Functie
Waarom deze opdracht bij jou past
Je krijgt energie van het vertalen van beleid naar praktische en herbruikbare IT-oplossingen.
Je vindt het plezierig om mensen mee te nemen in jouw vakgebied en deelt graag kennis over informatiebeveiliging en privacy.
Je zoekt een functie met maatschappelijke relevantie en betekenisvolle impact.
Jouw rol
Als IT Compliance Officer ondersteun je de directie IT bij het beschermen van technologie en bedrijfsmiddelen. Je vertaalt beleid op het gebied van informatiebeveiliging, privacymanagement en continuïteitsmanagement naar praktische, herbruikbare IT-criteria en oplossingen in samenspraak met het CISO-office en collega’s in andere IT-afdelingen. Je monitort de gevolgen van maatregelen, toetst hun effectiviteit en geeft gevraagd en ongevraagd advies aan het management over informatiebeveiliging, privacy en IT-continuïteit. Je biedt ook ondersteuning aan management en aan interne en externe relaties binnen de relevante vakgebieden.
Taken en verantwoordelijkheden
Vertalen beleid: beleidslijnen omzetten in praktische IT-criteria en herbruikbare oplossingen.
Controlframework: opstellen en actueel houden van het controleframework voor beveiligings- en privacybeleid.
Monitoring & toetsing: monitoren van relevante invloeden en toetsen van de effectiviteit van informatiebeveiliging, IT-continuity en privacy-assessments; constateringen vastleggen in audits.
Analyse & rapportage: periodiek analyseren en rapporteren over informatiebeveiliging en privacy.
Advisering: management adviseren over informatiebeveiliging, privacy en continuïteitsmanagement.
Jouw profiel
Je bent een daadkrachtige professional die verantwoordelijkheid neemt voor resultaat en de IT-organisatie kan vertegenwoordigen.
Je kunt belangen afwegen en je beweegt je makkelijk binnen een grote organisatie; je geeft (pro)actief functioneel advies.
Je werkt samen, legt gemakkelijk contacten met verschillende partijen en durft waar nodig stevig aan te spreken.
Je hebt gevoel voor organisatiesensitiviteit en kunt management ondersteunen bij de vertaling van beleid naar uitvoering binnen IT.
Je bent hands-on en bereid management praktisch te ondersteunen.
Je beschikt over academisch werk- en denkniveau, ruime en actuele kennis van het IT-domein en uitstekende mondelinge en schriftelijke communicatieve vaardigheden.
Kerncompetenties: overtuigingskracht, verandervermogen, initiatief, oordeelsvorming, klantgerichtheid en toekomstvisie.
Certificeringen en ervaring
RE of EDP-auditor met meerdere jaren werkervaring.
In het bezit van CISSP-, CISM- of CISA-certificering.
Relevante kennis van ISO 27001/27002 en VIR/BIO/NIS.
Meerdere jaren relevante ervaring in het IT-veld en minimaal 3–5 jaar ervaring in een complexe rol.
Aanvullende vereiste
Geldige VOG is vereist bij inzet.
Eisen
- De kandidaat neemt verantwoordelijkheid voor het resultaat
- De kandidaat kan de IT‐organisatie binnen de SVB vertegenwoordigen
- De kandidaat kan belangen afwegen
- De kandidaat kan zich goed bewegen binnen een grote organisatie
- De kandidaat herkent functionele vraagstukken en geeft (pro)actief advies
- De kandidaat werkt van nature samen
- De kandidaat legt gemakkelijk contacten met mensen van verschillende partijen en met verschillende belangen
- De kandidaat kan mensen krachtig en waar nodig aanspreken
- De kandidaat draagt Informatiebeveiliging een warm hart toe
- De kandidaat kan omgaan met weerstand
- De kandidaat beschikt over organisatiesensitiviteit
- De kandidaat beschikt over daadkracht met gevoel voor verhoudingen binnen de organisatie
- De kandidaat staat het management bij de vertaling van het raamwerk van beleid naar de uitvoering binnen ITDe kandidaat is hands‐on en bereid het management verder te helpen
- De kandidaat heeft academisch werk‐ en denkniveau
- De kandidaat beschikt over ruime en actuele kennis van het IT‐domein
- De kandidaat heeft uitstekende mondelinge en schriftelijke communicatieve vaardigheden
- De kandidaat heeft overtuigingskracht
- De kandidaat heeft verandervermogen
- De kandidaat toont initiatief
- De kandidaat toont oordeelsvorming
- De kandidaat is klantgericht
- De kandidaat heeft toekomstvisie
- De kandidaat is RE of EDP‐auditor met meerdere jaren werkervaring
- De kandidaat is in het bezit van CISSP‐, CISM‐ of CISA‐certificering
- De kandidaat heeft relevante kennis van ISO 27001/27002 en VIR/BIO/NISDe kandidaat heeft relevante meerjarige ervaring in het IT‐veld
- De kandidaat heeft minimaal 3–5 jaar ervaring in een ingewikkelde rol
- Een doorleenconstructie is niet toegestaan
- De kandidaat dient in dienst te zijn bij uw organisatie
- Aanbiedingen met een extra schakel in de keten worden niet in behandeling genomen en direct afgewezen
Extra informatie
Je sollicitatie dient uiterlijk 30 september 2026 om 13:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.