Information Security Consultant - Eindhoven
CareerValue
Information Security Consultant - Eindhoven
Samenvatting
Wat krijg je?
Wat ga je doen?
- Adviseren management over cyberrisico's
- Uitvoeren van diverse security assessments
- Opstellen en begeleiden securityroadmaps
- Inrichten en verbeteren van ISMS
- Adviseren over ISO 27001 standaarden
Wat verwachten wij?
- Jaren ervaring binnen information security of cybersecurity
- Ervaring als consultant of security officer
- Kennis van security governance en risk management
- Kennis van ISO 27001 en ISMS
Volledige vacaturetekst
Voor een cybersecurityorganisatie in Eindhoven zoek ik een ervaren Information Security Consultant. Je werkt in een compact consultancyteam nauw samen met SOC-specialisten en ethical hackers, waardoor je advies verder gaat dan alleen compliance. Met een royaal mobiliteitsbudget of leaseauto krijg je de vrijheid om strategische securityroadmaps uit te rollen bij diverse klanten. Klaar om organisaties echt weerbaarder te maken? Ontdek hoe jouw expertise hier het verschil maakt.
Voor een gespecialiseerde cybersecurityorganisatie in de regio Eindhoven ben ik op zoek naar een ervaren Information Security Consultant.
De organisatie bestaat uit ongeveer 30 medewerkers, waarvan circa 9 professionals onderdeel zijn van het Security Advisory-team waarin jij terechtkomt. Daarnaast beschikt de organisatie over een eigen SOC en een gespecialiseerd Ethical Hacking/Pentest-team.
Hierdoor kom je terecht in een relatief compact consultancyteam, maar heb je tegelijkertijd verschillende technische securityspecialisten om je heen.
Cybersecurity vormt de volledige corebusiness van de organisatie. Vanuit de verschillende teams worden middelgrote tot grote organisaties ondersteund bij zowel strategische als technische securityvraagstukken.
De klanten variëren grofweg van organisaties met 200 tot 6.000 gebruikers en bevinden zich in verschillende sectoren.
Met ongeveer 9 consultants is het Advisory-team groot genoeg om kennis en verschillende specialismen met elkaar te combineren, maar klein genoeg om veel eigen verantwoordelijkheid te krijgen. Je bent daardoor niet één van tientallen consultants binnen een grote consultancyafdeling
Als Information Security Consultant help je organisaties om hun informatiebeveiliging structureel naar een hoger niveau te brengen.
Dit is nadrukkelijk geen functie waarin je uitsluitend bezig bent met het schrijven van beleidsdocumenten of het uitvoeren van compliancechecks. Je kijkt naar de huidige situatie van een organisatie, brengt risico's en verbeterpunten in kaart en bepaalt samen met de klant welke maatregelen daadwerkelijk nodig zijn. Vervolgens blijf je waar nodig betrokken bij de uitvoering.
Je kunt bijvoorbeeld bij een organisatie binnenkomen waar cybersecurity nog onvoldoende is georganiseerd. Je brengt de huidige volwassenheid in kaart, bespreekt de belangrijkste risico's met het management en stelt vervolgens een concrete securityroadmap op.
Bij andere klanten kun je juist voor langere tijd als securityadviseur betrokken zijn of ondersteuning bieden vanuit een CISO-as-a-Service-constructie.
Je werkzaamheden kunnen onder andere bestaan uit:
- Adviseren van management over informatiebeveiliging en cyberrisico's;
- Uitvoeren van security assessments en nulmetingen;
- Opstellen en begeleiden van securityroadmaps;
- Inrichten en verbeteren van een ISMS;
- Adviseren over ISO 27001 en andere securitystandaarden;
- Uitvoeren en begeleiden van risicoanalyses;
- Adviseren over security governance en verantwoordelijkheden;
- Ondersteunen van organisaties vanuit CISO as a Service;
- Adviseren rondom actuele cybersecuritywet- en regelgeving;
- Begeleiden van organisaties bij securityincidenten;
- Verhogen van de securityvolwassenheid van klanten.
Je beweegt daarbij tussen operationeel, tactisch en strategisch niveau.
De ene dag zit je met een IT-manager om concrete beveiligingsmaatregelen te bespreken, terwijl je op een ander moment directie of management adviseert over risico's, prioriteiten en investeringen.
Omdat de organisatie ook offensive en defensive securityspecialisten in huis heeft, hoef je technische vraagstukken niet uitsluitend vanuit een theoretisch perspectief te benaderen. Wil je weten hoe kwetsbaar een omgeving daadwerkelijk is, dan kun je schakelen met de pentesters. Gaat het om detectie en monitoring, dan kun je direct met de SOC-specialisten sparren.
Dat maakt de functie breder dan een traditionele GRC- of complianceconsultancyrol.
Gevraagd profiel:- Hbo- of wo-werk- en denkniveau;
- Meerdere jaren relevante ervaring binnen information security of cybersecurity;
- Ervaring als Information Security Consultant, Security Officer, Information Security Officer, CISO of vergelijkbaar;
- Kennis van information security governance, risk management en securitybeleid;
- Kennis van bijvoorbeeld ISO 27001 en ISMS;
- Je kunt complexe securityvraagstukken vertalen naar concrete maatregelen;
- Je bent comfortabel in gesprekken met zowel technische specialisten als management;
- Je kunt zelfstandig verantwoordelijkheid dragen voor klanten en opdrachten;
- Goede beheersing van Nederlands en Engels;
- Je kunt een VOG overleggen.
Certificeringen zoals CISSP, CISM, CISA, CRISC of ISO 27001 zijn mooi meegenomen, maar relevante praktijkervaring en het vermogen om klanten daadwerkelijk verder te helpen wegen minstens zo zwaa
Arbeidsvoorwaarden:- Salaris tussen €6.000 en €8.000 bruto per maand, exclusief vakantiegeld en afhankelijk van ervaring;
- Leaseauto of €925 mobiliteitsbudget per maand voor het senior profiel;
- Bij een leaseauto is circa 25.000 kilometer per jaar beschikbaar;
- Werken in een Security Advisory-team van ongeveer 9 professionals;
- Onderdeel van een gespecialiseerde cybersecurityorganisatie van circa 30 medewerkers;
- Veel zelfstandigheid en verantwoordelijkheid richting klanten;
- Direct kunnen sparren met SOC-specialisten, pentesters en ethical hackers;
- Een inhoudelijk brede functie waarin strategie, risico, techniek en organisatie samenkomen;
- Korte lijnen en veel specialistische securitykennis onder één dak.
Wil je meer weten over deze functie of vrijblijvend kennismaken? Neem dan contact op met Mika Tonissen via de button "Solliciteer nu" op deze pagina. of 06 18 96 37 45
Over de werkgever
Zo werkt solliciteren
- Snel en eenvoudig via je mobiel
- Solliciteer in 1 minuut
- Volg je sollicitatie via Track & Trace
- Volg je sollicitatie via Track & Trace