Senior Security Risk Officer
Veiligheidsregio Utrecht
- Uitzenden
- 27-03-2026
Dit ga je doen
Opdracht
Als Senior Security Risk Officer ben jij de sleutel in het risicogestuurd beveiligen van de organisatie. Je identificeert en beoordeelt risico’s, coördineert security‐incidenten en ondersteunt de IT‐organisatie bij het ontwikkelen van draaiboeken en procedures. Jij speelt een kernrol in risicomanagement en bent de aangewezen persoon om het ontwikkelde kader verder door te ontwikkelen en te laten landen in de organisatie. Daarnaast speel je een belangrijke rol in het opzetten en uitvoeren van Continuous Threat Exposure Management (CTEM): een continue, cyclische aanpak om onze kwetsbaarheden, dreigingen en exposures in kaart te brengen en te verhelpen.
Daarnaast draai je in deze rol tijdens kantooruren mee in de standbycapaciteit voor (cyber)incidenten en calamiteiten. Je bent beschikbaar voor snelle beoordeling, coördinatie en besluitvoorbereiding richting CISO en betrokken teams.capaciteit voor (cyber)incidenten en calamiteiten. Je bent beschikbaar voor snelle beoordeling, coördinatie en besluitvoorbereiding richting CISO en betrokken teams.
Dit ben jij
- Minimaal 3 jaar ervaring in informatiebeveiliging in een complexe
organisatie (bij voorkeur overheid) met meer dan 500 medewerkers - Aantoonbare werkervaring met het organiseren, begeleiden, uitvoeren en
opvolgen van BIV/BIO‐classificaties en diepgaande risicoanalyses (ISO
27005) op tactisch en strategisch niveau - Aantoonbare werkervaring met security‐incidenten, zoals
incidentcoördinatie, triage of opvolging (bijv. in samenwerking met SOC,
CERT of IT‐operations) - Aantoonbaar in het bezit van een CISSP, CRISC of soortgelijke
certificering
- Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar als
Security Risk Officer - Minimaal 2 jaar aantoonbare werkervaring met het ontwikkelen en uitvoeren
van risicomanagement en het doorvoeren, ontwikkelen en monitoren van
security requirements bij leveranciers - Aantoonbare werkervaring met het vertalen van tactisch beleid naar
begrijpelijke en praktische processen en werkinstructies - Aantoonbare werkervaring met het opstellen van incident
response-draaiboeken en playbooks - Aantoonbare kennis en werkervaring van CTEM-frameworks, MITRE ATT&CK, of
exposuremanagement tooling.‐ - Aantoonbare werkervaring met OOV-ketens of andere 24/7kritische processen
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.