Aller au contenu
Het logo van het bedrijf Hero.eu
[hero_language_switcher]
  • Services
  • Missions
    • Missions intérimaires
    • Postes à pourvoir
  • Acte DBA
    • Médiation intérimaire
    • Rémunération des travailleurs indépendants
    • Détachement de projet
    • L'état des lieux
    • Le MSP, une solution pour l'intérim
    • Modèle d'accord
    • Questions fréquemment posées
    • Indépendance fictive
  • À propos de Hero
    • À propos de Hero
    • Académie des héros
    • Qualité
    • Actualités
    • Le héros pour les nuls
    • Le film Hero
  • Contact
  • Travailler à Hero
    • Change language to Dutch
    • Change language to English
    • Change language to German
    • Change language to Spanish
    • Change language to Italian
    • Change language to Polish

Security Risk Advisor

  • Regio: Den Haag
  • Start: 16 februari
  • Uren per week: 36
  • Duur: 7 maanden

Security Risk Advisor

  • Regio: Den Haag
  • Start: 16 februari
  • Uren per week: 36
  • Duur: 7 maanden

Security Risk Advisor

  • Regio: Den Haag
  • Start: 16 februari
  • Uren per week: 36
  • Duur: 7 maanden

Security Risk Advisor

  • Regio: Den Haag
  • Start: 16 februari
  • Uren per week: 36
  • Duur: 7 maanden

Voor het Ministerie van Buitenlandse Zaken zijn wij opzoek naar een Security Risk Advisor. Deze rol is op basis van detachering

Reageer
Reageer

Werkzaamheden

Kern verantwoordelijkheden:

  • Risk Assessment & Analysis. Voert risico assessments uit om potentiële dreiging, kwetsbaarheden en de mogelijke impact op de organisatie in te schatten. Maakt gebruik van erkende frameworks, zoals STRIDE, DREAD, NIST RMF en gebruikt waar mogelijk kwantitatieve onderzoeksmethoden.
  • Strategie en beleidsontwikkeling. Ontwerpt en implementeert security policies, standaarden en procedures om risico’s te minimaliseren of te mitigeren.
  • Technisch advies en begeleiding. Cloud Security (AWS/Azure/GCP), EDR, SIEM, IAM, secure SDLC en fysieke concepten.
  • Incident Response. Ondersteuning van incident onderzoek, leveren van risico gebaseerde inzichten en bijdragen aan het vervolmaken van het Incident Response Plan van de organisatie.
  • Compliance & auditing. Monitoren van de organisatie tegen bekende standaarden als ISO 27001/27002, NIST CSF, GDPR en het voorbereiden van bewijsvoering t.b.v. interne en externe audits.
  • Training & Awareness. Ontwikkelen en geven van security awareness trainingen aan medewerkers met als doel bewustwording van risico’s en best practices in relatie tot rol-specifieke threat vectors.
  • Threat detection & Use Case creation. Ontwerp en documenteren van risk-based detection use-cases voor het SOC team met als doel het afdekken van high-impact dreiging.
  • Threat modeling. Het geven van threat-modeling workshops (STRIDE) voor critical assets en nieuwe projecten.
  • Monitoren nieuwe regelgeving en dreiging. Zoekt actief naar nieuwe dreiging, kwetsbaarheden en wijzigingen in wetgeving met als doel het up-to-date houden van het risico-register en de mitigatie-roadmap.

Kennis en vaardigheden:

  • Sterk analytisch en probleemoplossend. Vaardigheden om complexe situaties te doorgronden en de root-cause te identificeren. Aandragen van praktische oplossingen, uitvoeren van kwantitatieve risk scoring en een analyse van cost-benefit.
  • Technische bekwaamheid. Begrip van security techniek, systemen en architectuur. Deze behelst gebieden als cybersecurity, netwerk security, data protection, cloud security (AWS/Azure/GCP), end-point detection & response (EDR), SIEM, IAM en secure software development lifecycle (SSDLC).
  • Bedrijfsinzicht. Een stevig begrip van bedrijfsprocessen met als doel een inzicht van afhankelijkheden in de bedrijfsketens, zodat deze beschermd kunnen worden tegen cyber threat actors. Het vertalen van business impact naar risk appetite en tolerance levels.
  • Communicatieve vaardigheden. Het talent om technische informatie en risico assessments op een heldere manier over te brengen aan zowel technisch als niet-technisch personeel.
  • Kennis van security frameworks. Behoudt actuele kennis van de laatste dreigingen, kwetsbaarheden, industry best practices. Specifiek bekwaam t.a.v. BIO, ISO 27001/27002, NIST SP 800-53, CIS Controls, MITRE ATT&CK, STRIDE/DREAD en opkomende AI-risk frameworks (ISO 42001).

Achtergrond opdracht

De Security Risk Advisor schat de security risico’s in, over de breedte van de organisatie. Vervolgens prioriteert en mitigeert hij/zij die security risico’s. Daardoor creëert de organisatie (people, process & technology) een stevige weerbaarheid tegen, zich ontwikkelende, dreiging. De Risk Advisor werkt nauw samen met het management, de engineering teams en het SOC om ervoor te zorgen dat risico analyses worden vertaald naar daadwerkelijke policies, controls en training programma’s.De functie vraagt om sterke analytische vaardigheden om mogelijke dreiging in te schatten en ruime kennis van bedrijfsprocessen en actuele security trends. Hierdoor is de Risk Advisor in staat effectief richtlijnen en mitigatie strategieën te formuleren.

Functie-eisen

  • HBO/ WO (Bachelor’s or Master’s in Computer Science, Information Security, of vergelijkbaar
  • 3–5 jaar ervaring in security risk management, bij voorkeur in een publieke omgeving of vanuit consultancy
  • Certificeringen: CISSP (or Associate), CRISC, CISM, ISO 27001 Lead Implementer / Auditor en CompTIA Security+

Actuele opdrachten

Cloud Security Architect
02-02-2026
Agile Coach/ Scrum Master
02-02-2026
Transitiemanager
02-02-2026
Sr beheerder ICT
02-02-2026
Alle interim opdrachten

Zit de juiste opdracht er nu niet tussen voor je? Maak dan gebruik van onze open inschrijving. Of schakel een job alert in!

Open inschrijving
Job alert
Tobias Droomers
Wil je meer informatie of heb je vragen? Neem contact met mij op.
Tobias Droomers

Recruiter

06 81923009

Stuur mij een mail.

Wil je meer informatie of heb je vragen? Neem contact met mij op.

Tobias Droomers
Tobias Droomers

Recruiter

06 81923009

Stuur mij een mail.

De procedure

1. Sollicitatie
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
2. Telefonische kennismaking
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
3. Gesprek met opdrachtgever
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
4. Tekenen overeenkomst
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
5. Aan de slag
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

1. Sollicitatie

Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

2. Telefonische kennismaking

Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

3. Gesprek met opdrachtgever

Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

4. Tekenen overeenkomst

Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

5. Aan de slag

Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent evelest.

Services

  • Professionnels intérimaires
  • Postes à pourvoir
  • MSP

Acte DBA

  • Médiation intérimaire
  • Rémunération des travailleurs indépendants
  • Détachement de projet
  • L'état des lieux
  • Le MSP, une solution pour l'intérim
  • Modèle d'accord
  • Questions fréquemment posées
  • Indépendance fictive

Autres

  • À propos de Hero
  • Académie des héros
  • Qualité
  • Actualités
  • Le héros pour les nuls
  • Le film Hero
  • Contact
  • Travailler à Hero

Vous voulez en savoir plus sur Hero ?

Contactez-nous à l'adresse suivante 

+31 (0) 85 222 1999

Vous souhaitez nous envoyer une candidature spontanée ?

Envoyez-nous un courrier
  • Déclaration de confidentialité
  • Politique de diversité
  • Retour d'information et améliorations
  • Déclaration de confidentialité
  • Politique de diversité
  • Retour d'information et améliorations
Facebook f Instagram Linkedin

Pour tous ceux qui n'ont aucune idée de ce que fait Hero mais qui aimeraient le savoir, nous avons développé un site web spécial où nous expliquons nos services en termes simples : Le héros pour les nuls

Nous accordons de l'importance à votre vie privée
Nous utilisons des cookies analytiques pour vous offrir une expérience utilisateur optimale et des cookies fonctionnels pour enregistrer vos préférences. En cliquant sur 'OK', vous acceptez que nous utilisions des cookies. OK Les frontières
Politique en matière de confidentialité et de cookies

Vue d'ensemble de la protection de la vie privée

Ce site web utilise des cookies pour améliorer votre expérience lorsque vous naviguez sur le site. Parmi ces cookies, ceux qui sont considérés comme nécessaires sont stockés sur votre navigateur, car ils sont essentiels au fonctionnement des fonctionnalités de base du site web. Nous utilisons également des cookies de tiers qui nous aident à analyser et à comprendre la manière dont vous utilisez ce site web. Ces cookies ne seront stockés dans votre navigateur qu'avec votre consentement. Vous avez également la possibilité de refuser ces cookies. Cependant, la désactivation de certains de ces cookies peut affecter votre expérience de navigation.
Nécessaire
Toujours activé
Les cookies nécessaires sont absolument indispensables au bon fonctionnement du site web. Cette catégorie ne comprend que les cookies qui garantissent les fonctionnalités de base et les caractéristiques de sécurité du site web. Ces cookies ne stockent aucune information personnelle.
Non nécessaire
Tous les cookies qui ne sont pas particulièrement nécessaires au fonctionnement du site web et qui sont utilisés spécifiquement pour collecter des données personnelles sur les utilisateurs par le biais d'analyses, de publicités et d'autres contenus intégrés sont qualifiés de cookies non nécessaires. Il est obligatoire d'obtenir le consentement de l'utilisateur avant d'utiliser ces cookies sur votre site web.
Enregistrer & appliquer