Consultant Cybersecurity
roodrisicobeheersing.nl·ICT & data·36-40 uur·gecontroleerd 4 augustus 2026
Vacaturetekst
Als Consultant Cybersecurity heb je niet alleen ervaring binnen verschillende domeinen van cybersecurity opgedaan, maar weet je ook hoe je zaken in beweging kan krijgen binnen kleine en grote (internationale) ondernemingen.
Je bent een gedreven en pragmatische professional met veel interesses. Je kan snel een breed scala aan bedrijfsprocessen doorgronden en je weet jouw (technische) kennis en ervaring op het gebied van (IT) security te vertalen naar adequate beveiligingsmaatregelen.
Je hebt overzicht op de verschillende processen van klanten en gerelateerde IT-systemen die deze processen ondersteunen. Je focus ligt vooral op zowel systemen die extern worden gehost als intern worden gehost.
Je identificeert de risico’s binnen SAAS, PAAS en IAAS diensten die klanten gebruiken.
Je hebt contact met externe leveranciers van klanten en adviseert klanten en hun leveranciers over specifieke beveiligingsrisico’s die ze lopen en je bent in staat om deze risico’s in heldere en duidelijke taal te vertalen naar zakelijke termen.
Rood Risicobeheersing past zich aan veranderingen binnen en buiten de organisatie. Wij verwachten jouw actieve deelname en je speelt een belangrijke rol in de manier waarop Rood Risicobeheersing zich ontwikkelt.
Klantgerichtheid, een kritische blik, heldere communicatie en sociaal vaardig zijn essentiële kwaliteiten voor de rol van Consultant Cybersecurity.
2+ jaar ervaring op het werkgebied van cybersecurity;
Je hebt een sterke persoonlijke integriteit en weet hoe je met geheime informatie moet werken;
Uitstekende mondelinge en schriftelijke communicatieve vaardigheden in het Engels (verplicht) en Nederlands (verplicht).
Ervaring in verschillende technische domeinen van cybersecurity;
Ervaring of affiniteit met andere IT Aspecten dan cybersecurity;
Ervaring met processen binnen een Security Operations Center;
Ervaring met het uitvoeren van pentesten;
Ervaring met senior stakeholdermanagement, bij voorkeur ook in een internationale omgeving;
Certificeringen in cloud security zoals bijvoorbeeld CCSP, CCSK;
Certificeringen zoals IT Audit, CISSP, CISA, OSCP en/of CISM;
Kennis van SAAS/IAAS en PAAS Cyber Security;
Kennis van relevante normen, zoals bijvoorbeeld ISO27001, BIO2.0, DORA, NIS2, NIST
Ervaring met gerelateerde vakgebieden als Business Continuity Management en Privacy;
Werkervaring met MKB en grote (internationale) ondernemingen.
Functie voor 36-40 uur per week binnen een gespecialiseerd team in een groeiend bedrijf;
Je werkt waar je het meest productief bent; op kantoor, thuis of onderweg;
Goede beloning die past bij jouw ervaring en kennis en uitstekende arbeidsvoorwaarden.
De Europese NIS2-richtlijn: Versterking van Cyberbeveiliging en Digitale Weerbaarheid
De Network and Information Security (NIS2)-richtlijn, opvolger van de oorspronkelijke NIS-richtlijn, is een belangrijke stap in het versterken van de
SBOM is een afkorting voor ‘Software Bill Of Materials’. Het is een lijst van componenten die een (cloud-) leverancier gebruikt
ENISA publiceert Good Practices For Supply Chain Cybersecurity
ENISA heeft het rapport gepubliceerd met daarin de resultaten van haar onderzoek naar de good practices voor cybersecurity in de
AIVD publiceert brochure ‘AI-systemen: ontwikkel ze veilig’
Een decennium geleden was Artificial Intelligence (AI) slechts science fiction. Inmiddels worden de AI-toepassingen in rap tempo ontwikkeld en wordt
Op 25 oktober 2022 heeft de Internationale Organisatie voor Standaardisatie (ISO) heeft hun nieuwe ‘ISO/IEC 27001:2022 Information security, cybersecurity and
Om de beste ervaringen te bieden, gebruiken wij technologieën zoals cookies om informatie over uw apparaat op te slaan en/of te raadplegen. Door in te stemmen met deze technologieën kunnen wij gegevens zoals surfgedrag of unieke ID's op deze site verwerken. Als u geen toestemming geeft of uw toestemming intrekt, kan dit een nadelige invloed hebben op bepaalde functies en mogelijkheden.
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
De technische opslag of toegang is noodzakelijk voor het legitieme doel voorkeuren op te slaan die niet door de abonnee of gebruiker zijn aangevraagd.
De technische opslag of toegang die uitsluitend voor statistische doeleinden wordt gebruikt.
De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door uw Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om u te identificeren.
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een website of over verschillende websites te volgen voor soortgelijke marketingdoeleinden.
Bron
Wij zagen deze vacature op de website van de werkgever. Daar staat de actuele tekst; wijzigingen na 30 juli 2026 zien wij pas bij de volgende controle. Wij controleerden op 4 augustus 2026 of de pagina nog bestond; of de vacature dan nog open is beslist de werkgever.
https://www.roodrisicobeheersing.nl/vacature/consultant-cybersecurity/