Opleidingsniveau
Minimaal hbo in informatica, cybersecurity, informatiemanagement of vergelijkbaar
Salarisindicatie in loondienst
€3500 - €6000 per maand
Indicatie uurtarief bij ZZP
€450 - €900 per uur
Doorgroeimogelijkheden
Senior Consultant Informatiebeveiliging, Security Manager, CISO, Head of IT
Competenties & vaardigheden
risicomanagement, ISO27001 implementatie, stakeholdermanagement, interne audits, communicatie
Gerelateerde functies
CISO, Security Officer, Information Risk Manager, IT-auditor, Compliance Officer
Een informatiebeveiligingsconsultant richt een operationeel ISMS in en zorgt dat organisaties voldoen aan ISO27001, NIS2 en sectorale kaders zoals BIO2. De rol combineert strategisch advies met praktische implementatie van beleid, governance en risicomanagement in zowel vaste teams als bij zzp opdrachten. De functie levert aantoonbare maatregelen, rapportages en voorbereidingen voor externe toetsing en werkt intensief samen met bestuur, CISO en proceseigenaren. Er is vaak inzet binnen opdrachten overheid en interim werk waar kennis van tooling en documentatieplatforms zoals DAS essentieel is.
Salarissen variëren op basis van ervaring en arbeidsvoorwaarde; bij contractbetrekking doorgaans €3.500–€6.000 bruto per maand. Voor consultancy en zzp opdrachten geldt een dagtarief van ongeveer €450–€900 per dag afhankelijk van specialisatie en urgentie van de opdracht.
Opstellen en aanscherpen van informatiebeveiligingsbeleid en scope-definities met oog voor ISO27001 en BIO2. Opzetten van governance-structuren, rollen, besluitprocessen en het inbedden van PDCA-cycli binnen de organisatie. Ontwikkelen en uitvoeren van risicomanagementprocessen, classificaties, risicoanalyses en BIAs. Implementeren en borgen van technische en organisatorische maatregelen inclusief tooling-configuratie en rapportages in systemen zoals DAS. Uitvoeren van interne audits, voorbereiden op externe audits en leveren van trainings- en awareness-programma’s. Overdragen van kennis aan beheerteams zodat de organisatie zelfstandig doorontwikkelt tijdens interim werk of langere opdrachten.
Begin met een relevante hbo/wo-opleiding in IT, beveiliging of bedrijfskunde en combineer dit met 3–5 jaar praktijkervaring in informatiebeveiliging. Behaal certificeringen zoals ISO27001 Lead Implementer/Auditor, CISSP of CISM en voer concrete ISMS-implementaties uit binnen opdrachten overheid of commerciële opdrachten. Bouw ervaring met risicomanagementmethodieken, BIA’s, audits en tooling zoals DAS door zowel vaste functies als zzp opdrachten of interim werk. Vergroot netwerk door deelname aan vakgroepen, kennisdeling en het mentor zijn van proceseigenaren bij transitieprojecten.
Opleidingsniveau
Minimaal hbo in informatica, cybersecurity, informatiemanagement of vergelijkbaar
Salarisindicatie in loondienst
€3500 - €6000 per maand
Indicatie uurtarief bij ZZP
€450 - €900 per uur
Doorgroeimogelijkheden
Senior Consultant Informatiebeveiliging, Security Manager, CISO, Head of IT
Competenties & vaardigheden
risicomanagement, ISO27001 implementatie, stakeholdermanagement, interne audits, communicatie
Gerelateerde functies
CISO, Security Officer, Information Risk Manager, IT-auditor, Compliance Officer
Een informatiebeveiligingsconsultant richt een operationeel ISMS in en zorgt dat organisaties voldoen aan ISO27001, NIS2 en sectorale kaders zoals BIO2. De rol combineert strategisch advies met praktische implementatie van beleid, governance en risicomanagement in zowel vaste teams als bij zzp opdrachten. De functie levert aantoonbare maatregelen, rapportages en voorbereidingen voor externe toetsing en werkt intensief samen met bestuur, CISO en proceseigenaren. Er is vaak inzet binnen opdrachten overheid en interim werk waar kennis van tooling en documentatieplatforms zoals DAS essentieel is.
Salarissen variëren op basis van ervaring en arbeidsvoorwaarde; bij contractbetrekking doorgaans €3.500–€6.000 bruto per maand. Voor consultancy en zzp opdrachten geldt een dagtarief van ongeveer €450–€900 per dag afhankelijk van specialisatie en urgentie van de opdracht.
Opstellen en aanscherpen van informatiebeveiligingsbeleid en scope-definities met oog voor ISO27001 en BIO2. Opzetten van governance-structuren, rollen, besluitprocessen en het inbedden van PDCA-cycli binnen de organisatie. Ontwikkelen en uitvoeren van risicomanagementprocessen, classificaties, risicoanalyses en BIAs. Implementeren en borgen van technische en organisatorische maatregelen inclusief tooling-configuratie en rapportages in systemen zoals DAS. Uitvoeren van interne audits, voorbereiden op externe audits en leveren van trainings- en awareness-programma’s. Overdragen van kennis aan beheerteams zodat de organisatie zelfstandig doorontwikkelt tijdens interim werk of langere opdrachten.
Begin met een relevante hbo/wo-opleiding in IT, beveiliging of bedrijfskunde en combineer dit met 3–5 jaar praktijkervaring in informatiebeveiliging. Behaal certificeringen zoals ISO27001 Lead Implementer/Auditor, CISSP of CISM en voer concrete ISMS-implementaties uit binnen opdrachten overheid of commerciële opdrachten. Bouw ervaring met risicomanagementmethodieken, BIA’s, audits en tooling zoals DAS door zowel vaste functies als zzp opdrachten of interim werk. Vergroot netwerk door deelname aan vakgroepen, kennisdeling en het mentor zijn van proceseigenaren bij transitieprojecten.