Information Security Officer
Een grote organisatie in een kritieke omgeving zoekt een Cybersecurity Governance profiel om de cybersecurityvisie te ondersteunen en te helpen bij het NIS2-compliance traject. De consultant werkt binnen het Chief Security Office en werkt nauw samen met de IT-beveiligingsafdeling. Het hoofddoel is het ondersteunen van de implementatie, opvolging en het onderhoud van cybersecurity governance-initiatieven, met een sterke focus op NIS2-certificeringsgereedheid.
Deze rol is ideaal voor een proactieve consultant met een solide cybersecurity-achtergrond, goede projectmanagementvaardigheden en het vermogen om technische en regelgevende vereisten te vertalen naar duidelijke, uitvoerbare plannen voor zowel technische als niet-technische belanghebbenden. De consultant draagt bij aan de definitie en implementatie van cybersecurity-initiatieven in lijn met de beveiligingsstrategie van de organisatie, regelgevende verplichtingen en risicobereidheid.
Wat je doet
- Leiden en coördineren van NIS2-compliance activiteiten, inclusief actieplannen, opvolging, bewijsverzameling en certificeringsgereedheid.
- Ondersteunen van de update, het onderhoud en de handhaving van informatiebeveiligingsbeleid.
- Afstemmen van cybersecuritybeleid en -procedures met ISO 27001, NIST, CyberFundamentals en NIS2-vereisten.
- Bijdragen aan de identificatie, beoordeling en opvolging van informatiebeveiligingsrisico's.
- Coördineren met interne teams en belanghebbenden om beveiligingsvereisten te integreren in bestaande processen.
- Monitoren van de implementatie van cybersecuritymaatregelen ter bescherming van systemen, gegevens en netwerken.
- Voorbereiden van rapportages, dashboards en statusupdates over de cybersecurityhouding en compliance-voortgang.
- Ondersteunen van bewustwordingsinitiatieven en helpen bij het uitleggen van cybersecurityconcepten aan niet-specialistische doelgroepen.
- Fungeren als contactpersoon voor geselecteerde informatiebeveiligingsonderwerpen buiten de pure IT-scope, met ondersteuning van meer ervaren profielen.
Eisen
- Minimaal 4 jaar ervaring in cybersecurity, informatiebeveiliging of IT-beveiliging.
- Ervaring in cybersecurity governance, risicobeheer, compliance of beveiligingsbeleidsbeheer.
- Goede kennis van ISO 27001, NIST CSF, NIS2 en/of CyberFundamentals.
- Ervaring in projectmanagement, coördinatie van actieplannen en opvolging van belanghebbenden.
- Vermogen om informatiebeveiligingsbeleid, -procedures en governance-documentatie te schrijven en te onderhouden.
- Sterke analytische denkwijze en leergierigheid.
- Uitstekende communicatieve vaardigheden, met het vermogen om technische onderwerpen te vertalen naar duidelijke zakelijke taal.
- Frans of Nederlands op moedertaal-/tweetalig niveau.
- Engels op werkbekwaam niveau.
Wensen
- Certificering zoals Security+, ISO 27001 Foundation, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor of gelijkwaardig.
- Eerdere ervaring met NIS2-gereedheid of certificeringsprojecten.
- Ervaring in een grote, gereguleerde of kritieke infrastructuuromgeving.
- Ervaring met auditgereedheid, risicoregisters, compliance-dashboards of remediëringsopvolging.
- Ervaring met zowel IT-beveiligingsteams als zakelijke belanghebbenden.
Hoe solliciteren?
Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.
Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.
Meer context, minder losse zoekuren.
Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.