Omschrijving
Als Information Security Officer bouw je in een ‘greenfield’-omgeving de informatiebeveiliging van NEO NL vanaf de basis op. Je richt veilige IT-tooling, dataomgevingen en communicatiekanalen in, en breidt dit bij de start van de bouw uit naar OT- en locatiebeveiliging. Je begint als pionier in een klein IT-team en groeit snel naar een coördinerende rol, waarin je samenwerkt met interne en externe stakeholders, dreigingen signaleert, het management adviseert en zorgt voor een sterke preventieve en reactieve security-aanpak.
Ontwikkelen en onderhouden van informatiebeveiligingsbeleid, -procedures en -richtlijnen, afgestemd op ISO 27001, AVG, NIS2 en andere relevante kaders
Uitvoeren van risicoanalyses, business-impact-analyses en het signaleren van beveiligingsrisico’s; adviseren over passende mitigatiemaatregelen
Coördinatie van kwetsbaarheidsanalyses, penetratietesten en opvolging van findings in samenwerking met technische stakeholders
Monitoren van systemen, netwerken en applicaties op verdachte activiteiten; optreden bij incidenten en ondersteunen bij incident response organiseren van bewustwordingscampagnes en trainingsprogramma's over informatiebeveiliging voor medewerkers
Voorbereiden en begeleiden van interne en externe audits (zoals ISO 27001, SOC 2); opstellen van auditrapportages
Fungeren als adviseur voor business units: beantwoord beveiligingsvragen, en ondersteun bij integratie van beveiliging in projecten en processen
Opstellen van disaster recovery- en business continuity-plannen; ondersteunen en implementeren van deze plannen
Rapporteren aan het management over de status, prestaties en verbeteringen in informatiebeveiliging
Een uitdagende rol in een organisatie die van de grond af moet worden opgebouwd De mogelijkheid om een bijdrage te leveren aan een van de belangrijkste opgaven van onze tijd: de energietransitie Samenwerken met een enthousiast team van professionals die dezelfde purpose en drive hebben om een van de meest uitdagende projecten van de Nederlandse energie sector tot een succes te maken.
Functiecriteria
- Diepgaande kennis en/of ervaring op het gebied van security en architectuur en relevante raamwerken en standaarden zoals CISM, CISSP, ISO27001/2, BIO, CSIR en SABSA
- Minimaal een afgeronde HBO-opleiding in een relevante richting zoals informatica, architectuur, cybersecurity, werktuigbouwkunde, (technische) bedrijfskunde,bestuurskunde of security studies
- 7 jaar Aantoonbare ervaring op het terrein van cyber security en je hebt aantoonbare ervaring met opzetten en implementatie van cybersecurity in complexe organisaties of bouwprojecten
Functiewensen
- Ervaring met incidentenmanagement of crisismanagement
- Bekendheid met OT-beveiliging en/of het beveiligen van fysieke locaties
- Je beschikt over goede communicatieve vaardigheden (stakeholdermanagement) en een gezonde dosis energie.
- Ook beschik je over sterke communicatieve- en adviesvaardigheden, in zowel Nederlands als Engels
Inzetgegevens
01-10-2025 tm 30-03-2026 met optie verlenging
40 uur per week
Den Haag
ZZP: Nee
Stuur ons uiterlijk 9 september 2025, voor 15.00 uur jouw NL CV in Word, motivatie, beschikbaarheid en uurtarief.