Technical Information Security Officer (TISO) - Dordrecht
CareerValue
Technical Information Security Officer (TISO) - Dordrecht

Samenvatting
Wat krijg je?
Wat ga je doen?
- Technische security assessments zelfstandig uitvoeren
- Kwetsbaarheden en aanvalsscenario's grondig onderzoeken
- Risico's in cloudomgevingen analyseren
- Externe securityrapportages kritisch beoordelen
- Omgevingen toetsen aan security frameworks
Wat verwachten wij?
- Ervaring met cybersecurity of technische IT-security
- Ervaring met security assessments en risicoanalyses
- Kennis van cloud, SaaS en netwerken
- Kennis van IAM, encryptie en logging
Volledige vacaturetekst
Voor een gespecialiseerde financiële organisatie in Dordrecht zoeken we een Technical Information Security Officer. In deze zelfstandige rol duik je diep in de IT-omgeving om technische securityrisico’s en cloudomgevingen te beoordelen. Je geniet hierbij van een dertiende maand en een ruim budget om fit te blijven. Klaar om jouw technische expertise om te zetten in impactvolle adviezen?
Voor mijn klant in Dordrecht ben ik op zoek naar een Technical Information Security Officer (TISO). Deze organisatie is gespecialiseerd in financiële producten binnen een nichemarkt in Nederland en telt circa 300 medewerkers.
Binnen de volwassen Risk & Compliance-afdeling werk je direct samen met de CISO en een Information Security Officer die zich voornamelijk richt op Governance, Risk & Compliance (GRC). Jouw focus ligt juist op de technische kant van cybersecurity.
Je krijgt een zelfstandige rol waarin je technische securityrisico’s onderzoekt en beoordeelt, security assessments uitvoert en jouw bevindingen vertaalt naar concrete risico’s en verbetermaatregelen.
Als TISO richt jij je op de technische kant van cybersecurity. Je duikt de IT-omgeving in, onderzoekt waar kwetsbaarheden en dreigingen zitten en beoordeelt of de bestaande securitymaatregelen in de praktijk voldoende bescherming bieden.
Daarbij kijk je breed naar de technische omgeving. Van cloud- en SaaS-oplossingen, netwerken en API-koppelingen tot IAM, logging, encryptie en back-up & recovery. Je voert zelfstandig security assessments uit, beoordeelt technische architecturen en onderzoekt risico’s zoals ongeautoriseerde toegang, configuratiefouten, ransomware, datalekken en uitval.
Je hoeft daarbij niet alles zelf te testen. Een belangrijk onderdeel van je werk is juist het kritisch beoordelen van wat er al ligt. Denk aan pentest- en securitytestrapporten, certificeringen, audits en andere assurance-rapportages. Je kijkt verder dan de conclusie op papier en beoordeelt wat de bevindingen daadwerkelijk betekenen voor de organisatie.
Ook risico’s buiten de eigen IT-omgeving spelen een rol. Je kijkt bijvoorbeeld naar cloudleveranciers, kritieke systemen en technische afhankelijkheden in de keten en beoordeelt welke risico’s deze met zich meebrengen.
Vervolgens vertaal je jouw technische bevindingen naar concrete dreigingsscenario’s en risico’s. Hoe waarschijnlijk is een scenario? Wat is de mogelijke impact? Welk risico blijft over na de bestaande maatregelen? En welke aanvullende maatregelen zijn nodig? Daarover adviseer je IT, management en de CISO.
Je houdt je onder andere bezig met:
- Uitvoeren en beoordelen van technische security assessments;
- Onderzoeken van kwetsbaarheden, configuraties en mogelijke aanvalsscenario’s;
- Beoordelen van securitymaatregelen rondom onder andere IAM, endpoints, netwerken, logging en monitoring;
- Analyseren van risico’s binnen cloud-, SaaS- en leveranciersomgevingen;
- Beoordelen van pentest-, securitytest-, audit- en assurance-rapportages;
- Toetsen van technische omgevingen aan security baselines en frameworks zoals MITRE ATT&CK;
- Ondersteunen bij vulnerability- en patchmanagement;
- Uitvoeren van OSINT-onderzoek en analyseren van externe dreigingen;
- Waar relevant automatiseren van securitychecks en analyses met Python, PowerShell en/of Bash;
- Vertalen van technische bevindingen naar concrete risico’s en verbetermaatregelen voor IT, management en de CISO.
- HBO werk- en denkniveau, bij voorkeur met een achtergrond in IT of Cybersecurity;
- Relevante ervaring binnen cybersecurity, information security of technische IT-security;
- Ervaring met security assessments, vulnerability management en/of technische risicoanalyses;
- Kennis van cloud- en SaaS-omgevingen, netwerken, API’s en technische koppelingen;
- Bekendheid met onderwerpen als IAM (waaronder MFA en RBAC), encryptie, logging & monitoring, vulnerability- en patchmanagement en back-up & recovery;
- Ervaring met het identificeren en beoordelen van technische risico’s en security controls;
- Kennis van security frameworks en standaarden zoals MITRE ATT&CK, ISO 27001/27002, NIST en security baselines;
- Kennis van DORA is mooi meegenomen;
- Ervaring met Python, PowerShell en/of Bash is een pré;
- Securitycertificeringen zijn welkom, maar geen harde vereiste;
- Je kunt technische bevindingen op een begrijpelijke manier uitleggen aan IT, management en andere stakeholders.
- Salaris tussen €4.000 en €6.000 bruto per maand, afhankelijk van kennis en ervaring;
- 13e maand boven op het salaris;
- Ruime mogelijkheden voor opleidingen en technische securitycertificeringen;
- Budget voor trainingen, cursussen en certificeringen;
- Flexibele thuiswerkmogelijkheden en een goede werk-privébalans;
- Ruim voldoende vakantiedagen;
- Budget om gezond en fit te blijven;
- Korting op zorgverzekering en hypotheek;
- Een securityfunctie waarin je daadwerkelijk technisch met cybersecurity bezig bent, zonder dat je fulltime in een SOC of engineeringrol terechtkomt.
Interesse? Neem voor meer info contact op met Mika Tonissen via via de button "Solliciteer nu" op deze pagina. of 06 18 96 37 45
Over de werkgever
Zo werkt solliciteren
- Snel en eenvoudig via je mobiel
- Solliciteer in 1 minuut
- Volg je sollicitatie via Track & Trace
- Volg je sollicitatie via Track & Trace