Adviseur -Security Officer

Rabobank

Van Baerlestraat 102-106, 1071 BC Amsterdam, Nederland

Sluit vandaag
om 16:00
Opdracht uren 36

Begindatum:

Z.S.M.

Einddatum:

31 dec 2026

Uren per week:

36

Publicatiedatum:

6 aug 2026
Opdracht alleen mogelijk voor professionals in loondienst
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Mocht je momenteel een dienstverband invullen bij een advies- of detacheringsbureau, dan kunnen wij (met akkoord van jouw huidige werkgever) jou aanbieden op deze opdracht. Wij maken voor de betaling van facturen van advies- en detacheringsbureaus gebruik van een G-rekening. Ook kan je bij ons in dienst om deze opdracht in te vullen.

Omschrijving

Voor Rabobank Utrecht zijn we op zoek naar een Security Officer.

Functieomschrijving:
We zoeken een zeer gemotiveerde en detailgerichte Security Officer om onze security governance en assurance capaciteiten te versterken. De succesvolle professional is verantwoordelijk voor het beoordelen van assurance-rapporten, het reviewen van beveiligingsgerelateerde informatie, het identificeren van risico's en het geven van praktische aanbevelingen aan stakeholders. Deze rol vereist uitstekende communicatieve vaardigheden, sterke analytische vermogens en een pragmatische, no-nonsense benadering van beveiliging.

Belangrijkste verantwoordelijkheden:

Security Assurance & Risicobeoordeling:
  • Beoordeel en evalueer assurance-rapporten van derden, waaronder SOC 1, SOC 2, ISO 27001, ISAE 3000 en andere relevante auditrapporten.
  • Evalueer de effectiviteit van beveiligingscontroles en identificeer potentiële risico's, hiaten en verbeterpunten.
  • Interpreteer complexe technische en compliance-gerelateerde bevindingen en vertaal deze naar duidelijke zakelijke implicaties.
  • Geef op risico gebaseerde aanbevelingen en ondersteun besluitvormingsprocessen.
Security Review & Analyse:
  • Analyseer beveiligingsdocumentatie, beleid, normen, procedures en controlekaders.
  • Beoordeel beveiligingsinformatie uit interne en externe bronnen om de organisatorische risicoblootstelling te bepalen.
  • Monitor en evalueer beveiligingsontwikkelingen, kwetsbaarheden en opkomende bedreigingen die de organisatie kunnen beïnvloeden.
  • Ondersteun security governance-activiteiten door ervoor te zorgen dat beveiligingseisen worden begrepen en consequent worden toegepast.
Stakeholder Engagement:
  • Communiceer beveiligingsrisico's, bevindingen en aanbevelingen duidelijk en effectief aan zowel technisch als niet-technisch publiek.
  • Bouw sterke werkrelaties op met bedrijfsonderdelen, leveranciers, auditors en het senior management.
  • Daag aannames constructief uit en handhaaf een onafhankelijk en objectief perspectief.
  • Faciliteer met vertrouwen en professionaliteit discussies over beveiligingsrisico's en de effectiviteit van controles.
Security Governance & Compliance:
  • Ondersteun compliance-initiatieven en beveiligingsreviews ten opzichte van vastgestelde kaders en normen.
  • Assisteer bij het onderhouden van beveiligingsbeleid, normen en richtlijnen.
  • Draag bij aan audits, beoordelingen en risicomanagementactiviteiten.
  • Zorg ervoor dat geïdentificeerde risico's correct worden gedocumenteerd, gevolgd en verholpen.
Gevraagde activiteiten:
  • Beoordeel assurance-rapporten grondig en efficiënt vanuit een beveiligingsperspectief.
  • Identificeer, communiceer en beheer beveiligingsrisico's binnen het E&ET-domein.
  • Voorzie stakeholders van praktisch, uitvoerbaar advies in plaats van theoretische aanbevelingen.
  • Beheer beveiligingsbeslissingen op basis van evenwichtige, risicogebaseerde beoordelingen.
  • Fungeer als een vertrouwde adviseur die technische beveiligingskennis combineert met sterke zakelijke communicatievaardigheden.

Eisen

  • Bachelor's degree in Informatiebeveiliging, Cybersecurity, Informatietechnologie, Risicomanagement, of een gerelateerd veld, of gelijkwaardige ervaring.
  • Aantoonbare ervaring in informatiebeveiliging, risicomanagement, audit, assurance of security governance.
  • Sterk begrip van beveiligingskaders en assurance-standaarden zoals ISO 27001, NIST, SOC-rapporten en ISAE-standaarden.
  • Ervaring met het beoordelen van assurance-rapporten en het vertalen van bevindingen naar uitvoerbare aanbevelingen.
  • Uitstekende analytische en kritische denkvaardigheden.
  • Sterke schriftelijke en mondelinge communicatievaardigheden.
  • Vermogen om zelfstandig te werken en gefundeerde, op risico gebaseerde beslissingen te nemen.

Wensen en competenties

Wensen
  • CISSP
  • CISM
  • CRISC
  • ISO 27001 Lead Implementer of Lead Auditor
  • CISA
Competenties
  • No-nonsense mentaliteit: pragmatisch, direct en gericht op het behalen van betekenisvolle beveiligingsresultaten.
  • Sterke aandacht voor detail zonder het grotere geheel uit het oog te verliezen.
  • Zelfverzekerd in het uitdagen van stakeholders wanneer beveiligingsrisico's niet adequaat worden aangepakt.
  • Professioneel, veerkrachtig en in staat om complexe discussies te hanteren.
  • Zeer georganiseerd en in staat om concurrerende prioriteiten effectief te beheren.
  • Een samenwerkende teamspeler met een sterk gevoel van verantwoordelijkheid.

Organisatie en team

Voor Rabobank Utrecht zijn we op zoek naar een Security Officer.

Gespreksinformatie

Alle uitgenodigde professionals moeten in het bezit zijn van een geldig paspoort of ID-kaart, die meegenomen moet worden naar het gesprek en bij de start van de opdracht.

Overige informatie

Benodigd aantal professionals: 1 FTE
Hybride werken: Nee

Optie tot verlenging: Verlenging is niet mogelijk.

Hybride: Alle afdelingen werken hybride, volgens het Rabobank @anywhere beleid.

Overig algemeen:

  • De opdracht is ingeschaald in schaal 10 van de Rabobank CAO.
  • Je motivatie en CV dienen in het Engels te worden aangeleverd.
  • Een pre-employment screening is onderdeel van de procedure. Je kunt pas starten nadat deze succesvol is afgerond.
  • Vanwege de drukte op de parkeerplaats bij de Rabobank-locatie Croeselaan in Utrecht, zal per april 2026 een nieuw parkeerbeleid worden ingevoerd. Van maandag tot en met donderdag kan extern personeel niet meer parkeren op de Croeselaan. Parkeren voor extern personeel blijft alleen op vrijdagen toegestaan.


Hoe werkt het?

Onze voordelen
Wil jij als freelance informatieprofessional ook de voordelen en kansen ervaren die wij jou kunnen bieden? Lees hier meer!
Collega's
Je kunt altijd terugvallen op collega informatieprofessionals als je hulp nodig hebt.
Handige formats
Maak gebruik van bewezen formats en voorbeelden die wij beschikbaar stellen.
Relevante kennis
Wij hebben relevante kennis van de markt. Zo blijf jij altijd op de hoogte.
Netwerk
Profiteer van ons netwerk van opdrachtgevers en professionals.
Punten sparen
Gedurende jouw opdracht spaar je voor opleidingspunten, te gebruiken bij GO Opleidingen.
Vakblad abonnement
Krijg gratis een abonnement op het vakblad Informatieprofessional.