Functiebeschrijving
Strikt noodzakelijk Leveranciers Teamtailor
Analyses
Agile management · 's-Hertogenbosch · Hybride Information Security Officer Join our community als Information Security Officer en help organisaties in heel Nederland om hun informatiebeveiliging structureel te versterken.
Wat ga je doen.
In een wereld waar cyberdreigingen toenemen en wet- en regelgeving strenger wordt, is informatiebeveiliging geen bijzaak meer. Als Information Security Officer zorg jij dat organisaties veilig, compliant en weerbaar opereren - niet alleen op papier, maar juist in de praktijk. Je werkt op het snijvlak van beleid, risico's en techniek. Je brengt de huidige securitypositie van organisaties in kaart, voert risicoanalyses uit en vertaalt deze naar concrete verbetermaatregelen. Daarbij werk je met frameworks zoals BIO, ISO 27001 en NIS2 en zorg je dat security aantoonbaar geborgd is.
Je ontwikkelt en verbetert informatiebeveiligingsbeleid, processen en richtlijnen en zorgt dat deze daadwerkelijk landt in de organisatie. Je vertaalt abstract beleid naar praktische en technisch haalbare oplossingen, bijvoorbeeld op het gebied van IAM, logging & monitoring, vulnerability management, cloud security en endpoint security.
Daarnaast ben je betrokken bij audits, assessments en compliance-trajecten en begeleid je organisaties bij certificeringen. Je signaleert kwetsbaarheden, voert gap-analyses uit en zorgt dat verbeteracties concreet worden opgepakt en opgevolgd. Je werkt nauw samen met IT-teams, architects en business stakeholders en fungeert als verbindende schakel tussen techniek en organisatie. Daarbij adviseer je niet alleen, maar help je ook bij de implementatie van securitymaatregelen en het verbeteren van bestaande processen.
Tot slot draag je bij aan het vergroten van security awareness binnen organisaties. Je helpt teams om security beter te begrijpen en toe te passen in hun dagelijkse werk, zodat informatiebeveiliging echt onderdeel wordt va...