Junior Information Security Officer

Grant Thornton
Gouda, Netherlands
8 days ago
Apply on www.nationalevacaturebank.nl
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Experience level
Starter
Working hours
Shift work
Languages
Dutch, English

Tech stack

Cyber Security Microsoft Office Software Vulnerability Management Data Logging Information Technology

Job description

Bij Grant Thornton werk je samen met collega’s die cybersecurity serieus nemen én jou de ruimte geven om je verder te ontwikkelen. Als onderdeel van het CISO Office help je ervoor zorgen dat securitybeleid niet alleen op papier blijft staan. Je denkt mee over technische baselines, beoordeelt architectuur en wijzigingen, analyseert securityrisico’s en ondersteunt bij de securityrespons tijdens grotere incidenten. Je hoeft nog niet alles te weten. Wel ben je nieuwsgierig, technisch sterk aangelegd en gemotiveerd om te groeien binnen cybersecurity governance, incident response en technische securityvraagstukken.

Als (junior) Information Security Officer - werk je vanuit het CISO Office mee aan technische security governance. Je bent betrokken bij de samenwerking met Information & Automation (I&A), levert advies en helpt bij het beoordelen van risico’s, terwijl I&A verantwoordelijk blijft voor implementatie, technische operatie en oplevering.

  • Je helpt cybersecuritybeleid, controls en risicobesluiten te vertalen naar technische standaarden, baselines, acceptatiecriteria en praktische richtlijnen binnen domeinen zoals identity, cloud, endpoint, network, platform security, secure change en hardening.
  • Je denkt mee over securityarchitectuur, solution designs, technologiekeuzes, wijzigingen en releases, met aandacht voor security-by-design, risicoblootstelling en aansluiting op de security-eisen van Grant Thornton.
  • Je ondersteunt bij second-line challenge en advies richting I&A, architects, engineers en projectteams, waarbij je leert hoe je de scheiding tussen toezicht en uitvoering goed bewaakt.
  • Je bewaakt de scheiding met I&A en engineering: je implementeert, configureert of beheert niet structureel technische controls. I&A blijft verantwoordelijk voor technische oplevering.
  • Je draagt bij aan governance over vulnerability management, threat management, logging, monitoring en detection door mee te kijken naar dekking, prioritering, herstel, uitzonderingen, hertesten, bevindingen, bewijsvoering, opvolging en escalatie van materiële risico’s.
  • Je ondersteunt bij de securityrespons tijdens grotere cyberincidenten, bijvoorbeeld bij ernstbepaling, afstemming met stakeholders, bewijsvoering, tijdlijnen, besluitlogboeken, root-cause analysis, lessons learned en vervolgacties.
  • Je werkt mee aan incident-response playbooks, severity models, tabletop exercises en verbeteracties die de paraatheid voor incidenten binnen Grant Thornton versterken.

Maak je geen zorgen als je nog niet aan elk punt voldoet. We kijken vooral naar je basis, je motivatie en de richting waarin je wilt groeien. Over het team Je komt terecht in het CISO Office binnen Quality, Risk & Compliance. Het team richt zich op risicomanagement, governance, compliance en toezicht op information security. Vanuit deze onafhankelijke positie adviseert het CISO Office over risico’s, beoordeelt het maatregelen en bewaakt het de naleving van securitybeleid. Je werkt nauw samen met I&A, architects, projectteams, riskspecialisten en andere stakeholders, terwijl je de second-line onafhankelijkheid behoudt die nodig is om te adviseren, te challengen en waar nodig te escaleren.

Requirements

  • Je helpt technische securityblootstelling, incidenten, voortgang op herstelacties, uitzonderingen en kernrisico’s duidelijk te rapporteren aan de CISO en andere relevante stakeholders. Zo groei je stap voor stap in een rol waarin je bijdraagt aan heldere technische eisen, beter inzicht in risico’s, tijdige escalaties, sterkere incidentparaatheid en evidence-based opvolging van herstelacties.

Je bent een technisch geïnteresseerde cybersecurity professional die zich verder wil ontwikkelen richting security governance en incident response. Je werkt gestructureerd, pragmatisch en blijft rustig wanneer er druk op de situatie staat. Je vindt het leuk om complexe risico’s steeds beter te leren begrijpen en helder uit te leggen.

  • Een hbo- of wo-opleiding in IT, cybersecurity, computer science of vergelijkbare praktijkervaring.
  • Enige ervaring of sterke interesse in technische security, security governance, incident response, architectuurbeoordeling of vulnerability management.
  • Basiskennis van of interesse in cloud, identity, endpoint, network, platform security, secure configuration, monitoring, detection en incident-responseprocessen.
  • Kennis van of interesse in security frameworks en standaarden zoals ISO 27001, NIST CSF of vergelijkbare frameworks.
  • Sterke communicatieve vaardigheden in zowel Nederlands als Engels.
  • Bereidheid om mee te draaien wanneer materiële incidenten of crisissituaties daarom vragen.
  • Security certificeringen zoals CISSP, GIAC, GCIH, GCFA, OSCP of vergelijkbare certificeringen zijn mooi meegenomen, maar geen harde eis.
  • Een pre-employment screening, inclusief een Verklaring Omtrent Gedrag (VOG), kan onderdeel zijn van de procedure indien vereist voor deze functie.

Benefits & conditions

  • Salaris op basis van je ervaring;
  • 29 vakantiedagen, met de mogelijkheid tot bijkopen;
  • Keuze uit een leaseauto, flexibel mobiliteitsbudget of OV;
  • Uitstekende secundaire arbeidsvoorwaarden zoals een eindejaarsuitkering en premievrij pensioen;
  • Flexibele werktijden en thuiswerkmogelijkheden voor een gezonde werk-privébalans;
  • De vrijheid om standaard feestdagen in te ruilen voor feestdagen uit je eigen cultuur.

o Bruto Netto Calculator o Carrieretips o Veelgestelde vragen o Vacatures, stages en bijbanen + o Vacature plaatsen o CV’s zoeken (opent in een nieuw venster) o Bekijk tarieven (opent in een nieuw venster) o Inloggen (opent in een nieuw venster) + o Over Nationale Vacaturebank o DPG Media vacatures (opent in een nieuw venster) o Intermediair HBO vacatures (opent in een nieuw venster)

  • Download de app Ontdek duizenden vacatures en vind de baan die écht bij je past. + + + Over de afgelopen 6 maanden heeft deze website een gemiddelde van: 770.000 bezoekers

  • Gebruikersvoorwaarden (opent in een nieuw venster)
  • Cookiebeleid (opent in een nieuw venster)
  • Privacybeleid (opent in een nieuw venster) + Alle rechten voorbehouden © 2026 DPG Media B.V.

About the company

Jouw carrière. Jouw keuze. Bij Grant Thornton krijg je de ruimte om je expertise te verdiepen én je eigen koers te bepalen. Je werkt in een organisatie waar ontwikkeling, eigenaarschap en samenwerking centraal staan. In een cultuur die draait om vertrouwen en initiatief, liggen er volop kansen om door te groeien, bijvoorbeeld richting Technical Information Security Officer (T-ISO).

Grant Thornton is een netwerkorganisatie van wereldniveau. Internationaal zijn we één van de grootste accountants- en adviesorganisaties, een zevende plek wereldwijd! Hier in Nederland hebben we de fantastische voordelen van een kleinere organisatie met open cultuur, met de internationale mogelijkheden en multiculturele ervaring van één van de grootste organisaties ter wereld. Wij gaan altijd een stapje verder. Voor onze klanten en vooral ook voor jou. Zodat jij de allerbeste werkomgeving hebt, die inclusief is en waar we flink bezig zijn met duurzaamheid. We werken voor profit- én non-profitorganisaties. Specialiseer je zoals jij wilt en werk zo iedere dag aan een wereld die past bij jouw idealen en doelen.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.nationalevacaturebank.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:12 min

Empowering enterprise engineering through open source program offices

Cédric Gégout Cédric Gégout +4 · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:10 min

Exposing sensitive information through partial search logs

Dennis Schulz Dennis Schulz +1 · World Congress 2026 Europe

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

2:36 min

Structuring organizational governance for responsible AI initiatives

Rebekka Weiss Rebekka Weiss +1 · World Congress 2025

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all