Functieomschrijving
Functie
Local Information Security Officer (LISO)
Als LISO ondersteun je management en ontwikkel- en beheerteams bij het invoeren, toepassen en borgen van informatiebeveiligingsmaatregelen. Je opereert op het snijvlak van beleid, techniek en uitvoering en vormt de brug tussen informatiebeveiligingsbeleid (zoals BIO, ISO27001 en NIS2), control (RCQ/2e lijn) en de dagelijkse IT-praktijk. Je helpt securitymaatregelen daadwerkelijk te implementeren in processen, standaarden en beheeractiviteiten. Thema’s waar je je op richt zijn onder andere Secure Software Development, Identity & Access Management, vulnerability- en patchmanagement, assetmanagement, cloud security en changemanagement. Je werkt intensief samen met IT Security Officers, architecten, Risk, RCQ, ontwikkel- en beheerteams, leveranciers en het management.
Verantwoordelijkheden
- Beleid naar praktijk: teams helpen met implementatie van beleid en controls (opzet, bestaan en werking).
- Vertaling IB-beleid: BIO- en NIS2-richtlijnen en Secure Development vertalen naar praktische implementatieplannen.
- Integratie in standaarden: IB-eisen opnemen in (technische) standaarden samen met IT Security Officers en architecten (bijv. Secure Software Development standaarden, hardening guides, patchrichtlijnen, cloud policies).
- Roadmap: bijdragen aan de jaarlijkse implementatie-roadmap voor informatiebeveiliging.
- Project- en implementatiemanagement: aansturen en coördineren van implementaties van IB-maatregelen (zoals SAST, RBAC, SIEM, encryptie, Zero Trust, etc.), bewaken van planning, scope, kwaliteit en voortgang en rapporteren aan leidinggevenden.
- Richting geven en samenwerken: functioneel aansturen van projectleden, leveranciers en beheerteams; samenwerking tussen IT, business en externe partijen faciliteren; adoptie en borging van maatregelen stimuleren.
- Bewustwording en communicatie: werkinstructies en handleidingen opstellen, kennissessies en awareness-activiteiten organiseren, complexe beveiligingsconcepten begrijpelijk uitleggen.
- Evalueren en verbeteren: coördineren van verbeteracties naar aanleiding van RCQ-rapportages, audits, red team bevindingen en risicoanalyses; zorgen voor opvolging en borging van maatregelen; bijdragen aan verhoging van volwassenheid van informatiebeveiliging.
Vereisten
- Je bent een praktisch ingestelde securityprofessional die graag resultaat boekt in een complexe omgeving en draagvlak weet te creëren, ook bij weerstand.
- Opleiding: HBO werk- en denkniveau, bij voorkeur richting Informatica of Cybersecurity.
- Ervaring: minimaal 5 jaar ervaring binnen informatiebeveiliging of IT-security.
- Kennis: BIO, ISO27001, NIS2 en bij voorkeur Secure Software Development.
- Proceskennis: ITIL-processen, configuratie- en incidentmanagement.
- Tooling: ervaring met security tooling zoals SAST, EAP, IAM, SIEM, vulnerability scanning en endpoint protection.
- Werkwijze: ervaring met Dev(Sec)Ops; affiniteit met cloud- en hybride omgevingen.
- Certificeringen: bij voorkeur CISM, CISA, CRISC of CISSP (of bereid deze te behalen).
- Je communiceert makkelijk, bent analytisch sterk en weet mensen op verschillende niveaus mee te nemen in veranderingen.
Eisen
- Jij bent het Jij bent het Je bent een praktisch ingestelde
securityprofessional die graag resultaat boekt in een complexe omgeving - Je weet draagvlak te creëren, kunt omgaan met weerstand en blijft
vasthoudend richting het einddoel - Verder heb je
- HBO werk- en denkniveau, bij voorkeur richting Informatica of
Cybersecurity - Minimaal 5 jaren ervaring binnen informatiebeveiliging of IT-security
- Kennis van BIO, ISO27001, NIS2 en bij voorkeur Secure Software Development
- Kennis van ITIL-processen, configuratie- en incidentmanagement
- Ervaring met security tooling zoals SAST, EAP, IAM, SIEM, vulnerability
scanning en endpoint protection - Ervaring met Dev(Sec)Ops
- Affiniteit met cloud- en hybride omgevingen
- Bij voorkeur één of meer certificeringen zoals CISM, CISA, CRISC of CISSP
(of bereid deze te behalen) - Je communiceert makkelijk, bent analytisch sterk en weet mensen op
verschillende niveaus mee te nemen in veranderingen
Je sollicitatie dient uiterlijk 14 augustus 2026 om 17:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.