< Naar alle vacatures

Local Information Security Officer (LISO)

Sociale Verzekeringsbank

Amstelveen - Noord-Holland
36 UUR
1 sep. 2026
Reageer voor 13 augustus
Sociale Verzekeringsbank Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

De SVB zoekt een Local Information Security Officer (LISO) die het management en de ontwikkel- en beheerteams van Directie IT ondersteunt bij het invoeren, toepassen en borgen van informatiebeveiligingsmaatregelen.

Je werkt op het snijvlak van beleid, techniek en uitvoering en vormt de brug tussen informatiebeveiligingsbeleid (BIO, ISO27001, NIS2), RCQ (2e lijn) en de dagelijkse IT-praktijk.

Praktisch vertaal je IB-beleid naar implementatieplannen en standaarden (bijv. Secure Software Development, hardening guides, patch- en cloud policies) en stuur je implementaties aan (SAST, RBAC, SIEM, encryptie, Zero Trust, etc.).

Je coördineert projecten, bewaakt planning, scope en kwaliteit, rapporteert aan (gedelegeerd) sectiemanager of afdelingsmanager en faciliteert samenwerking tussen IT, business, leveranciers en RCQ.

Daarnaast organiseer je awareness-activiteiten, schrijft werkinstructies, legt complexe beveiligingsconcepten begrijpelijk uit en volgt bevindingen uit audits, red team-rapporten en risicoanalyses op zodat maatregelen worden geborgd in processen.

Vereist profiel

  • HBO werk- en denkniveau, bij voorkeur richting Informatica of Cybersecurity.
  • Minimaal 5 jaar relevante ervaring binnen informatiebeveiliging of IT-security, bij voorkeur in complexe (overheids)omgevingen.
  • Gedegen kennis van BIO, ISO27001 en NIS2; ervaring met Secure Software Development is een sterke pre.
  • Kennis van ITIL-processen en ervaring met configuratie- en incidentmanagement.
  • Ervaring met security tooling zoals SAST, EPP/endpoint protection, IAM, SIEM en vulnerability scanning; bekendheid met Dev(Sec)Ops.
  • Affiniteit met cloud- en hybride omgevingen en het kunnen vertalen van cloudrisico’s naar beheersmaatregelen.
  • Bij voorkeur certificeringen zoals CISM, CISA, CRISC of CISSP, of bereidheid deze te behalen.
  • Praktisch ingestelde professional: resultaatgericht, vasthoudend, analytisch sterk en communicatief vaardig; kan draagvlak creëren en stakeholders op verschillende niveaus meenemen.
  • Bereidheid om in teamverband te werken en intensief samen te werken met IT Security Officers, architecten, RCQ, ontwikkel- en beheerteams, leveranciers en management.

Eisen

  • Jij bent het Jij bent het Je bent een praktisch ingestelde securityprofessional die graag resultaat boekt in een complexe omgeving.
  • Je weet draagvlak te creëren, kunt omgaan met weerstand en blijft vasthoudend richting het einddoel.
  • Verder heb je:
  • HBO werk- en denkniveau, bij voorkeur richting Informatica of Cybersecurity.
  • Minimaal 5 jaren ervaring binnen informatiebeveiliging of IT-security.
  • Kennis van BIO, ISO27001, NIS2 en bij voorkeur Secure Software Development.
  • Kennis van ITIL-processen, configuratie- en incidentmanagement.
  • Ervaring met security tooling zoals SAST, EAP, IAM, SIEM, vulnerability scanning en endpoint protection.
  • Ervaring met Dev(Sec)Ops.
  • Affiniteit met cloud- en hybride omgevingen.
  • Bij voorkeur één of meer certificeringen zoals CISM, CISA, CRISC of CISSP (of bereid deze te behalen).
  • Je communiceert makkelijk, bent analytisch sterk en weet mensen op verschillende niveaus mee te nemen in veranderingen

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht