Business Information Security Officer

26 augustus 2026
5300 - 8200
Solliciteren kan tot: 2 september 2026
Solliciteer nu

Solliciteer op deze baan

CV uploaden (doc, docx, pdf)

Functieomschrijving

Functietitel

Business Information Security Officer (BISO)

Taken en verantwoordelijkheden

  • Adviseren van productteams over cybersecurityvraagstukken, zowel technisch als governancegericht.
  • Uitvoeren van risico-, dreigings- en kwetsbaarheidsanalyses op IT-diensten en het identificeren van security- en designhiaten in bestaande en nieuwe architecturen.
  • Advies geven over passende cybersecuritymaatregelen en oplossingsrichtingen, inclusief afstemming met de cyber architect.
  • Implementeren en verbeteren van technische beveiligingsmaatregelen, waaronder hardening op OS- en middleware-niveau en het begeleiden van firewallwijzigingen.
  • Ondersteunen en coördineren van security-incidenten in samenwerking met SOC/SIEM en relevante stakeholders.
  • Opstellen en (laten) implementeren van oplossingen voor geconstateerde cybersecuritybevindingen en openstaande risico’s.
  • Borgen van cybersecurity-eisen vanuit wet- en regelgeving en standaarden (zoals ISO27001 en PCI) binnen de lifecycle van IT-diensten.
  • Actief bijdragen aan IT-projecten als security vertegenwoordiger, inclusief uitvoeren van security reviews en risicoafwegingen.
  • Voorbereiden en beoordelen van interne en externe audits, inclusief leveranciersbeoordelingen op securitystandaarden.
  • Continu verbeteren van cybersecurityprocessen en samenwerking met stakeholders volgens de PDCA-cyclus.
  • Zorgen dat compliance aan cyber security beleid inzichtelijk is en duidelijk wordt gecommuniceerd.

Team

Je vervult de BISO-rol binnen een team van meerdere BISO’s en Security Engineers en levert richting en bijdrage aan de verdere professionalisering van oplossingen.

Vereisten

  • Opleiding: HBO-werk- en denkniveau.
  • Ervaring: Circa 3–5+ jaar relevante werkervaring.
  • Certificering: CISSP (vereist).
  • Ervaring met cyber governance in een groot stakeholderveld.
  • Ervaring met Operational Technology (OT)-infrastructuur; IEC 62443-certificering is een pre.
  • Kennis van Identity & Access Management en Incident Response is een pre.

Kennis en technische vaardigheden

  • Ruime cybersecurity engineeringkennis van onderwerpen zoals (basisniveau vereist):
    • Windows en Linux operating systems (ook embedded)
    • Encryption en application security technologieën
    • Netwerken
    • Cybersecurity testing methodologieën
    • Middleware
    • Hardening (o.a. CIS, OWASP)
    • SOC/SIEM monitoring

Persoonlijke eigenschappen

  • Pragmatisch: je weet wanneer iets “goed genoeg” is en bewaakt de balans tussen kwaliteit en voortgang.
  • End-to-end ownership: je pakt vraagstukken van begin tot eind op en zorgt dat resultaten landen in de organisatie.
  • Daadkrachtig en kritisch: je durft de business en teams te challengen, stelt kritische vragen en stimuleert anders denken.
  • Visie en executiekracht: je brengt een duidelijke visie mee en realiseert daadwerkelijk verandering.

Eisen

  • HBO-werk- en denkniveau
  • +/- 3-5 plus jaar relevante werkervaring
  • Een CISSP certificaat (is een vereiste)
  • Kandidaten moeten beschikken over een geldig legitimatiebewijs (paspoort of
    ID-kaart), te tonen bij intake en start

Gunningscriteria

  • Een CISSP certificaat (is een vereiste)
  • IEC 62443 certificering is een pre
  • Kennis van Identity en Access Management en Incident Response is een pre

Je sollicitatie dient uiterlijk 2 september 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.