar bij de recruiter indien onbekend).




Functie-eisen:
HBO-werk- en denkniveau.
+/- 3-5 plus jaar relevante werkervaring.
Een CISSP certificaat (is een vereiste).
Kandidaten moeten beschikken over een geldig legitimatiebewijs (paspoort of ID-kaart), te tonen bij intake en start.

Wensen:
Een CISSP certificaat (is een vereiste)
IEC 62443 certificering is een pre
Kennis van Identity en Access Management en Incident Response is een pre

Over de werkgever

DC Engineers is dé intermediair voor overheidspersoneel. Uitgegroeid van specialisten in de inrichting van de openbare ruimte tot alle facetten binnen overheidsland. Bent u werkzaam binnen de overheid dan is DC Engineers geen onbekende naam voor u.
Nu solliciteren

Solliciteer op de website van de werkgever

Nu solliciteren

Solliciteer op de website van de werkgever


Vacature acties

Opslaan als favoriet
Vacature delen
Of solliciteer later

Dagelijks nieuwe vacatures in je inbox?

  • Mis nooit een vacature
  • Op basis van jouw voorkeuren
  • Zet stop wanneer je wilt

Alle vacatures


Schiphol Noord-Holland HR Recruiter Vertegenwoordiger Architect

Snelle links

  • Inschrijven
  • Maak cv
  • Bedrijven op Jobbird
  • Carrieregids

Vacatures

  • Vacatures zoeken
  • Vacatures per locatie
  • Vacatures per beroepsgroep
  • Vacatures per dienstverband
  • Vacatures per opleidingsniveau

Jobbird

  • Kies een andere regio
  • Jobs Deutschland
  • Jobs United Kingdom
  • Help
  • Jobs at Jobbird.com
  • Algemene voorwaarden
  • Vacatures plaatsen
© 2026 Jobbird