Skip to content
Het logo van het bedrijf Hero.eu
[hero_language_switcher]
  • Services
  • Assignments
    • Interim assignments
    • Permanent Recruitment
  • DBA Act
    • Interim mediation
    • Self-employed payroll services
    • Project secondment
    • The latest updates
    • MSP as a solution for interim
    • Model agreement
    • False self-employment
    • Sham independence
  • About Hero
    • About Hero
    • Hero Academy
    • Our Quality Standarts
    • News
    • Hero for Dummies
    • Hero The Movie
  • Contact Us
  • Careers at Hero
    • Change language to Dutch
    • Change language to German
    • Change language to French
    • Change language to Spanish
    • Change language to Italian
    • Change language to Polish

Security Risk Advisor

  • Region: The Hague
  • Start: 16 februari
  • Hours per week: 36
  • Duration: 7 months

Security Risk Advisor

  • Region: The Hague
  • Start: 16 februari
  • Hours per week: 36
  • Duration: 7 months

Security Risk Advisor

  • Region: The Hague
  • Start: 16 februari
  • Hours per week: 36
  • Duration: 7 months

Security Risk Advisor

  • Region: The Hague
  • Start: 16 februari
  • Hours per week: 36
  • Duration: 7 months

Voor het Ministerie van Buitenlandse Zaken zijn wij opzoek naar een Security Risk Advisor. Deze rol is op basis van detachering

Comment
Comment

Work

Kern verantwoordelijkheden:

  • Risk Assessment & Analysis. Voert risico assessments uit om potentiële dreiging, kwetsbaarheden en de mogelijke impact op de organisatie in te schatten. Maakt gebruik van erkende frameworks, zoals STRIDE, DREAD, NIST RMF en gebruikt waar mogelijk kwantitatieve onderzoeksmethoden.
  • Strategie en beleidsontwikkeling. Ontwerpt en implementeert security policies, standaarden en procedures om risico’s te minimaliseren of te mitigeren.
  • Technisch advies en begeleiding. Cloud Security (AWS/Azure/GCP), EDR, SIEM, IAM, secure SDLC en fysieke concepten.
  • Incident Response. Ondersteuning van incident onderzoek, leveren van risico gebaseerde inzichten en bijdragen aan het vervolmaken van het Incident Response Plan van de organisatie.
  • Compliance & auditing. Monitoren van de organisatie tegen bekende standaarden als ISO 27001/27002, NIST CSF, GDPR en het voorbereiden van bewijsvoering t.b.v. interne en externe audits.
  • Training & Awareness. Ontwikkelen en geven van security awareness trainingen aan medewerkers met als doel bewustwording van risico’s en best practices in relatie tot rol-specifieke threat vectors.
  • Threat detection & Use Case creation. Ontwerp en documenteren van risk-based detection use-cases voor het SOC team met als doel het afdekken van high-impact dreiging.
  • Threat modeling. Het geven van threat-modeling workshops (STRIDE) voor critical assets en nieuwe projecten.
  • Monitoren nieuwe regelgeving en dreiging. Zoekt actief naar nieuwe dreiging, kwetsbaarheden en wijzigingen in wetgeving met als doel het up-to-date houden van het risico-register en de mitigatie-roadmap.

Kennis en vaardigheden:

  • Sterk analytisch en probleemoplossend. Vaardigheden om complexe situaties te doorgronden en de root-cause te identificeren. Aandragen van praktische oplossingen, uitvoeren van kwantitatieve risk scoring en een analyse van cost-benefit.
  • Technische bekwaamheid. Begrip van security techniek, systemen en architectuur. Deze behelst gebieden als cybersecurity, netwerk security, data protection, cloud security (AWS/Azure/GCP), end-point detection & response (EDR), SIEM, IAM en secure software development lifecycle (SSDLC).
  • Bedrijfsinzicht. Een stevig begrip van bedrijfsprocessen met als doel een inzicht van afhankelijkheden in de bedrijfsketens, zodat deze beschermd kunnen worden tegen cyber threat actors. Het vertalen van business impact naar risk appetite en tolerance levels.
  • Communicatieve vaardigheden. Het talent om technische informatie en risico assessments op een heldere manier over te brengen aan zowel technisch als niet-technisch personeel.
  • Kennis van security frameworks. Behoudt actuele kennis van de laatste dreigingen, kwetsbaarheden, industry best practices. Specifiek bekwaam t.a.v. BIO, ISO 27001/27002, NIST SP 800-53, CIS Controls, MITRE ATT&CK, STRIDE/DREAD en opkomende AI-risk frameworks (ISO 42001).

Achtergrond opdracht

De Security Risk Advisor schat de security risico’s in, over de breedte van de organisatie. Vervolgens prioriteert en mitigeert hij/zij die security risico’s. Daardoor creëert de organisatie (people, process & technology) een stevige weerbaarheid tegen, zich ontwikkelende, dreiging. De Risk Advisor werkt nauw samen met het management, de engineering teams en het SOC om ervoor te zorgen dat risico analyses worden vertaald naar daadwerkelijke policies, controls en training programma’s.De functie vraagt om sterke analytische vaardigheden om mogelijke dreiging in te schatten en ruime kennis van bedrijfsprocessen en actuele security trends. Hierdoor is de Risk Advisor in staat effectief richtlijnen en mitigatie strategieën te formuleren.

Job requirements

  • HBO/ WO (Bachelor’s or Master’s in Computer Science, Information Security, of vergelijkbaar
  • 3–5 jaar ervaring in security risk management, bij voorkeur in een publieke omgeving of vanuit consultancy
  • Certificeringen: CISSP (or Associate), CRISC, CISM, ISO 27001 Lead Implementer / Auditor en CompTIA Security+

Current assignments

Cloud Security Architect
02-02-2026
Agile Coach/ Scrum Master
02-02-2026
Transitiemanager
02-02-2026
Sr beheerder ICT
02-02-2026
All interim assignments

Is the right assignment not among them for you right now? Then take advantage of our open registration. Or activate a job alert!

Open registration
Job alert
Tobias Droomers
Want more information or have any questions? Please contact me.
Tobias Droomers

Recruiter

06 81923009

Stuur mij een mail.

Want more information or have any questions? Please contact me.

Tobias Droomers
Tobias Droomers

Recruiter

06 81923009

Stuur mij een mail.

The procedure

1. Application
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
2. Telephone introduction
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
3. Conversation with client
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
4. Signing agreement
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
5. Getting started
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

1. Application

Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

2. Telephone introduction

Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

3. Conversation with client

Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

4. Signing agreement

Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

5. Getting started

Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent evelest.

Services

  • Interim Professionals
  • Permanent Recruitment
  • MSP Services

DBA Act

  • Interim mediation
  • Self-employed payroll services
  • Project secondment
  • The latest updates
  • MSP as a solution for interim
  • Model agreement
  • False self-employment
  • Sham independence

Other

  • About Hero
  • Hero Academy
  • Our Quality Standarts
  • News
  • Hero for Dummies
  • Hero The Movie
  • Contact Us
  • Careers at Hero

Want to know more about Hero?

Contact us at: 

+31 (0) 85 222 1999

Would you like to send an open application?

Send us an email
  • Privacy statement
  • Diversity policy
  • Feedback & Improvements
  • Privacy statement
  • Diversity policy
  • Feedback & Improvements
Facebook f Instagram Linkedin

For anyone who has no idea what Hero does, but would like to know, we have developed a special website where we explain our services in simple terms: Hero for Dummies

We value your privacy
We use analytical cookies to provide you with an optimal user experience and we use functional cookies to store your preferences. By clicking 'OK', you consent to our use of cookies. OK Weigeren
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorised as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyse and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SAVE & ACCEPT