Functieomschrijving

Voor Nederlandse Spoorwegen zoeken wij een Business Information Security Officer (BISO). In deze rol binnen het Business Information Security Officer (BISO) team van de Centrale Platform Organisatie (CPO) draag je actief bij aan het versterken van de weerbaarheid van NS. Je belangrijkste taak is het begeleiden van de CPO-beheerteams bij het implementeren, uitwerken en de periodieke herziening van de NSCF-controls.

Je adviseert en ondersteunt vanuit de eerste lijn en fungeert als aanspreekpunt voor de teams. Je reikt best practices aan en neemt een ondersteunende, coachende rol aan naast de teams.

Je werkt in het BISO CPO-team dat zich richt op de volle breedte van informatiebeveiliging. Zij vertalen bovenliggend beleid, wet- en regelgeving naar praktische kaders, aansluitvoorwaarden en security baselines voor de aansluitende teams. Daarnaast speelt het BISO CPO-team een belangrijke rol in de monitoring en handhaving op de diverse platformen. Het team werkt organisatiebreed samen en participeert onder meer in diverse werkgroepen, het BISO Gilde en het Functioneel Cluster CyberSecurity (FCCS).

Jouw profiel
  • Je hebt minimaal HBO werk- en denkniveau, bij voorkeur in Informatica, Bedrijfskunde of Elektrotechniek;
  • Je hebt minimaal 5 jaar aantoonbare ervaring met compliancetrajecten en het implementeren van controls;
  • Je hebt ervaring in soortgelijke complexe organisaties (minimaal 5000 werkplekken);
  • Je hebt ervaring met compliance trajecten; ISO27001 is vereist en één of meer van de volgende trajecten is een pré: ISAE3402 / BIO / BIR / ABDO / NEN7510;
  • Je beschikt bij voorkeur over relevante certificeringen zoals CISA, CISM, CISSP; CRISC is een pré;
  • Je hebt ervaring en kennis op het gebied van cybersecurity binnen het IT/OT-domein;
  • Je hebt kennis van risicomanagement;
  • Je beheerst het Nederlands uitstekend, zowel mondeling als schriftelijk;
  • Je hebt een sterk empathische en ondersteunende houding richting de CPO-beheerteams;
  • Je werkt methodisch en hebt ervaring met Agile, SAFe en DevOps;
  • Je hebt uitstekende sociale vaardigheden en een oplossingsgerichte instelling.
Je werkt voor een organisatie die bijdraagt aan duurzame mobiliteit en het bereikbaar houden van Nederland. De opdrachtgever biedt veel vrijheid en belooft dat geen dag hetzelfde is. De kernwaarden zijn open en betrouwbaar; zij gaan voor resultaat en willen vooruit.

Functie eisen

  • Je hebt minimaal HBO werk- en denkniveau; bij voorkeur een opleiding in Informatica, Bedrijfskunde of Elektrotechniek
  • Je hebt minimaal 5 jaar aantoonbare ervaring met compliancetrajecten en het implementeren van controls
  • Je hebt ervaring in vergelijkbare complexe organisaties (bijvoorbeeld organisaties met meer dan 5000 werkplekken)
  • Je hebt ervaring met compliance-trajecten, bijvoorbeeld ISO27001
  • Je hebt ervaring en kennis van cybersecurity binnen het IT/OT-domein
  • Je beschikt over kennis van risicomanagement
  • Je beheerst de Nederlandse taal uitstekend, zowel mondeling als schriftelijk
  • Je hebt ervaring met methodisch werken en methodieken zoals Agile, SAFe en DevOps

Functie wensen

  • Het is een pré als je ervaring hebt met één of meerdere van de volgende compliancetrajecten: ISAE3402, BIO, BIR, ABDO of NEN7510
  • Bij voorkeur heb je relevante certificeringen zoals CISA, CISM, CISSP of CRISC

Extra informatie

  • Plaats Utrecht
  • Opleidingsniveau HBO
  • Aantal uur 36 uur per week
  • Startdatum 31-08-2026
  • Geschikt voor ZZP? Ja
  • Thuiswerken mogelijk? N.t.b.