Information Security Officer IT

Sociale Verzekeringsbank
Amstelveen, Netherlands
7 days ago
Apply on www.nationalevacaturebank.nl
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Compensation
€4,833.0 - €6,394.0
Working hours
Regular working hours

Tech stack

Cloud Computing Security Cyber Security Identity and Access Management Role-Based Access Control Red Team (Cyber Security) Zero Trust Network Access Security Information and Event Management Software Engineering Software Vulnerability Management Devsecops Static Application Security Testing

Job description

  • Werk hybride vanuit Amstelveen en thuis samen met security-, ontwikkel- en beheerteams.
  • Maak het verschil binnen een organisatie met maatschappelijke impact. Jij doet het Binnen de SVB heet deze functie Local Information Security Officer (LISO) . Als Information Security Officer IT ondersteun je Directie IT bij het verbeteren van informatiebeveiliging en cybersecurity. Je werkt op het snijvlak van beleid, IT en uitvoering. Je vertaalt informatiebeveiligingsbeleid naar concrete maatregelen voor de IT-praktijk. Denk aan kaders zoals BIO, ISO 27001 en NIS2. Je voert technische maatregelen niet zelf uit. Dat doen de ontwikkel- en beheerteams. Je begrijpt wel hoe securitymaatregelen binnen een IT-omgeving werken. Daardoor kun je inhoudelijk meedenken met technische specialisten en de juiste vragen stellen. Jij maakt de vertaalslag, geeft richting en coördineert de implementatie. Je bewaakt de voortgang en zorgt dat maatregelen goed worden ingevoerd en geborgd. Daarbij werk je nauw samen met IT Officers. Zij ondersteunen teams vanuit hun technische securityexpertise. Jij kijkt breder naar beleid, implementatie, voortgang en borging. Zo krijgt de afdeling steeds meer grip op het IT-landschap. En zorg je dat de SVB steeds beter voldoet aan de gestelde beveiligingseisen.

  • je coördineert de implementatie van beveiligingsmaatregelen binnen IT. Denk aan IAM, SAST, SIEM, RBAC, encryptie en Zero Trust.
  • je vertaalt informatiebeveiligingsbeleid, BIO en NIS2 naar praktische implementatieplannen voor IT Sociaal, een afdeling binnen Directie IT.
  • je vertaalt beveiligingseisen met IT Officers en architecten naar bruikbare technische standaarden. Denk aan Secure Software Development, hardening, patchmanagement en cloud security.
  • je draagt bij aan de jaarlijkse implementatieroadmap voor informatiebeveiliging.
  • je bewaakt planning, scope, kwaliteit en voortgang. Je rapporteert hierover aan de verantwoordelijke manager.
  • je neemt een trekkersrol en zorgt dat beveiligingsmaatregelen daadwerkelijk worden opgepakt.
  • je werkt nauw samen met IT Security Officers en andere technische specialisten.
  • je stimuleert ontwikkel- en beheerteams om maatregelen toe te passen en duurzaam te borgen.
  • je brengt IT, business en externe partijen samen om verbeteringen te realiseren.
  • je maakt complexe onderwerpen over informatiebeveiliging en cybersecurity begrijpelijk voor verschillende doelgroepen.
  • je organiseert kennissessies en security awareness-activiteiten.
  • je stelt samen met teams werkinstructies en handleidingen op.
  • je zorgt dat beveiligingsmaatregelen worden opgevolgd en geborgd in processen.
  • je coördineert verbeteracties uit rapportages van Risk Compliance & Quality.
  • je vertaalt bevindingen uit audits, red team-onderzoeken en risicoanalyses naar concrete verbeteracties.
  • je bewaakt de opvolging en spreekt betrokken teams aan wanneer dat nodig is.
  • je helpt de informatiebeveiliging binnen de SVB stap voor stap volwassener te maken. In de eerste plaats ben jij lekker jezelf. Daarvoor geven we jou binnen de SVB alle ruimte. Je begrijpt informatiebeveiliging én de IT-praktijk. Wel kun je technisch goed genoeg meepraten om de juiste vragen te stellen. Je krijgt mensen in beweging en pakt zelfstandig onderwerpen op. Je werkt in een omgeving met verschillende belangen en meningen. Sommige beveiligingsmaatregelen maken het werk niet direct makkelijker. Ook dan houd jij het doel voor ogen. Je legt uit waarom verandering nodig is en krijgt anderen mee.

Wil jij als Information Security Officer IT zorgen dat informatiebeveiliging ook echt werkt in de praktijk? Reageer dan op deze vacature. Daarna laten we je weten of we samen de volgende stap zetten. Een VOG-screening maakt onderdeel uit van het proces. Een assessment kan onderdeel uitmaken van het proces. Stel deze aan Frederick Cardaño , IT Recruiter via of Acquisitie naar aanleiding van deze advertentie wordt niet op prijs gesteld. Je krijgt direct een bevestiging dat we alles in goede orde hebben ontvangen.

Requirements

Binnen het team neem je vanzelf een trekkersrol. Je brengt structuur, bewaakt de voortgang en neemt eigenaarschap. Daarbij heb je gevoel voor wat er speelt binnen de organisatie.

  • minimaal 3 jaar ervaring met informatiebeveiliging, cybersecurity of IT-security binnen een IT-omgeving.
  • kennis van BIO, ISO 27001 en NIS2.
  • ervaring met DevSecOps-principes. Daarnaast pas je goed bij deze rol als je

  • zelfstandig onderwerpen oppakt en eigenaarschap neemt.
  • makkelijk je weg vindt in een organisatie met verschillende belangen.
  • mensen kunt overtuigen, motiveren en stimuleren.
  • initiatief neemt, ook als nog niet alles duidelijk is.
  • stevig genoeg bent om beveiligingsmaatregelen verder te brengen als daar weerstand tegen is. Technische securityervaring helpt je in deze rol. Bijvoorbeeld met cloud security, IAM, SIEM, SAST, vulnerability management of Secure Software Development. We verwachten niet dat je specialist bent in al deze onderwerpen. Kennis van ITIL en ervaring met security awareness helpen je ook in deze rol. Een certificering zoals CISM, CISA, CRISC of CISSP is een pré, maar geen vereiste.

Benefits & conditions

  • Bruto Netto Calculator
  • Carrieretips
  • Veelgestelde vragen
  • Vacatures, stages en bijbanen *

  • Vacature plaatsen
  • CV’s zoeken (opent in een nieuw venster)
  • Bekijk tarieven (opent in een nieuw venster)
  • Inloggen (opent in een nieuw venster) *

  • Over Nationale Vacaturebank
  • DPG Media vacatures (opent in een nieuw venster)
  • Intermediair HBO vacatures (opent in een nieuw venster)
  • Download de app Ontdek duizenden vacatures en vind de baan die écht bij je past.

* * *

Over de afgelopen 6 maanden heeft deze website een gemiddelde van: 770.000 bezoekers

  • Gebruikersvoorwaarden (opent in een nieuw venster)
  • Cookiebeleid (opent in een nieuw venster)
  • Privacybeleid (opent in een nieuw venster) *

About the company

Jouw uitdaging, balans en groei: het heeft onze aandacht. Er zijn volop mogelijkheden om te groeien als persoon en als professional. Aan jou de ruimte om die kansen te pakken. Bij start als Information Security Officer IT, intern Local Information Security Officer , kun je rekenen op:

  • elke maand maximaal € 6.395,00 brutosalaris in schaal 9. Fulltime is bij de SVB 36 uur per week.
  • Je kiest zelf hoe je dit inzet. Bijvoorbeeld voor extra salaris, verlof, pensioen of een sabbatical.
  • ruim 5 weken vakantie per jaar. Van kinderbijslag tot AOW-pensioen: De SVB betaalt namens de overheid de volksverzekeringen uit. Elk jaar maken we € 50 miljard over aan zo’n 5,7 miljoen klanten. Dat doen we op tijd, eerlijk en efficiënt. Vanaf 11 locaties werken ongeveer 4.000 collega’s aan onze dienstverlening. Binnen Directie IT werk je met security-, ontwikkel- en beheerteams. Ook werk je samen met IT Officers, architecten en andere specialisten. Bij de SVB werken we bewust. Thuis of op kantoor in Amstelveen. We gaan uit van minimaal 2 dagen per week op kantoor. Samen werken jullie aan een steeds beter beveiligde IT-omgeving. Zoals René de Grauw, Sectiemanager, het samenvat

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.nationalevacaturebank.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:22 min

Understanding software engineering as more than just coding

Lilia Gargouri Lilia Gargouri · World Congress 2026 Europe

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova · LIVE

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

Videos

See all

Related articles

See all