Alle vacatures Information Security Officer GRC & Compliance
Information Security Officer
Eindhoven, NB Permanent (MVPermanent) Hybride Senior overige
Over de opdracht
Een toonaangevende organisatie zoekt een Information Security Officer die security van strategisch niveau tot operationeel uitvoert. Je werkt aan het opbouwen van een robuust security-governance framework, beheert compliance met regelgeving (ISO 27001, NIS2, DORA) en adviseert het management over risico's en beveiligingsmaatregelen.
De organisatie wil security-cultuur ingraven in elke afdeling. Jij bent de katalysator: je communiceert risico's in taal van de business, implementeert controles die werkelijk beschermen, en houdt stakeholders op één lijn.
Jouw werkzaamheden
- Ontwerp en beheer een ISO 27001-compliant informatiebeveiliging beleidskader
- Monitor naleving van regelgeving (NIS2, DORA, AVG) en rapporteer status aan directie
- Voer security risk assessments uit en prioriteer mitigatie-maatregelen
- Coördineer security awareness- en trainingsmaterialen voor alle organisatielagen
- Beheer vendor risk management en controleer leveranciers op security-posture
- Ondersteun incidentresponse door procedures op te stellen en drills uit te voeren
- Werk samen met IT, juridische afdeling en compliance teams aan integratie van security
- Rapporteer regelmatig aan leidinggevenden en bestuursorganen over security-status
Tech Stack & Tools
Platforms & Tooling
- ServiceNow GRC
- Archer
- OneTrust
- Microsoft Entra ID
- Okta
Frameworks & Standaarden
- ISO 27001
- NIST Cybersecurity Framework
- COBIT 2019
- NIS2
- DORA
- AVG/GDPR
Cloud & Infrastructure
Methodieken
- Risk Management (NIST RMF)
- Incident Response Planning
- Vendor Risk Assessment
- Security Governance
Certificeringen (pré)
- CISM
- CISSP
- CRISC
- ISO/IEC 27001 LI
Must-haves
- 5+ jaar cybersecurity- of compliance-ervaring, waarvan minstens 2 jaar in security governance of GRC
- Diepgaande kennis van ISO 27001, NIST CSF en regelgeving zoals NIS2/DORA
- Ervaring met risk assessments en security policy-frameworks
- Sterk communicatietalent: je kunt risico's vertalen voor C-suite en operationele teams
- Certificering CISM, CISSP of gelijkwaardig
Nice-to-haves
- Ervaring met ServiceNow GRC, Archer of soortgelijke platforms
- Achtergrond in incident response en crisis management
- Hands-on kennis van Azure of Microsoft 365 security
Wat wij bieden
- Strategische rol met zichtbaarheid bij directie en bestuur
- Autonomie om security-governance op te bouwen en vorm te geven
- Sterke technische en compliance-omgeving met investeringen in tooling
- Waardering voor risk management die risico's werkelijk verkleint, niet alleen processen volgt
- Mogelijkheden voor professionele groei richting CISO
- Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent
Het proces
Kennismaking
Telefonisch gesprek met je MVPeople consultant (binnen 24 uur)
Match & Brief
We bespreken de opdracht in detail en bereiden je voor
Klantgesprek
Introductie bij de opdrachtgever
Start
Contractering en onboarding
Details
- Type: Permanent (MVPermanent)
- Locatie: Eindhoven, NB
- Werkmodel: Hybride
- Niveau: Senior
- Sector: overige
- Marktindicatie: €75.000 - €100.000 per jaar
- Geplaatst: 18 augustus 2026
- Vacaturenummer: 57451