Sociale Verzekeringsbank

Local Information Security Officer (LISO)

01-09-2026
36
02-09-2026
€ 92
Amstelveen
13-08-2026
ICT Informatievoorziening
Detachering

Functie

Local Information Security Officer (LISO)
Als LISO ondersteun je management en ontwikkel- en beheerteams bij het invoeren, toepassen en borgen van informatiebeveiligingsmaatregelen. Je opereert op het snijvlak van beleid, techniek en uitvoering en vormt de brug tussen informatiebeveiligingsbeleid (zoals BIO, ISO27001 en NIS2), control (RCQ/2e lijn) en de dagelijkse IT-praktijk. Je helpt securitymaatregelen daadwerkelijk te implementeren in processen, standaarden en beheeractiviteiten. Thema's waar je je op richt zijn onder andere Secure Software Development, Identity & Access Management, vulnerability- en patchmanagement, assetmanagement, cloud security en changemanagement. Je werkt intensief samen met IT Security Officers, architecten, Risk, RCQ, ontwikkel- en beheerteams, leveranciers en het management.

Verantwoordelijkheden

  • Beleid naar praktijk: teams helpen met implementatie van beleid en controls (opzet, bestaan en werking).
  • Vertaling IB-beleid: BIO- en NIS2-richtlijnen en Secure Development vertalen naar praktische implementatieplannen.
  • Integratie in standaarden: IB-eisen opnemen in (technische) standaarden samen met IT Security Officers en architecten (bijv. Secure Software Development standaarden, hardening guides, patchrichtlijnen, cloud policies).
  • Roadmap: bijdragen aan de jaarlijkse implementatie-roadmap voor informatiebeveiliging.
  • Project- en implementatiemanagement: aansturen en coördineren van implementaties van IB-maatregelen (zoals SAST, RBAC, SIEM, encryptie, Zero Trust, etc.), bewaken van planning, scope, kwaliteit en voortgang en rapporteren aan leidinggevenden.
  • Richting geven en samenwerken: functioneel aansturen van projectleden, leveranciers en beheerteams; samenwerking tussen IT, business en externe partijen faciliteren; adoptie en borging van maatregelen stimuleren.
  • Bewustwording en communicatie: werkinstructies en handleidingen opstellen, kennissessies en awareness-activiteiten organiseren, complexe beveiligingsconcepten begrijpelijk uitleggen.
  • Evalueren en verbeteren: coördineren van verbeteracties naar aanleiding van RCQ-rapportages, audits, red team bevindingen en risicoanalyses; zorgen voor opvolging en borging van maatregelen; bijdragen aan verhoging van volwassenheid van informatiebeveiliging.

Vereisten

  • Je bent een praktisch ingestelde securityprofessional die graag resultaat boekt in een complexe omgeving en draagvlak weet te creëren, ook bij weerstand.
  • Opleiding: HBO werk- en denkniveau, bij voorkeur richting Informatica of Cybersecurity.
  • Ervaring: minimaal 5 jaar ervaring binnen informatiebeveiliging of IT-security.
  • Kennis: BIO, ISO27001, NIS2 en bij voorkeur Secure Software Development.
  • Proceskennis: ITIL-processen, configuratie- en incidentmanagement.
  • Tooling: ervaring met security tooling zoals SAST, EAP, IAM, SIEM, vulnerability scanning en endpoint protection.
  • Werkwijze: ervaring met Dev(Sec)Ops; affiniteit met cloud- en hybride omgevingen.
  • Certificeringen: bij voorkeur CISM, CISA, CRISC of CISSP (of bereid deze te behalen).
  • Je communiceert makkelijk, bent analytisch sterk en weet mensen op verschillende niveaus mee te nemen in veranderingen.

Eisen

  • Jij bent het Jij bent het Je bent een praktisch ingestelde
    securityprofessional die graag resultaat boekt in een complexe omgeving
  • Je weet draagvlak te creëren, kunt omgaan met weerstand en blijft
    vasthoudend richting het einddoel
  • Verder heb je
  • HBO werk- en denkniveau, bij voorkeur richting Informatica of
    Cybersecurity
  • Minimaal 5 jaren ervaring binnen informatiebeveiliging of IT-security
  • Kennis van BIO, ISO27001, NIS2 en bij voorkeur Secure Software Development
  • Kennis van ITIL-processen, configuratie- en incidentmanagement
  • Ervaring met security tooling zoals SAST, EAP, IAM, SIEM, vulnerability
    scanning en endpoint protection
  • Ervaring met Dev(Sec)Ops
  • Affiniteit met cloud- en hybride omgevingen
  • Bij voorkeur één of meer certificeringen zoals CISM, CISA, CRISC of CISSP
    (of bereid deze te behalen)
  • Je communiceert makkelijk, bent analytisch sterk en weet mensen op
    verschillende niveaus mee te nemen in veranderingen

Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!

Dieuwertje Van Helden

Dieuwertje Van Helden

Consultant dieuwertje.vanhelden@greenpepper.nl +316 34 940 272

Rekentool GreenPepper Detachering

Welkom bij de rekentool van GreenPepper! Wil je snel inzicht in wat je netto inkomsten zijn wanneer je via GreenPepper gedetacheerd wordt op een interim opdracht?

Vul je uurtarief en uren in en zie direct je indicatieve netto.

Let op: dit is een indicatie – de tool gaat uit van 'worst-case' afdracht en afgeronde aannames (loonheffingen e.d.).

Berekening (indicatief per maand)