Information Security & Privacy Officer

Base Cyber Security

Rotterdam

Hybrid

EUR 70,000 - 110,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Base Cyber Security zoekt een ervaren senior Information Security Officer die informatiebeveiliging en privacy structureel verankert in beleid, processen en projecten bij een publieke organisatie. Je werkt in een data-gedreven omgeving en adviseert over passende beheersmaatregelen.

Je bewaakt kaders, maakt risico’s inzichtelijk en schakel tussen bestuur, architecten en operationele teams. Vereist zijn minimaal 5 jaar ervaring, C1 Nederlands/Engels, en certificeringen zoals CISSP/CISM/CRISC of

Qualifications

  • Minimaal 5 jaar ervaring binnen IT- of informatiebeveiliging

Responsibilities

  • Verankeren van informatiebeveiliging en privacy in beleid, processen en projecten.
  • Advies geven over passende beheersmaatregelen en risico's inzichtelijk maken.
  • Samenwerken met architecten, project- en lijnorganisaties, privacy- en riskcollega’s.

Skills

InfoSec expertise
Regulatory risk awareness
Stakeholder communication
Analytical reasoning
Collaboration
Policy advocacy

Education

TOGAF / ArchiMate Practitioner
Information security certifications (CISSP/CISM/CRISC/CISA)

Tools

ServiceNow
Archer

Job description

Opdrachtbeschrijving

Voor een publieke organisatie die complexe regelingen uitvoert en intensief met gevoelige (persoons)gegevens werkt, zoeken we een ervaren professional die helpt om informatiebeveiliging en privacy structureel te verankeren in beleid, processen en projecten. De organisatie opereert in een sterk digitale en data-gedreven omgeving en werkt met uiteenlopende maatschappelijke programma’s en dienstverlening voor ondernemers en organisaties in Nederland.

In deze rol werk je vanuit een tweedelijnspositie binnen een grote, complexe omgeving. Je bewaakt de kaders voor informatiebeveiliging en privacy, helpt risico’s inzichtelijk te maken en adviseert over passende beheersmaatregelen. Je werkt nauw samen met architecten, project- en lijnorganisaties, privacy- en riskcollega’s en fungeert als inhoudelijke sparringpartner voor management en andere stakeholders.

Jouw Profiel
  • Je combineert diepgaande kennis van informatiebeveiliging en privacy met goed ontwikkeld bestuurlijk inzicht.
  • Je kunt complexe security- en privacyvraagstukken helder uitleggen aan zowel technische teams als bestuurders.
  • Je herkent patronen in risico’s, compliancevraagstukken en beheersmaatregelen en durft daar duidelijke aanbevelingen over te doen.
  • Je werkt graag samen met verschillende disciplines en weet belangen en perspectieven goed met elkaar te verbinden.
  • Je beschikt over sterk analytisch vermogen en goed beoordelingsvermogen bij het wegen van risico’s en maatregelen.
  • Je communiceert helder, zowel mondeling als schriftelijk, en treedt proactief op in het signaleren en adresseren van knelpunten.
Eisen
  • Je hebt minimaal 5 jaar relevante ervaring binnen IT- of informatiebeveiliging, bijvoorbeeld in functies rond security, informatiearchitectuur of technisch risicobeheer in de publieke sector of financiële dienstverlening.
  • Je hebt ten minste 5 jaar gewerkt in een tweedelijnsfunctie binnen het three-lines-of-defence-model bij een grote publieke organisatie of een vergelijkbare omgeving.
  • Je hebt aantoonbare praktijkervaring met het invoeren en toepassen van kaders zoals NIS2, BIO en een ISMS binnen een organisatie.
  • Je beheerst de Nederlandse en Engelse taal op minimaal C1-niveau, mondeling en schriftelijk, zodat je effectief kunt schakelen met verschillende lagen in de organisatie.
  • Je beschikt over één of meer erkende certificeringen op het gebied van informatiebeveiliging en risk, zoals bijvoorbeeld CISSP, CISM, CRISC, CISA, ISO 27001 Lead Implementer of ISO 27001 Lead Auditor, of een vergelijkbare combinatie.
  • Je hebt een relevante opleiding of certificering op het gebied van enterprise- of informatiearchitectuur afgerond, zoals TOGAF, ArchiMate Practitioner, DYA of een vergelijkbaar traject.
Wensen
  • Je hebt kennis van en ervaring met GRC-platformen, zoals ServiceNow, Archer of vergelijkbare oplossingen.
  • Je hebt ervaring met technische en/of security-architectuurprincipes in een grote, complexe IT-omgeving.
  • Je hebt ervaring met de voorbereiding en ondersteuning van audits en toetsen op het gebied van informatiebeveiliging en privacy, bijvoorbeeld rond ISO 27001 of vergelijkbare normen.
  • Je laat in je werk duidelijk zien dat je kerncompetenties als technisch inzicht, beoordelingsvermogen, analytisch vermogen, samenwerken, communicatieve vaardigheden en een proactieve houding stevig ontwikkeld zijn.
  • Cloud- en netwerkgerelateerde certificeringen (bijvoorbeeld AWS, Azure, CCSK) gelden als duidelijke pluspunten.
Relevante termen:

Information Security Officer, Security Office, ISO, Privacy Officer, Informatiebeveiliging, ISMS, GRC, PDCA-cyclus, Risicomanagement, NIS2, BIO2, ENISA, ISO 27001, CISSP, CISM, CRISC, CISA, IT Audit, TOGAF, ArchiMate Practitioner, DYA, GRC-platform, ServiceNow, Archer, Cloud Security.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Information Security Officer
Information Security Officer

Base Cyber Security • Netherlands

On-site
EUR 70,000 - 110,000
Projectmanager – Informatiebeveiliging
Projectmanager – Informatiebeveiliging

Base Cyber Security • Rotterdam

On-site
EUR 70,000 - 100,000
Information Security Officer
Information Security Officer

IT Infra Talents • Randstad

Hybrid
EUR <90,000
Onbeperkt vrije dagen
70% van het uurtarief
Direct contract voor onbepaalde tijd
Information Security Officer
Information Security Officer

Pro-Act IT • Nederland

Hybrid
EUR 83,000 - 138,000
Hybride werken
Adviseur informatiebeveiliging (iso) (zzp - freelance)
Adviseur informatiebeveiliging (iso) (zzp - freelance)

Samenwerkingsorganisatie De Wolden Hoogeveen • Hoogeveen

On-site
EUR 70,000 - 90,000
Restaurant d'entreprise
Indemnités de stage/alternance
Adviseur Informatiebeveiliging (ISO)
Adviseur Informatiebeveiliging (ISO)

Matchd • Hoogeveen

On-site
EUR 52,000 - 75,000
Information Security Officer (ISO)
Information Security Officer (ISO)

GGD GHOR Kennisnet • Netherlands

Remote
EUR 65,000 - 95,000
Information Security Officer
Information Security Officer

Ministerie van Justitie en Veiligheid, Justitiële ICT Organisatie (JIO) • Gouda

On-site
EUR 65,000 - 90,000
IKB-budget
Studiefaciliteiten
OV-reiskostenvergoeding woon-werkverke
+2
Information Security Officer • BIO NIS2 CISSP • Overheid
Information Security Officer • BIO NIS2 CISSP • Overheid

Dceni • Amsterdam

Hybrid
EUR 60,000 - 90,000
Information Security Officer
Information Security Officer

Tergos • Rotterdam

Hybrid
EUR 75,000 - 110,000
Hybride werkomgeving
Goede arbeidsvoorwaarden
Ontwikkelingsmogelijkheden