Solution Architect

De Sociale Verzekeringsbank
Amstelveen, Netherlands
2 days ago
Apply on werkenbijdesvb.nl
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
3 years minimum
Compensation
€4,834.0 - €6,395.0
Working hours
Regular working hours

Tech stack

Cloud Computing Security Cyber Security Identity and Access Management Role-Based Access Control Red Team (Cyber Security) Zero Trust Network Access Security Information and Event Management Software Engineering Software Vulnerability Management Devsecops Static Application Security Testing

Job description

  • Vertaal informatiebeveiligingsbeleid naar maatregelen die daadwerkelijk werken binnen IT.
  • Werk hybride vanuit Amstelveen en thuis samen met security-, ontwikkel- en beheerteams.
  • Maak het verschil binnen een organisatie met maatschappelijke impact.

Binnen de SVB heet deze functie Local Information Security Officer (LISO). Als Information Security Officer IT ondersteun je Directie IT bij het verbeteren van informatiebeveiliging en cybersecurity.

Je werkt op het snijvlak van beleid, IT en uitvoering. Je vertaalt informatiebeveiligingsbeleid naar concrete maatregelen voor de IT-praktijk. Denk aan kaders zoals BIO, ISO 27001 en NIS2.

Je voert technische maatregelen niet zelf uit. Dat doen de ontwikkel- en beheerteams. Je begrijpt wel hoe securitymaatregelen binnen een IT-omgeving werken. Daardoor kun je inhoudelijk meedenken met technische specialisten en de juiste vragen stellen.

Jij maakt de vertaalslag, geeft richting en coördineert de implementatie. Je bewaakt de voortgang en zorgt dat maatregelen goed worden ingevoerd en geborgd.

Daarbij werk je nauw samen met IT Security Officers. Zij ondersteunen teams vanuit hun technische securityexpertise. Jij kijkt breder naar beleid, implementatie, voortgang en borging.

Zo krijgt de afdeling steeds meer grip op het IT-landschap. En zorg je dat de SVB steeds beter voldoet aan de gestelde beveiligingseisen.

  • je coördineert de implementatie van beveiligingsmaatregelen binnen IT. Denk aan IAM, SAST, SIEM, RBAC, encryptie en Zero Trust.
  • je vertaalt informatiebeveiligingsbeleid, BIO en NIS2 naar praktische implementatieplannen voor IT Sociaal, een afdeling binnen Directie IT.
  • je vertaalt beveiligingseisen met IT Security Officers en architecten naar bruikbare technische standaarden. Denk aan Secure Software Development, hardening, patchmanagement en cloud security.
  • je draagt bij aan de jaarlijkse implementatieroadmap voor informatiebeveiliging.
  • je bewaakt planning, scope, kwaliteit en voortgang. Je rapporteert hierover aan de verantwoordelijke manager.

Richtinggeven en samenwerken

  • je neemt een trekkersrol en zorgt dat beveiligingsmaatregelen daadwerkelijk worden opgepakt.
  • je werkt nauw samen met IT Security Officers en andere technische specialisten.
  • je stimuleert ontwikkel- en beheerteams om maatregelen toe te passen en duurzaam te borgen.
  • je brengt IT, business en externe partijen samen om verbeteringen te realiseren.
  • je maakt complexe onderwerpen over informatiebeveiliging en cybersecurity begrijpelijk voor verschillende doelgroepen.
  • je organiseert kennissessies en security awareness-activiteiten.
  • je stelt samen met teams werkinstructies en handleidingen op.

Evalueren en verbeteren

  • je zorgt dat beveiligingsmaatregelen worden opgevolgd en geborgd in processen.
  • je coördineert verbeteracties uit rapportages van Risk Compliance & Quality.
  • je vertaalt bevindingen uit audits, red team-onderzoeken en risicoanalyses naar concrete verbeteracties.
  • je bewaakt de opvolging en spreekt betrokken teams aan wanneer dat nodig is.
  • je helpt de informatiebeveiliging binnen de SVB stap voor stap volwassener te maken.

In de eerste plaats ben jij lekker jezelf. Daarvoor geven we jou binnen de SVB alle ruimte.

Je begrijpt informatiebeveiliging én de IT-praktijk. Je hoeft niet zelf te bouwen of beheren. Wel kun je technisch goed genoeg meepraten om de juiste vragen te stellen.

Je krijgt mensen in beweging en pakt zelfstandig onderwerpen op. Je wacht niet altijd tot iemand daarom vraagt.

Je werkt in een omgeving met verschillende belangen en meningen. Niet alles ligt vooraf vast. Jij voelt goed aan wat er nodig is. Je weet wanneer je moet overtuigen, motiveren of doorpakken.

Sommige beveiligingsmaatregelen maken het werk niet direct makkelijker. Ook dan houd jij het doel voor ogen. Je legt uit waarom verandering nodig is en krijgt anderen mee.

Binnen het team neem je vanzelf een trekkersrol. Je brengt structuur, bewaakt de voortgang en neemt eigenaarschap. Daarbij heb je gevoel voor wat er speelt binnen de organisatie.

Requirements

  • hbo werk- en denkniveau.
  • minimaal 3 jaar ervaring met informatiebeveiliging, cybersecurity of IT-security binnen een IT-omgeving.
  • kennis van BIO, ISO 27001 en NIS2.
  • ervaring met DevSecOps-principes.

Daarnaast pas je goed bij deze rol als je

  • zelfstandig onderwerpen oppakt en eigenaarschap neemt.
  • makkelijk je weg vindt in een organisatie met verschillende belangen.
  • mensen kunt overtuigen, motiveren en stimuleren.
  • initiatief neemt, ook als nog niet alles duidelijk is.
  • stevig genoeg bent om beveiligingsmaatregelen verder te brengen als daar weerstand tegen is.

Mooi meegenomen

Technische securityervaring helpt je in deze rol. Bijvoorbeeld met cloud security, IAM, SIEM, SAST, vulnerability management of Secure Software Development. We verwachten niet dat je specialist bent in al deze onderwerpen.

Kennis van ITIL en ervaring met security awareness helpen je ook in deze rol.

Een certificering zoals CISM, CISA, CRISC of CISSP is een pré, maar geen vereiste.

Jouw uitdaging, balans en groei: het heeft onze aandacht. Er zijn volop mogelijkheden om te groeien als persoon en als professional. Aan jou de ruimte om die kansen te pakken.

Benefits & conditions

Zijn we beiden enthousiast?! We zetten alles in het werk om je inzicht te geven in de concrete arbeidsvoorwaarden en ontvang je arbeidsovereenkomst.

About the company

Bij start als Information Security Officer IT, intern Local Information Security Officer, kun je rekenen op:

  • elke maand maximaal € 6.395,00 brutosalaris in schaal 9. Fulltime is bij de SVB 36 uur per week.
  • 16,33% individueel keuzebudget. Je kiest zelf hoe je dit inzet. Bijvoorbeeld voor extra salaris, verlof, pensioen of een sabbatical.
  • ruim 5 weken vakantie per jaar.

Er is nog meer. Ga voor een compleet overzicht naar http://www.werkenbijdesvb.nl/vacatures/arbeidsvoorwaarden.

Van kinderbijslag tot AOW-pensioen: De SVB betaalt namens de overheid de volksverzekeringen uit. Elk jaar maken we € 50 miljard over aan zo’n 5,7 miljoen klanten. Dat doen we op tijd, eerlijk en efficiënt.

Vanaf 11 locaties werken ongeveer 4.000 collega’s aan onze dienstverlening. Binnen Directie IT werk je met security-, ontwikkel- en beheerteams. Ook werk je samen met IT Security Officers, architecten en andere specialisten.

Bij de SVB werken we bewust. Je kijkt samen waar je het beste kunt werken. Thuis of op kantoor in Amstelveen. We gaan uit van minimaal 2 dagen per week op kantoor.

Samen werken jullie aan een steeds beter beveiligde IT-omgeving. Zoals René de Grauw, Sectiemanager, het samenvat:

Elke dag de SVB een stukje veiliger maken.

Wil jij als Information Security Officer IT zorgen dat informatiebeveiliging ook echt werkt in de praktijk? Reageer dan op deze vacature.

Je krijgt meteen een bevestiging van jouw sollicitatie. Daarna laten we je weten of we samen de volgende stap zetten.

Een VOG-screening maakt onderdeel uit van het proces. Een assessment kan onderdeel uitmaken van het proces.

Heb je eerst nog vragen? Stel deze aan Frederick Cardaño, IT Recruiter via 06-24237482of fcardano2@svb.nl

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on werkenbijdesvb.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:22 min

Understanding software engineering as more than just coding

Lilia Gargouri Lilia Gargouri · World Congress 2026 Europe

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

Videos

See all

Related articles

See all