< Naar alle vacatures

Consultant Informatiebeveiliging (NIS2 / BIO2 / ISMS)

Opleidingsniveau

Minimaal hbo in informatica, cybersecurity, informatiemanagement of vergelijkbaar

Salarisindicatie in loondienst

€3500 - €6000 per maand

Indicatie uurtarief bij ZZP

€450 - €900 per uur

Doorgroeimogelijkheden

Senior Consultant Informatiebeveiliging, Security Manager, CISO, Head of IT

Competenties & vaardigheden

risicomanagement, ISO27001 implementatie, stakeholdermanagement, interne audits, communicatie

Gerelateerde functies

CISO, Security Officer, Information Risk Manager, IT-auditor, Compliance Officer

Functiebeschrijving

Een informatiebeveiligingsconsultant richt een operationeel ISMS in en zorgt dat organisaties voldoen aan ISO27001, NIS2 en sectorale kaders zoals BIO2. De rol combineert strategisch advies met praktische implementatie van beleid, governance en risicomanagement in zowel vaste teams als bij zzp opdrachten. De functie levert aantoonbare maatregelen, rapportages en voorbereidingen voor externe toetsing en werkt intensief samen met bestuur, CISO en proceseigenaren. Er is vaak inzet binnen opdrachten overheid en interim werk waar kennis van tooling en documentatieplatforms zoals DAS essentieel is.

Salarisindicatie

Salarissen variëren op basis van ervaring en arbeidsvoorwaarde; bij contractbetrekking doorgaans €3.500–€6.000 bruto per maand. Voor consultancy en zzp opdrachten geldt een dagtarief van ongeveer €450–€900 per dag afhankelijk van specialisatie en urgentie van de opdracht.

Typische werkzaamheden

Opstellen en aanscherpen van informatiebeveiligingsbeleid en scope-definities met oog voor ISO27001 en BIO2. Opzetten van governance-structuren, rollen, besluitprocessen en het inbedden van PDCA-cycli binnen de organisatie. Ontwikkelen en uitvoeren van risicomanagementprocessen, classificaties, risicoanalyses en BIAs. Implementeren en borgen van technische en organisatorische maatregelen inclusief tooling-configuratie en rapportages in systemen zoals DAS. Uitvoeren van interne audits, voorbereiden op externe audits en leveren van trainings- en awareness-programma’s. Overdragen van kennis aan beheerteams zodat de organisatie zelfstandig doorontwikkelt tijdens interim werk of langere opdrachten.

Hoe word je specialist

Begin met een relevante hbo/wo-opleiding in IT, beveiliging of bedrijfskunde en combineer dit met 3–5 jaar praktijkervaring in informatiebeveiliging. Behaal certificeringen zoals ISO27001 Lead Implementer/Auditor, CISSP of CISM en voer concrete ISMS-implementaties uit binnen opdrachten overheid of commerciële opdrachten. Bouw ervaring met risicomanagementmethodieken, BIA’s, audits en tooling zoals DAS door zowel vaste functies als zzp opdrachten of interim werk. Vergroot netwerk door deelname aan vakgroepen, kennisdeling en het mentor zijn van proceseigenaren bij transitieprojecten.

Opleidingsniveau

Minimaal hbo in informatica, cybersecurity, informatiemanagement of vergelijkbaar

Salarisindicatie in loondienst

€3500 - €6000 per maand

Indicatie uurtarief bij ZZP

€450 - €900 per uur

Doorgroeimogelijkheden

Senior Consultant Informatiebeveiliging, Security Manager, CISO, Head of IT

Competenties & vaardigheden

risicomanagement, ISO27001 implementatie, stakeholdermanagement, interne audits, communicatie

Gerelateerde functies

CISO, Security Officer, Information Risk Manager, IT-auditor, Compliance Officer

Functiebeschrijving

Een informatiebeveiligingsconsultant richt een operationeel ISMS in en zorgt dat organisaties voldoen aan ISO27001, NIS2 en sectorale kaders zoals BIO2. De rol combineert strategisch advies met praktische implementatie van beleid, governance en risicomanagement in zowel vaste teams als bij zzp opdrachten. De functie levert aantoonbare maatregelen, rapportages en voorbereidingen voor externe toetsing en werkt intensief samen met bestuur, CISO en proceseigenaren. Er is vaak inzet binnen opdrachten overheid en interim werk waar kennis van tooling en documentatieplatforms zoals DAS essentieel is.

Salarisindicatie

Salarissen variëren op basis van ervaring en arbeidsvoorwaarde; bij contractbetrekking doorgaans €3.500–€6.000 bruto per maand. Voor consultancy en zzp opdrachten geldt een dagtarief van ongeveer €450–€900 per dag afhankelijk van specialisatie en urgentie van de opdracht.

Typische werkzaamheden

Opstellen en aanscherpen van informatiebeveiligingsbeleid en scope-definities met oog voor ISO27001 en BIO2. Opzetten van governance-structuren, rollen, besluitprocessen en het inbedden van PDCA-cycli binnen de organisatie. Ontwikkelen en uitvoeren van risicomanagementprocessen, classificaties, risicoanalyses en BIAs. Implementeren en borgen van technische en organisatorische maatregelen inclusief tooling-configuratie en rapportages in systemen zoals DAS. Uitvoeren van interne audits, voorbereiden op externe audits en leveren van trainings- en awareness-programma’s. Overdragen van kennis aan beheerteams zodat de organisatie zelfstandig doorontwikkelt tijdens interim werk of langere opdrachten.

Hoe word je specialist

Begin met een relevante hbo/wo-opleiding in IT, beveiliging of bedrijfskunde en combineer dit met 3–5 jaar praktijkervaring in informatiebeveiliging. Behaal certificeringen zoals ISO27001 Lead Implementer/Auditor, CISSP of CISM en voer concrete ISMS-implementaties uit binnen opdrachten overheid of commerciële opdrachten. Bouw ervaring met risicomanagementmethodieken, BIA’s, audits en tooling zoals DAS door zowel vaste functies als zzp opdrachten of interim werk. Vergroot netwerk door deelname aan vakgroepen, kennisdeling en het mentor zijn van proceseigenaren bij transitieprojecten.