Information Security Officer
Michael Page
The Hague, Netherlands
3 days ago
Role details
Contract type
Internship / Graduate position Employment type
Full-time (> 32 hours) Working hours
Regular working hours Languages
Danish, Dutch, English Experience level
Intermediate Compensation
€ 6.5KJob location
Remote
The Hague, Netherlands
Tech stack
Amazon Web Services (AWS)
Azure
Cloud Computing
Cloud Computing Security
Control Objectives for Information and Related Technology (COBIT)
Computer Security
Continuous Integration
Information Security Management System
Google Cloud Platform
Electronic Medical Records
Splunk
Devsecops
Qualys
Job description
Als Information Security Officer (ISO) ben jij de spil binnen onze organisatie op het gebied van informatiebeveiliging. Je ontwikkelt, implementeert en borgt het securitybeleid, stuurt security-initiatieven aan en zorgt voor compliance met wet- en regelgeving zoals ISO27001, NIS2 en AVG. Jij weet de balans te vinden tussen risico, technologie en business en bent dé sparringpartner voor management en IT.
- Ontwikkelen, implementeren en onderhouden van het informatiebeveiligingsbeleid en ISMS (Information Security Management System)
- Leiden van audits (o.a. ISO27001, NEN7510, ISAE3402) en risicoanalyses (DPIA's, Threat Modeling, Risk Assessments)
- Toezien op compliance met relevante wet- en regelgeving (AVG/GDPR, NIS2, DORA, etc.)
- Bewaken en verbeteren van cyberweerbaarheid van de organisatie
- Coördineren van incident response processen en begeleiden van security-incidenten
- Adviseren van directie en management over informatiebeveiligingsrisico's
- Geven van awareness-trainingen en stimuleren van een security-first cultuur
- Stakeholdermanagement tussen IT, Legal, Compliance en de Business
- Bijdragen aan cloud security governance en third-party risk management
Requirements
Er is geen minimale opleiding vereist Talen
- Je beheerst Deens
Must-have skills en ervaring
- Minimaal 3-5 jaar ervaring in een vergelijkbare functie
- Kennis van en ervaring met ISO27001, NIS2, AVG/GDPR
- Ervaring met risk management frameworks (bijv. NIST, COBIT, CIS Controls)
- Ervaring met security incident management en SOC-processen
- Ervaring met cloudomgevingen (Azure, AWS of GCP) en cloud security standaarden (bijv. CSA, Azure Security Benchmark)
- Ervaring met het implementeren en beheren van ISMS
- Sterke adviesvaardigheden en het vermogen om beleid om te zetten in praktijk
- Uitstekende communicatievaardigheden in Nederlands én Engels
Pré's die jou onderscheiden
- Certificeringen zoals CISSP, CISM, CISA, ISO27001 Lead Implementer/Auditor
- Ervaring met DORA of NIS2 implementaties
- Kennis van DevSecOps en CI/CD security
- Ervaring met tooling zoals Splunk, Sentinel, Tenable, Qualys, Microsoft Purview
- Ervaring in sectoren zoals Finance, Zorg of Overheid
Benefits & conditions
- Een strategische functie met zichtbare impact
- Een goed salaris tussen de 4500 - 6500 bpm exclusief vakantiegeld.
- Hybride werken
- Opleidingsbudget en mogelijkheid tot behalen van certificeringen
- 25 vakantiedagen + 5 extra dagen voor persoonlijke ontwikkeling
- Bonusregeling op basis van organisatiedoelen
About the company
Onze opdrachtgever is een toonaangevende speler binnen de financiële dienstverlening met een sterke maatschappelijke relevantie.