Information Security Specialist B

Finabank
Netherlands
11 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Regular working hours
Job source

Tech stack

Control Objectives for Information and Related Technology (COBIT) Cyber Security Information Technology Audit Information Security Management System

Job description

Als Information Security Specialist B draag je bij aan de onafhankelijke beheersing van de informatiebeveiligingsrisico’s binnen Finabank. Je voert risicoanalyses, control reviews, monitoringsactiviteiten uit en ondersteunt het beheer van het Information Security Management System, hierna ISMS. Je beoordeelt en challenge’t de eerste lijn op het gebied van informatiebeveiliging en rapporteert over risico’s, tekortkomingen en de voortgang van beheersmaatregelen.

  • Uitvoeren van en ondersteunen bij information security risk assessments en onafhankelijke control reviews;
  • Beoordelen van IT-wijzigingen, projecten, systemen en processen;
  • Monitoren van KPI’s, KRI’s, incidenten, kwetsbaarheden, beleidsuitzonderingen en openstaande acties;
  • Beoordelen en challengen van eerstelijnsrapportages, bewijsstukken en voorgestelde actieplannen;
  • Signaleren, vastleggen en rapporteren van control gaps, risico’s en afwijkingen;
  • Onderhouden en actualiseren van ISMS-documentatie, risicoregisters, bevindingenregisters en rapportages;
  • Ondersteunen bij ontwikkelen en actualiseren van beleid, standaarden en richtlijnen
  • Coordineren en beoordelen van evidence voor interne en externe audits en certificeringstrajecten;
  • Opstellen van dashboards, risicoanalyses en managementrapportages;
  • Uitvoeren van of ondersteunen bij leveranciersbeoordelingen en awareness-activiteiten;
  • Adviseren over informatiebeveiligingsrisico’s en passende beheersmaatregelen;
  • Tijdig escaleren van materiele risico’s, KRI-overschrijdingen en onvoldoende beheersmaatregelen;
  • Samenwerken met ERM, Compliance, Legal, Internal Audit en eerstelijnsafdelingen met behoud van onafhankelijkheid.

Requirements

  • Je beschikt over een afgeronde bacheloropleiding in Information Security, IT Audit, Risk Management, Cybersecurity, IT of vergelijkbaar;
  • Je hebt minimaal 3 jaar relevante werkervaring binnen information security, IT-audit, risk of compliance, cybersecurity of vergelijkbaar vakgebied;
  • Je beschikt over kennis van informatiebeveiligingsstandaarden en governance frameworks waaronder ISO 27001, NIST en COBIT,
  • Je hebt ervaring met of aantoonbare kennis van ISMS, risk assessments, control testing, monitoring en rapportages;
  • Certificeringen zoals Security+, CISA, CRISC of ISO 27001 zijn een pré;
  • Ervaring binnen een gereguleerde omgeving of financiële instelling is een pré;
  • Je kunt operationele en technische informatie vertalen naar risico’s, conclusies en heldere managementrapportages;
  • Je werkt nauwkeurig, communiceert helder en weet op een professionele manier door te vragen. Integriteit, onafhankelijkheid en kwaliteit staan centraal in jouw werkwijze.

Benefits & conditions

Als Information Security Specialist B heb je de ruimte om zelfstandig te werken binnen de kaders en organisatiecultuur van Finabank. Wij bieden mogelijkheid tot hybride werken tegen een aantrekkelijk salaris met uitstekende secundaire arbeidsvoorwaarden. Bij Finabank vinden wij je persoonlijke en professionele ontwikkeling belangrijk. Daarom bieden wij diverse mogelijkheden en financiële ondersteuning die kunnen bijdragen aan jouw ontwikkeling.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on finabanknv.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:14 min

Establishing legal admissibility through immutable blockchain attestations

Frederik Gregaard Frederik Gregaard +1 · WWC Europe 2026

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

4:18 min

Technical roles and digitalization scale at Finance Informatic

Alexander Weißhaupt Alexander Weißhaupt +3 · WWC 2025

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

2:39 min

Navigating strict environments for enterprise banking

Lea Fragner · LIVE

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · WWC 2023

Videos

See all

Related articles

See all