< Naar alle vacatures

Information Security Officer (Proactief)

Opleidingsniveau

Hbo/wo in informatiebeveiliging, IT of risicomanagement (minimaal hbo)

Salarisindicatie in loondienst

€4500 - €7500 per maand

Indicatie uurtarief bij ZZP

€450 - €900 per uur

Doorgroeimogelijkheden

Lead Information Security Officer, Head of Information Security, Chief Information Security Officer (CISO), Risk Director

Competenties & vaardigheden

Risicoanalyse, threat modeling, ISO27001 kennis, communicatieve vaardigheden, stakeholdermanagement

Gerelateerde functies

CISO, Security Architect, Risk Manager, Security Consultant, Privacy Officer

Functiebeschrijving

Een Information Security Officer beschermt informatie-assets door ISMS-beleid te implementeren, risico's te identificeren en mitigaties te prioriteren om bedrijfsprocessen veilig te houden. De rol verbindt technische dreigingsinformatie met bestuurlijke besluitvorming en vertaalt kwetsbaarheden naar beheersbare bedrijfsrisico’s. Deze functie komt zowel voor als vaste positie, interim werk en zzp opdrachten en wordt geregeld via aanbestedingsconstructies en kaders zoals DAS bij opdrachten overheid. De professional werkt actief aan volwassenheid van risicomanagement, voert threat modeling uit en adviseert over security-by-design en zero-trust-principes.

Salarisindicatie

Bij een vast dienstverband ligt het salaris typisch tussen €4.500 en €7.500 per maand bruto, afhankelijk van verantwoordelijkheid en ervaring. Voor zzp opdrachten en interim werk liggen dagtarieven gewoonlijk tussen €450 en €900 per dag, beïnvloed door specialisatie en opdrachtduur.

Typische werkzaamheden

Je voert risicoanalyses en threat modeling uit voor systemen, processen en software en rapporteert concrete beheersmaatregelen. Je ontwikkelt en onderhoudt ISMS-documentatie en vertaalt ISO27001-vereisten naar praktische controles. Je begeleidt audits, toetst leverancierscontracten op security-eisen en adviseert bij inkooptrajecten. Je faciliteert awareness-trajecten, (cyber)oefeningen en crisissimulaties om organisatorische weerbaarheid te verhogen. Je fungeert als verbindende schakel tussen technische teams, management en externe stakeholders bij incidentrespons en beleidsvorming.

Hoe word je specialist

Bouw minimaal vijf jaar relevante werkervaring op in informatiebeveiliging met aantoonbare resultaten in risicomanagement en advisering. Verwerf vakcertificaten zoals CISM, ISO27001 lead implementer of CISA en verdiep je in frameworks als ISO27001/27005 en ISO31000. Oefen praktisch met threat modeling, tooling en audits binnen zowel commerciële omgevingen als opdrachten overheid om regelnaleving en processen te leren. Ontwikkel overtuigingskracht en stakeholdermanagement door projecten te leiden, interim werk of zzp opdrachten te doen en gebruik aanbestedingskaders zoals DAS voor netwerken en opdrachtenstromen.

Opleidingsniveau

Hbo/wo in informatiebeveiliging, IT of risicomanagement (minimaal hbo)

Salarisindicatie in loondienst

€4500 - €7500 per maand

Indicatie uurtarief bij ZZP

€450 - €900 per uur

Doorgroeimogelijkheden

Lead Information Security Officer, Head of Information Security, Chief Information Security Officer (CISO), Risk Director

Competenties & vaardigheden

Risicoanalyse, threat modeling, ISO27001 kennis, communicatieve vaardigheden, stakeholdermanagement

Gerelateerde functies

CISO, Security Architect, Risk Manager, Security Consultant, Privacy Officer

Functiebeschrijving

Een Information Security Officer beschermt informatie-assets door ISMS-beleid te implementeren, risico's te identificeren en mitigaties te prioriteren om bedrijfsprocessen veilig te houden. De rol verbindt technische dreigingsinformatie met bestuurlijke besluitvorming en vertaalt kwetsbaarheden naar beheersbare bedrijfsrisico’s. Deze functie komt zowel voor als vaste positie, interim werk en zzp opdrachten en wordt geregeld via aanbestedingsconstructies en kaders zoals DAS bij opdrachten overheid. De professional werkt actief aan volwassenheid van risicomanagement, voert threat modeling uit en adviseert over security-by-design en zero-trust-principes.

Salarisindicatie

Bij een vast dienstverband ligt het salaris typisch tussen €4.500 en €7.500 per maand bruto, afhankelijk van verantwoordelijkheid en ervaring. Voor zzp opdrachten en interim werk liggen dagtarieven gewoonlijk tussen €450 en €900 per dag, beïnvloed door specialisatie en opdrachtduur.

Typische werkzaamheden

Je voert risicoanalyses en threat modeling uit voor systemen, processen en software en rapporteert concrete beheersmaatregelen. Je ontwikkelt en onderhoudt ISMS-documentatie en vertaalt ISO27001-vereisten naar praktische controles. Je begeleidt audits, toetst leverancierscontracten op security-eisen en adviseert bij inkooptrajecten. Je faciliteert awareness-trajecten, (cyber)oefeningen en crisissimulaties om organisatorische weerbaarheid te verhogen. Je fungeert als verbindende schakel tussen technische teams, management en externe stakeholders bij incidentrespons en beleidsvorming.

Hoe word je specialist

Bouw minimaal vijf jaar relevante werkervaring op in informatiebeveiliging met aantoonbare resultaten in risicomanagement en advisering. Verwerf vakcertificaten zoals CISM, ISO27001 lead implementer of CISA en verdiep je in frameworks als ISO27001/27005 en ISO31000. Oefen praktisch met threat modeling, tooling en audits binnen zowel commerciële omgevingen als opdrachten overheid om regelnaleving en processen te leren. Ontwikkel overtuigingskracht en stakeholdermanagement door projecten te leiden, interim werk of zzp opdrachten te doen en gebruik aanbestedingskaders zoals DAS voor netwerken en opdrachtenstromen.