Functiebeschrijving
Senior Information Security Officer
Kom bouwen aan echte digitale verdediging. Bij Sudo werk je voor overheid, zorg, energie en andere vitale organisaties als engineer die direct impact maakt.
Niveau Senior
Regio Randstad
Type Detachering · Vast contract
GRC is de sterkst groeiende discipline binnen cybersecurity. Jij bent het aanspreekpunt voor informatiebeveiliging bij complexe, vaak politiek gevoelige overheidsorganisaties: je adviseert het management, vertaalt wet- en regelgeving naar beleid en zorgt dat de organisatie aantoonbaar in control is.
Wat je gaat doen
Adviseren van management en proceseigenaren over informatiebeveiligingsrisico's en te nemen maatregelen
Toetsen en bewaken van de naleving van de BIO/BIO2, ISO 27001/27002 en, waar relevant, NEN 7510 of NIS2
Uitvoeren van risicoanalyses en quickscans op bestaande beveiligingsprocessen
Vertalen van securitywetgeving (NIS2, AVG/GDPR) naar concrete, uitvoerbare implementatiestappen
Opstellen en actualiseren van informatiebeveiligingsbeleid en -procedures
Coördineren van audits en samenwerken met interne/externe auditors
Wat je meebrengt
Minimaal 5 jaar aantoonbare werkervaring als Information Security Officer, Security & Compliance Officer of vergelijkbare rol
Afgeronde hbo/wo-opleiding, bij voorkeur in informatiebeveiliging, IT of risicomanagement
Aantoonbare, diepgaande kennis van ISO 27001 en/of de BIO/BIO2 (blijkt uit cv)
Certificering CISM of CISSP (blijkt uit cv)
Pré: CISA, CRISC, ISO 27001 Lead Auditor/Implementer, kennis van NIS2 en NEN 7510
Wat bieden wij?
30 vakantiedagen (o.b.v. fulltime)
Elektrische leaseauto via Athlon (budget € 900/mnd) of mobiliteitsbudget
Pensioen via StiPP (15,9% werkgeversbijdrage)
Bonus van € 2,50 bruto per facturabel uur
Ruim opleidingsbudget en ondersteuning bij certificeringen
Informele, no-nonsense cultuur in een sterk groeiend cybersecuritybedrijf
€6.000 - €8.500
per maand (incl. mobiliteit) - Niveau S...