Vacature senior security consultant

Isatis CyberSecurity is op zoek naar enthousiaste senior consultants voor rollen als CISO, ISO, TISO, Privacy Officer, Functionaris Gegevensbescherming, Security Architect, Security Auditor en Security Projectleider.

Functieomschrijving

Isatis Cyber Security is een kennis expert op het gebied van security, compliance én privacy. De Security consultant is het aanspreekpunt en “gezicht” van informatiebeveiliging bij onze klanten, en neemt de lead bij onze klanten rondom het beheersen en grip krijgen op op alle onderdelen van informatie beveiliging, security en compliance. Een belangrijke doelstelling hierbij is om de betrokkenheid, kennis en inzet van de medewerkers op een hoger niveau te brengen. Ons hoogste doel is de wereld van onze klanten veiliger te maken.

Als Security consultant zet jij je met raad en daad in om, samen met je collega’s, onze klanten te beschermen tegen cyber aanvallen en om de gevolgen bij beveiligingsincidenten zo beperkt mogelijk te houden. Vanuit Isatis Cyber Security hebben we een unieke bewezen integrale aanpak en methodologie om onze klanten te helpen op het gebied van compliance aan security frameworks zoals het ISO 27001, NEN 7510, BIO en DigiD 2.0, of andere richtlijnen voor informatiebeveiliging. Je leid projecten op basis van onze unieke 6-stappen aanpak om klanten te helpen naar compliance aan de genoemde frameworks. Deze projecten zijn multi disciplinair en doe je meestal samen met een collega. Als senior security consultant zul je onze kennis én content meekrijgen om de klant effectief verder te helpen, zónder dat we het wiel iedere keer opnieuw uit hoeven te vinden. Daarnaast leren je collega’s ook graag van jou. Je helpt klanten met risico inventarisaties, het beschrijven van de governance en business impact analyses. Het heeft toegevoegde waarde indien je ook op het gebied van Privacy en AVG kennis en ervaring hebt, of wil opdoen, om onze klanten te ondersteunen op het snijvlak van security, compliance én privacy.
Bij andere klanten ben je als interim consultant aan het helpen met alle voorkomende werkzaamheden op het gebied van security. Je voert zelf de (procedurele) beveiligingstaken uit, of geeft opdracht daartoe.  Je coördineert adequaat de afhandeling van acute dreigingen en beveiligingsincidenten. Ook weet je hoe je het security incident management effectief kunt inzetten, binnen de context van de klantomgeving. De klant kijkt voor inhoudelijke adviezen naar jou en verwacht dat jij kennis en best practises inbrengt, en de lead neemt, om security issues op te lossen en betere procedures, richtlijnen en controls te implementeren.
Bij weer andere klanten voer je interne audits uit, en doe je een security en compliance scans. Op basis hiervan bepaal je het basisniveau van de beveiliging en geef je advies welke stappen te nemen om te komen tot compliance en/of het risiconiveau te verlagen tot een acceptabel niveau.

Doorgroeien naar CISO en andere security gerelateerde rollen rondom C-level is het doel. Ok een rol als extern auditor behoort tot de mogelijkheden.

Gevraagd wordt

Meer dan 5 jaar ervaring (senior) op het gebied van informatiebeveiliging.
Kennis van:

  • ISMS zoals ISO 27001, NEN 7510, BIO etc.
  • Het implementeren van (procedurele) beveiligingsmaatregelen.
  • Algemene kennis van bedrijfsprocessen, applicatieomgevingen en ICT infrastructuren.
  • Het aansturen en uitvoeren van invoering- / verandertrajecten.
  • Ervaring in de rol van consultant
  • Ervaring met projectmanagement methodieken als Prince II en Agile
  • Sterke communicatieve eigenschappen, pro actieve houding.
  • Certificeringen als CISM, CISSP, C-CISO, ISMS foundation, ISO 27001 LI of LA.
  • Nice to have; kennis van privacy wetgeving.
  • Nicer to have; ervaring met ISMS tools
  • Nice to have; ervaring als Auditor informatie beveiliging

Geboden wordt

Isatis Cyber Security biedt:
• Dynamische innovatieve organisatie met hoogwaardige kennis van security, privacy en compliance.
• Veel mogelijkheden om jezelf te ontwikkelen zoals een 2-wekelijkse kennisgroep, maandelijkse intervisie, masterclasses en een bootcamp compliance.
• Bewezen aanpak en methodologie op het gebied van governance, risk en compliance.
• Certificeringen en opleidingen; we investeren in jou met een jaarlijks persoonlijke ontwikkelplan.
• Open cultuur en het delen van kennis staat voorop.
• We werken vanuit een gezamenlijk gevoel van sociale verantwoordelijkheid rondom Cyber Security
• We richten ons op de volle breedte van Security, Compliance en Privacy.
• Markt conform salaris.
• Jaarlijkse winstdeling van maximaal één maandsalaris

Interesse? Vul onderstaand formulier in, neem contact op met Paul van Geelen 06-52659931 of mail je CV naar paul.van.geelen@isatis-cybersecurity.nl