Wij zijn op zoek naar een Senior Information Security Consultant.
In deze rol help je de informatiebeveiliging, het risicomanagement en de compliance binnen meerdere Europese entiteiten verder te versterken. Je werkt nauw samen met IT Operations, IT Security, Quality, Privacy en stakeholders vanuit de business en vertaalt wet- en regelgeving en industriestandaarden naar praktische, meetbare en effectieve beheersmaatregelen.
Je opereert op het snijvlak van Information Security, IT Operations, Risk Management en Compliance binnen een sterk gereguleerde internationale omgeving. Deze senior rol combineert strategische betrokkenheid met hands-on implementatie en biedt je de mogelijkheid om bij te dragen aan security-, compliance- en risicomanagementinitiatieven die direct bijdragen aan de cyberweerbaarheid, naleving van wet- en regelgeving en operationele kwaliteit van de organisatie in Europa.
Wat ga je doen?
Als Senior Information Security / IT Risk & Compliance Consultant speel je een actieve rol in het versterken van security governance, het beheersen van risico's en het realiseren van compliance-initiatieven binnen de organisatie.
Je verantwoordelijkheden bestaan onder andere uit:
- Het continu verbeteren van het Information Security Management System (ISMS) in lijn met ISO/IEC 27001;
- Het vertalen van securityframeworks en wettelijke vereisten naar praktische beheersmaatregelen, procedures, implementatieplannen en meetbare verbeteringen;
- Het ondersteunen van security governance en de integratie van security controls binnen IT Operations, softwareontwikkeling en change management-processen;
- Het uitvoeren van IT-risicoanalyses, identificeren van security-, compliance- en operationele risico's en het coördineren of ondersteunen van de bijbehorende verbetermaatregelen;
- Het aanjagen en ondersteunen van compliance-initiatieven op het gebied van ISO 27001 en NIS2;
- Het voorbereiden en ondersteunen van interne en externe audits, waaronder het verzamelen van bewijslast, valideren van controls en monitoren van herstelmaatregelen;
- Het monitoren van risico's, auditbevindingen, non-conformiteiten en corrigerende maatregelen en het rapporteren van de voortgang aan stakeholders en management;
- Het ondersteunen van governanceprocessen, risicomanagementactiviteiten en initiatieven gericht op continue verbetering;
- Het adviseren van IT-teams en stakeholders vanuit de business over informatiebeveiliging, compliance en risicogerelateerde onderwerpen;
- Het ondersteunen bij de ontwikkeling en het onderhoud van beleid, standaarden, procedures en awarenessprogramma's;
Het bijdragen aan de implementatie, operationalisering en monitoring van de effectiviteit van security controls binnen de organisatie.
-
Wat maakt deze rol interessant?
Deze rol combineert governance, risicomanagement, compliance en operationele security binnen een internationale omgeving.
Je krijgt de mogelijkheid om:
- Direct betrokken te zijn bij strategische informatiebeveiligings- en complianceprogramma's;
- Te werken met regelgevings- en securityframeworks, waaronder ISO 27001 en NIS2;
- Direct bij te dragen aan grootschalige ISO 27001- en NIS2-volwassenheids- en complianceprogramma's binnen meerdere Europese entiteiten;
- Invloed uit te oefenen op security governance, risicomanagement en de implementatie van controls binnen de organisatie;
- Zowel strategische besluitvorming als hands-on implementatieactiviteiten te beïnvloeden;
- Te werken met een hoge mate van verantwoordelijkheid, autonomie en zichtbaarheid;
- Samen te werken met internationale stakeholders vanuit IT, Security, Privacy, Quality en Business, evenals externe leveranciers;
Te werken aan een langdurige opdracht met de mogelijkheid om duurzame verbeteringen te realiseren.
-
Wat breng je mee?
Wij zoeken een ervaren professional met ruime ervaring binnen Information Security, IT Risk, IT Audit en/of Compliance.
Je hebt:
- Minimaal 10 jaar relevante ervaring binnen Information Security, IT Risk, IT Audit en/of Compliance;
- Aantoonbare ervaring met het leiden en implementeren van informatiebeveiligings- en complianceprogramma's;
- Aantoonbare ervaring met het leiden van ISO 27001-implementatie- of certificeringsprogramma's;
- Ervaring met het managen van audits, verbeterprogramma's en initiatieven op het gebied van regulatory compliance;
- Aantoonbare ervaring met ISO/IEC 27001 en risicogestuurd securitymanagement;
- Kennis van security- en controlframeworks zoals ISO 27001, NIST CSF, CIS Controls en PCI DSS;
- Kennis van Europese wet- en regelgeving, waaronder NIS2;
- Ervaring met het ondersteunen van audits, control testing en verbeterprogramma's;
- Aantoonbare ervaring met het implementeren van security controls en complianceverbeteringen binnen een operationele IT-omgeving;
- Ervaring met het coachen van junior consultants en het leiden van workstreams;
- Het vermogen om senior stakeholders te beïnvloeden en verbeteringen binnen de organisatie te realiseren;
- Het vermogen om effectief te schakelen met senior management en stakeholders op directieniveau;
- Sterke vaardigheden op het gebied van stakeholdermanagement en communicatie;
- Het vermogen om complexe vereisten te vertalen naar pragmatische en implementeerbare oplossingen;
Goede beheersing van de Nederlandse taal en professionele beheersing van de Engelse taal.
-
Pré
- CISM-certificering (sterke voorkeur);
- CISSP, CRISC, CISA, ISO 27001 Lead Implementer en/of ISO 27001 Lead Auditor-certificering;
- Ervaring binnen healthcare, medische technologie, life sciences of andere sterk gereguleerde sectoren;
Ervaring met security governance, risicomanagement en compliancerapportages.
-
Wat bieden wij?
- Een contract voor één jaar, met een sterke mogelijkheid tot verlenging op basis van prestaties en de behoeften van het team;
- 40 uur per week;
- Een competitief salaris van € 7.379,92 tot € 9.442,97 bruto per maand op basis van 40 uur per week;
- Een competitieve vakantieregeling en standaard secundaire arbeidsvoorwaarden;
- Hybride werken: 2 dagen op locatie en 3 dagen remote;
- ZZP is eveneens mogelijk, met een uurtarief tussen € 110 en € 120.
Werkomgeving
Je werkt in een internationale en samenwerkingsgerichte omgeving waarin informatiebeveiliging, kwaliteit, privacy en naleving van wet- en regelgeving bedrijfskritische disciplines zijn.
Je kunt rekenen op:
- Een internationale en samenwerkingsgerichte teamomgeving;
- Een professionele organisatie gericht op kwaliteit, innovatie en continue verbetering;
Een dynamische en pragmatische cultuur met korte communicatielijnen en veel contact met stakeholders.
-
Waarom deze rol?
Deze rol is bij uitstek geschikt voor een ervaren professional die enthousiast wordt van het vertalen van security- en compliancevereisten naar meetbare bedrijfswaarde, verbeterde weerbaarheid en duurzame organisatorische verandering.
Je krijgt de mogelijkheid om jouw expertise op het gebied van informatiebeveiliging te combineren met leiderschap binnen governance, risicomanagement en compliance. Tegelijkertijd stuur je initiatieven aan en draag je hands-on bij aan de implementatie ervan binnen een dynamische internationale omgeving.
Klaar om jouw expertise op het gebied van Information Security, Risk & Compliance in te zetten binnen een internationale omgeving waar je direct impact kunt maken? We kijken uit naar je reactie.