Opleidingsniveau
HBO (WO-preferent) in informatica, cybersecurity of vergelijkbaar
Salarisindicatie in loondienst
€60000 - €85000 per jaar
Indicatie uurtarief bij ZZP
€450 - €800 per uur
Doorgroeimogelijkheden
Senior Compliance Officer; Audit Lead; Security Architect; Head of Information Security; CISO
Competenties & vaardigheden
Technische audits, Risicoanalyse, Kennis wet- en regelgeving, Security tooling en hardening, Communicatie en advisering
Gerelateerde functies
Information Security Auditor, Security Engineer, Compliance Manager, IT-auditor
De Technisch Compliance Officer voert onafhankelijke cybersecurity-audits uit om de effectiviteit van processen, controles en technische maatregelen te bepalen.
De rol combineert technische validatie van beveiligingsmiddelen met juridische nalevingscontrole en advisering over governance en remediatie.
De functie omvat het opstellen van auditplannen, verzamelen van bewijslast, monitoren van risicoremediatie en het onderhouden van auditrecords.
Samenwerking met engineeringteams voor hardening, configuratiebeheer en implementatie van controls is integraal; inzetmogelijkheden variëren van vaste contracten tot zzp opdrachten, opdrachten overheid en interim werk binnen onder andere DAS-omgevingen.
Voor contractposities ligt het salaris doorgaans tussen €60.000 en €85.000 per jaar afhankelijk van ervaring en clearance.
Senior functies kunnen tot ongeveer €90.000 per jaar opleveren bij uitgebreide verantwoordelijkheden en specialistische kennis.
Bij zzp opdrachten en interim werk liggen de dagtarieven meestal tussen €450 en €800 per dag, afhankelijk van specialisatie en opdrachtduur.
Opdrachten overheid volgen soms raamcontracten en specifieke tariefstructuren die de uiteindelijke vergoeding beïnvloeden.
Opstellen en uitvoeren van auditplannen inclusief scope, testcases, bewijsverzameling en formele rapportage aan stakeholders.
Valideren en testen van systemen, hardware, software en clouddiensten op technische controls, hardening en configuratieconformiteit.
Beoordelen van naleving van relevante wet- en regelgeving zoals AVG, NIS en specifieke defensievoorschriften en het adviseren over juridische implicaties.
Adviseren en ondersteunen van engineeringteams bij remediatie, implementatie van controls en security awareness-programma’s.
Coördineren met externe autoriteiten, leveranciers en juridische teams bij incidenten, audits en compliancevragen tot afsluiting van acties.
Begin met een HBO- of WO-opleiding in informatica, cybersecurity of een verwant vakgebied en bouw basiskennis van netwerken en systemen op.
Verkrijg minimaal drie jaar aantoonbare werkervaring in informatiebeveiliging, incident response, auditing of engineering in hoogbeveiligde omgevingen.
Behaal relevante certificeringen zoals eCF Information Security Specialist, ISO 27001 Lead Auditor of CISSP en volg specialistische technische trainingen.
Versterk ervaring door projecten via zzp opdrachten, opdrachten overheid of interim werk, werk met DAS-processen en praktijkcases voor audit- en remediatieprojecten.
Ontwikkel technische vaardigheden in hardening, pen-testing en security tooling gecombineerd met advies- en communicatieskills om als brug tussen ops en governance te functioneren.
Opleidingsniveau
HBO (WO-preferent) in informatica, cybersecurity of vergelijkbaar
Salarisindicatie in loondienst
€60000 - €85000 per jaar
Indicatie uurtarief bij ZZP
€450 - €800 per uur
Doorgroeimogelijkheden
Senior Compliance Officer; Audit Lead; Security Architect; Head of Information Security; CISO
Competenties & vaardigheden
Technische audits, Risicoanalyse, Kennis wet- en regelgeving, Security tooling en hardening, Communicatie en advisering
Gerelateerde functies
Information Security Auditor, Security Engineer, Compliance Manager, IT-auditor
De Technisch Compliance Officer voert onafhankelijke cybersecurity-audits uit om de effectiviteit van processen, controles en technische maatregelen te bepalen.
De rol combineert technische validatie van beveiligingsmiddelen met juridische nalevingscontrole en advisering over governance en remediatie.
De functie omvat het opstellen van auditplannen, verzamelen van bewijslast, monitoren van risicoremediatie en het onderhouden van auditrecords.
Samenwerking met engineeringteams voor hardening, configuratiebeheer en implementatie van controls is integraal; inzetmogelijkheden variëren van vaste contracten tot zzp opdrachten, opdrachten overheid en interim werk binnen onder andere DAS-omgevingen.
Voor contractposities ligt het salaris doorgaans tussen €60.000 en €85.000 per jaar afhankelijk van ervaring en clearance.
Senior functies kunnen tot ongeveer €90.000 per jaar opleveren bij uitgebreide verantwoordelijkheden en specialistische kennis.
Bij zzp opdrachten en interim werk liggen de dagtarieven meestal tussen €450 en €800 per dag, afhankelijk van specialisatie en opdrachtduur.
Opdrachten overheid volgen soms raamcontracten en specifieke tariefstructuren die de uiteindelijke vergoeding beïnvloeden.
Opstellen en uitvoeren van auditplannen inclusief scope, testcases, bewijsverzameling en formele rapportage aan stakeholders.
Valideren en testen van systemen, hardware, software en clouddiensten op technische controls, hardening en configuratieconformiteit.
Beoordelen van naleving van relevante wet- en regelgeving zoals AVG, NIS en specifieke defensievoorschriften en het adviseren over juridische implicaties.
Adviseren en ondersteunen van engineeringteams bij remediatie, implementatie van controls en security awareness-programma’s.
Coördineren met externe autoriteiten, leveranciers en juridische teams bij incidenten, audits en compliancevragen tot afsluiting van acties.
Begin met een HBO- of WO-opleiding in informatica, cybersecurity of een verwant vakgebied en bouw basiskennis van netwerken en systemen op.
Verkrijg minimaal drie jaar aantoonbare werkervaring in informatiebeveiliging, incident response, auditing of engineering in hoogbeveiligde omgevingen.
Behaal relevante certificeringen zoals eCF Information Security Specialist, ISO 27001 Lead Auditor of CISSP en volg specialistische technische trainingen.
Versterk ervaring door projecten via zzp opdrachten, opdrachten overheid of interim werk, werk met DAS-processen en praktijkcases voor audit- en remediatieprojecten.
Ontwikkel technische vaardigheden in hardening, pen-testing en security tooling gecombineerd met advies- en communicatieskills om als brug tussen ops en governance te functioneren.