-
Plaats
-
Gepubliceerd op
Bij Grant Thornton werk je samen met collega’s die cybersecurity serieus nemen én jou de ruimte geven om je verder te ontwikkelen.
Als onderdeel van het CISO Office help je ervoor zorgen dat securitybeleid niet alleen op papier blijft staan. Je denkt mee over technische baselines, beoordeelt architectuur en wijzigingen, analyseert securityrisico’s en ondersteunt bij de securityrespons tijdens grotere incidenten.
Je hoeft nog niet alles te weten. Wel ben je nieuwsgierig, technisch sterk aangelegd en gemotiveerd om te groeien binnen cybersecurity governance, incident response en technische securityvraagstukken.
Wat ga je doen?
Als (junior) Information Security Officer – werk je vanuit het CISO Office mee aan technische security governance. Je bent betrokken bij de samenwerking met Information & Automation (I&A), levert advies en helpt bij het beoordelen van risico’s, terwijl I&A verantwoordelijk blijft voor implementatie, technische operatie en oplevering.
Je werkzaamheden:
- Je helpt cybersecuritybeleid, controls en risicobesluiten te vertalen naar technische standaarden, baselines, acceptatiecriteria en praktische richtlijnen binnen domeinen zoals identity, cloud, endpoint, network, platform security, secure change en hardening.
- Je denkt mee over securityarchitectuur, solution designs, technologiekeuzes, wijzigingen en releases, met aandacht voor security-by-design, risicoblootstelling en aansluiting op de security-eisen van Grant Thornton.
- Je ondersteunt bij second-line challenge en advies richting I&A, architects, engineers en projectteams, waarbij je leert hoe je de scheiding tussen toezicht en uitvoering goed bewaakt.
- Je bewaakt de scheiding met I&A en engineering: je implementeert, configureert of beheert niet structureel technische controls. I&A blijft verantwoordelijk voor technische oplevering.
- Je draagt bij aan governance over vulnerability management, threat management, logging, monitoring en detection door mee te kijken naar dekking, prioritering, herstel, uitzonderingen, hertesten, bevindingen, bewijsvoering, opvolging en escalatie van materiële risico’s.
- Je ondersteunt bij de securityrespons tijdens grotere cyberincidenten, bijvoorbeeld bij ernstbepaling, afstemming met stakeholders, bewijsvoering, tijdlijnen, besluitlogboeken, root-cause analysis, lessons learned en vervolgacties.
- Je werkt mee aan incident-response playbooks, severity models, tabletop exercises en verbeteracties die de paraatheid voor incidenten binnen Grant Thornton versterken.
- Je helpt technische securityblootstelling, incidenten, voortgang op herstelacties, uitzonderingen en kernrisico’s duidelijk te rapporteren aan de CISO en andere relevante stakeholders.
Zo groei je stap voor stap in een rol waarin je bijdraagt aan heldere technische eisen, beter inzicht in risico’s, tijdige escalaties, sterkere incidentparaatheid en evidence-based opvolging van herstelacties.
Wat neem je mee?
Je bent een technisch geïnteresseerde cybersecurity professional die zich verder wil ontwikkelen richting security governance en incident response. Je werkt gestructureerd, pragmatisch en blijft rustig wanneer er druk op de situatie staat. Je vindt het leuk om complexe risico’s steeds beter te leren begrijpen en helder uit te leggen.
Wij vragen:
- Een hbo- of wo-opleiding in IT, cybersecurity, computer science of vergelijkbare praktijkervaring.
- Enige ervaring of sterke interesse in technische security, security governance, incident response, architectuurbeoordeling of vulnerability management.
- Basiskennis van of interesse in cloud, identity, endpoint, network, platform security, secure configuration, monitoring, detection en incident-responseprocessen.
- Kennis van of interesse in security frameworks en standaarden zoals ISO 27001, NIST CSF of vergelijkbare frameworks.
- Sterke communicatieve vaardigheden in zowel Nederlands als Engels.
- Bereidheid om mee te draaien wanneer materiële incidenten of crisissituaties daarom vragen.
- Security certificeringen zoals CISSP, GIAC, GCIH, GCFA, OSCP of vergelijkbare certificeringen zijn mooi meegenomen, maar geen harde eis.
- Een pre-employment screening, inclusief een Verklaring Omtrent Gedrag (VOG), kan onderdeel zijn van de procedure indien vereist voor deze functie.
Twijfel je?
Maak je geen zorgen als je nog niet aan elk punt voldoet. We kijken vooral naar je basis, je motivatie en de richting waarin je wilt groeien.
Over het team
Je komt terecht in het CISO Office binnen Quality, Risk & Compliance. Het team richt zich op risicomanagement, governance, compliance en toezicht op information security. Vanuit deze onafhankelijke positie adviseert het CISO Office over risico's, beoordeelt het maatregelen en bewaakt het de naleving van securitybeleid.
Je werkt nauw samen met I&A, architects, projectteams, riskspecialisten en andere stakeholders, terwijl je de second-line onafhankelijkheid behoudt die nodig is om te adviseren, te challengen en waar nodig te escaleren.
Wie zijn wij?
Jouw carrière. Jouw keuze. Bij Grant Thornton krijg je de ruimte om je expertise te verdiepen én je eigen koers te bepalen. Je werkt in een organisatie waar ontwikkeling, eigenaarschap en samenwerking centraal staan. In een cultuur die draait om vertrouwen en initiatief, liggen er volop kansen om door te groeien, bijvoorbeeld richting Technical Information Security Officer (T-ISO).
Verder bieden we je:
- Salaris op basis van je ervaring;
- 29 vakantiedagen, met de mogelijkheid tot bijkopen;
- Keuze uit een leaseauto, flexibel mobiliteitsbudget of OV;
- Uitstekende secundaire arbeidsvoorwaarden zoals een eindejaarsuitkering en premievrij pensioen;
- Flexibele werktijden en thuiswerkmogelijkheden voor een gezonde werk-privébalans;
- De vrijheid om standaard feestdagen in te ruilen voor feestdagen uit je eigen cultuur.
Over Grant Thornton
Grant Thornton is een netwerkorganisatie van wereldniveau. Internationaal zijn we één van de grootste accountants- en adviesorganisaties, een zevende plek wereldwijd! Hier in Nederland hebben we de fantastische voordelen van een kleinere organisatie met open cultuur, met de internationale mogelijkheden en multiculturele ervaring van één van de grootste organisaties ter wereld. Wij gaan altijd een stapje verder. Voor onze klanten en vooral ook voor jou. Zodat jij de allerbeste werkomgeving hebt, die inclusief is en waar we flink bezig zijn met duurzaamheid. We werken voor profit- én non-profitorganisaties. Specialiseer je zoals jij wilt en werk zo iedere dag aan een wereld die past bij jouw idealen en doelen.
Klaar om jouw route te bepalen?
Solliciteer vandaag nog en ontdek hoe jij kunt groeien én bijdragen bij Grant Thornton!
Meer weten over deze rol of werken bij Grant Thornton? Thomas Roland (088 676 9293 of thomas.roland@carrierebijgt.nl) staat klaar om je verder te helpen.