-
Plaats
-
Gepubliceerd op
Bij Grant Thornton werk je samen met collega's die cybersecurity serieus nemen.
Als onderdeel van het CISO Office zorg je ervoor dat securitybeleid niet alleen op papier blijft staan. Je vertaalt eisen naar uitvoerbare technische baselines, beoordeelt architectuur en wijzigingen, analyseert technische securityrisico's en coördineert de securityrespons tijdens grote incidenten.
Je combineert sterke technische kennis met governance, samenwerking en praktisch inzicht. Je weet hoe je constructief kunt uitdagen, structuur brengt onder druk en complexe securityonderwerpen vertaalt naar heldere beslissingen en acties.
Wat ga je doen?
Als Technical Information Security Officer (T-ISO) & Incident Response Officer werk je vanuit het CISO Office als senior second-line professional. Je bent de technische security governance-counterpart voor Information & Automation (I&A). Je levert eisen, toezicht, advies en challenge, terwijl I&A verantwoordelijk blijft voor implementatie, technische operatie en oplevering.
Je werkzaamheden:
- Je vertaalt cybersecuritybeleid, controls en risicobesluiten naar technische standaarden, baselines, acceptatiecriteria en praktische richtlijnen binnen domeinen zoals identity, cloud, endpoint, network, platform security, secure change en hardening.
- Je beoordeelt securityarchitectuur, solution designs, technologiekeuzes, wijzigingen en releases op security-by-design, risicoblootstelling en aansluiting op de security-eisen van Grant Thornton.
- Je biedt onafhankelijke second-line challenge en advies aan I&A, architects, engineers en projectteams, waarbij je een duidelijke scheiding bewaakt tussen toezicht en uitvoering.
- Je bewaakt de scheiding met I&A en engineering: je implementeert, configureert of beheert niet structureel technische controls. I&A blijft verantwoordelijk voor technische oplevering.
- Je voert governance over vulnerability management, threat management, logging, monitoring en detection door dekking, prioritering, herstel, uitzonderingen, hertesten, penetratietesten, bevindingen, bewijsvoering, opvolging en escalatie van materiële risico's te beoordelen.
- Je coördineert de securityrespons tijdens grote cyberincidenten, waaronder de ernstbepaling, afstemming met stakeholders, bewijsvoering, tijdlijnen, besluitlogboeken, chain of custody, root-cause analysis, lessons learned en vervolgacties.
- Je ontwikkelt en onderhoudt incident-response playbooks, severity models, tabletop exercises en verbeteracties die de paraatheid voor incidenten binnen Grant Thornton versterken.
- Je rapporteert technische securityblootstelling, incidenten, voortgang op herstelacties, uitzonderingen en kernrisico's aan de CISO en andere relevante stakeholders op een duidelijke en besluitvormingsgerichte manier.
- Je zorgt ervoor dat jouw werkzaamheden leiden tot heldere technische eisen, inzichtelijke risicoblootstelling, tijdige escalaties, betere paraatheid voor incidenten en evidence-based opvolging van herstelacties.
Wat neem je mee?
Je bent een senior cybersecurity professional met sterke technische kennis en governance-inzicht. Je werkt gestructureerd, pragmatisch en blijft rustig onder druk. Je kunt complexe risico's helder uitleggen en invloed uitoefenen op besluitvorming zonder first-line ownership over te nemen.
Wij vragen:
- Een hbo- of wo-opleiding in IT, cybersecurity, computer science of vergelijkbare praktijkervaring.
- Relevante ervaring binnen technische security, security governance, incident response, architectuurbeoordeling of vulnerability management.
- Goede kennis van cloud, identity, endpoint, network, platform security, secure configuration, monitoring, detection en incident-responseprocessen.
- Kennis van security frameworks en standaarden zoals ISO 27001, NIST CSF of vergelijkbare frameworks.
- Sterke communicatieve vaardigheden in zowel Nederlands als Engels.
- Bereidheid om buiten reguliere werktijden bereikbaar te zijn wanneer materiële incidenten of crisissituaties daarom vragen.
- Security certificeringen zoals CISSP, GIAC, GCIH, GCFA, OSCP of vergelijkbare certificeringen zijn een pré.
- Een pre-employment screening, inclusief een Verklaring Omtrent Gedrag (VOG), kan onderdeel zijn van de procedure indien vereist voor deze functie.
Twijfel je?
Maak je geen zorgen als je niet aan elk punt voldoet. We kijken naar wie je bent, waar je nu staat en waar je naartoe wilt groeien.
Over het team
Je komt terecht in het CISO Office binnen Quality, Risk & Compliance. Het team richt zich op risicomanagement, governance, compliance en toezicht op information security. Vanuit deze onafhankelijke positie adviseert het CISO Office over risico's, beoordeelt het maatregelen en bewaakt het de naleving van securitybeleid.
Je werkt nauw samen met I&A, architects, projectteams, riskspecialisten en andere stakeholders, terwijl je de second-line onafhankelijkheid behoudt die nodig is om te adviseren, te challengen en waar nodig te escaleren.
Wie zijn wij?
Jouw carrière. Jouw keuze. Bij Grant Thornton krijg je de ruimte om je expertise te verdiepen én je eigen koers te bepalen. Je werkt in een organisatie waar ontwikkeling, eigenaarschap en samenwerking centraal staan. In een cultuur die draait om vertrouwen en initiatief, liggen er volop kansen om door te groeien!
Verder bieden we je:
- Salaris op basis van je ervaring;
- 29 vakantiedagen, met de mogelijkheid tot bijkopen;
- Keuze uit een leaseauto, flexibel mobiliteitsbudget of OV;
- Uitstekende secundaire arbeidsvoorwaarden zoals een eindejaarsuitkering en premievrij pensioen;
- Flexibele werktijden en thuiswerkmogelijkheden voor een gezonde werk-privébalans;
- De vrijheid om standaard feestdagen in te ruilen voor feestdagen uit je eigen cultuur.
Over Grant Thornton
Grant Thornton is een netwerkorganisatie van wereldniveau. Internationaal zijn we één van de grootste accountants- en adviesorganisaties, een zevende plek wereldwijd! Hier in Nederland hebben we de fantastische voordelen van een kleinere organisatie met open cultuur, met de internationale mogelijkheden en multiculturele ervaring van één van de grootste organisaties ter wereld. Wij gaan altijd een stapje verder. Voor onze klanten en vooral ook voor jou. Zodat jij de allerbeste werkomgeving hebt, die inclusief is en waar we flink bezig zijn met duurzaamheid. We werken voor profit- én non-profitorganisaties. Specialiseer je zoals jij wilt en werk zo iedere dag aan een wereld die past bij jouw idealen en doelen.
Klaar om jouw route te bepalen?
Solliciteer vandaag nog en ontdek hoe jij kunt groeien én bijdragen bij Grant Thornton!
Meer weten over deze rol of werken bij Grant Thornton? Thomas Roland (088 676 9293 of thomas.roland@carrierebijgt.nl) staat klaar om je verder te helpen.