Opleidingsniveau
WO werk- en denkniveau (bachelor/master) en relevante certificeringen zoals CISA, CISSP of CRISC
Salarisindicatie in loondienst
€70000 - €95000 per jaar
Indicatie uurtarief bij ZZP
€111 - €122 per uur
Doorgroeimogelijkheden
Security Manager, Head of Security & Compliance, IT Risk Director, Chief Information Security Officer (CISO)
Competenties & vaardigheden
Analytisch vermogen, IT-audit en assurance kennis, Risicogebaseerde leveranciersbeoordeling, Stakeholdermanagement
Gerelateerde functies
IT-Auditor, Vendor Risk Manager, Information Security Officer, IT Risk Consultant
Een Security & Compliance Specialist zorgt voor de borging van informatiebeveiliging en naleving van wet- en regelgeving bij IT-diensten, met nadruk op leveranciers en third parties. De rol beoordeelt assurance-rapporten (bijv. ISAE 3000, SOC2), stelt auditnormenkaders op en ontwikkelt risicogebaseerde frameworks voor leveranciersbeoordelingen. De specialist coördineert interne audits, volgt bevindingen op richting management en adviseert over mitigatie- en verbeterplannen om continuïteit en vertrouwelijkheid te waarborgen. De functie is geschikt voor zzp opdrachten, opdrachten overheid en interim werk en werkt vaak met tools en processen zoals DAS voor documentatie en opvolging.
Voor vaste contracten ligt het jaarsalaris doorgaans tussen €70.000 en €95.000 bruto afhankelijk van ervaring en verantwoordelijkheden. Als consultant of bij zzp opdrachten geldt een uurtariefindicatie van €111,20 tot €122,39 per uur, gangbaar bij interim werk en opdrachten overheid. Extra vergoeding kan gelden voor gespecialiseerde audits of continuïteitsverantwoordelijkheid binnen grote infrastructuren. Secundaire arbeidsvoorwaarden en projectduur beïnvloeden het uiteindelijke tarief en inzetbaarheid.
Opstellen en standaardiseren van procedures voor het opvragen en beoordelen van assurance-rapporten en auditnormenkaders. Uitvoeren en valideren van third party audits voor hosting, netwerk, werkplek, telefonie en printing; bevindingen rapporteren en opvolgen met leveranciers. Ontwikkelen van risicogebaseerde leveranciersbeoordelingen en coördinatie van interne audits inclusief managementrapportages. Adviseren van interne stakeholders over compliancevraagstukken en formuleren van verbeterplannen en CUEC-aanpakken.
Start met een relevante WO-opleiding of gelijkwaardig werk- en denkniveau en specialiseer via certificeringen zoals CISA, CISSP of CRISC. Bouw 5+ jaar praktijkervaring op in IT-security, IT-audit en vendor risk, bij voorkeur met aantoonbare third party audits en ervaring in regelgeving als NIS2, DORA en EU AI Act. Verwerf ervaring in zowel eerste lijn operaties als auditprocessen, gebruik DAS-achtige systemen en werk op zzp opdrachten of interim werk om een breed portfolio op te bouwen. Versterk stakeholdermanagement en rapportagevaardigheden door leidinggevende audits en managementbriefings te verzorgen.
Opleidingsniveau
WO werk- en denkniveau (bachelor/master) en relevante certificeringen zoals CISA, CISSP of CRISC
Salarisindicatie in loondienst
€70000 - €95000 per jaar
Indicatie uurtarief bij ZZP
€111 - €122 per uur
Doorgroeimogelijkheden
Security Manager, Head of Security & Compliance, IT Risk Director, Chief Information Security Officer (CISO)
Competenties & vaardigheden
Analytisch vermogen, IT-audit en assurance kennis, Risicogebaseerde leveranciersbeoordeling, Stakeholdermanagement
Gerelateerde functies
IT-Auditor, Vendor Risk Manager, Information Security Officer, IT Risk Consultant
Een Security & Compliance Specialist zorgt voor de borging van informatiebeveiliging en naleving van wet- en regelgeving bij IT-diensten, met nadruk op leveranciers en third parties. De rol beoordeelt assurance-rapporten (bijv. ISAE 3000, SOC2), stelt auditnormenkaders op en ontwikkelt risicogebaseerde frameworks voor leveranciersbeoordelingen. De specialist coördineert interne audits, volgt bevindingen op richting management en adviseert over mitigatie- en verbeterplannen om continuïteit en vertrouwelijkheid te waarborgen. De functie is geschikt voor zzp opdrachten, opdrachten overheid en interim werk en werkt vaak met tools en processen zoals DAS voor documentatie en opvolging.
Voor vaste contracten ligt het jaarsalaris doorgaans tussen €70.000 en €95.000 bruto afhankelijk van ervaring en verantwoordelijkheden. Als consultant of bij zzp opdrachten geldt een uurtariefindicatie van €111,20 tot €122,39 per uur, gangbaar bij interim werk en opdrachten overheid. Extra vergoeding kan gelden voor gespecialiseerde audits of continuïteitsverantwoordelijkheid binnen grote infrastructuren. Secundaire arbeidsvoorwaarden en projectduur beïnvloeden het uiteindelijke tarief en inzetbaarheid.
Opstellen en standaardiseren van procedures voor het opvragen en beoordelen van assurance-rapporten en auditnormenkaders. Uitvoeren en valideren van third party audits voor hosting, netwerk, werkplek, telefonie en printing; bevindingen rapporteren en opvolgen met leveranciers. Ontwikkelen van risicogebaseerde leveranciersbeoordelingen en coördinatie van interne audits inclusief managementrapportages. Adviseren van interne stakeholders over compliancevraagstukken en formuleren van verbeterplannen en CUEC-aanpakken.
Start met een relevante WO-opleiding of gelijkwaardig werk- en denkniveau en specialiseer via certificeringen zoals CISA, CISSP of CRISC. Bouw 5+ jaar praktijkervaring op in IT-security, IT-audit en vendor risk, bij voorkeur met aantoonbare third party audits en ervaring in regelgeving als NIS2, DORA en EU AI Act. Verwerf ervaring in zowel eerste lijn operaties als auditprocessen, gebruik DAS-achtige systemen en werk op zzp opdrachten of interim werk om een breed portfolio op te bouwen. Versterk stakeholdermanagement en rapportagevaardigheden door leidinggevende audits en managementbriefings te verzorgen.