Opleidingsniveau
WO-masterniveau (bij voorkeur Bedrijfskunde, Bestuurskunde, Informatiekunde of Cyber Security)
Salarisindicatie in loondienst
€65000 - €95000 per jaar
Indicatie uurtarief bij ZZP
€80 - €135 per uur
Doorgroeimogelijkheden
CISO, Hoofd Informatiebeveiliging, Programmaleider Digitale Veiligheid, Directeur IT/GRC
Competenties & vaardigheden
ISMS-ontwerp, Risicomanagement, Stakeholdermanagement, Audit- en certificeringskennis
Gerelateerde functies
ISMS-manager, Information Security Manager, Compliance Officer, GRC-consultant, Supplier Risk Manager
De kwartiermaker ISMS & Compliance ontwerpt en implementeert een samenhangend Information Security Management System dat aansluit op relevante standaarden en wettelijke kaders. Hij of zij brengt bestaande beleidsdocumenten, processen en governance-structuren samen tot een bestuurbaar managementsysteem met heldere rollen en verantwoordelijkheden. De functie vereist het operationaliseren van compliance- en risicomanagementprocessen, met speciale aandacht voor leveranciersrelaties, contracteisen en ketenrisico's. Resultaatverantwoordelijkheid omvat het opleveren van handvesten, nalevingsprocessen en advies voor auditaties of certificeringstrajecten.
Op vaste contractbasis ligt het bruto jaarsalaris doorgaans tussen €65.000 en €95.000, afhankelijk van schaal en ervaring. Voor zzp opdrachten en interim werk liggen gebruikelijke uurtarieven tussen €80 en €135 per uur, inclusief reguliere marktopslagen en zonder bijkomende onkosten. Opdrachten overheid en trajecten via tenderplatforms kennen vaak gehanteerde maxima en vereisen transparante tariefopgave; het maximumtarief van sommige aanbestedingen bedraagt €135/uur. Vergoedingen kunnen verschillen bij langdurige detacheringsopdrachten of projectmatige DAS-constructies.
Inventariseren en analyseren van beleidsdocumenten en bestaande beveiligingsmaatregelen om gaps te identificeren. Ontwerpen van een SOLL-inrichting van het ISMS inclusief processen, procedures en governancelagen. Inrichten van compliance- en leveranciersbeoordelingsprocessen, opstellen van contractuele beveiligingseisen en adresseren van ketenrisico's. Voorbereiden en begeleiden van certificeringstrajecten, uitvoeren van volwassenheidsmetingen en rapporteren aan management en toezichthouders.
Start met een HBO/WO-opleiding in informatica, security, bedrijfskunde of vergelijkbaar en behaal relevante certificeringen zoals ISO27001 Lead Implementer/Auditor, CISM of CISA. Bouw minimaal vijf jaar praktijkervaring op in ISMS- of GRC-rollen binnen middelgrote of grote organisaties en voer vergelijkbare opdrachten zelfstandig uit. Doe ervaring op via zzp opdrachten, opdrachten overheid en interim werk om kennis van aanbestedingen en ABRO/DAS-vereisten te vergroten. Versterk vaardigheden in risicomanagement, stakeholdersmanagement en het begeleiden van certificeringstrajecten door projectmatig werk en continue bijscholing.
Opleidingsniveau
WO-masterniveau (bij voorkeur Bedrijfskunde, Bestuurskunde, Informatiekunde of Cyber Security)
Salarisindicatie in loondienst
€65000 - €95000 per jaar
Indicatie uurtarief bij ZZP
€80 - €135 per uur
Doorgroeimogelijkheden
CISO, Hoofd Informatiebeveiliging, Programmaleider Digitale Veiligheid, Directeur IT/GRC
Competenties & vaardigheden
ISMS-ontwerp, Risicomanagement, Stakeholdermanagement, Audit- en certificeringskennis
Gerelateerde functies
ISMS-manager, Information Security Manager, Compliance Officer, GRC-consultant, Supplier Risk Manager
De kwartiermaker ISMS & Compliance ontwerpt en implementeert een samenhangend Information Security Management System dat aansluit op relevante standaarden en wettelijke kaders. Hij of zij brengt bestaande beleidsdocumenten, processen en governance-structuren samen tot een bestuurbaar managementsysteem met heldere rollen en verantwoordelijkheden. De functie vereist het operationaliseren van compliance- en risicomanagementprocessen, met speciale aandacht voor leveranciersrelaties, contracteisen en ketenrisico's. Resultaatverantwoordelijkheid omvat het opleveren van handvesten, nalevingsprocessen en advies voor auditaties of certificeringstrajecten.
Op vaste contractbasis ligt het bruto jaarsalaris doorgaans tussen €65.000 en €95.000, afhankelijk van schaal en ervaring. Voor zzp opdrachten en interim werk liggen gebruikelijke uurtarieven tussen €80 en €135 per uur, inclusief reguliere marktopslagen en zonder bijkomende onkosten. Opdrachten overheid en trajecten via tenderplatforms kennen vaak gehanteerde maxima en vereisen transparante tariefopgave; het maximumtarief van sommige aanbestedingen bedraagt €135/uur. Vergoedingen kunnen verschillen bij langdurige detacheringsopdrachten of projectmatige DAS-constructies.
Inventariseren en analyseren van beleidsdocumenten en bestaande beveiligingsmaatregelen om gaps te identificeren. Ontwerpen van een SOLL-inrichting van het ISMS inclusief processen, procedures en governancelagen. Inrichten van compliance- en leveranciersbeoordelingsprocessen, opstellen van contractuele beveiligingseisen en adresseren van ketenrisico's. Voorbereiden en begeleiden van certificeringstrajecten, uitvoeren van volwassenheidsmetingen en rapporteren aan management en toezichthouders.
Start met een HBO/WO-opleiding in informatica, security, bedrijfskunde of vergelijkbaar en behaal relevante certificeringen zoals ISO27001 Lead Implementer/Auditor, CISM of CISA. Bouw minimaal vijf jaar praktijkervaring op in ISMS- of GRC-rollen binnen middelgrote of grote organisaties en voer vergelijkbare opdrachten zelfstandig uit. Doe ervaring op via zzp opdrachten, opdrachten overheid en interim werk om kennis van aanbestedingen en ABRO/DAS-vereisten te vergroten. Versterk vaardigheden in risicomanagement, stakeholdersmanagement en het begeleiden van certificeringstrajecten door projectmatig werk en continue bijscholing.