Functieomschrijving
Cybersecurity Reporting Specialist
Dit ga je doen
Als Cybersecurity Reporting Specialist ben je dé inhoudelijke autoriteit op het gebied van cybersecurity reporting, governance en control. Jouw primaire focus ligt op het opstellen van hoogwaardige managementrapportages in audit‑stijl, waarin je bevindingen scherp formuleert, risico’s expliciet duidt en concrete handelingsperspectieven aanreikt voor bestuur en management. Je vertaalt complexe en vaak versnipperde informatie naar eenduidige, onderbouwde en bestuurlijk bruikbare rapportages. Daarbij combineer je inhoudelijke kennis van cybersecurity met expertise in risicomanagement, interne beheersing en auditing. Je beoordeelt de opzet, het bestaan en de werking van cybersecurity‑maatregelen en brengt helder in beeld in hoeverre de organisatie “in control” is.
In deze rol:
- stel je periodieke management‑ en bestuursrapportages op in audit‑stijl (bevindingen, risico’s, impact en acties);
- beoordeel en duid je de effectiviteit van cybersecurity‑controls en governance‑structuren;
- coördineer en begeleid je interne en externe audits en bewaak je de opvolging van bevindingen;
- geef je richting aan verbeteracties en handelingsperspectieven voor de Raad van Bestuur en Management Teams;
- borg je dat wet‑ en regelgeving (zoals NIS2/Cbw, CSRD en aanpalende kaders) correct en consistent zijn vertaald naar verantwoording en rapportage.
Hoe ziet jouw dag eruit als Cybersecurity Reporting Specialist?
- Je start de dag rustig en neemt berichten en relevante ontwikkelingen door (nieuwe wetgeving, auditinzichten of signalen uit de organisatie).
- Je werkt aan de periodieke cybersecurityrapportage voor de Raad van Bestuur: formuleringen scherpen, risico’s wegen en bevindingen bestuurlijk richtinggevend maken.
- Je stemt af met Corporate Risk over strategische cyberrisico’s en werkt aan de onderbouwing van In‑Control Statements.
- Je bespreekt uitkomsten van onderzoeken met Internal Audit en vertaalt bevindingen naar concrete verbeteracties.
- Je sparrt regelmatig met collega’s over risico‑duiding, consistentie van rapportages en bestuurlijke toon.
Jouw sterke punten – worden wij blij van
- Diepgaande kennis van cybersecurity governance, risicomanagement, internal control en auditing.
- Sterk in het schrijven van audit‑waardige rapportages met heldere bevindingen, risicoanalyses en handelingsperspectieven.
- Vermogen om complexe vraagstukken te analyseren en te vertalen naar eenduidige en bestuurlijk relevante inzichten.
- Vaardigheid in het signaleren van structurele knelpunten en het omzetten daarvan in concrete verbeteracties.
- Zorgvuldige en overtuigende communicatie met uiteenlopende doelgroepen, van Raad van Bestuur tot specialisten.
- Gestructureerde, onafhankelijke werkwijze met oog voor kwaliteit en consistentie.
- Natuurlijke sparringpartner en coach voor collega’s op inhoud en werkwijze.
Wat jou onze nieuwe Cybersecurity Reporting Specialist maakt
- Opleiding: WO‑werk‑ en denkniveau, bij voorkeur in bedrijfskunde, IT, informatiebeveiliging of een vergelijkbare richting.
- Ervaring: Minimaal 5 jaar relevante werkervaring in audit, internal control, business control, compliance of risicomanagement (bij voorkeur bij een Big4‑organisatie of vergelijkbare omgeving). We zoeken dus geen security expert maar een audit expert.
- Ruime ervaring met het opstellen van (audit)rapportages en bestuursverantwoording.
- Uitstekende beheersing van de Nederlandse taal, met aantoonbare ervaring in complexe en bestuurlijke communicatie.
Eisen
- Kandidaat beschikt over WO‐werk- en denkniveau, bij voorkeur in
bedrijfskunde, IT, informatiebeveiliging of een vergelijkbare richting - Kandidaat heeft minimaal 5 jaar relevante werkervaring in audit, business
control. (bij voorkeur bij een van de Big4) We zoeken echt iemand met audit
ervaring dus laat dit terugkomen in het CV! - Kandidaat heeft minimaal 5 jaar ervaring met het opstellen van (audit)
rapportages, jaarverslagen en verantwoording richting bestuur, audit of
toezichthouders - Kandidaat heeft uitstekende beheersing van de Nederlandse taal, inclusief
ervaring met complexe communicatiestukken en strategische plannen
Gunningscriteria
- Graag marktconform aanbieden. Tarieven dienen all in te zijn. Losse
declaraties zijn niet toegestaan - Via welke inleen-constructie wordt de kandidaat aangemeld?
Competenties
- Goed kunnen plannen
- Verantwoordelijkheidsgevoel
- Flexibele instelling
- Goede communicatieve vaardigheden
- Resultaatgericht
- Proactief
- Luistervaardig
Je sollicitatie dient uiterlijk 1 mei 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.