> Markdown version of [/jobs/ext/2950732-junior-information-security-officer](https://www.wearedevelopers.com/jobs/ext/2950732-junior-information-security-officer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Junior Information Security Officer - **Company:** Grant Thornton - **Location:** Gouda, Netherlands (Remote available) - **Experience:** Starter - **Contract:** Permanent contract - **Skills:** Cyber Security, Microsoft Office, Software Vulnerability Management, Data Logging, Information Technology - **Published:** September 17, 2026 - **Apply:** https://www.nationalevacaturebank.nl/vacature/20eb9a29-ec65-4bf9-82a6-e5979443eacc/junior-information-security-officer ## About the Role + Je helpt technische securityblootstelling, incidenten, voortgang op herstelacties, uitzonderingen en kernrisico's duidelijk te rapporteren aan de CISO en andere relevante stakeholders. Zo groei je stap voor stap in een rol waarin je bijdraagt aan heldere technische eisen, beter inzicht in risico's, tijdige escalaties, sterkere incidentparaatheid en evidence-based opvolging van herstelacties. Je bent een technisch geïnteresseerde cybersecurity professional die zich verder wil ontwikkelen richting security governance en incident response. Je werkt gestructureerd, pragmatisch en blijft rustig wanneer er druk op de situatie staat. Je vindt het leuk om complexe risico's steeds beter te leren begrijpen en helder uit te leggen. + Een hbo- of wo-opleiding in IT, cybersecurity, computer science of vergelijkbare praktijkervaring. + Enige ervaring of sterke interesse in technische security, security governance, incident response, architectuurbeoordeling of vulnerability management. + Basiskennis van of interesse in cloud, identity, endpoint, network, platform security, secure configuration, monitoring, detection en incident-responseprocessen. + Kennis van of interesse in security frameworks en standaarden zoals ISO 27001, NIST CSF of vergelijkbare frameworks. + Sterke communicatieve vaardigheden in zowel Nederlands als Engels. + Bereidheid om mee te draaien wanneer materiële incidenten of crisissituaties daarom vragen. + Security certificeringen zoals CISSP, GIAC, GCIH, GCFA, OSCP of vergelijkbare certificeringen zijn mooi meegenomen, maar geen harde eis. + Een pre-employment screening, inclusief een Verklaring Omtrent Gedrag (VOG), kan onderdeel zijn van de procedure indien vereist voor deze functie. ## Description Bij Grant Thornton werk je samen met collega's die cybersecurity serieus nemen én jou de ruimte geven om je verder te ontwikkelen. Als onderdeel van het CISO Office help je ervoor zorgen dat securitybeleid niet alleen op papier blijft staan. Je denkt mee over technische baselines, beoordeelt architectuur en wijzigingen, analyseert securityrisico's en ondersteunt bij de securityrespons tijdens grotere incidenten. Je hoeft nog niet alles te weten. Wel ben je nieuwsgierig, technisch sterk aangelegd en gemotiveerd om te groeien binnen cybersecurity governance, incident response en technische securityvraagstukken. Als (junior) Information Security Officer - werk je vanuit het CISO Office mee aan technische security governance. Je bent betrokken bij de samenwerking met Information & Automation (I&A), levert advies en helpt bij het beoordelen van risico's, terwijl I&A verantwoordelijk blijft voor implementatie, technische operatie en oplevering. + Je helpt cybersecuritybeleid, controls en risicobesluiten te vertalen naar technische standaarden, baselines, acceptatiecriteria en praktische richtlijnen binnen domeinen zoals identity, cloud, endpoint, network, platform security, secure change en hardening. + Je denkt mee over securityarchitectuur, solution designs, technologiekeuzes, wijzigingen en releases, met aandacht voor security-by-design, risicoblootstelling en aansluiting op de security-eisen van Grant Thornton. + Je ondersteunt bij second-line challenge en advies richting I&A, architects, engineers en projectteams, waarbij je leert hoe je de scheiding tussen toezicht en uitvoering goed bewaakt. + Je bewaakt de scheiding met I&A en engineering: je implementeert, configureert of beheert niet structureel technische controls. I&A blijft verantwoordelijk voor technische oplevering. + Je draagt bij aan governance over vulnerability management, threat management, logging, monitoring en detection door mee te kijken naar dekking, prioritering, herstel, uitzonderingen, hertesten, bevindingen, bewijsvoering, opvolging en escalatie van materiële risico's. + Je ondersteunt bij de securityrespons tijdens grotere cyberincidenten, bijvoorbeeld bij ernstbepaling, afstemming met stakeholders, bewijsvoering, tijdlijnen, besluitlogboeken, root-cause analysis, lessons learned en vervolgacties. + Je werkt mee aan incident-response playbooks, severity models, tabletop exercises en verbeteracties die de paraatheid voor incidenten binnen Grant Thornton versterken. Maak je geen zorgen als je nog niet aan elk punt voldoet. We kijken vooral naar je basis, je motivatie en de richting waarin je wilt groeien. Over het team Je komt terecht in het CISO Office binnen Quality, Risk & Compliance. Het team richt zich op risicomanagement, governance, compliance en toezicht op information security. Vanuit deze onafhankelijke positie adviseert het CISO Office over risico's, beoordeelt het maatregelen en bewaakt het de naleving van securitybeleid. Je werkt nauw samen met I&A, architects, projectteams, riskspecialisten en andere stakeholders, terwijl je de second-line onafhankelijkheid behoudt die nodig is om te adviseren, te challengen en waar nodig te escaleren. ## Related Videos - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Crypto-secure Data Management with In-Database Blockchain](https://www.wearedevelopers.com/videos/632-crypto-secure-data-management-with-in-database-blockchain) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [One Pipeline, Three Regulator - SBOM Compliance for the Developer](https://www.wearedevelopers.com/videos/100169-one-pipeline-three-regulator-sbom-compliance-for-the-developer) ## Related Articles - [Best Companies in the Netherlands: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/193-best-companies-in-the-netherlands-top-25-companies-in-2023) - [How to land a developer job in Amsterdam](https://www.wearedevelopers.com/magazine/36-how-to-land-a-developer-job-in-amsterdam) - [Software Developer Salary in The Netherlands [2023]](https://www.wearedevelopers.com/magazine/217-software-developer-salary-in-the-netherlands-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [How to Find Tech Jobs in Amsterdam](https://www.wearedevelopers.com/magazine/279-how-to-find-tech-jobs-in-amsterdam)