Junior Information Security Officer
Build your career on Magnet.me
Create a profile and receive smart job recommendations based on your liked jobs.
Bij Grant Thornton werk je samen met collega’s die cybersecurity serieus nemen én jou de ruimte geven om je verder te ontwikkelen.
Als onderdeel van het CISO Office help je ervoor zorgen dat securitybeleid niet alleen op papier blijft staan. Je denkt mee over technische baselines, beoordeelt architectuur en wijzigingen, analyseert securityrisico’s en ondersteunt bij de securityrespons tijdens grotere incidenten.
Je hoeft nog niet alles te weten. Wel ben je nieuwsgierig, technisch sterk aangelegd en gemotiveerd om te groeien binnen cybersecurity governance, incident response en technische securityvraagstukken.
- Junior Information Security Officer
- Plaats: Hybride
Wat ga je doen?
Als Junior Information Security Officer werk je vanuit het CISO Office mee aan technische security governance. Je bent betrokken bij de samenwerking met Information & Automation (I&A), levert advies en helpt bij het beoordelen van risico’s, terwijl I&A verantwoordelijk blijft voor implementatie, technische operatie en oplevering.
Je werkzaamheden:
- Je helpt cybersecuritybeleid, controls en risicobesluiten te vertalen naar technische standaarden, baselines, acceptatiecriteria en praktische richtlijnen binnen domeinen zoals identity, cloud, endpoint, network, platform security, secure change en hardening.
- Je denkt mee over securityarchitectuur, solution designs, technologiekeuzes, wijzigingen en releases, met aandacht voor security-by-design, risicoblootstelling en aansluiting op de security-eisen van Grant Thornton.
- Je ondersteunt bij second-line challenge en advies richting I&A, architects, engineers en projectteams, waarbij je leert hoe je de scheiding tussen toezicht en uitvoering goed bewaakt.
- Je bewaakt de scheiding met I&A en engineering: je implementeert, configureert of beheert niet structureel technische controls. I&A blijft verantwoordelijk voor technische oplevering.
- Je draagt bij aan governance over vulnerability management, threat management, logging, monitoring en detection door mee te kijken naar dekking, prioritering, herstel, uitzonderingen, hertesten, bevindingen, bewijsvoering, opvolging en escalatie van materiële risico’s.
- Je ondersteunt bij de securityrespons tijdens grotere cyberincidenten, bijvoorbeeld bij ernstbepaling, afstemming met stakeholders, bewijsvoering, tijdlijnen, besluitlogboeken, root-cause analysis, lessons learned en vervolgacties.
- Je werkt mee aan incident-response playbooks, severity models, tabletop exercises en verbeteracties die de paraatheid voor incidenten binnen Grant Thornton versterken.
- Je helpt technische securityblootstelling, incidenten, voortgang op herstelacties, uitzonderingen en kernrisico’s duidelijk te rapporteren aan de CISO en andere relevante stakeholders.
Zo groei je stap voor stap in een rol waarin je bijdraagt aan heldere technische eisen, beter inzicht in risico’s, tijdige escalaties, sterkere incidentparaatheid en evidence-based opvolging van herstelacties.
Wat neem je mee?
Je bent een technisch geïnteresseerde cybersecurity professional die zich verder wil ontwikkelen richting security governance en incident response. Je werkt gestructureerd, pragmatisch en blijft rustig wanneer er druk op de situatie staat. Je vindt het leuk om complexe risico’s steeds beter te leren begrijpen en helder uit te leggen.
Wij vragen:
- Een hbo- of wo-opleiding in IT, cybersecurity, computer science of vergelijkbare praktijkervaring.
- Enige ervaring of sterke interesse in technische security, security governance, incident response, architectuurbeoordeling of vulnerability management.
- Basiskennis van of interesse in cloud, identity, endpoint, network, platform security, secure configuration, monitoring, detection en incident-responseprocessen.
- Kennis van of interesse in security frameworks en standaarden zoals ISO 27001, NIST CSF of vergelijkbare frameworks.
- Sterke communicatieve vaardigheden in zowel Nederlands als Engels.
- Bereidheid om mee te draaien wanneer materiële incidenten of crisissituaties daarom vragen.
- Security certificeringen zoals CISSP, GIAC, GCIH, GCFA, OSCP of vergelijkbare certificeringen zijn mooi meegenomen, maar geen harde eis.
- Een pre-employment screening, inclusief een Verklaring Omtrent Gedrag (VOG), kan onderdeel zijn van de procedure indien vereist voor deze functie.
Twijfel je?
Maak je geen zorgen als je nog niet aan elk punt voldoet. We kijken vooral naar je basis, je motivatie en de richting waarin je wilt groeien.
Over het team
Je komt terecht in het CISO Office binnen Quality, Risk & Compliance. Het team richt zich op risicomanagement, governance, compliance en toezicht op information security. Vanuit deze onafhankelijke positie adviseert het CISO Office over risico's, beoordeelt het maatregelen en bewaakt het de naleving van securitybeleid.
Je werkt nauw samen met I&A, architects, projectteams, riskspecialisten en andere stakeholders, terwijl je de second-line onafhankelijkheid behoudt die nodig is om te adviseren, te challengen en waar nodig te escaleren.
Wie zijn wij?
Bij Grant Thornton krijg je de ruimte om je expertise te verdiepen én je eigen koers te bepalen. Je werkt in een organisatie waar ontwikkeling, eigenaarschap en samenwerking centraal staan. In een cultuur die draait om vertrouwen en initiatief, liggen er volop kansen om door te groeien, bijvoorbeeld richting Technical Information Security Officer (T-ISO).
Verder bieden we je:
- Salaris op basis van je ervaring;
- 29 vakantiedagen, met de mogelijkheid tot bijkopen;
- Keuze uit een leaseauto, flexibel mobiliteitsbudget of OV;
- Uitstekende secundaire arbeidsvoorwaarden zoals een eindejaarsuitkering en premievrij pensioen;
- Flexibele werktijden en thuiswerkmogelijkheden voor een gezonde werk-privébalans;
- De vrijheid om standaard feestdagen in te ruilen voor feestdagen uit je eigen cultuur.
Grant Thornton Nederland is lid van Grant Thornton International Ltd (GTIL), één van 's werelds grootste netwerken van onafhankelijke accountants- en adviesorganisaties met ruim 68.000 professionals in meer dan 135 landen. Wereldwijd nemen we een zesde positie in. Vanuit Nederland ondersteunen ruim 650 professionals onze klanten op het gebied van accountancy, belastingen en (financiële) adviesvraagstukken. Wij werken vanuit een solide basis met een flexibele en resultaat gedreven mentaliteit.