Skip to content
MVPeople Group Logo
MVPeopleGroup
GRC & Compliance

Information Security Officer (ISO)

Den HaagConsultancyHybrideSenioroverige

Over de opdracht

Als Information Security Officer bouw je een robuust security framework op dat aansluit bij bedrijfsrisico's en regelgeving. Je bepaalt security policies, monitort compliance met ISO 27001 en DORA, en adviseert het management over security investments.

Je bent verantwoordelijk voor het opstellen van een security strategie die groeit met de organisatie. Dit betekent risicoanalyses uitvoeren, security awareness trainen en incident response processen optimaliseren.

Jouw werkzaamheden

  • Ontwerp en implementeer security policies, standaarden en procedures
  • Voer risicobeoordelingen uit en rapporteer bevindingen aan directie
  • Monitor compliance met ISO 27001, DORA, NIS2 en andere wetgeving
  • Coördineer security audits en externe assessments
  • Beheer security awareness- en trainingsprogramma's voor medewerkers
  • Onderzoek security incidents en optimaliseer response procedures
  • Stel security roadmap op en prioriteer investeringen
  • Communiceer security risico's in business terms naar stakeholders

Tech Stack & Tools

Platforms & Tooling

ServiceNow GRCArcher Risk & ComplianceOneTrust PlatformMicrosoft Entra IDAzure Sentinel

Frameworks & Standaarden

ISO 27001NIST Cybersecurity FrameworkCIS Critical ControlsCOBIT 2019DORANIS2

Cloud & Infrastructure

Microsoft AzureAudit logging en monitoring

Methodieken

Risk Management (ISO 31000)ITIL Change ManagementIncident Response PlanningSecurity GovernanceThreat Modeling

Certificeringen (pré)

CISM (Certified Information Security Manager)CISSP (Certified Information Systems Security Professional)CISA (Certified Information Systems Auditor)ISO 27001 Lead Auditor

Must-haves

  • Minstens 5 jaar ervaring in security governance of GRC rollen
  • Diepgaande kennis van ISO 27001, NIST Framework en compliance-frameworks
  • Hands-on ervaring met GRC platforms of security audit tools
  • Sterke communicatievaardigheden voor management en technical teams
  • Proven track record in het implementeren van security policies en standaarden

Nice-to-haves

  • CISM of CISSP certificering
  • Ervaring met security incident management en forensics
  • Kennis van cloud security en API security
  • Ervaring met security awareness programma's en training delivery

Wat wij bieden

  • Strategie bepalen en security evolution in de organisatie leiden
  • Directe invloed op board-level security beslissingen
  • Samenwerken met stakeholders op C-suite niveau
  • Groeikansen naar Chief Information Security Officer (CISO)
  • Moderne security stack en continueing education budget
  • Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent

Het proces

1

Kennismaking

Telefonisch gesprek met je MVPeople consultant (binnen 24 uur)

2

Match & Brief

We bespreken de opdracht in detail en bereiden je voor

3

Klantgesprek

Introductie bij de opdrachtgever

4

Start

Contractering en onboarding

Details

Type

Consultancy

Locatie

Den Haag

Werkmodel

Hybride

Niveau

Senior

Sector

overige

Geplaatst

1 april 2026


Contact

Reageer directMeer informatie
Reageer direct