Senior Information Security Officer
Muss:SecuritySeniorLead
Kom bouwen aan echte digitale verdediging. Bij Sudo werk je voor overheid, zorg, energie en andere vitale organisaties als engineer die direct impact maakt.
- Niveau Senior
- Regio Randstad
- Type Detachering · Vast contract
GRC is de sterkst groeiende discipline binnen cybersecurity. Jij bent het aanspreekpunt voor informatiebeveiliging bij complexe, vaak politiek gevoelige overheidsorganisaties: je adviseert het management, vertaalt wet- en regelgeving naar beleid en zorgt dat de organisatie aantoonbaar in control is.
Wat je gaat doen
- Adviseren van management en proceseigenaren over informatiebeveiligingsrisico's en te nemen maatregelen
- Toetsen en bewaken van de naleving van de BIO/BIO2, ISO 27001/27002 en, waar relevant, NEN 7510 of NIS2
- Uitvoeren van risicoanalyses en quickscans op bestaande beveiligingsprocessen
- Vertalen van securitywetgeving (NIS2, AVG/GDPR) naar concrete, uitvoerbare implementatiestappen
- Opstellen en actualiseren van informatiebeveiligingsbeleid en -procedures
- Coördineren van audits en samenwerken met interne/externe auditors
Wat je meebrengt
- Minimaal 5 jaar aantoonbare werkervaring als Information Security Officer, Security & Compliance Officer of vergelijkbare rol
- Afgeronde hbo/wo-opleiding, bij voorkeur in informatiebeveiliging, IT of risicomanagement
- Aantoonbare, diepgaande kennis van ISO 27001 en/of de BIO/BIO2 (blijkt uit cv)
- Certificering CISM of CISSP (blijkt uit cv)
- Pré: CISA, CRISC, ISO 27001 Lead Auditor/Implementer, kennis van NIS2 en NEN 7510
Wat bieden wij?
- 30 vakantiedagen (o.b.v. fulltime)
- Elektrische leaseauto via Athlon (budget € 900/mnd) of mobiliteitsbudget
- Pensioen via StiPP (15,9% werkgeversbijdrage)
- Bonus van € 2,50 bruto per facturabel uur
- Ruim opleidingsbudget en ondersteuning bij certificeringen
- Informele, no-nonsense cultuur in een sterk groeiend cybersecuritybedrijf
€6.000 - €8.500 per maand (incl. mobiliteit) - Niveau S...