(Senior) Manager Information Security

Financial Assets
Amsterdam, Netherlands
3 days ago
Apply on www.nationalevacaturebank.nl
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Experience level
Expert
Experience required
7 years minimum
Working hours
Regular working hours

Tech stack

Cyber Security Information Technology Audit

Job description

(Senior) Manager Information Security Assets Only groeit en wij zoeken iemand die helpt bouwen aan de Risk-practice en tegelijk zelf bij klanten aan tafel zit. Je adviseert over het managementsysteem voor informatiebeveiliging en de onderliggende beheersmaatregelen, implementeert die en maakt de werking ervan aantoonbaar. Je borgt de verandering in de organisatie, zodat die blijft staan als wij weg zijn. Je maakt klanten audit-ready en je zorgt dat één set maatregelen meerdere kaders tegelijk bedient, zoals ISO 27001, DORA, NIS2 en de Cyberbeveiligingswet en BIO2. Daarnaast bouw je mee aan de practice. Je ontwikkelt proposities, brengt ze naar de markt en bent medeverantwoordelijk voor de commercie. (Senior) Manager Information Security Over de rol

  • Adviseren over, implementeren, borgen en aantoonbaar maken van het managementsysteem voor informatiebeveiliging volgens ISO 27001 en ISO 27002.
  • Kerncontrols inrichten die er echt toe doen, waaronder toegangsbeheer, incident management en business continuity.
  • Eén set beheersmaatregelen laten voldoen aan meerdere kaders tegelijk, zoals ISO 27001, DORA, NIS2 en de Cyberbeveiligingswet, BIO2 en NIST CSF.
  • Klanten audit-ready maken voor ISO 27001-certificering en IT-audit in de jaarrekeningcontrole.
  • De beveiliging van de leveranciersketen inrichten, waaronder eisen aan leveranciers, monitoring en onderuitbesteding.
  • Privacy en gegevensbescherming borgen op hetzelfde fundament, waaronder DPIA’s, het verwerkingsregister en ISO 27701.
  • Sparringpartner en eerste aanspreekpunt voor directie, operatie, interne audit, certificerende instelling, toezichthouder en andere derde partijen. In de practise

  • Proposities ontwikkelen en aanscherpen, inhoudelijk en in de teksten waarmee ze de markt in gaan.
  • Ontwikkelingen in wet- en regelgeving en in de markt volgen en beoordelen welke daarvan een eigen propositie rechtvaardigen.
  • Meedenken over positionering, publicaties, whitepapers en kennissessies en die zelf ook schrijven en geven.
  • Collega’s coachen en de vaktechnische lat in de practice bewaken. Commercieel

  • Eigen relaties onderhouden en uitbouwen bij bestaande en nieuwe klanten.
  • Signalen uit de markt omzetten in voorstellen en opdrachten.
  • Meelopen in pitches en die zelf leiden waar het jouw domein raakt.

Requirements

  • 7+ jaar ervaring in informatiebeveiliging, bij een adviesbureau, accountantskantoor of in de tweede lijn van een financiële instelling of overheidsorganisatie.
  • Diepgaande kennis van ISO 27001 en ISO 27002 en ervaring met certificeringstrajecten in de praktijk.
  • Brede kennis van het vakgebied, bijvoorbeeld governance, identity en access management, third-party risk en business continuity.
  • Werkende kennis van de kaders die op onze doelgroep van toepassing zijn, zoals DORA, NIS2 en de Cyberbeveiligingswet en BIO2, en van de overlap daartussen.
  • Kennis van privacy en gegevensbescherming, waaronder AVG en DPIA’s, is een pre.
  • Ervaring met assurance of IT-audit is een sterke pre. Zelf audits hebben uitgevoerd ook.
  • Een breed netwerk in bijvoorbeeld de financiële sector en bij (semi-)overheden. Je hebt aantoonbaar zelf werk binnengehaald.
  • Ervaring met het bouwen aan een practice, waaronder propositieontwikkeling en commercie.
  • Relevante certificeringen zijn een pre.

Benefits & conditions

  • Marktconform salaris met bonuscomponent.
  • Leaseauto of mobiliteitsbudget, plus een leasefiets.
  • Laptop en telefoonvergoeding.
  • 25 vakantiedagen, opleidingsbudget en tijd voor certificeringen.
  • Een counselor en een duidelijk groeipad.
  • Hybride werkafspraken, kantoor in het WTC Amsterdam.
  • Kennissessies, events en een team van ervaren consultants.

About the company

Onze klanten bevinden zich voornamelijk in de financiële sector, de pensioensector, de verzekeringssector en bij (semi-)overheden. Je bent sparringpartner voor de directie en maakt makkelijk de vertaalslag tussen verschillende stakeholders, tot op tactisch en operationeel niveau. Je spreekt in dezelfde week een CISO of bestuurder over de beveiligingsstrategie en het risicoprofiel. Even later zit je met een systeemeigenaar aan tafel over toegangsrechten en de vraag waar het bewijs vandaan komt. Daartussen zitten de tweede en derde lijn en de externe auditor. Een deel van het werk komt uit je eigen netwerk. Je neemt dat netwerk mee en bouwt het hier verder uit.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.nationalevacaturebank.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:14 min

Establishing legal admissibility through immutable blockchain attestations

Frederik Gregaard Frederik Gregaard +1 · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · World Congress 2023

Videos

See all

Related articles

See all