×
Register Here to Apply for Jobs or Post Jobs. X

Senior IT Security Risk Advisor

Job in 2130, Hoofddorp, North Holland, Netherlands
Listing for: Basic Fit International B.V.
Full Time position
Listed on 2026-08-06
Job specializations:
  • IT/Tech
    Cybersecurity, Information Security & Data Protection, IT Support, IT Consultant
Job Description & How to Apply Below

Basic-Fit bevindt zich in een fase waarin digitalisering, eigen softwareontwikkeling, internationale groei, acquisities en nieuwe businessmodellen zoals franchise steeds hogere eisen stellen aan de beheersing van IT-risico’s en informatiebeveiliging.

Jouw Rol Als Senior IT & Security Risk Advisor versterk je de 2nd Line of Defense (2

LOD) en help je de organisatie haar security-volwassenheid verder te verhogen. Je bent een onafhankelijke adviseur en sparringpartner voor IT-management, Enterprise Architecture, softwareontwikkeling en leveranciers. Je combineert diepgaande kennis van cybersecurity en softwareontwikkeling met een sterk risicobewustzijn en een onafhankelijke 2

LOD-blik. Je weet complexe technische vraagstukken te vertalen naar heldere risicoafwegingen en pragmatische adviezen voor zowel management als ontwikkelteams. In deze rol krijg je de kans om zichtbaar impact te maken op de verdere professionalisering van IT & Security binnen één van de grootste fitnessketens van Europa, in een internationale organisatie met een ambitieuze digitale veranderagenda. Je bent in staat zelfstandig complexe dossiers op te pakken, richting te geven aan verbeterprogramma’s en de kwaliteit van besluitvorming rondom IT- en securityrisico’s structureel te verhogen.

In deze functie rapporteer je aan de IT Quality Officer van Basic-Fit International. Je werkt binnen een breed netwerk van stakeholders, waaronder Dev Ops-teams in Hoofddorp (standplaats) en Tilburg, verantwoordelijk voor bedrijfskritische digitale platformen en applicaties die dagelijks door miljoenen leden en duizenden medewerkers in zes landen worden gebruikt. Daarnaast heb je regelmatig contact met shared services-teams, collega’s binnen de 2de lijn, 1

LOD-functionarissen en externe auditors.

Jouw taken:
Ontwikkelen, implementeren en verder professionaliseren van het 2

LOD security assurance-proces voor softwareontwikkeling, waarbij je Dev Ops-teams en solution-architecten uitdaagt op Security by Design, Secure SDLC en de effectiviteit van beveiligingsmaatregelen. Bijdragen aan de verdere ontwikkeling van het IT Control Framework, securitybeleid en governanceprocessen. Identificeren en realiseren van kansen om de 2

LOD IT Security functie verder te professionaliseren door slimme inzet van AI, AI-agents en procesautomatisering, zodat risk assessments, assuranceactiviteiten en managementrapportages efficiënter en schaalbaarder worden uitgevoerd. Opstellen van managementrapportages, risicoanalyses en adviesdocumenten voor IT-management, Executive Board en Audit & Risk Committee.

Wie ben jij? Wij zoeken een ervaren securityprofessional die zich comfortabel voelt op zowel technisch als strategisch niveau. Je begrijpt hoe moderne software wordt ontwikkeld en kunt ontwikkelteams inhoudelijk uitdagen, zonder zelf verantwoordelijk te zijn voor de uitvoering of het beheer van beveiligingsmaatregelen. Je bent zelfstandig, analytisch en overtuigend. Je weet mensen mee te nemen, durft kritische vragen te stellen en bent in staat om complexe vraagstukken pragmatisch op te lossen.

Je neemt eigenaarschap, bepaalt zelfstandig de aanpak binnen de afgesproken kaders en komt bij complexe vraagstukken met onderbouwde oplossingen en adviezen. Minimaal 8 jaar relevante ervaring binnen cybersecurity, IT Risk, Security Architecture of Security Assurance, of aantoonbaar gelijkwaardig werk- en denkniveau. Kennis van Secure Software Development, Security by Design en Dev Sec Ops -principes, met het vermogen om Dev Ops-teams inhoudelijk uit te dagen en beveiligingsmaatregelen kritisch te beoordelen.

Ervaring met IT Risk Management, security governance en assurance. Kennis van relevante frameworks zoals ISO 27001, CIS Controls en actuele wet- en regelgeving (o.a. GDPR, NIS2). Ervaring met moderne softwarearchitecturen, cloudplatformen en de beveiligingsuitdagingen die daarbij horen. Bewezen vermogen om stakeholders op verschillende niveaus mee te nemen, kritisch te challengen en draagvlak te creëren voor verbeteringen op het gebied van IT Risk & Security.

Uitstekende communicatieve vaardigheden en het vermogen om op alle niveaus binnen de organisatie te acteren.…

Position Requirements
10+ Years work experience
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary