CISO/Directeur Security

ASN Bank
Utrecht, Netherlands
3 days ago
Apply on werkenbij.asnbank.nl
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
6 years minimum
Compensation
€736.0 - €1,104.0
Working hours
Regular working hours

Tech stack

Artificial Intelligence Cloud Computing Security Cyber Security Identity and Access Management Network Security Software Engineering

Job description

Als CISO / Directeur Security bij ASN Bank in Utrecht combineer je technische diepgang met strategische daadkracht. Zo bouw jij aan een veilige, weerbare en toekomstbestendige bank die impact maakt voor klanten en maatschappij.

Als CISO / Directeur Security bij ASN Bank ben je eindverantwoordelijk voor een duidelijke visie, de bankbrede security strategie en de aantoonbare beheersing van cyber- en informatiebeveiligingsrisico’s. Jij borgt dat infrastructuur, systemen en processen voldoen aan relevante wet- en regelgeving, standaarden en interne kaders, en dat passende securitymaatregelen worden geïmplementeerd ter bescherming van data, privacy en bedrijfscontinuïteit.

Je bepaalt uitvoerbaar beleid, kaders, standaarden en controls op het gebied van cyber- en informatiebeveiliging en zorgt dat deze voorschrijvend, fit-for-purpose én begrijpelijk zijn. Daarbij geef je richting aan de verdere versterking van security governance, security operations, compliance, awareness en cyberweerbaarheid binnen ASN Bank. Je rapporteert aan de CIO en heb je daarnaast ook functionele rapportage lijnen naar de Raad van Bestuur, Raad van Commissarissen, Regulator (DNB, ECB) en andere relevante stakeholders.

  • Je leidt de ontwikkeling en implementatie van de securitystrategie voor ASN Bank, anticipeert op complexe vraagstukken, dreigingen en kansen en borgt aansluiting op de bredere functionele strategie.
  • Je vertaalt de strategie en doelstellingen van ASN Bank naar concrete doelstellingen, KPI’s en prioriteiten voor jouw afdeling en stuurt op voortgang, resultaten en aantoonbare opvolging voor een bankbrede versterking van cyber- en informatiebeveiliging, het beheersen van information security risks en het vergroten van cyber resilience.
  • Je ontwikkelt en onderhoudt een robuust cybersecurity framework met beleid, standaarden, procedures en controls voor een veilige en weerbare IT-omgeving.
  • Je zorgt voor een helder framework van IT- en securitybeleid en processen, met duidelijke governance, eigenaarschap, rollen en verantwoordelijkheden.
  • Je bewaakt naleving van bancaire wet- en regelgeving en relevante cybersecurity frameworks zoals NIST en ISO 27001 en zorgt voor actieve opvolging, monitoring en inzicht in de compliance-status richting relevante stakeholders, waaronder CIO, Executive Board, toezichthouders en andere interne gremia.
  • Je zorgt voor actieve opvolging, monitoring en inzicht in de compliance-status richting relevante stakeholders, waaronder CIO, Executive Board, toezichthouders en andere interne gremia
  • Je ziet toe op effectieve processen voor detectie, respons en herstel bij security breaches en cyber incidenten, inclusief incident response plannen, lessons learned en structurele verbetering.
  • Je stuurt op de effectiviteit en kostenefficiëntie van security gerelateerde technologie-investeringen, tooling en leveranciersafspraken.
  • Je bouwt en onderhoudt relaties met interne en externe stakeholders en vertegenwoordigt ASN Bank op het gebied van cyber- en informatiebeveiliging.
  • Je stimuleert een security-aware cultuur binnen de bank door awareness campagnes, training en verdere verankering van securityvereisten in processen, systemen en veranderinitiatieven.
  • Je volgt strategische ontwikkelingen op het gebied van onder meer cloud security, AI, cryptografie en quantum technologie en vertaalt deze naar relevante kaders en beheersmaatregelen voor ASN Bank.
  • Je werkt nauw samen met relevante first line privacy-, risk-, compliance-, IT- en business functies om data, privacy en bedrijfscontinuïteit integraal te beschermen..

Als lead bij ASN Bank ben je daadkrachtig, resultaatgericht en ondernemend. Je inspireert, stimuleert eigenaarschap en bouwt sterke teams. Met transparante communicatie en een mensgerichte aanpak creëer je een omgeving waarin medewerkers groeien en excelleren. Je bent een rolmodel van onze kernwaarden - Eerlijk, Persoonlijk en Ondernemend - en draagt zo bij aan het succes van ons team en de organisatie.

Requirements

  • Aantoonbaar WO werk- en denkniveau; bij voorkeur een masteropleiding of aantoonbaar gelijkwaardig niveau.
  • Ruime algemene werkervaring én diepgaande functie gerelateerde ervaring binnen cyber- en informatiebeveiliging, bij voorkeur meer dan 6 tot 10 jaar in een complexe of gereguleerde omgeving.
  • Aantoonbare leidinggevende ervaring, inclusief het stellen van prestatiedoelstellingen, sturen op resultaten, rapporteren over performance en aanspreken op eigenaarschap.
  • Minimaal 10 jaar aantoonbare ervaring in de rol van CISO, Directeur Security of vergelijkbare senior security rol, bij voorkeur in een financiële instelling of andere complexe, onder toezicht staande organisatie.
  • Diepgaande kennis en ervaring op het gebied van cybersecurity, waaronder Security & Risk Management, IAM, Security Operations, Network Security, Software Development Security, security frameworks en regulatory compliance.
  • Ervaring met incident response, security monitoring, risicomanagement, IT-beleid en procesgovernance, technologie- en leverancierssturing, awareness en training.
  • Kennis van continuïteits- en weerbaarheidsvraagstukken, waaronder Business Continuity Management, IT Continuity Management en Crisis Management.
  • Kennis van relevante ontwikkelingen zoals DORA, cloud security, AI, cryptografie en quantum technologie.
  • Ervaring met stakeholdermanagement op senior niveau, inclusief interactie met bestuur, toezichthouders, risk-, compliance-, IT- en businessstakeholders.
  • Relevante certificeringen zoals CCISO, CISSP, CISA, CISM, CCSP of CEH.

Benefits & conditions

Deze functie valt in HAY I, met een bruto maandsalaris tussen € 8.830,44 en € 13.245,66 (op basis van 40 uur per week). Verder krijg je van ons:

  • Vakantiegeld en een 13e maand, op een moment dat het jou goed uitkomt
  • Leaseauto
  • Op basis van een fulltime dienstverband: 232 uur verlofuren per jaar
  • Een goede collectieve pensioenregeling
  • € 750,- per jaar om jezelf te blijven ontwikkelen (te sparen tot € 3.000,-)
  • Elke 5 jaar € 900,- om je thuiswerkplek weer helemaal op orde te maken
  • Een NS-Business Card en een kilometervergoeding voor als je op de fiets komt
  • Nieuwsgierig naar de rest? Lees hier alles over onze arbeidsvoorwaarden

About the company

De afdeling Security bestaat uit gedreven specialisten die samen werken aan een veilige en weerbare bank. Het team combineert strategische security governance met operationele cyberweerbaarheid en ondersteunt de organisatie bij de vertaling van beleid, wet- en regelgeving en dreigingsontwikkelingen naar concrete beheersmaatregelen.

Het team kenmerkt zich door een open cultuur waarin eigenaarschap, samenwerking en vakmanschap centraal staan. Binnen de afdeling wordt gewerkt aan onder meer securitybeleid, risk assessments, identity & access management, security monitoring, vulnerability management, incident response, security testing, awareness en opvolging van bevindingen.

ASN Bank is een toegankelijke en vooruitstrevende bank met oog voor mens, maatschappij en de toekomst. We dragen op duurzame wijze bij aan financiële oplossingen voor onze klanten én aan maatschappelijke vraagstukken in Nederland. Daarbij hebben we bijzondere aandacht voor duurzaamheid, financieel welzijn en goed wonen. Als bank combineren we het gemak van veilig mobiel bankieren met de kracht van persoonlijk advies. Dankzij ons landelijk dekkend netwerk van kantoren zijn we ook fysiek dichtbij op de momenten die ertoe doen.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on werkenbij.asnbank.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:16 min

Securing internal pod communication with network security policies

Marc Nimmerrichter · World Congress 2022

1:22 min

Understanding software engineering as more than just coding

Lilia Gargouri Lilia Gargouri · World Congress 2026 Europe

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all