Senior Information Security Officer

Banx
Groningen, Netherlands
4 days ago
Apply on www.nationalevacaturebank.nl
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Experience level
Expert
Experience required
3 years minimum
Compensation
€5,800.0 - €6,500.0
Working hours
Regular working hours

Tech stack

Cyber Security Information Systems Information Security Management System

Job description

Als Senior Information Security Officer werk je aan de bescherming van gegevens van miljoenen studenten en de informatievoorziening rondom onderwijsinstellingen. Je faciliteert risicoanalyses, adviseert over complexe beveiligingsvraagstukken en creëert draagvlak voor noodzakelijke veranderingen. Daarbij combineer je actuele securitykennis met standaarden als ISO 27001, ISO 27002, ISO 27005 en ISO 31000. Werkzaamheden

  • Adviseren over complexe informatiebeveiligingsvraagstukken
  • Faciliteren van risicoanalyses rondom informatiesystemen, processen en software
  • Uitvoeren en begeleiden van IB-specifiek risicomanagement
  • Bijdragen aan de verdere professionalisering van het ISMS
  • Vertalen van technische beveiligingsissues naar concrete bedrijfsrisico’s
  • Signaleren van actuele dreigingen en veelvoorkomende kwetsbaarheden
  • Adviseren over passende en praktisch uitvoerbare beveiligingsmaatregelen
  • Creëren van draagvlak voor veranderingen op het gebied van informatiebeveiliging
  • Adviseren over security-by-design en zero-trust
  • Bijdragen aan beleid en voorschriften voor informatiebeveiliging
  • Adviseren over IB-eisen binnen inkooptrajecten
  • Bijdragen aan leveranciersmanagement en contractvraagstukken
  • Bijdragen aan awareness-trainingen, cyberoefeningen en crisissimulaties
  • Samenwerken met verschillende stakeholders binnen DUO Jouw talent Je bent een ervaren securityprofessional die technische kennis weet te combineren met risicomanagement en overtuigingskracht. Je stapt gemakkelijk op mensen af en kunt complexe beveiligingsvraagstukken begrijpelijk maken voor zowel technische specialisten als management. Je hebt actuele kennis van dreigingen en kwetsbaarheden en kijkt verder dan alleen compliance. Je analyseert risico’s, adviseert over passende maatregelen en weet anderen mee te nemen in veranderingen die nodig zijn om informatiebeveiliging structureel te verbeteren.

Requirements

  • Afgeronde opleiding op HBO- of WO-niveau, bij voorkeur informatiebeveiliging, IT of risicomanagement
  • Minimaal 5 jaar werkervaring binnen informatiebeveiliging of IT-beveiliging
  • Minimaal 3 jaar aantoonbare ervaring met IB-specifiek risicomanagement
  • Minimaal 3 jaar ervaring met adviseren over complexe beveiligingsvraagstukken
  • Diepgaande kennis van ISO 27001 en/of BIO2
  • Certificering CISM of CISP
  • Aantoonbare ervaring met het faciliteren van risicoanalyses of threat modeling
  • Actuele kennis van dreigingen, veelvoorkomende kwetsbaarheden en praktische beveiligingsmaatregelen
  • Grondige kennis van ISO 27001, ISO 27002, ISO 27005 en ISO 31000 Wensen

  • Werkervaring binnen de overheid
  • Kennis van CBW, VIRBI en ABRO
  • Ervaring met leveranciersmanagement en contracten
  • Ervaring met het opstellen of toetsen van IB-eisen binnen inkooptrajecten
  • Ervaring met awareness-trainingen
  • Ervaring met cyberoefeningen en crisissimulaties
  • Sterke schriftelijke vaardigheden
  • Ervaring met het opstellen van beleid en voorschriften
  • Praktische ervaring met zero-trust
  • Praktische ervaring met security-by-design
  • Aanvullende certificering zoals CISA of CRISC
  • Bereidheid om bij voorkeur 3 dagen per week op kantoor in Groningen te werken Salarisindicatie € 5.800 - € 6.500 / mnd

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.nationalevacaturebank.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

2:28 min

Preventing sensitive information disclosure in RAG systems

Deepu Deepu · World Congress 2025

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

Videos

See all

Related articles

See all