Security Consultant GRC & ISMS
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Requirements
- Je hebt aantoonbare ervaring als Security Consultant binnen data, infrastructuur, applicaties of gelijkaardige omgevingen.
- Je beschikt over diepgaande expertise in een specifiek domein van information security, zoals information security managementprocessen, kwetsbaarheidsanalyses en pentesten, applicatiebeveiliging, Privileged Access Management of encryptieoplossingen.
- Je hebt aantoonbare hands-on ervaring met de inrichting van security- en/of GRC-oplossingen.
- Je combineert business solutioning met security-expertise en vertaalt risico’s naar kosteneffectieve oplossingen.
- Je hebt ervaring met securitybeheertechnieken en -raamwerken zoals ISO 27000, COBIT for Security, NIST, OWASP en CIS Critical Security Controls.
Benefits & conditions
- Je kan certificeringen voorleggen afhankelijk van je expertisedomein, zoals CISM, CISSP of CEH.
- Je communiceert vlot in het Nederlands op Europees CEFR-niveau C2.
Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega’s. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding). (Freelance is ook mogelijk)
About the company
Voor een complexe ICT-omgeving in de publieke sector zoeken we een securityspecialist die governance-, risico- en complianceprocessen versterkt. De focus ligt op GRC, ISMS, kwetsbaarheden en het uitbouwen van auditeerbare, schaalbare security-oplossingen. Taken en verantwoordelijkheden
- Je analyseert, optimaliseert en documenteert securityprocessen en governance.
- Je werkt rond information security binnen data-, infrastructuur- en applicatieomgevingen.
- Je beoordeelt kwetsbaarheden en risico’s op expertniveau en benadert ISMS als een organisatiebreed managementsysteem.
- Je integreert GRC-platformen met Microsoft-technologieën zoals Entra ID, SharePoint, Outlook en andere relevante bedrijfsapplicaties.
- Je integreert threat-intelligencebronnen en andere relevante compliance-input in de GRC-werking.
- Je structureert, beheert en linkt GRC-gerelateerde documentatie zoals policies, procedures, risicoanalyses, controles en auditdocumentatie.
- Je zet auditeerbare en schaalbare GRC-oplossingen op.
- Je werkt rapportering, dashboards, monitoring, KPI-opvolging en managementinformatie uit binnen een GRC-context.
- Je begeleidt stakeholders en stelt kosteneffectieve oplossingen voor die aansluiten bij de security risk appetite van de organisatie.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies in the Netherlands: Top 25 Companies in 2023
9 Ways to Make Money Hacking
The 12 Best Jobs for Software Engineers
Where To Find Software Engineering Jobs