Financiële diensten
Security Assurance & Risk Advisor (Security Governance)
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Deze opdracht versterkt de security governance en assurance capabilities binnen een grote Nederlandse retail- en corporate bankingorganisatie. In de rol van Security Officer beoordeel en analyseer je assurance- en auditrapporten, vertaal je bevindingen naar zakelijke implicaties en adviseer je stakeholders over security-risico’s en verbeteringen. De werkzaamheden vinden plaats op locatie bij de werkgever.
Wat ga je doen?
Je beoordeelt derde-partij assurance-rapporten en andere relevante auditrapporten en evalueert de effectiviteit van security controls. Je identificeert risico’s, gaps en verbeterpunten, interpreteert complexe technische en (compliance) gerelateerde bevindingen en formuleert risk-based, praktische aanbevelingen ter ondersteuning van besluitvorming. Je analyseert security-documentatie, beleidsstukken, standaarden, procedures en control frameworks, en bepaalt daarmee de security risk exposure op basis van interne en externe informatie.
Je monitort security-ontwikkelingen, kwetsbaarheden en opkomende dreigingen en ondersteunt security governance-activiteiten door te zorgen dat security requirements consistent worden toegepast. Je communiceert security-risico’s, bevindingen en aanbevelingen helder naar technische en niet-technische doelgroepen en onderhoudt werkrelaties met relevante interne afdelingen, leveranciers en externe partijen. Je werkt onafhankelijk en objectief en faciliteert discussies over control effectiveness en security-risico’s.
Je ondersteunt daarnaast compliance-initiatieven en security reviews binnen vastgestelde kaders en standaarden, draagt bij aan het actueel houden van security richtlijnen en levert bijdragen aan audits, assessments en risk management. Geïdentificeerde risico’s worden gedocumenteerd, gevolgd en tot remediatie geborgd.
Eisen
- Bachelor’s degree in Information Security, Cybersecurity, Information Technology, Risk Management, or a related field, or equivalent experience.
- Proven experience in information security, risk management, audit, assurance, or security governance.
- Strong understanding of security frameworks and assurance standards such as ISO 27001, NIST, SOC reports, and ISAE standards.
- Experience assessing assurance reports and translating findings into actionable recommendations.
- Excellent analytical and critical-thinking skills.
- Strong written and verbal communication skills.
- Ability to work independently and make sound risk-based judgments.
- CISA
- CISM
- CRISC
- ISO 27001 Lead Implementer or Lead Auditor
Wensen
- CISSP
- CISM
- CRISC
- ISO 27001 Lead Implementer or Lead Auditor
- CISA