Skip to content
MVPeopleGroup
GRC & Compliance

Information Security Officer

Eindhoven, NBPermanent (MVPermanent)HybrideSenioroverige

Over de opdracht

Een toonaangevende organisatie zoekt een Information Security Officer die security van strategisch niveau tot operationeel uitvoert. Je werkt aan het opbouwen van een robuust security-governance framework, beheert compliance met regelgeving (ISO 27001, NIS2, DORA) en adviseert het management over risico's en beveiligingsmaatregelen.

De organisatie wil security-cultuur ingraven in elke afdeling. Jij bent de katalysator: je communiceert risico's in taal van de business, implementeert controles die werkelijk beschermen, en houdt stakeholders op één lijn.

Jouw werkzaamheden

  • Ontwerp en beheer een ISO 27001-compliant informatiebeveiliging beleidskader
  • Monitor naleving van regelgeving (NIS2, DORA, AVG) en rapporteer status aan directie
  • Voer security risk assessments uit en prioriteer mitigatie-maatregelen
  • Coördineer security awareness- en trainingsmaterialen voor alle organisatielagen
  • Beheer vendor risk management en controleer leveranciers op security-posture
  • Ondersteun incidentresponse door procedures op te stellen en drills uit te voeren
  • Werk samen met IT, juridische afdeling en compliance teams aan integratie van security
  • Rapporteer regelmatig aan leidinggevenden en bestuursorganen over security-status

Tech Stack & Tools

Platforms & Tooling

ServiceNow GRCArcherOneTrustMicrosoft Entra IDOkta

Frameworks & Standaarden

ISO 27001NIST Cybersecurity FrameworkCOBIT 2019NIS2DORAAVG/GDPR

Cloud & Infrastructure

Microsoft 365Azure

Methodieken

Risk Management (NIST RMF)Incident Response PlanningVendor Risk AssessmentSecurity Governance

Certificeringen (pré)

CISMCISSPCRISCISO/IEC 27001 LI

Must-haves

  • 5+ jaar cybersecurity- of compliance-ervaring, waarvan minstens 2 jaar in security governance of GRC
  • Diepgaande kennis van ISO 27001, NIST CSF en regelgeving zoals NIS2/DORA
  • Ervaring met risk assessments en security policy-frameworks
  • Sterk communicatietalent: je kunt risico's vertalen voor C-suite en operationele teams
  • Certificering CISM, CISSP of gelijkwaardig

Nice-to-haves

  • Ervaring met ServiceNow GRC, Archer of soortgelijke platforms
  • Achtergrond in incident response en crisis management
  • Hands-on kennis van Azure of Microsoft 365 security

Wat wij bieden

  • Strategische rol met zichtbaarheid bij directie en bestuur
  • Autonomie om security-governance op te bouwen en vorm te geven
  • Sterke technische en compliance-omgeving met investeringen in tooling
  • Waardering voor risk management die risico's werkelijk verkleint, niet alleen processen volgt
  • Mogelijkheden voor professionele groei richting CISO
  • Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent

Het proces

1

Kennismaking

Telefonisch gesprek met je MVPeople consultant (binnen 24 uur)

2

Match & Brief

We bespreken de opdracht in detail en bereiden je voor

3

Klantgesprek

Introductie bij de opdrachtgever

4

Start

Contractering en onboarding

Details

Type

Permanent (MVPermanent)

Locatie

Eindhoven, NB

Werkmodel

Hybride

Niveau

Senior

Sector

overige

Marktindicatie

€75.000 - €100.000 per jaar

Geplaatst

18 augustus 2026

Vacaturenummer

57451



Contact

Reageer directMeer informatie
Reageer direct