< Naar alle vacatures

Business Information Security Officer

Opleidingsniveau

HBO-werk- en denkniveau; relevante certificering verplicht (CISSP)

Salarisindicatie in loondienst

€60000 - €85000 per jaar

Indicatie uurtarief bij ZZP

€90000 - €140000 per uur

Doorgroeimogelijkheden

Senior BISO; Head of Information Security; Information Security Manager; CISO / Director Cyber Security

Competenties & vaardigheden

Risicoanalyse; Incident Response coördinatie; Security governance en leveranciersbeoordeling; Technische basiskennis (netwerken, Windows/Linux, hardening)

Gerelateerde functies

CISO, Security Architect, Security Engineer, Information Security Manager, SOC Manager

Functiebeschrijving

Een Business Information Security Officer (BISO) adviseert productteams en afdelingen over informatiebeveiliging en bewaakt informatiebeveiligingsrisico’s binnen de bedrijfs- en OT-omgeving. Hij of zij voert risico-, dreigings- en kwetsbaarheidsanalyses uit en identificeert security- en designhiaten met concrete oplossingsrichtingen en technische maatregelen. De BISO coördineert incidentrespons samen met SOC/SIEM, stakeholders en leveranciers en bereidt audits en leverancierstoetsingen voor op basis van standaarden zoals ISO27001, PCI en waar relevant IEC 62443. In projecten vervult de BISO de securityvertegenwoordiging, implementeert verbeteringen volgens PDCA en vertaalt wet- en regelgeving naar praktische eisen voor de IT-lifecycle.

Salarisindicatie

Op contractbasis liggen bruto jaarsalarissen voor een ervaren BISO doorgaans tussen €60.000 en €85.000 afhankelijk van sector en verantwoordelijkheden. Als consultant of bij zzp opdrachten en interim werk liggen de jaarlijkse inkomsten veelal hoger, ruwweg €90.000–€140.000 of dagtarieven van circa €650–€1.100 voor senior opdrachten. Projecten binnen de overheid en compliance-gevoelige sectoren of opdrachten overheid scoren aan de bovenkant van de schaal vanwege extra verifiëring en striktere eisen. Gebruik van DAS of vergelijkbare tooling kan de inzetbaarheid vergroten en daarmee het tarief beïnvloeden.

Typische werkzaamheden

Dagelijkse taken omvatten uitvoeren van risicoanalyses, threat modelling en kwetsbaarheidsassessments met opvolging in technische mitigaties zoals hardening en netwerkregels. De BISO voert security reviews in ontwerpfases, beoordeelt leveranciers en toetst compliance aan standaarden en certificeringen. Tijdens incidenten fungeert hij als schakel tussen SOC, engineers en business voor containment en root cause-analyse. Daarnaast rapporteert de BISO managementinformatie over cyberrisico’s en werkt hij procesmatig aan verbeteringen en awareness binnen de organisatie.

Hoe word je specialist

Een solide start is HBO-werk- en denkniveau met 3–5 jaar praktijkervaring in cybersecurity of vergelijkbare rollen aangevuld met een CISSP-certificaat; IEC 62443 en ervaring met OT zijn een plus. Verbreed technische kennis van Windows/Linux, netwerken, application security en SOC/SIEM door hands-on projecten en door deelname aan audits en redteam/blueteam oefeningen. Verwerf ervaring via interne rollen, interim werk of zzp opdrachten om meerdere sectoren te leren kennen en kies opdrachten overheid om compliance-ervaring op te bouwen. Volg gespecialiseerde opleidingen, behaal aanvullende certificeringen en bouw een netwerk in de sector om door te groeien naar senior BISO-, Head of Security- of CISO-rollen.

Opleidingsniveau

HBO-werk- en denkniveau; relevante certificering verplicht (CISSP)

Salarisindicatie in loondienst

€60000 - €85000 per jaar

Indicatie uurtarief bij ZZP

€90000 - €140000 per uur

Doorgroeimogelijkheden

Senior BISO; Head of Information Security; Information Security Manager; CISO / Director Cyber Security

Competenties & vaardigheden

Risicoanalyse; Incident Response coördinatie; Security governance en leveranciersbeoordeling; Technische basiskennis (netwerken, Windows/Linux, hardening)

Gerelateerde functies

CISO, Security Architect, Security Engineer, Information Security Manager, SOC Manager

Functiebeschrijving

Een Business Information Security Officer (BISO) adviseert productteams en afdelingen over informatiebeveiliging en bewaakt informatiebeveiligingsrisico’s binnen de bedrijfs- en OT-omgeving. Hij of zij voert risico-, dreigings- en kwetsbaarheidsanalyses uit en identificeert security- en designhiaten met concrete oplossingsrichtingen en technische maatregelen. De BISO coördineert incidentrespons samen met SOC/SIEM, stakeholders en leveranciers en bereidt audits en leverancierstoetsingen voor op basis van standaarden zoals ISO27001, PCI en waar relevant IEC 62443. In projecten vervult de BISO de securityvertegenwoordiging, implementeert verbeteringen volgens PDCA en vertaalt wet- en regelgeving naar praktische eisen voor de IT-lifecycle.

Salarisindicatie

Op contractbasis liggen bruto jaarsalarissen voor een ervaren BISO doorgaans tussen €60.000 en €85.000 afhankelijk van sector en verantwoordelijkheden. Als consultant of bij zzp opdrachten en interim werk liggen de jaarlijkse inkomsten veelal hoger, ruwweg €90.000–€140.000 of dagtarieven van circa €650–€1.100 voor senior opdrachten. Projecten binnen de overheid en compliance-gevoelige sectoren of opdrachten overheid scoren aan de bovenkant van de schaal vanwege extra verifiëring en striktere eisen. Gebruik van DAS of vergelijkbare tooling kan de inzetbaarheid vergroten en daarmee het tarief beïnvloeden.

Typische werkzaamheden

Dagelijkse taken omvatten uitvoeren van risicoanalyses, threat modelling en kwetsbaarheidsassessments met opvolging in technische mitigaties zoals hardening en netwerkregels. De BISO voert security reviews in ontwerpfases, beoordeelt leveranciers en toetst compliance aan standaarden en certificeringen. Tijdens incidenten fungeert hij als schakel tussen SOC, engineers en business voor containment en root cause-analyse. Daarnaast rapporteert de BISO managementinformatie over cyberrisico’s en werkt hij procesmatig aan verbeteringen en awareness binnen de organisatie.

Hoe word je specialist

Een solide start is HBO-werk- en denkniveau met 3–5 jaar praktijkervaring in cybersecurity of vergelijkbare rollen aangevuld met een CISSP-certificaat; IEC 62443 en ervaring met OT zijn een plus. Verbreed technische kennis van Windows/Linux, netwerken, application security en SOC/SIEM door hands-on projecten en door deelname aan audits en redteam/blueteam oefeningen. Verwerf ervaring via interne rollen, interim werk of zzp opdrachten om meerdere sectoren te leren kennen en kies opdrachten overheid om compliance-ervaring op te bouwen. Volg gespecialiseerde opleidingen, behaal aanvullende certificeringen en bouw een netwerk in de sector om door te groeien naar senior BISO-, Head of Security- of CISO-rollen.

Schiphol Logo
Business Information Security Officer
Schiphol
Schiphol
Schiphol
36 uur
z.s.m
Tot 110
Alleen via omzetverloning
Logo Schiphol
Schiphol
Tot 110
36 uur
z.s.m
Reageer
Deadline: 1 sep. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

Als Business Information Security Officer (BISO) adviseer je productteams en afdelingen over cybersecurityvraagstukken en beheer je informatiebeveiligingsrisico’s binnen Enterprise Technology van Royal Schiphol Group.
Je voert risico-, dreigings- en kwetsbaarheidsanalyses uit, identificeert security- en designhiaten en geeft oplossingsrichtingen en technische maatregelen (o.a. hardening, firewallwijzigingen).
Je ondersteunt en coördineert security-incidenten samen met SOC/SIEM en stakeholders, bereidt audits voor en toetst leveranciers op securitystandaarden (ISO27001, PCI, IEC 62443 waar relevant).
Je vervult de BISO-rol binnen een team van vier BISO’s en twee Security Engineers en werkt volgens het three‑lines-model waarbij de 1e lijn verantwoordelijk is voor beheersing en uitvoering.
Je draagt bij als security vertegenwoordiger in projecten, implementeert verbeteringen volgens PDCA en zorgt dat compliance en cyberrisico’s inzichtelijk en communiceerbaar zijn.

Vereist profiel

  • HBO-werk- en denkniveau met circa 3–5 jaar relevante werkervaring in cybersecurity of vergelijkbare rollen.
  • CISSP-certificaat is verplicht.
  • Aantoonbare ervaring met Cyber Governance in een complex stakeholderveld en ervaring met Operational Technology (OT); IEC 62443 is een pré.
  • Kennis van Identity & Access Management en Incident Response is een pré; ruime basiskennis van Windows/Linux (ook embedded), netwerken, middleware, encryptie, application security, hardening (CIS, OWASP) en SOC/SIEM monitoring.
  • Ervaren in risicoafweging, security reviews, leverancier- en auditbeoordelingen en het vertalen van wet- en regelgeving (ISO27001, PCI) naar praktische eisen binnen de IT‑lifecycle.
  • Pragmatisch en resultaatgericht: je houdt end‑to‑end ownership, bewaakt balans tussen kwaliteit en voortgang en durft de business kritisch uit te dagen.
  • Goede communicatieve vaardigheden in het Nederlands; CV en motivatie in het Nederlands aanleveren (PDF, maximaal 1500 KB).
  • Praktische voorwaarden: VGB vereist (kosten €183,- voor rekening van de leverancier), geldig legitimatiebewijs bij intake/start en naleving van toepasselijke arbeidsvoorwaarden (Schiphol-cao schaal 12).

Eisen

  • HBO-werk- en denkniveau.
  • +/- 3-5 plus jaar relevante werkervaring.
  • Een CISSP certificaat (is een vereiste).
  • Voor deze opdracht is een VGB vereist (kosten €183,00 voor rekening van de leverancier).
  • Kandidaten moeten beschikken over een geldig legitimatiebewijs (paspoort of ID-kaart), te tonen bij intake en start.

Wensen

  • Een CISSP certificaat (is een vereiste)
  • IEC 62443 certificering is een pre
  • Kennis van Identity en Access Management en Incident Response is een pre

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht