Senior Security Consultant

Bij andere klanten ben je als interim consultant aan het helpen met alle voorkomende werkzaamheden op het gebied van security. Je voert zelf de (procedurele) beveiligingstaken uit, of geeft opdracht daartoe. Je coördineert adequaat de afhandeling van acute dreigingen en beveiligingsincidenten. Ook weet je hoe je het security incident management effectief kunt inzetten, binnen de context van de klantomgeving. De klant kijkt voor inhoudelijke adviezen naar jou en verwacht dat jij kennis en best practises inbrengt, en de lead neemt, om security issues op te lossen en betere procedures, richtlijnen en controls te implementeren.
Bij weer andere klanten voer je interne audits uit, en doe je een security en compliance scans. Op basis hiervan bepaal je het basisniveau van de beveiliging en geef je advies welke stappen te nemen om te komen tot compliance en/of het risiconiveau te verlagen tot een acceptabel niveau.
Doorgroeien naar CISO en andere security gerelateerde rollen rondom C-level is het doel. Ok een rol als extern auditor behoort tot de mogelijkheden.
Hier gaan we vanuit
Dit krijg je van ons terug
Dit doe jij
Hier gaan we vanuit
- Meer dan 5 jaar ervaring (senior) op het gebied van informatiebeveiliging.
Kennis van:
- ISMS zoals ISO 27001, NEN 7510, BIO etc.
- Het implementeren van (procedurele) beveiligingsmaatregelen.
- Algemene kennis van bedrijfsprocessen, applicatieomgevingen en ICT infrastructuren.
- Het aansturen en uitvoeren van invoering- / verandertrajecten.
- Ervaring in de rol van consultant
- Ervaring met projectmanagement methodieken als Prince II en Agile
- Sterke communicatieve eigenschappen, pro actieve houding.
- Certificeringen als CISM, CISSP, C-CISO, ISMS foundation, ISO 27001 LI of LA.
- Nice to have; kennis van privacy wetgeving.
- Nicer to have; ervaring met ISMS tools
- Nice to have; ervaring als Auditor informatie beveiliging
Arbeidsvoorwaarden
- Bij deze functie past een salaris van 4000 tot 6500 euro bruto per maand
- Als je op vakantie wilt kan dit! Je krijgt 25 vakantiedagen
- Als medewerker kan je je tijd flexibel inplannen
- Je kunt bij deze functie thuis werken
- De reiskostenvergoeding is 19 cent per kilometer
- Trainingsmogelijkheden
- Budget voor opleidingen
- Opbouw van pensioen
- Gemaakte onkosten worden vergoed
- Je krijgt een zorgkostenvergoeding
- Werktelefoon
- laptop van de zaak
- Je zult een lease-auto krijgen
- Een zakelijke tankkaart is beschikbaar vanuit het bedrijf
- Je krijgt een dertiende maand
- Een bonusregeling wordt beschikbaar gesteld onder voorwaarden
Werken bij Samoerai
Berichten over cybercrime, ransomware, malware, diefstal van kennis en data, privacy claims, datalekken zijn aan de orde van de dag. Deze cybercrime en het niet voldoen aan wet- en regelgeving kan leiden tot boetes, kosten en reputatieschade. Onze consultants werken vanuit een intrinsieke motivatie om de cyberwereld veiliger te maken. Hierbij hebben we als team een aantal kernwaarden benoemd. Wellicht is vertrouwen de belangrijkste kernwaarde. Zeggen wat je doet en doen wat je zegt met respect en integriteit is de basis van het verdienen van dit vertrouwen. Verder zijn we gedreven om onze missie uit te voeren. Met een proactieve houding en empathie richting onze klanten en elkaar. Innovatie is een derde kernwaarde. Dit uit zich in onze integrale aanpak, die we blijven verbeteren. En ook in het toepassen van (combinaties van) nieuwe innovatieve technieken om deze integrale aanpak te verbeteren. Een laatste kernwaarde is sociale verantwoordelijkheid. Onze kennis is schaars in de markt, maar de behoefte aan beveiliging is groot. Daarom delen we onze kennis, bijvoorbeeld tijdens expertmeetings (soms met onze partners) spreken onze consultants op evenementen bij brancheorganisaties, beveiligingsinstituten, hoge scholen en universiteiten en organiseren we ronde tafelsessies met onze (toekomstige) klanten.
Keizer Karelplein 32
6511 NH Heel Nederland
Nederland
Medewerkers
Kantoor
Oprichtingsjaar
Een greep uit onze projecten, projecten waar we trots op zijn.
Het een team van senior en medior consultants hebben we het ziekenhuis compliant gemaakt aan de ISO7001, NEN7510, AVG én de ISO7701. Hierbij hebben we onze standaard integrale aanpak gebruikt (6 stappenplan) om samen met de klant en ons team succesvol tot certificering te komen. Belangrijke onderdelen hierbij waren o.a. het inrichten van de governance, het risicomanagement en het security en privacy incident management. Resultaat is dat de maturity van veel processen is verbeterd, dat de mate van beveiliging sterk is toegenomen én dat het ziekenhuis zélf veel heeft geleerd om compliant te blijven. Deze aanpak is ondersteunt door ons pakket zorgspecifieke content (90+ templates, richtlijnen, controls, vragenlijsten voor DPA en BIA etc.) en een gedegen ISMS tool, waardoor eea nu is geborgd binnen de gehele organisatie.
Isatis ontzorgt de Zorggroep op het gebied van Security en Privacy. We leveren een aantal diensten zoals FG-as-a-Service en CISO-as-a-Service. Onze FG heeft De Zorggroep geholpen compliant te zijn aan de AVG. Daarnaast helpen een senior samen met een junior consultant de klant om compliant te zijn aan de NEN7510. Hier gebruiken we ons standaard 6 stappenplan, onze zorg specifieke content én een ISMS tool. Dit gecombineerd met onze bijpassende projectmethodiek vormt de basis voor een effectief project en belangrijker; een hoger niveau van security en privacy!
Bij DUO helpt onze senior consultant de klant op het gebied van Identity Acces Management. Binnen de organisatie zijn mee dan 300 applicaties in gebruik. Doel is om een gestructureerde inrichting van Identity Acces Management op te zetten en te laten implementeren door de betrokken applicatiebeheerders. Hierbij is het van belang da de verschillende uiteenlopende rollen aan de ene kant en de uit te geven privileges aan de andere kant op een eenduidige manier zijn beschreven in een RBAC matrix structuur. Een interessante afweging tussen de vrijheid vanuit de business en de behoefte aan standaardisering en voldoen aan de BIO en de AVG. Communicatie en vasthoudendheid is hier van het hoogste belang.
We ondersteunen de gemeente Nijmegen, haar 6 ring gemeenten, het shared servicecenter (IRvN) én de omgevingsdienst (ODRN). Al deze partijen dienen compliant te zijn aan o.a. de BIO en de AVG en willen graag grip hebben op security en privacy. Vanuit de BIO zijn alle partijen verplicht technische maatregelen te nemen. De aangesloten gemeenten en dienst delen verschillende applicaties en nemen diensten af van de IRvN. Onze consultants hebben voor alle partijen een inrichting gedaan van de BIO met behulp van een handig ISMS tool. Hierbij worden alle centrale IB maatregelen van het shared service center automatisch doorgezet naar de aangesloten gemeenten, en hoef je alleen te zorgen voor de eigen maatregelen; veel minder werk dus. Verschillende dashboards helpen om effectief grip te houden op de mate van compliance van het shared Service Center. Daarnaast ondersteunen we ook de ENSIA rapportages en de activiteiten vanuit de WPG. Allemaal overzichtelijk vanuit één centrale workflow en ISMS tool.
Het sollicitatieproces
Reageer op de vacature
Lijkt het je wat? Reageer dan op deze vacature.
Upload je cv
We zien graag wat voor ervaring je hebt opgedaan!
Kom op gesprek
Een wederzijdse interesse? Kom langs voor een kopje koffie en een goed gesprek.