itinfinance.nl

(Senior) Manager Information Security

19-08-2026
Marktconform
Medior, Senior
Amsterdam
Als (Senior) Manager Information Security bij Assets Only bouw je aan de Risk-practice en adviseer, implementeer en borg je ISO 27001/27002 ISMS en controls; maak je klanten audit-ready en laat je één set maatregelen voldoen aan DORA, NIS2, BIO2 en NIST CSF.

Assets Only groeit en wij zoeken iemand die helpt bouwen aan de Risk-practice en tegelijk zelf bij klanten aan tafel zit.

Je adviseert over het managementsysteem voor informatiebeveiliging en de onderliggende beheersmaatregelen, implementeert die en maakt de werking ervan aantoonbaar. Je borgt de verandering in de organisatie, zodat die blijft staan als wij weg zijn. Je maakt klanten audit-ready en je zorgt dat één set maatregelen meerdere kaders tegelijk bedient, zoals ISO 27001, DORA, NIS2 en de Cyberbeveiligingswet en BIO2. Daarnaast bouw je mee aan de practice. Je ontwikkelt proposities, brengt ze naar de markt en bent medeverantwoordelijk voor de commercie.

Over de rol

Onze klanten bevinden zich voornamelijk in de financiële sector, de pensioensector, de verzekeringssector en bij (semi-)overheden. Je bent sparringpartner voor de directie en maakt makkelijk de vertaalslag tussen verschillende stakeholders, tot op tactisch en operationeel niveau. Je spreekt in dezelfde week een CISO of bestuurder over de beveiligingsstrategie en het risicoprofiel. Even later zit je met een systeemeigenaar aan tafel over toegangsrechten en de vraag waar het bewijs vandaan komt. Daartussen zitten de tweede en derde lijn en de externe auditor. Een deel van het werk komt uit je eigen netwerk. Je neemt dat netwerk mee en bouwt het hier verder uit.

Wat ga je doen?

In opdrachten

  • Adviseren over, implementeren, borgen en aantoonbaar maken van het managementsysteem voor informatiebeveiliging volgens ISO 27001 en ISO 27002.
  • Kerncontrols inrichten die er echt toe doen, waaronder toegangsbeheer, incident management en business continuity.
  • Eén set beheersmaatregelen laten voldoen aan meerdere kaders tegelijk, zoals ISO 27001, DORA, NIS2 en de Cyberbeveiligingswet, BIO2 en NIST CSF.
  • Klanten audit-ready maken voor ISO 27001-certificering en IT-audit in de jaarrekeningcontrole.
  • De beveiliging van de leveranciersketen inrichten, waaronder eisen aan leveranciers, monitoring en onderuitbesteding.
  • Privacy en gegevensbescherming borgen op hetzelfde fundament, waaronder DPIA’s, het verwerkingsregister en ISO 27701.
  • Sparringpartner en eerste aanspreekpunt voor directie, operatie, interne audit, certificerende instelling, toezichthouder en andere derde partijen.

In de practise

  • Proposities ontwikkelen en aanscherpen, inhoudelijk en in de teksten waarmee ze de markt in gaan.
  • Ontwikkelingen in wet- en regelgeving en in de markt volgen en beoordelen welke daarvan een eigen propositie rechtvaardigen.
  • Meedenken over positionering, publicaties, whitepapers en kennissessies en die zelf ook schrijven en geven.
  • Collega’s coachen en de vaktechnische lat in de practice bewaken.

Commercieel

  • Eigen relaties onderhouden en uitbouwen bij bestaande en nieuwe klanten.
  • Signalen uit de markt omzetten in voorstellen en opdrachten.
  • Meelopen in pitches en die zelf leiden waar het jouw domein raakt.

Wat breng je mee?

  • 7+ jaar ervaring in informatiebeveiliging, bij een adviesbureau, accountantskantoor of in de tweede lijn van een financiële instelling of overheidsorganisatie.
  • Diepgaande kennis van ISO 27001 en ISO 27002 en ervaring met certificeringstrajecten in de praktijk.
  • Brede kennis van het vakgebied, bijvoorbeeld governance, identity en access management, third-party risk en business continuity.
  • Werkende kennis van de kaders die op onze doelgroep van toepassing zijn, zoals DORA, NIS2 en de Cyberbeveiligingswet en BIO2, en van de overlap daartussen.
  • Kennis van privacy en gegevensbescherming, waaronder AVG en DPIA’s, is een pre.
  • Ervaring met assurance of IT-audit is een sterke pre. Zelf audits hebben uitgevoerd ook.
  • Een breed netwerk in bijvoorbeeld de financiële sector en bij (semi-)overheden. Je hebt aantoonbaar zelf werk binnengehaald.
  • Ervaring met het bouwen aan een practice, waaronder propositieontwikkeling en commercie.
  • Relevante certificeringen zijn een pre.

Wat bieden wij?

  • Marktconform salaris met bonuscomponent.
  • Leaseauto of mobiliteitsbudget, plus een leasefiets.
  • Laptop en telefoonvergoeding.
  • 25 vakantiedagen, opleidingsbudget en tijd voor certificeringen.
  • Een counselor en een duidelijk groeipad.
  • Hybride werkafspraken, kantoor in het WTC Amsterdam.
  • Kennissessies, events en een team van ervaren consultants.

Waarom werken bij Assets Only?

Bij Assets Only draait het om daadwerkelijke impact, niet om mooie rapporten. Onze consultants combineren advies met implementatie, hebben hun voeten in de klei en bouwen samen met de klant aan oplossingen die werken: cross-functioneel, met korte lijnen en eigen initiatief.

50+ consultants, stuk voor stuk specialisten, ervaren seniors en ambitieuze young professionals. Van korte adviezen tot langjarige implementaties. Wat ons bindt: de drive om klanten succesvol te maken.

Wij helpen organisaties die het verschil willen maken en dat begint bij consultants die dat zelf ook willen.

Sollicitatieproces

  • Eerste kennismaking (60 min).
  • Tweede kennismaking (60 min).
  • Aanbieding (binnen 3 dagen).

Interesse?

Neem contact op met David Martoredjo, Associate Partner, via [email protected] of 06 498 816 56.

Twijfel je of het een fit is? Bel of mail dan even.

Solliciteren

Graag ontvangt Assets Only je sollicitatie voor de functie van (Senior) Manager Information Security in Amsterdam via de sollicitatiebutton.

Direct solliciteren

Contactpersoon

Neem contact op met David Martoredjo

Gerelateerde vacatures

Interesse in meer mogelijkheden? Bekijk deze vacatures binnen hetzelfde vakgebied. Wellicht zit jouw volgende uitdaging ertussen!
Assets Only
Marktconform
Medior, Senior
Amsterdam
Als (Senior) Manager Risk bij Assets Only bouw je aan de Risk-practice en adviseer, implementeer en borg je risk- en controlraamwerken; je maakt klanten audit-ready, vertaalt wet- en regelgeving naar...
Rabobank
18.872 - 24.184
Senior
Utrecht
As a Manager Financial Crime Compliance Group & DRB at Rabobank, you lead second-line oversight of AML/CTF, sanctions, ABC and fraud risks, guide FIU reporting and FCC policy, advise senior...
NN
8.446 - 11.262
Senior
Rotterdam
As a Domain Lead Insurance Risk Management at NN Life & Pensions, you coordinate actuarial risk models and best-estimate assumptions, manage review cycles and controls, and lead stakeholder communication on...
Centraal Orgaan opvang asielzoekers (COA)
4.145 - 6.153
Medior
Den Haag
Als Data warehouse developer bij het COA onderhoud, optimaliseer en breid je datawarehouse IRIS uit. Je ontsluit data uit bronsystemen, bouwt ETL-processen (SSIS) en ontwerpt Data Vault- en dimensionele modellen...

Overige vakgebieden

Bekijk deze vacature ook op de volgende websites