Nederland | Fulltime | Vast dienstverband | Informatiebeveiliging, GRC & Security Management
Wil jij organisaties niet alleen vertellen wat er op het gebied van informatiebeveiliging moet gebeuren, maar hen ook helpen om verbeteringen daadwerkelijk door te voeren?
Voor een gespecialiseerde cybersecurityorganisatie zoeken wij een medior of senior Cybersecurity Consultant met stevige ervaring binnen information security, Governance, Risk & Compliance en security management.
Je adviseert organisaties over informatiebeveiligingsrisico’s, governance, compliance en security controls. Daarbij lever je geen rapport dat vervolgens in een la verdwijnt. Je vertaalt analyses, wetgeving en normenkaders naar concrete, werkbare maatregelen en helpt klanten om aantoonbaar veiliger en weerbaarder te worden.
Wat ga je doen?
Als Cybersecurity Consultant werk je aan uiteenlopende informatiebeveiligingsvraagstukken bij verschillende organisaties. Je combineert inhoudelijke expertise met stakeholdermanagement, adviesvaardigheden en een pragmatische aanpak.
Je werkzaamheden bestaan onder andere uit:
- Uitvoeren van risicoanalyses, volwassenheidsmetingen en gap-analyses.
- Opzetten, beoordelen en verbeteren van Information Security Management Systems.
- Adviseren over security governance, risicomanagement en compliance.
- Vertalen van wet- en regelgeving naar praktische processen en beheersmaatregelen.
- Adviseren over onder andere ISO 27001, NIS2, BIO, NEN 7510 en de AVG.
- Ontwikkelen en verbeteren van informatiebeveiligingsbeleid, procedures en rapportages.
- Opzetten en onderhouden van risicoregisters en control frameworks.
- Ondersteunen bij de implementatie en borging van security controls.
- Adviseren van management, business-stakeholders en securityteams.
- Versterken van security awareness en besluitvorming rondom cybersecurity.
- Begeleiden van klanten van analyse en advies tot concrete implementatie.
Je bent daarmee adviseur, gesprekspartner en aanjager van verbeteringen.
Wie zoeken wij?
Je bent een zelfstandige cybersecurityprofessional die klantgesprekken, adviesopdrachten en verbetertrajecten kan dragen. Je begrijpt zowel de inhoud van informatiebeveiliging als de organisatorische context waarin maatregelen moeten worden ingevoerd.
Je beschikt over:
- Minimaal vijf jaar relevante werkervaring binnen cybersecurity, informatiebeveiliging, GRC, privacy, risicomanagement of security consultancy.
- Gedegen kennis van informatiebeveiliging, ISMS, security governance, risicoanalyse en compliance.
- Ervaring met het adviseren over en implementeren van beheersmaatregelen.
- Kennis van standaarden en kaders zoals ISO 27001, NIS2, BIO, NEN 7510, AVG of vergelijkbare frameworks.
- Ervaring met het adviseren van zowel technische als niet-technische stakeholders.
- Het vermogen om complexe securityvraagstukken helder en begrijpelijk uit te leggen.
- Goede schriftelijke en mondelinge adviesvaardigheden.
- Hbo- of wo-werk- en denkniveau.
- Een zelfstandige, verantwoordelijke en klantgerichte werkhouding.
- Professionele beheersing van het Nederlands en Engels.
- Een woonadres in Nederland.
Daarnaast beschik je over minimaal één relevante certificering, bijvoorbeeld:
- CISM
- CISSP
- CISA
- CRISC
- CIPP/E
- ISO 27001 Lead Implementer
- ISO 27001 Lead Auditor
- Een vergelijkbare certificering binnen information security, privacy, risk of compliance
Wat kun je verwachten?
Je komt terecht bij een gespecialiseerde cybersecurityorganisatie met ervaren collega’s, korte communicatielijnen en veel inhoudelijke expertise.
De organisatie werkt voor klanten die cybersecurity serieus nemen en zoeken naar adviseurs die niet alleen risico’s signaleren, maar ook richting geven en verbeteringen realiseren.
Je kunt rekenen op:
- Een vast dienstverband bij een gespecialiseerde cybersecurityorganisatie.
- Een aantrekkelijk en passend arbeidsvoorwaardenpakket.
- Afwisselende opdrachten bij verschillende organisaties.
- Veel ruimte voor eigen verantwoordelijkheid en professioneel initiatief.
- Opleidingsmogelijkheden en ondersteuning bij aanvullende certificeringen.
- Samenwerking met ervaren cybersecurityprofessionals.
- Een inhoudelijk gedreven werkomgeving met korte lijnen.
- Een cultuur waarin kwaliteit en vakmanschap centraal staan.
Over de functie
Deze vacature is interessant voor professionals die momenteel werkzaam zijn als bijvoorbeeld:
- Cybersecurity Consultant
- Information Security Consultant
- GRC Consultant
- Information Security Officer
- Security Officer
- IT Risk Consultant
- Information Security Manager
- Privacy & Security Consultant
- ISO 27001 Consultant
De functie is fulltime en bedoeld voor kandidaten die in Nederland wonen en professioneel Nederlands spreken en schrijven. Het betreft geen volledig remote functie voor kandidaten buiten Nederland.
Interesse?
Wil jij organisaties helpen hun informatiebeveiliging structureel en aantoonbaar te verbeteren?
Stuur mij dan een bericht of solliciteer met je cv.
drs. Maarten C. de Jong
Oprichter EskensPeople | Recruitment | Vast | Interim
[email protected]
06-41280996
Connect met mij: https://www.linkedin.com/in/maarten-c-de-jong/
Salaris: €6.060,00 - €8.550,00 per maand
Arbeidsvoorwaarden:
- Bedrijfsfeesten
- Mogelijkheid tot promotie
- Pensioen
- Reiskostenvergoeding
- Telefoonplan
- Vrijdagmiddagborrel
- Werk vanuit huis
Werklocatie: Onderweg