Information Security Officer (ISO)

Speel jij die cruciale rol om onze informatiebeveiliging op een hoog niveau te houden?

Martijn Sanders
  • Werkweek: 40 uur, 5 dagen
  • Ervaring: 5 jaar
  • Opleidingsniveau: HBO
  • Mindset: Een tactisch scherpe en pragmatisch ingestelde securityprofessional die risico’s vóór is, beleid vertaalt naar actie en samenwerking ziet als de sleutel tot veiligheid.
  • Salaris: € 4.040 - € 5.600 op basis van werkervaring en 40-uur per week
Zo leg je je baan uit tijdens een feestje

Ik hou me bezig met informatiebeveiligingsbeleid, risicobeheer, compliance (zoals ISO 27001 en straks SOC 2), en werk samen met technische teams om onze security op orde te houden.

Jouw rol

Als Information Security Officer (ISO) speel je een cruciale rol binnen onze organisatie, een toonaangevende dienstverlener in de internetsector en beheerder van het .nl-domein. Gezien onze status als essentiële dienstverlener en kritieke infrastructuur, staat informatiebeveiliging bij ons hoog op de agenda. Je werkt binnen de afdeling Security Services en rapporteert rechtstreeks aan de CISO.

Je bent medeverantwoordelijk voor het verder professionaliseren van onze informatiebeveiliging en het verhogen van de CMM (Capability Maturity Model) volwassenheid. Naast het onderhouden van onze bestaande ISO 27001 certificering, ga je ook bijdragen aan het behalen van de SOC 2 certificering.

Wat ga je doen?

De focus van deze rol ligt tussen tactisch en operationee niveau, waarbij je de CISO ondersteunt en een aantal van diens taken overneemt. Je werkt nauw samen met alle teams binnen de organisatie. Je belangrijkste verantwoordelijkheden en taken omvatten:

  • Beleidsontwikkeling en beheer: In overleg met de CISO pas je bestaand informatiebeveiligingsbeleid aan en stel je nieuw beleid op, rekening houdend met de laatste ontwikkelingen en wettelijke vereisten. Je draagt deze voor ter goedkeuring aan de CISO;

  • Compliance en audits: Je monitort de effectiviteit van security controls en zorgt ervoor dat deze aantoonbaar voldoen aan interne en externe vereisten. Dit doe je in nauwe samenwerking met de control eigenaren en de Compliance Officer. Je speelt een actieve rol in het voorbereiden en begeleiden van externe audits (o.a. ISO 27001, SOC 2);

  • Risicobeheer: Je draagt bij aan risicoanalyses en -evaluaties, en adviseert over passende maatregelen om geïdentificeerde risico's te mitigeren;

  • Technisch advies en ondersteuning: Samen met de Technical Security Officers adviseer je de control owners over de implementatie van beveiligingsmaatregelen;

  • Pentest coördinatie: Je coördineert en begeleidt periodieke penetratietesten en zorgt voor de opvolging van bevindingen;

  • Bewustwordingsprogramma: Je werkt mee aan het opstellen en uitvoeren van een effectief bewustwordingsprogramma voor alle medewerkers, om de securitycultuur binnen de organisatie te versterken;

  • Wettelijke kaders: Je zorgt ervoor dat onze informatiebeveiliging continu voldoet aan relevante wet- en regelgeving zoals de AVG, NIS2 en CBW;

  • Projectondersteuning: Je levert een actieve bijdrage aan projecten, zoals de uitbesteding van de 1e en 2e lijn triage in het SOC, vanuit een security perspectief.

Jouw vaardigheden

Je herkent je in onze kernwaarden: klantgericht, betrouwbaar, innovatief, onafhankelijk en professioneel. En je wilt blijven leren en ontwikkelen. Als je jezelf hierin herkent, pas je goed bij ons! Want bij ons kan je echt jezelf zijn.

Ook heb je:

  • Minimaal een afgeronde HBO-opleiding in een relevante richting (bijv. informatica, technische bedrijfskunde, cybersecurity)

  • Minimaal 5 jaar relevante werkervaring in een soortgelijke functie, bij voorkeur binnen een kritieke infrastructuur of de internetsector

  • Een CISM of CISSP-certificering heeft een sterke voorkeur. Indien je deze nog niet bezit, bieden wij de mogelijkheid en ondersteuning om deze te behalen

  • Gedegen kennis van cloud security, Identity & Access Management (IAM) vraagstukken en begrip van netwerkprotocollen en het OSI-model

  • Aantoonbare ervaring met de implementatie en het onderhoud van ISO 27001 en bij voorkeur kennis van SOC 2 en andere relevante frameworks

  • Actuele kennis van de AVG, NIS2 en CBW is een vereiste

  • Kennis van en ervaring met projectmanagement is relevant voor deze functie.

Wij zoeken een proactieve en stressbestendige professional met uitstekende communicatieve en adviesvaardigheden. Je bent in staat om op verschillende niveaus te communiceren en te overtuigen, van directie tot technische teams. Je beschikt over een sterk analytisch vermogen en bent organisatorisch sterk, waardoor je complexe vraagstukken effectief kunt aanpakken en projecten tot een goed einde kunt brengen. We vinden het belangrijk dat je in Nederland woont.

Wij zijn SIDN

Het internet. Het grootste en meest succesvolle mondiale samenwerkingsverband aller tijden. Ooit iets nieuws en magisch. Nu … onlosmakelijk verbonden met de levens van bijna alle Nederlanders. Velen zien het internet als vanzelfsprekend. Maar voor ons is de magie altijd gebleven.

Wij zijn SIDN. Internetpioniers van origine, digitale denkers en doeners in de realiteit van vandaag en morgen. Wij voelen ons medeverantwoordelijk voor internet in ons land. En we nemen die verantwoordelijkheid ook. Dag in, dag uit en nacht in, nacht uit. We verbinden mensen door te zorgen voor een veilig en goed werkend .nl-domein. En omdat de internetomgeving snel verandert, zijn we continu aan het anticiperen op wat nodig is en passen we ons aan de hand daarvan aan.

In een wereld vol kansen en uitdagingen, staan en gaan wij voor zorgeloos online. We zijn klein van omvang, maar groot van ambitie. Bij ons werken gedreven en gepassioneerde professionals, die trots zijn op hun betekenisvolle werk én op elkaar. Samen gaan we altijd voor het hoogst haalbare. Sluit jij je bij ons aan?

Lees meer over SIDN

Wat kun je verwachten?

Bij ons draait het allemaal om balans. Tussen hard werken en ontspanning, topprestaties en beloning, jouw ambities en die van ons, een inspirerende werkomgeving op kantoor én thuis en natuurlijk om een goede werk-privé balans. We werken met de nieuwste technologieën om moeiteloos samen te werken, zowel remote en hybride als fysiek bij elkaar. Ook zorgen we voor een goed ingerichte thuiswerkplek en is ons kantoor ingericht om te ontmoeten, inspireren en samenwerken. Overdag sporten of je oma bezoeken kan, daar doen we niet moeilijk over. Wij zijn flexibel als jij je verantwoordelijkheid neemt. Daar maken we namelijk goede afspraken over. Oh ja, en we doen niet aan beoordelingsgesprekken. Jouw ontwikkeling staat namelijk het hele jaar centraal. En daarin ben je zelf in de lead. We zijn daarnaast een belangrijke en unieke speler op het gebied van internettechnologie.

Onze arbeidsvoorwaarden

What’s in it for you? Allereerst heel veel groeimogelijkheden in jouw skills. Jij kan ons helpen innovatieve stappen te nemen op het gebied van onze IT. Dit gaat hand in hand met persoonlijke ontwikkeling door trainingen en opleidingen. Daar is een ruim budget voor! Hiernaast hebben wij nog veel meer mooie pluspunten:

  • een bruto maandsalaris tot € 5.600,- op basis van werkervaring

  • 8% vakantiegeld en een 13e maand

  • een variabele, collectieve bonus van maximaal 4%

  • een mooie extra bonus als je nieuwe collega’s bij ons introduceert

  • standaard 25 vakantiedagen en de mogelijkheid tot opbouw van maximaal 13 adv-dagen per jaar bij een fulltime dienstverband

  • pensioenregeling bij het ABP; SIDN betaalt 80% van je premie

  • NS businesscard als je met het OV reist

  • reiskostenvergoeding als je met eigen vervoer naar kantoor reist

  • een licentie voor PluralSight en de mogelijkheid om overige certificeringen te behalen

  • thuiswerkvergoeding voor elke dag dat je thuis werkt

  • een complete, gezonde thuiswerkplek

  • € 55,- netto per maand voor je internetabonnement thuis

  • € 25,- bruto per maand als bijdrage voor je zorgverzekering

  • 100% doorbetaling bij opname aanvullend geboorteverlof

  • Mogelijkheid om een fiets te leasen. SIDN doet een bijdrage van 50% op het leasebedrag, tot een maximum van € 60,- bruto per maand.

  • € 500,- per jaar dat je mag besteden aan een maatschappelijk doel naar keuze

  • het registreren van een eigen .nl-domeinnaam en hostingpakket

  • professionele coaching en budgetcoaching

  • financiële tegemoetkoming als je dichter bij ons komt wonen.

Deze voorwaarden horen bij een fulltime werkweek (40 uur).

Een screening (VOG, referentiecheck en integriteitscheck) maakt onderdeel uit van de selectieprocedure.

Hebben we een match? Let’s connect!

Ben je helemaal tot hier gekomen met het lezen van deze vacature? Dan adviseren we je zeker om eens contact met ons op te nemen. We zijn benieuwd hoe jij momenteel in de wedstrijd staat en wie weet pas je binnen ons team. Bel of mail mij gerust.

Vragen over de sollicitatie

Inge Loeff

Corporate recruiter

Inhoudelijke vragen

Ferry Stelte

Chief Information Security Officer (CISO)

Direct solliciteren

Dit formulier heeft javascript nodig om verstuurd te kunnen worden. Zet je javascript aan om verder te kunnen.

Velden met * zijn verplicht.

Het formulier wordt verstuurd. Even geduld.
Oeps! Helaas gaat er iets mis met de verwerking van je sollicitatie. Probeer het opnieuw of neem contact op met onze corporate recruiter, via recruitment@sidn.nl.
Bedankt voor je interesse in SIDN! Wij hebben je sollicitatie goed ontvangen. Binnen 3 werkdagen verwachten wij je duidelijkheid te geven over het verdere verloop van de procedure. Heb je vragen? Stel ze gerust aan onze corporate recruiter, via recruitment@sidn.nl.
Geen sollicitatieformulier gevonden

Ik heb gesolliciteerd en nu?

  • Solliciteer

  • 1e gesprek

  • 2e gesprek

  • Contractvoorstel

  • Je droombaan gaat beginnen