careerguide.nl

(Senior) Manager Information Security

19-08-2026
Marktconform
Medior, Senior
Amsterdam
Als (Senior) Manager Information Security bij Assets Only bouw je aan de Risk-practice en adviseer, implementeer en borg je ISO 27001/27002 ISMS en controls; maak je klanten audit-ready en laat je één set maatregelen voldoen aan DORA, NIS2, BIO2 en NIST CSF.

Assets Only groeit en wij zoeken iemand die helpt bouwen aan de Risk-practice en tegelijk zelf bij klanten aan tafel zit.

Je adviseert over het managementsysteem voor informatiebeveiliging en de onderliggende beheersmaatregelen, implementeert die en maakt de werking ervan aantoonbaar. Je borgt de verandering in de organisatie, zodat die blijft staan als wij weg zijn. Je maakt klanten audit-ready en je zorgt dat één set maatregelen meerdere kaders tegelijk bedient, zoals ISO 27001, DORA, NIS2 en de Cyberbeveiligingswet en BIO2. Daarnaast bouw je mee aan de practice. Je ontwikkelt proposities, brengt ze naar de markt en bent medeverantwoordelijk voor de commercie.

Over de rol

Onze klanten bevinden zich voornamelijk in de financiële sector, de pensioensector, de verzekeringssector en bij (semi-)overheden. Je bent sparringpartner voor de directie en maakt makkelijk de vertaalslag tussen verschillende stakeholders, tot op tactisch en operationeel niveau. Je spreekt in dezelfde week een CISO of bestuurder over de beveiligingsstrategie en het risicoprofiel. Even later zit je met een systeemeigenaar aan tafel over toegangsrechten en de vraag waar het bewijs vandaan komt. Daartussen zitten de tweede en derde lijn en de externe auditor. Een deel van het werk komt uit je eigen netwerk. Je neemt dat netwerk mee en bouwt het hier verder uit.

Wat ga je doen?

In opdrachten

  • Adviseren over, implementeren, borgen en aantoonbaar maken van het managementsysteem voor informatiebeveiliging volgens ISO 27001 en ISO 27002.
  • Kerncontrols inrichten die er echt toe doen, waaronder toegangsbeheer, incident management en business continuity.
  • Eén set beheersmaatregelen laten voldoen aan meerdere kaders tegelijk, zoals ISO 27001, DORA, NIS2 en de Cyberbeveiligingswet, BIO2 en NIST CSF.
  • Klanten audit-ready maken voor ISO 27001-certificering en IT-audit in de jaarrekeningcontrole.
  • De beveiliging van de leveranciersketen inrichten, waaronder eisen aan leveranciers, monitoring en onderuitbesteding.
  • Privacy en gegevensbescherming borgen op hetzelfde fundament, waaronder DPIA’s, het verwerkingsregister en ISO 27701.
  • Sparringpartner en eerste aanspreekpunt voor directie, operatie, interne audit, certificerende instelling, toezichthouder en andere derde partijen.

In de practise

  • Proposities ontwikkelen en aanscherpen, inhoudelijk en in de teksten waarmee ze de markt in gaan.
  • Ontwikkelingen in wet- en regelgeving en in de markt volgen en beoordelen welke daarvan een eigen propositie rechtvaardigen.
  • Meedenken over positionering, publicaties, whitepapers en kennissessies en die zelf ook schrijven en geven.
  • Collega’s coachen en de vaktechnische lat in de practice bewaken.

Commercieel

  • Eigen relaties onderhouden en uitbouwen bij bestaande en nieuwe klanten.
  • Signalen uit de markt omzetten in voorstellen en opdrachten.
  • Meelopen in pitches en die zelf leiden waar het jouw domein raakt.

Wat breng je mee?

  • 7+ jaar ervaring in informatiebeveiliging, bij een adviesbureau, accountantskantoor of in de tweede lijn van een financiële instelling of overheidsorganisatie.
  • Diepgaande kennis van ISO 27001 en ISO 27002 en ervaring met certificeringstrajecten in de praktijk.
  • Brede kennis van het vakgebied, bijvoorbeeld governance, identity en access management, third-party risk en business continuity.
  • Werkende kennis van de kaders die op onze doelgroep van toepassing zijn, zoals DORA, NIS2 en de Cyberbeveiligingswet en BIO2, en van de overlap daartussen.
  • Kennis van privacy en gegevensbescherming, waaronder AVG en DPIA’s, is een pre.
  • Ervaring met assurance of IT-audit is een sterke pre. Zelf audits hebben uitgevoerd ook.
  • Een breed netwerk in bijvoorbeeld de financiële sector en bij (semi-)overheden. Je hebt aantoonbaar zelf werk binnengehaald.
  • Ervaring met het bouwen aan een practice, waaronder propositieontwikkeling en commercie.
  • Relevante certificeringen zijn een pre.

Wat bieden wij?

  • Marktconform salaris met bonuscomponent.
  • Leaseauto of mobiliteitsbudget, plus een leasefiets.
  • Laptop en telefoonvergoeding.
  • 25 vakantiedagen, opleidingsbudget en tijd voor certificeringen.
  • Een counselor en een duidelijk groeipad.
  • Hybride werkafspraken, kantoor in het WTC Amsterdam.
  • Kennissessies, events en een team van ervaren consultants.

Waarom werken bij Assets Only?

Bij Assets Only draait het om daadwerkelijke impact, niet om mooie rapporten. Onze consultants combineren advies met implementatie, hebben hun voeten in de klei en bouwen samen met de klant aan oplossingen die werken: cross-functioneel, met korte lijnen en eigen initiatief.

50+ consultants, stuk voor stuk specialisten, ervaren seniors en ambitieuze young professionals. Van korte adviezen tot langjarige implementaties. Wat ons bindt: de drive om klanten succesvol te maken.

Wij helpen organisaties die het verschil willen maken en dat begint bij consultants die dat zelf ook willen.

Sollicitatieproces

  • Eerste kennismaking (60 min).
  • Tweede kennismaking (60 min).
  • Aanbieding (binnen 3 dagen).

Interesse?

Neem contact op met David Martoredjo, Associate Partner, via david@assetsonly.com of 06 498 816 56.

Twijfel je of het een fit is? Bel of mail dan even.

Solliciteren

Graag ontvangt Assets Only je sollicitatie voor de functie van (Senior) Manager Information Security in Amsterdam via de sollicitatiebutton.

Direct solliciteren

Contactpersoon

Neem contact op met David Martoredjo

Gerelateerde vacatures

Interesse in meer mogelijkheden? Bekijk deze vacatures binnen hetzelfde vakgebied. Wellicht zit jouw volgende uitdaging ertussen!
riskcarriere.nl
Assets Only
Marktconform
Medior, Senior
Amsterdam
Als (Senior) Manager Risk bij Assets Only bouw je aan de Risk-practice en adviseer, implementeer en borg je risk- en controlraamwerken; je maakt klanten audit-ready, vertaalt wet- en regelgeving naar...
itriskcarriere.nl
Rabobank
5.994 - 8.563
Senior
Utrecht
As a IT Risk Expert (1st line) at Rabobank, you coordinate IT assurance testing (SoX/Swift/DGS), manage the GITC lifecycle, align auditors and regions, set GITC standards, and drive automation and...
auditcarriere.nl
Menzis
4.337 - 6.895
Medior
Wageningen, Enschede, Groningen
Als IT Controller bij Menzis bewaak je IT-risico’s, controls en beheersmaatregelen, voer je risicoanalyses uit, beoordeel je leveranciers- en compliance-risico’s en adviseer je over cybersecurity en informatiebeveiliging.
Top vacature
riskcarriere.nl
Pensioenfonds PostNL
Marktconform
Medior, Senior
Driebergen
Als Integraal Risicomanager bij Pensioenfonds PostNL bewaak je risico’s van de nieuwe pensioenregeling, begeleid je het PDCA-risicoproces met uitbestedingspartners, adviseer je het bestuur, stel je rapportages/ERB/RSA op en richt je...

Overige vakgebieden

Bekijk deze vacature ook op de volgende websites