Jouw rol
Als Senior Information Security Consultant ben je verantwoordelijk voor complexe securityvraagstukken en zelfstandig klantmanagement.
Je vervult bij klanten rollen als Senior Information Security Officer, securityadviseur en CISO-as-a-Service.
Waar een medior vooral zelfstandig een traject uitvoert, verwachten wij van een senior dat deze ook zelfstandig verantwoordelijkheid kan dragen wanneer situaties complex, gevoelig of bestuurlijk worden.
Je bent gesprekspartner voor IT-management, directie en bestuur en weet securityrisico's te vertalen naar bedrijfsmatige keuzes.
Jouw werkzaamheden
- Zelfstandig vervullen van CISO- en senior ISO-rollen
- Ontwikkelen van securitystrategie en roadmaps
- Adviseren van management, directie en bestuur
- Leiden van ISO 27001-, NEN 7510- en NIS2-programma's
- Begeleiden van complexe risicoanalyses
- Adviseren over risicoacceptatie en prioritering
- Leiden en begeleiden van audits
- Begeleiden van securityincidenten en escalaties
- Adviseren over security governance
- Beoordelen van leveranciers en ketenrisico's
- Reviewen van werk van andere consultants
- Begeleiden van junior en medior consultants
- Signaleren en ontwikkelen van commerciële kansen
Soft skills
Op seniorniveau verwachten we nadrukkelijk dat je moeilijke gesprekken kunt voeren.
Je kunt bijvoorbeeld:
- een directie adviseren wanneer security en bedrijfsbelangen botsen;
- uitleggen waarom een risico niet acceptabel is;
- weerstand van IT-management professioneel hanteren;
- externe IT-leveranciers kritisch aanspreken;
- slecht nieuws over audits of beveiligingsrisico's duidelijk brengen;
- tegengestelde belangen bij elkaar brengen;
- een discussie terugbrengen van emotie naar feiten en risico's;
- onder druk professioneel en onafhankelijk blijven.
Je kunt schakelen tussen systeembeheerder, IT-manager, CFO, directeur en bestuurder.
Een senior hoeft niet overal het antwoord direct op te weten, maar moet wel zelfstandig kunnen bepalen hoe een complex probleem wordt aangepakt.
Wie zoeken wij?
Je hebt ruime relevante ervaring met informatiebeveiliging en hebt aantoonbaar zelfstandig verantwoordelijkheid gedragen.
Bij voorkeur beschik je over:
- circa 5+ jaar relevante ervaring, waarbij aantoonbaar niveau belangrijker is dan uitsluitend het aantal jaren;
- HBO/WO werk- en denkniveau;
- gedegen kennis van ISO 27001/27002;
- kennis van NIS2 en relevante wetgeving;
- ervaring met management- en directieadvies;
- ervaring met risicoanalyse, ISMS en audits;
- relevante certificeringen zoals CISSP, CISM, CRISC, ISO 27001 Lead Implementer of Lead Auditor.
Het niveau samengevat
"Geef mij een complexe klant en ik draag de verantwoordelijkheid."
En intern geldt voor ons nog een belangrijke maatstaf:
een senior zorgt ervoor dat minder escalaties bij de eigenaar of lead consultant terechtkomen.
Wat bieden wij?
- €4.800 – €6.000 bruto per maand bij 40 uur
- Pensioen tegemoetkoming
- 28 vakantiedagen per jaar
- Veel zelfstandigheid en verantwoordelijkheid
- CISO-as-a-Service opdrachten
- Direct contact met management en bestuur
- Opleidings- en certificeringsmogelijkheden
- Mogelijkheid door te groeien naar Lead/Principal Consultant
- Ruimte om Hofsecure inhoudelijk verder te ontwikkelen
Een VOG is verplicht. Voor specifieke opdrachten kan vanwege beveiligingseisen aanvullende screening, waaronder een VGB, noodzakelijk zijn.
Salaris: €4.800,00 - €6.000,00 per maand
Arbeidsvoorwaarden:
- Flexibele werkuren
- Kerstpakket
- Kosteloos parkeren
- Pensioen
- Reiskostenvergoeding
- Werk vanuit huis
Werklocatie: Hybride werken in Emmen (Gemeente Emmen, Drenthe)