Business Consultant Cybersecurity

ICQ-Flex Profs BV
Utrecht, Netherlands
4 days ago
Apply on www.icq.jobs
Prepare application

Role details

Contract type
Temporary contract
Employment type
Part-time / full-time
Experience level
Expert
Experience required
3 years minimum
Working hours
Regular working hours
Languages
Dutch
Job source

Tech stack

Control Objectives for Information and Related Technology (COBIT) Cyber Security Microsoft Office Electronic Medical Records Malware Information Technology

Job description

GGD GHOR Nederland is op zoek naar een Business Consultant Cybersecurity voor het Malware Readiness programma. Het is een brede functie waarin je veel verschillende aspecten mee zult maken van de advies- en de controlekant van informatiebeveiliging. Ook de klanten waar je voor werkt zijn zeer gevarieerd. GGD GHOR Nederland is dé belangenbehartiger voor de publieke gezondheid en veiligheid in Nederland. Als overkoepelende brancheorganisatie van de 25 Gemeentelijke Gezondheidsdiensten (GGD’en) en Geneeskundige Hulpverleningsorganisaties in de Regio (GHOR) werken wij mét en vóór onze leden aan het versterken van de publieke gezondheid en veiligheid in Nederland. Daarvoor bundelen wij de krachten van onze leden met hun 12.000 professionals. Ook zijn we de verbindende schakel met kennisinstituten, ministeries en andere belangrijke partners. De kerntaken van de Business Consultant Cybersecurity in het Malware Readiness programma is het opstellen van Business Continuïteit gap analyse, Cybercrisis communicatieplan, Cybercrisis rapportage templates, Testscenario voor het testen van het Cyber Crisis Management Team, meehelpen met Awareness campagne en meehelpen met opstellen van Programma van Eisen. Het programma bestaat uit drie onderliggende projecten, namelijk: Identificeer & Bescherm; Detecteer & Reageer en Herstel & Herstart. Elk project bestaat uit diverse security deliverables. Het Malware Readiness programma bevindt zich momenteel in de Quick Scan fase waarin de delta per deliverable wordt bepaald. Het Malware Readiness programma bestaat momenteel uit tweetal projectleiders, een aantal deeltijd analisten vanuit SOC en CIO Office en architecten. Het programma wordt aangestuurd door de Malware Readiness programmamanager. De Cybersecurity Analist zal aan een van de projectleiders rapporteren.

Een goede Business Consultant Cybersecurity heeft een aangeboren achterdocht en een aangeboren nieuwsgierigheid. Dit is een functie die past bij functioneel/technische mensen die zich kunnen aanpassen aan verandering en elke taak enthousiast en methodisch benaderen. Een basisbegrip van de manier waarop cybercriminelen te werk gaan, is een pre voor alle kandidaten. Er is regelmatig behoefte aan goede communicatie met hogere managers, afdelingshoofden, klanten en andere belanghebbenden. Daarom moet een succesvolle Cybersecurity Analist communicatief vaardig zijn, ook als het gaat om het uitleggen van technische zaken aan mensen met een minder technische achtergrond.

Requirements

  1. Afgeronde studie (WO of HBO) in één van de richtingen: cyber/information security, (technische) bedrijfskunde, informatica, business en ICT of een vergelijkbare opleiding.
  2. Vloeiend in de Nederlandse taal, zowel in woord als geschrift.
  3. Uitstekend analytisch vermogen.
  4. Minimaal 3 jaar aantoonbare (werk)ervaring als business consultant cybersecurity.
  5. Ervaring met awareness programma opzet en uitvoering.
  6. Ervaring met Business Continuïteit analyses.
  7. Ervaring met Awareness campagne.
  8. Ervaring met Cyber Crisis Management.
  9. Ervaren met (ten minste één van de) frameworks zoals Cobit, NIST, SOX, ISO27001, NEN7510, of BIR/VIR/BIO.
  10. Vertaling maken van business problematiek naar een advies, plan en schets van de functionele of technische oplossing.
  11. Professioneel en kritisch, proactief, communicatief vaardig, nauwkeurig, resultaatgericht en je vindt het leuk om in een team te werken.
  12. Gecertificeerd in (ten minste één van de) relevante of vergelijkbare certificeringen zoals CISSP, CISM, CISA, CCSK, CCSP, CRISC, CIPP/e of SANS.

  13. Affiniteit met gezondheidszorg.
  14. Studierichting IT, Technische Bedrijfskunde of vergelijkbaar.
  15. Eerder betrokken geweest bij een Malware en/of Ransomware project.
  16. Je hebt een passie voor business gerelateerde vraagstukken en cyber security.

Je bent in staat om analyses en fit/gap studies uit te voeren gerelateerd aan cybersecurity deelgebieden.

  • Je bent in staat de te implementeren oplossing te toetsen aan de vooraf gedefinieerde eisen.
  • Je houdt van een uitdaging en je kan buiten de gebaande paden denken, zodat je tot steeds betere (maatwerk)oplossingen komt.
  • Meedenkend vermogen waarmee je stakeholders en collega’s helpt maar daarbij wel ‘stevig in je schoenen’ staat.
  • Kunnen werken in een organisatie in verandering.
  • Je werkt graag samen in een team, hebt uitstekende communicatieve vaardigheden en weet wat je op welk moment moet zeggen of vragen om je doelen te bereiken.

About the company

CV in “Word-formaat” geschreven in de taal van de uitvraag;

  • Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
  • Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
  • Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).

N.B.

  • Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
  • Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
  • Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.icq.jobs
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

2:12 min

Empowering enterprise engineering through open source program offices

Cédric Gégout Cédric Gégout +4 · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

5:11 min

Deploying manual Seccomp profiles to block malware

Dimitrij Klesev +1 · LIVE

2:36 min

Structuring organizational governance for responsible AI initiatives

Rebekka Weiss Rebekka Weiss +1 · World Congress 2025

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all