Information Security Officer
Listed on 2026-08-29
-
IT/Tech
Cybersecurity, IT Consultant, Information Security & Data Protection
Klanten in staat stellen hun primaire business veilig voort te zetten door als vertrouwde adviseur richting te geven aan hun informatiebeveiliging en privacy, en risico's terug te brengen tot het niveau dat past bij hun strategie en context.
Northwave bestaat uit ruim 275 professionals en levert al 19 jaar 24/7 cybersecuritydiensten waarin Business, Bytes en Behaviour samenkomen. Onze Security Officers en CISO's vormen het gezicht richting de klant: zij vertalen wat er technisch, organisatorisch en in gedrag nodig is naar een aanpak die werkt op directieniveau.
Het aantal klanten groeit, het dreigingslandschap verandert continu en wet- en regelgeving (NIS2, DORA, AVG) wordt steeds bepalender. Tegelijk verwachten klanten dat security niet als losse compliance-oefening wordt opgepakt, maar als integraal onderdeel van hun bedrijfsvoering. Het Security & Privacy Office breidt daarom uit met een Security Officer die deze brug tussen strategie en uitvoering bij klanten kan slaan.
Deze rol is bedoeld om:Een betrouwbare gesprekspartner te zijn voor klanten op tactisch en strategisch niveau, tot in de boardroom
Risico's voor de primaire business van de klant inzichtelijk te maken en terug te brengen via passende organisatorische, technische en gedragsmatige maatregelen
Het managementsysteem voor informatiebeveiliging en privacy bij de klant op te bouwen, te onderhouden en aantoonbaar te laten werken
Compliance te realiseren als logische uitkomst van goed securitymanagement, niet als doel op zich
Hoe ziet succes eruit in deze rolVaste positie bij een eigen klantportefeuille, met heldere risico-inzichten en geaccepteerde verbeterplannen op directieniveau
Managementsysteem bij de klant aantoonbaar in beweging, met zichtbare voortgang op de prioriteiten die er voor de business toe doen
Soepele samenwerking met het bredere klantteam (privacy, projecten informatiebeveiliging, Red Team, Blue Team, Awareness), waarbij je als regisseur richting klant optreedt
Klanten ervaren je als iemand die complexe vraagstukken begrijpelijk maakt en bestuurders helpt om onderbouwd te beslissen
KernverantwoordelijkhedenKlantrelatie en strategisch advies. Bouw een langdurige relatie op met je klanten, begrijp hun core business en adviseer op tactisch en strategisch niveau over risico's, prioriteiten en maatregelen.
Risico's vertalen naar actie. Vertaal abstracte informatiebeveiligings- en privacyvraagstukken naar concrete, haalbare oplossingen die passen bij de volwassenheid en ambitie van de klant.
Managementsysteem realiseren. Initieer en begeleid veranderingen in het security- en privacy managementsysteem van de klant, en bewaak implementatie en continuïteit.
Stakeholdermanagement op directieniveau. Je schakelt regelmatig met directieteams, boards en executives zoals een CIO, CISO, CFO of COO - je geeft hun inzicht in het cyberdreigingslandschap, hun risicopositie en de voortgang op verbeterplannen, in taal die aansluit bij hún prioriteiten.
Holistische aanpak. Bepaal wanneer bedrijfsmatige, technische of gedragsmatige maatregelen nodig zijn en betrek de juiste collega's uit het Northwave-netwerk.
Northwave vertegenwoordigen. Treed bij de klant op als het gezicht van een organisatie die wordt gezien als autoriteit op het gebied van integrale informatiebeveiliging.
Wie je bent en waar kunnen wij een leercurve ondersteunenJe hoeft niet alle kennis en ervaring vanaf dag één in huis te hebben, wij bieden ruimte om in deze rol te groeien. Wél essentieel: je bent van nature sterk in het opbouwen van relaties met senior stakeholders. Je voelt je net zo comfortabel in een gesprek met een IT-manager als in een boardroom met een CFO of COO, en je weet vertrouwen op te bouwen zonder je te verschuilen achter frameworks of jargon.
Je stelt de business van de klant centraal, kunt complexiteit structureren, en bent stevig genoeg om tegenwicht te bieden op directieniveau én pragmatisch genoeg om ook echt beweging te krijgen in de uitvoering.
Ervaring met stakeholdermanagement op senior niveau. Je hebt aantoonbare ervaring in het opbouwen van relaties en het voeren van inhoudelijke gesprekken met directies, boards of executives (bijvoorbeeld als consultant, accountmanager, projectmanager of in een vergelijkbare adviserende rol), een achtergrond specifiek als Security Officer of CISO is waardevol, maar geen harde vereiste.
Kennis en ervaring met informatiebeveiliging.
Je hebt aantoonbare kennis en ervaring met informatiebeveiligingen wil je doorontwikkelen tot inhoudelijk sparringpartner. Ervaring met risicomanagement, normenkaders en wetgeving horen hierbij (bijvoorbeeld ISO
27001, NIS2, DORA, AVG) en je bent gemotiveerd om je hier verder in te verdiepen.
Strategisch denkvermogen. Je kunt risico's wegen vanuit de bedrijfscontext van een klant en vertalen naar iets waar bestuurders daadwerkelijk mee kunnen besluiten.
Holistische blik. Je hebt gevoel voor het samenspel tussen organisatie, techniek en gedrag, en de bereidheid om hierin verder te leren van…
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: