Deze internationale technologieorganisatie combineert innovatie, ondernemerschap en hoogwaardige dienstverlening. Met duizenden medewerkers verspreid over meerdere landen bevindt de organisatie zich in een fase waarin informatiebeveiliging een steeds strategischere rol speelt.
Om de verdere groei en professionalisering te ondersteunen, wordt fors geïnvesteerd in governance, compliance en cyber resilience. Hierdoor ontstaat een unieke kans voor een iemand die op organisatiebreed niveau impact wil maken.
In deze rol ben je een belangrijke gesprekspartner voor management en directie en krijg je de ruimte om informatiebeveiliging verder vorm te geven. Je werkt aan strategische thema's zoals ISO 27001, NIS2, risicomanagement en business continuity en levert een directe bijdrage aan de verdere positionering van security binnen de organisatie.
Je vervuld een brede rol waarin operationele, tactische en strategische verantwoordelijkheden samenkomen. Je bent verantwoordelijk voor het verder ontwikkelen van het ISMS en fungeert als hét aanspreekpunt voor informatiebeveiliging binnen de organisatie.
Werkzaamheden bestaan onder andere uit:
- Ontwikkelen en uitdragen van het informatiebeveiligingsbeleid, governance-structuren en het ISMS;
- Adviseren van management en directie over informatiebeveiliging, privacy en strategische risico's;
- Vormgeven van de informatiebeveiligingsstrategie en het vertalen hiervan naar concrete initiatieven;
- Initiëren en begeleiden van ISO 27001-, NIS2- en compliance-trajecten;
- Uitvoeren van risicoanalyses, security assessments en het opstellen van managementrapportages;
- Coördineren van interne en externe audits en toezien op opvolging van bevindingen;
- Ondersteunen bij business continuity, crisismanagement en incidentrespons;
- Fungeren als sparringpartner voor IT, HR, Legal en externe stakeholders;
- Versterken van security awareness en het stimuleren van een security-first cultuur;
- Ondersteunen bij leveranciersbeoordelingen en third-party risk management;
- Bevorderen van Security by Design binnen projecten en organisatiebrede veranderingen.
- Minimaal 3 jaar ervaring binnen informatiebeveiliging, governance of compliance;
- Ervaring met ISO 27001 en affiniteit met NIS2, risicomanagement en auditprocessen;
- Sterke communicatieve vaardigheden en het vermogen om stakeholders op verschillende niveaus mee te nemen;
- Een proactieve en ondernemende houding;
- Ambitie om een leidende rol te vervullen binnen informatiebeveiliging;
- Certificeringen zoals CISSP, CISM, ISO 27001 Lead Implementer of vergelijkbaar zijn een pré.
- Salaris tot circa €6.500 bruto per maand op basis van 40 uur;
- Bonusregeling van 10%, gebaseerd op zowel bedrijfsresultaten als persoonlijke doelstellingen;
- 32 tot 40 uur per week met veel flexibiliteit en hybride werken;
- 28 vakantiedagen met de mogelijkheid om extra verlofdagen bij te kopen;
- Netto onkostenvergoeding van €70 per maand;
- Goede pensioenregeling en aanvullende werknemersverzekeringen;
- Ruime opleidingsmogelijkheden, trainingen en persoonlijke coaching;
- Werken binnen een internationale en innovatieve organisatie met korte lijnen;
- Veel autonomie en verantwoordelijkheid om informatiebeveiliging verder te professionaliseren;
- Een rol met zichtbaarheid richting management en directie, waarin je daadwerkelijk invloed uitoefent op de securitykoers van de organisatie.