(Senior) Consultant Information Security

Assets Only
Netherlands
3 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
2 years minimum
Working hours
Regular working hours
Job source

Tech stack

Cyber Security Information Technology Audit

Job description

Als (Senior) Consultant Information Security vertaal je wet- en regelgeving naar processen en controls voor audits. Je voert gapanalyses uit, implementeert IT-controlraamwerken en maakt organisaties audit-ready. Werk samen met diverse stakeholders in voornamelijk de financiële en publieke sector.

Ben jij een (Senior) Consultant Information Security die ervoor zorgt dat beveiligingsmaatregelen effectief zijn in de praktijk? Bij Assets Only vertaal je wet- en regelgeving zoals DORA en ISO 27001 naar concrete processen die audits en toezichthouders overtuigen. Je werkt samen met klanten in de financiële en publieke sector en ondersteunt hen als sparringpartner bij implementaties en risicobeoordelingen.

  • Uitvoeren van gapanalyses en risk assessments naar haalbare roadmaps.
  • Organisaties voorbereiden op ISO 27001 en andere audits.
  • Kennisdeling via workshops en documentatie.

Deze rol is cruciaal in het veld van Information Security en is uitgelicht op https://www.careerguide.nl, de niche job platform voor (Senior) Consultant Information Security met een professionele community en nieuwsbrief.

Als (Senior) Consultant Information Security zorg je dat maatregelen werken in de praktijk. Je vertaalt relevante wet- en regelgeving en standaarden (o.a. DORA, NIS2, ISO 27001, BIO 2.0) naar concrete processen en controls die aantoonbaar zijn voor audits en toezichthouders. Je bent een sparringpartner voor de klant en werkt samen met managers aan implementatie, adoptie en borging. Je werkt samen met verschillende stakeholders: van directie tot operatie, over de Three Lines of Defense heen en met externe partijen.

  • Uitvoeren van gapanalyses en risk assessments en vertalen naar haalbare roadmaps.
  • Implementeren, opzetten en verbeteren van IT-controleraamwerk
  • Meebouwen aan beleid, procedures en deze implementeren.
  • Organisaties audit-ready maken voor bijvoorbeeld ISO 27001, ISAE 3402 en IT-audits binnen de jaarrekeningcontrole.
  • Wet- en regelgeving en kaders interpreteren en vertalen naar praktische oplossingen en helpen implementeren.
  • Kennisdeling: workshops geven, documentatie opleveren, collega’s en klantteams helpen met inhoudelijke vraagstukken.
  • Bijdragen aan propositie-ontwikkeling binnen de Business Line Risk & Regulatory Solutions.

Requirements

  • 2+ jaar ervaring in informatiebeveiliging of IT-risk/compliance of algemeen risicomanagement.
  • Kennis van wet- en regelgeving en kwaliteitsstandaarden, zoals ISO 27001, DORA/NIS2, BIO 2.0 (pre).
  • Kennis van assurancestandaarden, zoals ISAE 3402 en IT-audit (pre).
  • Je volgt een certificering, zoals ISO 27001 LA/LI, CISA, CRISC, CISSP (of bereid te behalen).

Benefits & conditions

  • Flexibele hybride werkafspraken (NL).
  • Leaseauto of mobiliteitsbudget én leasefiets.
  • Laptop en mobiele telefoonvergoeding.
  • 25 vakantiedagen, opleidingsbudget en tijd voor certificeringen.
  • Counselor voor jouw ontwikkeling; duidelijke groeipaden.
  • Team met ervaren consultants; kennissessies, events en hechte cultuur.
  • Marktconform salaris met bonuscomponent.

About the company

Assets Only groeit met professionals die zichtbare waarde in de praktijk toevoegen, niet alleen op papier. We combineren advies en implementatie, met experts die “voeten in de klei” hebben. Met korte lijnen en veel eigen initiatief werken we cross-functioneel aan oplossingen waar klanten echt mee verder kunnen. We toetsen en verantwoorden richting MT, auditors en toezichthouders. Bij ons krijg je de ruimte om te ondernemen: zie kansen, ontwikkel proposities en breng ze met het team naar de markt.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on careerguide.nl

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:14 min

Establishing legal admissibility through immutable blockchain attestations

Frederik Gregaard Frederik Gregaard +1 · WWC Europe 2026

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · WWC Europe 2026

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

5:03 min

Navigating new cybersecurity compliance frameworks and laws

Kurt Eder · LIVE

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · WWC 2023

Videos

See all

Related articles

See all