IT Infrastructure
Senior Security & Compliance Manager
IT Infrastructure
Senior Security & Compliance Manager
- schedule32 - 40 uur
- business_centerVast dienstverband
- euro116.640
- pin_dropUtrecht
- sellSecurity
Lijkt het jou een uitdaging om compliance en security te borgen in een organisatie die dagelijks ruim 8 miljoen OV-transacties verwerkt? Krijg jij energie van het dragen van eindverantwoordelijkheid binnen een bedrijfskritische IT-omgeving? Dan ben ik op zoek naar jou!.
Deel via:
Over de functie
Voor een internationaal opererende organisatie in de regio Utrecht zoeken ik een Senior Compliance & Security Manager die eindverantwoordelijk wordt voor het compliance- en securitybeleid. In deze rol rapporteert hij/zij rechtstreeks aan de directie en geeft leiding aan het Compliance & Security team. De focus ligt op het waarborgen van kwaliteit, betrouwbaarheid en “in control” zijn conform onder andere ISAE 3402, PCI DSS en ISO 27001. De manager fungeert als strategisch adviseur voor directie en management en vertaalt wet- en regelgeving en nieuwe standaarden naar concrete maatregelen en verbetertrajecten binnen de organisatie. Dit is een rol met veel invloed, zichtbaarheid en ruimte voor verdere professionalisering van beleid, processen en teamontwikkeling.
Wat ga je doen
- Coördineren van het monitoren, analyseren en rapporteren van compliance- en securityrisico’s, incidenten en verbeteracties
- Aansturen en begeleiden van compliance- en security-audits, inclusief externe audits en PEN-testen
- Toetsen en verbeteren van beveiligingsmaatregelen en processen
- Uitvoeren van risicobeoordelingen en definiëren van aanvullende beveiligingsmaatregelen
- Adviseren van directie en management over nieuwe wet- en regelgeving en de impact hiervan
- Behandelen van vraagstukken rondom privacywetgeving en bijbehorende technische en organisatorische maatregelen
- Onderhouden van het compliance framework (o.a. ISAE 3402, PCI DSS en ISO 27001)
- Beheer van continuïteitsmaatregelen en het auditen van het disaster recovery plan
- Functioneel beheer van securitysystemen en beveiligingsarchitectuur
- Operationeel leidinggeven aan het Compliance & Security team (coachen, motiveren, ontwikkelen)
Wie ben jij
- Minimaal een HBO-opleiding, academisch niveau een pré
- Minimaal 8 jaar relevante ervaring binnen compliance, risk en/of information security
- Aantoonbare ervaring met ISO 27001 en ISAE 3402 óf PCI DSS
- Ervaring met externe audits
- Certificeringen zoals CISSP en/of CISM zijn een pré
- Sterke communicatieve vaardigheden op zowel technisch als directieniveau
- Leidinggevende kwaliteiten: plannen, coachen en motiveren
- Analytisch sterk en in staat om complexe situaties te overzien
- Proactief, doortastend en zelfstandig
- Goede beheersing van de Nederlandse en Engelse taal
Over de organisatie
Het is onderdeel van een internationale organisatie met het hoofdkantoor in Duitsland en levert systemen en dienstverlening voor onder andere openbaar vervoer, parkeergarages en spoorwegbeveiliging. In Nederland werk je in een klein, internationaal georiënteerd team met korte lijnen, veel betrokkenheid en een ondernemende sfeer op het kantoor in Utrecht. Je combineert de slagkracht van een grote internationale organisatie met de flexibiliteit en invloed van een compacte lokale organisatie.
Wat bieden we je
- Vast dienstverband
- Salaris tot maximaal €9.000 bruto per maand (o.b.v. fulltime)
- 32 tot 40 uur per week
- Volledige betaling van de pensioenpremie
- 26 vakantiedagen (bij fulltime dienstverband)
- Flexibele werkdagen en werktijden (tussen 08:00 en 18:00 uur)
- Hybride werken
- Reiskostenvergoeding
- Laptop en mobiele telefoon
- Volledige vergoeding van ontwikkel- en opleidingsactiviteiten
Interesse?
Kan jij je vinden in de bovenstaande beschrijving en wil je een stap maken in je carrière? Neem dan contact op met ons. Stuur je een recent CV mee? Dan kunnen we meteen kijken of jouw ervaring aansluit bij het opgestelde profiel.

Hello there! Want to know more?
Neem contact op met
Max de Goede