Senior Information Security Adviseur
Verbind informatiebeveiliging, risicomanagement en bestuurlijke besluitvorming bij Defensie. Adviseer strategisch, versterk het dCISO-office en maak complexe cybervraagstukken concreet.
We reageren meestal binnen een dag
Samenvatting
Voor het Ministerie van Defensie in Den Haag zoeken wij een ervaren Senior Information Security Adviseur die de Bestuursstaf ondersteunt bij het realiseren van een veilige en toekomstbestendige informatie- en technologievoorziening.
Je werkt binnen de afdeling Advies, Informatiemanagement en Projecten en ondersteunt de verdere opbouw van het dCISO-office binnen de Bestuursstaf.
In deze senior adviesfunctie combineer je informatiebeveiliging en risicomanagement met tactisch-strategische advisering en stakeholdercoördinatie. Je beoordeelt complexe beveiligingsvraagstukken, ontwikkelt invoerings- en implementatieplannen voor nieuwe cyberoplossingen en stelt adviesrapporten op waarin opties, consequenties en aanbevelingen zorgvuldig tegen elkaar worden afgewogen.
Je werkt daarbij intensief samen met onder andere het dCISO-team, het dCIO-team en verschillende onderdelen van de Bestuursstaf. Je bewaakt het overzicht en zorgt dat beslissingen aansluiten op wet- en regelgeving, het beveiligingsbeleid van Defensie en geldende CIO-kaders.
We zoeken nadrukkelijk een senior professional die aantoonbaar aansluit op het eCF-profiel Information Security Specialist, referentiegebied E.03 Risicomanagement, en die informatiebeveiliging kan verbinden met bestuurlijke besluitvorming.
Salarisindicatie: €5.500 – €6.500 bruto per maand o.b.v. 40 uur.
Knock-out criteria
Voldoe je niet aantoonbaar aan alle onderstaande criteria? Dan kunnen wij je niet voor deze functie voorstellen. De gevraagde kennis en ervaring moeten concreet en controleerbaar uit je cv blijken.
Je beschikt minimaal over HBO werk- en denkniveau.
Je hebt minimaal 3 jaar aantoonbare werkervaring als Information Security Specialist, Senior Adviseur Informatiebeveiliging of in een aantoonbaar vergelijkbare functie.
Je kunt in je cv aantoonbaar aansluiting onderbouwen op het eCF-profiel Information Security Specialist.
Je hebt aantoonbare professionele ervaring met informatiebeveiliging.
Je hebt aantoonbare ervaring met cybersecurityvraagstukken.
Je hebt aantoonbare ervaring met risicomanagement rondom informatiesystemen.
Je hebt aantoonbare ervaring met het beoordelen van informatiebeveiligingsrisico’s, bedreigingen en consequenties.
Je hebt aantoonbare ervaring met advisering over informatiebeveiliging op tactisch en/of strategisch niveau.
Je hebt aantoonbare ervaring met stakeholdermanagement binnen complexe organisaties.
Je bent in staat complexe beveiligingsvraagstukken te vertalen naar concrete adviezen, maatregelen en implementatievoorstellen.
Je hebt ervaring met het opstellen van professionele adviesrapporten en/of implementatieplannen.
Je bent in staat zelfstandig te adviseren binnen geldende beveiligingskaders, beleid en wet- en regelgeving.
Je beheerst de Nederlandse taal uitstekend, zowel mondeling als schriftelijk.
Je bent beschikbaar voor 38 uur per week.
Je bent bereid het voor deze functie vereiste veiligheidsonderzoek te doorlopen.
Je bent bereid en in staat een VOG en VGB te verkrijgen.
Je bent beschikbaar voor een detacheringsdienstverband.
Deze functie is niet passend wanneer
Je niet beschikt over minimaal HBO werk- en denkniveau.
Je minder dan 3 jaar aantoonbare ervaring hebt binnen informatiebeveiliging op het gevraagde senioriteitsniveau.
Je cv onvoldoende aantoonbaar aansluit op het eCF-profiel Information Security Specialist.
Je achtergrond voornamelijk technisch-operationeel is en je onvoldoende ervaring hebt met tactisch-strategische advisering.
Je ervaring voornamelijk bestaat uit SOC-, monitoring- of uitvoerende securitywerkzaamheden zonder aantoonbare adviesverantwoordelijkheid.
Je geen aantoonbare ervaring hebt met informatiebeveiligingsrisico’s en risicomanagement.
Je geen ervaring hebt met het adviseren over complexe informatiebeveiligingsvraagstukken.
Je onvoldoende ervaring hebt met het vertalen van beveiligingsvraagstukken naar beleid, adviezen of implementatieplannen.
Je niet gewend bent zelfstandig adviezen met verschillende opties, consequenties en aanbevelingen op te stellen.
Je geen ervaring hebt met stakeholdermanagement in een complexe organisatie.
Je onvoldoende senioriteit hebt om verschillende belangen tegen elkaar af te wegen en je advies inhoudelijk te verdedigen.
Je uitsluitend technisch met cybersecurity wilt werken en geen tactisch-strategische adviesrol zoekt.
Je niet comfortabel bent met werken binnen wet- en regelgeving, informatiebeveiligingsbeleid en bestuurlijke kaders.
Je niet bereid bent om binnen een defensieomgeving met aanvullende beveiligings- en screeningsvereisten te werken.
Je geen VOG of VGB kunt verkrijgen.
Je niet bereid bent het vereiste veiligheidsonderzoek te doorlopen.
Je onvoldoende Nederlands beheerst voor adviesrapportages, beleidsdocumenten en stakeholderoverleg.
Je niet beschikbaar bent voor 38 uur per week.
Wat ga je doen
Als Senior Information Security Adviseur ondersteun je de Bestuursstaf bij het realiseren en behouden van een veilige en toekomstbestendige informatie- en technologievoorziening.
Je gaat onder andere:
tactisch en strategisch adviseren over informatiebeveiliging;
adviseren over cybersecurityvraagstukken;
informatiebeveiligingsbeleid helpen implementeren;
complexe beveiligingsvraagstukken analyseren;
informatiebeveiligingsrisico’s beoordelen;
bedreigingen en mogelijke consequenties analyseren;
passende beveiligingsmaatregelen adviseren;
afstemmen met het dCISO-team;
afstemmen met het dCIO-team;
samenwerken met verschillende onderdelen van de Bestuursstaf;
stakeholders rondom complexe beveiligingsvraagstukken coördineren;
invoeringsplannen voor nieuwe cyberoplossingen ontwikkelen;
implementatieplannen voor beveiligingsoplossingen opstellen;
adviesrapporten schrijven;
verschillende oplossingsrichtingen tegen elkaar afwegen;
consequenties van beveiligingsbesluiten inzichtelijk maken;
aanbevelingen formuleren voor vervolgproducten en diensten;
bijdragen aan verantwoorde besluitvorming;
zorgen dat adviezen aansluiten op relevante wet- en regelgeving;
rekening houden met het beveiligingsbeleid van Defensie;
werken binnen geldende CIO-kaders;
risico- en beheersmaatregelen documenteren;
bijdragen aan informatiebeveiligingsnormen en -procedures;
beveiligingsontwikkelingen volgen;
nieuwe bedreigingen proactief beoordelen;
bijdragen aan bewustwording rondom informatiebeveiliging;
adviseren over beveiligingspraktijken en naleving;
bijdragen aan de verdere inrichting van het dCISO-office;
overzicht behouden over verschillende securityvraagstukken;
verantwoordelijkheid nemen voor de kwaliteit en bruikbaarheid van je adviezen.
Wat breng je mee
Je bent een senior informatiebeveiligingsprofessional die technische en organisatorische beveiligingsvraagstukken kan verbinden met beleid, risico’s en bestuurlijke besluitvorming.
Je beschikt over:
minimaal HBO werk- en denkniveau;
minimaal 3 jaar relevante ervaring als Information Security Specialist of in een vergelijkbare senior functie;
aantoonbare kennis van informatiebeveiliging;
kennis van cybersecurity;
ervaring met risicomanagement;
ervaring met informatiebeveiligingsrisico’s;
ervaring met tactische advisering;
ervaring met strategische advisering;
ervaring met stakeholdermanagement;
kennis van beveiligingsbeleid;
kennis van relevante beveiligingskaders;
inzicht in wet- en regelgeving rondom informatiebeveiliging;
ervaring met het opstellen van adviesrapportages;
ervaring met implementatie- en invoeringsplannen;
het vermogen complexe beveiligingsvraagstukken te analyseren;
het vermogen risico’s en consequenties helder uiteen te zetten;
het vermogen verschillende belangen tegen elkaar af te wegen;
sterke schriftelijke adviesvaardigheden;
goede mondelinge communicatievaardigheden;
organisatiesensitiviteit;
bestuurlijke sensitiviteit;
overtuigingskracht;
analytisch vermogen;
zelfstandigheid;
resultaatgerichtheid;
het vermogen overzicht te behouden binnen complexe vraagstukken.
Pré
Meer dan 3 jaar aantoonbare ervaring als Information Security Specialist of Senior Adviseur Informatiebeveiliging.
Aantoonbare werkervaring binnen het Ministerie van Defensie.
Aantoonbare werkervaring binnen de Rijksoverheid.
Ervaring binnen een ministerie.
CISSP-certificering.
CISM-certificering.
Een vergelijkbare erkende informatiebeveiligingscertificering.
TOGAF.
Ervaring binnen een CISO-office.
Ervaring binnen een CIO-office.
Ervaring met het opbouwen of professionaliseren van een CISO-organisatie.
Ervaring met informatiebeveiligingsbeleid binnen grote overheidsorganisaties.
Ervaring met cybersecurityimplementaties.
Ervaring met securityarchitectuur.
Ervaring met web-, cloud- en mobiele beveiligingsvraagstukken.
Ervaring met security awareness en informatiebeveiligingstraining.
Ervaring met het beoordelen van technische beveiligingsmaatregelen.
Ervaring met beveiligingsnormen en -procedures.
Ervaring met het adviseren van management of bestuurders over informatiebeveiliging.
Ervaring met complexe stakeholderomgevingen.
Ervaring met defensie- of veiligheidsorganisaties.
Over de organisatie
Je gaat aan de slag bij het Ministerie van Defensie binnen de Bestuursstaf in Den Haag.
Defensie werkt dagelijks aan de veiligheid van Nederland en opereert daarbij in een omgeving waarin betrouwbare, veilige en toekomstbestendige informatievoorziening essentieel is.
Binnen de Bestuursstaf is een dCIO-office opgericht. In samenhang daarmee wordt ook het dCISO-office verder opgebouwd en ingericht. Voor deze ontwikkeling is tijdelijk aanvullende senior kennis en ervaring op het gebied van informatiebeveiliging nodig.
Als Senior Information Security Adviseur ondersteun je de afdeling Advies, Informatiemanagement en Projecten bij deze ontwikkeling. Je werkt aan zowel actuele beveiligingsvraagstukken als de verdere professionalisering van informatiebeveiliging binnen de Bestuursstaf.
Je beweegt daarbij tussen beleid, organisatie, informatievoorziening en cybersecurity. De adviezen die je opstelt moeten niet alleen inhoudelijk sterk zijn, maar ook uitvoerbaar zijn en voldoen aan relevante wet- en regelgeving, het beveiligingsbeleid van Defensie en de geldende CIO-kaders.
Praktische informatie
Opdrachtgever: Ministerie van Defensie
Functie: Senior Information Security Adviseur
Locatie: Den Haag
Uren: 38 uur per week
Startdatum: 30 oktober 2026
Hybride werken: ja, 2 dagen thuiswerken per week
Dienstverband: Detachering
Salarisindicatie: €5.500 – €6.500 bruto per maand o.b.v. 40 uur
Opleidingsniveau: minimaal HBO werk- en denkniveau
eCF-profiel: Information Security Specialist
eCF-referentiegebied: E.03 Risicomanagement
Relevante werkervaring: minimaal 3 jaar
Rijksoverheidservaring: pré
Defensie-ervaring: extra pré
CISSP, CISM of vergelijkbaar: gewenst
TOGAF: gewenst
Consignatiediensten: nee
CV: Nederlands, maximaal 5 pagina’s
CV-formaat: PDF
Motivatie: verplicht
CV-opmaak: bij voorkeur volgens de STAR-methodiek
Screening: VOG en VGB
Veiligheidsonderzoek: verplicht
BYOD: nee
Sollicitatie
Voor deze functie wordt streng beoordeeld of je daadwerkelijk aansluit op het gevraagde eCF-profiel Information Security Specialist en voldoende senioriteit hebt om tactisch en strategisch over informatiebeveiliging te adviseren.
Zorg daarom dat jouw cv per relevante functie of opdracht concreet beschrijft welke rol je vervulde, welke informatiebeveiligingsverantwoordelijkheden je had, welke complexe risico- of cybersecurityvraagstukken je behandelde en welke resultaten je hebt gerealiseerd.
Maak expliciet aantoonbaar dat je minimaal 3 jaar relevante ervaring hebt als Information Security Specialist, Senior Adviseur Informatiebeveiliging of in een aantoonbaar vergelijkbare functie.
Beschrijf daarnaast concreet je ervaring met risicomanagement, tactisch-strategische advisering, stakeholdermanagement, informatiebeveiligingsbeleid en het opstellen van advies- en implementatiedocumentatie.
Omdat Defensie expliciet werkt met het European e-Competence Framework is het belangrijk dat jouw cv duidelijk laat zien welke werkzaamheden en verantwoordelijkheden aansluiten op het eCF-profiel en het gevraagde competentiegebied E.03 Risicomanagement.
Heb je ervaring binnen Defensie of een andere Rijksoverheidsorganisatie, benoem dit nadrukkelijk. Hetzelfde geldt voor CISSP, CISM of vergelijkbare certificeringen en TOGAF.
CV-taalcontrole: het cv moet verplicht in het Nederlands worden aangeleverd. Een anderstalig cv voldoet dus niet aan de aanvraag. Het cv moet in PDF-formaat worden aangeleverd, mag maximaal 5 pagina’s bevatten en wordt bij voorkeur volgens de STAR-methodiek opgebouwd. Een motivatie is verplicht.
Houd er daarnaast rekening mee dat voor deze functie een VOG, VGB en veiligheidsonderzoek vereist zijn.
Waarom kiezen voor Workbuddy?
Bij Workbuddy draait alles om groei. Jouw groei. Wij begeleiden je niet alleen, maar vertegenwoordigen je ook. Zie ons als jouw zakenwaarnemer op de arbeidsmarkt. Iemand die jouw belangen behartigt, jouw talenten scherp in beeld brengt en ervoor zorgt dat jij op de plek terechtkomt waar je het meeste impact kunt maken.
Wij begrijpen dat een baan snel gevonden kan zijn. Een baan die echt bij je past bij een werkgever die jouw potentie ziet en helpt ontwikkelen is een ander verhaal. Daarom gaan wij verder dan de standaard manier van recruitment. We denken met je mee, adviseren je eerlijk en openen deuren die je anders misschien niet had gezien.
Onze slogan Come grow with us is geen marketingtekst maar een belofte. Wij investeren in jouw ontwikkeling, voeren regelmatig persoonlijke gesprekken over je loopbaan en zorgen dat je de juiste tools krijgt om het beste uit jezelf te halen. Zo bouwen we samen aan resultaten waar jij trots op bent.
Kies voor Workbuddy als je wilt groeien, gezien wilt worden en een partner wilt die jouw carrière met dezelfde ambitie benadert als jijzelf.
- Afdeling
- ICT
- Locaties
- Den Haag
- Status werken op afstand
- Hybride