An application made for this job — a tailored resume and cover letter that speak straight to the posting.
Holland Hybrid zoekt een Security Officer freelancer die actief bijdraagt aan de digitale veiligheid van een toonaangevende organisatie. Je bewaakt, analyseert en verbetert securityprocessen, signaleert kwetsbaarheden en volgt incidenten op in nauwe samenwerking met IT, SOC en interne stakeholders.
Je combineert hands-on technical security met pragmatische maatregelen en rapporteert aan de Security Lead en CISO.
Wil jij als freelancer/zzp'er actief bijdragen aan het digitaal veilig houden van een toonaangevende organisatie? Als Security Officer binnen de interne security- en IT-organisatie bewaak, verbeter en borg je de informatiebeveiliging. Je speelt een zichtbare en praktische rol in het signaleren en analyseren van kwetsbaarheden, het opvolgen van security-incidenten en het verbeteren van securityprocessen. Daarbij combineer je technische securitykennis met een pragmatische aanpak en werk je nauw samen met IT, leveranciers, het SOC en interne stakeholders om risico's tijdig te herkennen, op te volgen en de organisatie aantoonbaar veiliger te maken.
Uitvoeren en verbeteren van monitoringactiviteiten, waaronder SIEM/SOC-monitoring, alerts en use cases; signaleren, analyseren en opvolgen van security-incidenten; coördineren, begeleiden en opvolgen van pentesten en vulnerability scans; zorgdragen voor correcte registratie, prioritering en opvolging van kwetsbaarheden; uitvoeren van dreigingsanalyses, kwantificeren van risico's en meedenken over passende oplossingen; verbeteren en onderhouden van securityprocessen, procedures en werkinstructies; reviewen van securitybeleid en richtlijnen vanuit praktisch securityperspectief; adviseren van stakeholders over risico's, bevindingen en passende beheersmaatregelen; bijdragen aan interne controles, audits en opvolging van bevindingen; ondersteunen van collega's bij 1e-lijns controles en testwerkzaamheden voor security controls; bijdragen aan security awareness door het delen van inzichten, lessons learned en praktische verbetermaatregelen.
MBO+ werk- en denkniveau, bij voorkeur in de richting van IT of informatiebeveiliging; aantoonbare ervaring met monitoring, securityprocessen en incidentopvolging; kennis van vulnerability management, pentesten en risicobeheersing; ervaring met security frameworks, risico's en controls, bijvoorbeeld ISO 27001; je bent analytisch sterk, pragmatisch en communicatief vaardig; je neemt eigenaarschap, werkt gestructureerd en volgt securityvraagstukken proactief op. Een securitycertificering zoals CompTIA Security+, CEH, CISM, SSCP of CISSP is een pré.
Je werkt graag samen met IT, securitycollega's, leveranciers en stakeholders; je analyseert zorgvuldig en vertaalt bevindingen naar concrete verbeteracties; je denkt in oplossingen en weet prioriteiten te stellen; je werkt nauwkeurig, gestructureerd en resultaatgericht; je voelt je thuis in een hands-on rol waarin je zowel uitvoert als adviseert.
Je wordt onderdeel van het Securityteam binnen de IT-organisatie; je werkt nauw samen met IT, leveranciers, het SOC en management; je rapporteert aan de Security Lead en werkt inhoudelijk nauw samen met de CISO.
Security-incidenten worden effectief en tijdig opgevolgd; monitoring en detectie worden structureel verbeterd; pentesten en vulnerability scans worden zorgvuldig uitgevoerd en aantoonbaar opgevolgd; securityprocessen, controls en compliance worden continu verbeterd.
Freelance opdracht, standplaats: Nijmegen (hybride werken mogelijk – 2 dagen op kantoor); een plek binnen een klein, gezellig team dat zich goed staande weet te houden in deze dynamische markt; een plek waar je kansen krijgt en gezien wordt.