安全顾问 GRC & ISMS(可能为自由职业)
Security Consultant GRC & ISMS (Freelance mogelijk)
为公共部门的复杂IT环境寻找一位安全专家,以加强治理、风险和合规流程。重点在于GRC、ISMS、漏洞以及构建可审计、可扩展的安全解决方案。
📋 工作职责
- 分析、优化并记录安全流程和治理。
- 在数据、基础设施和应用环境中开展信息安全工作。
- 以专家水平评估漏洞和风险,并将ISMS视为组织级管理系统。
- 将GRC平台与Microsoft技术如Entra ID、SharePoint、Outlook和其他相关企业应用程序集成。
- 将威胁情报源和其他相关合规输入整合到GRC工作中。
- 结构化、管理和链接与GRC相关的文档,如政策、程序、风险分析、控制措施和审计文档。
- 实施可审计且可扩展的GRC解决方案。
- 在GRC背景下设计报告、仪表板、监控、KPI跟踪和管理信息。
- 指导利益相关者并提出符合组织安全风险偏好的成本效益解决方案。
📝 你的背景
- 具有在数据、基础设施、应用或类似环境中的安全顾问经验。
- 在信息安全特定领域具有深入专业知识,如信息安全管理流程、漏洞分析和渗透测试、应用安全、特权访问管理或加密解决方案。
- 具有实际部署安全和/或GRC解决方案的经验。
- 能够将业务解决方案与安全专业知识结合,并将风险转化为成本效益解决方案。
- 具有使用安全管理和框架经验,如ISO 27000、COBIT for Security、NIST、OWASP和CIS关键安全控制。
- 可根据专业领域提供认证,如CISM、CISSP或CEH。
- 能够用荷兰语流畅沟通,达到欧洲CEFR C2级别。
💼 我们提供的福利
你将成为一家快速增长的中小企业的一员,拥有发挥主动性和个人发展的空间。我们确保你在具有挑战性但愉快的工作环境中与有趣的同事一起工作。与你一起制定职业发展计划,关注并提供额外预算。
查看英文原文
Voor een complexe ICT-omgeving in de publieke sector zoeken we een securityspecialist die governance-, risico- en complianceprocessen versterkt. De focus ligt op GRC, ISMS, kwetsbaarheden en het uitbouwen van auditeerbare, schaalbare security-oplossingen.
📋 Taken en verantwoordelijkheden
- Je analyseert, optimaliseert en documenteert securityprocessen en governance.
- Je werkt rond information security binnen data-, infrastructuur- en applicatieomgevingen.
- Je beoordeelt kwetsbaarheden en risico's op expertniveau en benadert ISMS als een organisatiebreed managementsysteem.
- Je integreert GRC-platformen met Microsoft-technologieën zoals Entra ID, SharePoint, Outlook en andere relevante bedrijfsapplicaties.
- Je integreert threat-intelligencebronnen en andere relevante compliance-input in de GRC-werking.
- Je structureert, beheert en linkt GRC-gerelateerde documentatie zoals policies, procedures, risicoanalyses, controles en auditdocumentatie.
- Je zet auditeerbare en schaalbare GRC-oplossingen op.
- Je werkt rapportering, dashboards, monitoring, KPI-opvolging en managementinformatie uit binnen een GRC-context.
- Je begeleidt stakeholders en stelt kosteneffectieve oplossingen voor die aansluiten bij de security risk appetite van de organisatie.
📝 Jouw profiel
- Je hebt aantoonbare ervaring als Security Consultant binnen data, infrastructuur, applicaties of gelijkaardige omgevingen.
- Je beschikt over diepgaande expertise in een specifiek domein van information security, zoals information security managementprocessen, kwetsbaarheidsanalyses en pentesten, applicatiebeveiliging, Privileged Access Management of encryptieoplossingen.
- Je hebt aantoonbare hands-on ervaring met de inrichting van security- en/of GRC-oplossingen.
- Je combineert business solutioning met security-expertise en vertaalt risico's naar kosteneffectieve oplossingen.
- Je hebt ervaring met securitybeheertechnieken en -raamwerken zoals ISO 27000, COBIT for Security, NIST, OWASP en CIS Critical Security Controls.
- Je kan certificeringen voorleggen afhankelijk van je expertisedomein, zoals CISM, CISSP of CEH.
- Je communiceert vlot in het Nederlands op Europees CEFR-niveau C2.
💼 Aanbod
Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)
Originally posted on Himalayas