IT Security Consultant

Company

Voor een uitdagende opdracht zijn we op zoek naar een Senior IT Security Consultant met minimaal 5 jaar relevante ervaring binnen information security. Je werkt op het snijvlak van security, governance, risico's en processen en helpt organisaties om hun informatiebeveiliging structureel te versterken.

Je hebt ervaring binnen één of meerdere securitydomeinen, zoals data, infrastructuur, applicaties of information security governance. Je bent in staat om complexe securityvraagstukken te analyseren en deze te vertalen naar duidelijke beleidsdocumenten, processen en concrete verbeteracties.

Function IT Security Consultant

  • Opstellen en actualiseren van securitybeleid, procedures en processen.
  • Uitvoeren van security- en risicoanalyses, onder meer volgens de ISO 27005-standaard.
  • Analyseren, optimaliseren en documenteren van bestaande securityprocessen en governance.
  • Adviseren over passende informatieveiligheidsmaatregelen en security controls.
  • Ondersteunen bij de implementatie en verdere ontwikkeling van security governance.
  • Identificeren van securityrisico's en vertalen hiervan naar concrete maatregelen en verbetertrajecten.
  • Toepassen van relevante securityraamwerken en standaarden binnen de organisatie.
  • Samenwerken met verschillende stakeholders om securityvereisten te vertalen naar een werkbare aanpak.

Profile IT Security Consultant

  • Je hebt minimaal 5 jaar aantoonbare ervaring als Security Consultant of in een vergelijkbare senior information-securityfunctie.
  • Je hebt ervaring binnen één of meerdere domeinen zoals data, infrastructuur, applicaties of information security.
  • Je hebt aantoonbare ervaring met het opstellen van beleidsdocumenten en processen.
  • Je hebt aantoonbare ervaring met het uitvoeren van risicoanalyses volgens ISO 27005.
  • Je hebt aantoonbare ervaring met het analyseren, optimaliseren en documenteren van securityprocessen en governance.
  • Je hebt aantoonbare ervaring met het toepassen van securitykennis binnen een specifiek information-securitydomein.
  • Je hebt kennis van security frameworks en control frameworks zoals Secure Controls Framework (SCF) en ISO 27002.
  • Je hebt aantoonbare kennis van NIS2 en de impact ervan op informatiebeveiliging en governance.
  • Je beschikt over kennis van relevante securitystandaarden en raamwerken, zoals de ISO 27000-serie, COBIT, NIST, OWASP en/of CIS Critical Security Controls.
  • Kennis van FAIR (Factor Analysis of Information Risk) en MITRE ATT&CK is een plus.
  • Certificeringen zoals CISM, CISSP, CEH of een vergelijkbare securitycertificering zijn een pluspunt, afhankelijk van je expertisegebied.
  • Je bent Nederlandstalig op CEFR C2-niveau en kunt securityconcepten helder communiceren met zowel technische als niet-technische stakeholders.

Offer

We zoeken iemand die security niet uitsluitend vanuit een technisch perspectief benadert, maar ook begrijpt hoe beleid, risico's, processen, governance en compliance met elkaar samenhangen.

Je bent analytisch, werkt gestructureerd en kunt complexe securityvraagstukken vertalen naar duidelijke adviezen en concrete acties. Tegelijkertijd ben je communicatief sterk en weet je verschillende stakeholders mee te nemen in je aanpak.

Interesse? Neem contact met ons op en ontdek of deze opdracht aansluit bij jouw ervaring en expertise.

IT Security Consultant

More information

Application procedure

Step 1Application, screening and feedback

Application, screening and feedback 

You apply online or send us your CV. We will go through your CV internally and see what we can offer you. Do we have a vacancy for which your profile fits? Then we will contact you by phone to explain the position and the company. If you are interested, we will present your profile to the employer, subject to approval. 

Step 2Face-to-face interview

Face-to-face interview

In case of a positive answer, we will invite you for a face-to-face interview to get to know you better and to take a closer look at "who you are" and "what you are looking for". We will look at your ambitions/expectations in the short and long term, your motivation and will examine which company culture suits you best.

Step 3Interview with employer

Interview with employer 

We arrange an interview with your new potential employer and at the same time act as an intermediary. We get a clear insight from both sides on how the process is perceived and communicate this feedback to all parties involved. 

Step 4Contract proposal & follow-up

Contract proposal & follow-up

Have the interviews gone well? Then you will receive a contract proposal from our customer and a new challenge will start for you! We will regularly follow up on you to make sure the job turns out exactly as you expected. And of course we are always there for you if you have questions, comments or concerns. In short, you are never alone!