Information Security Officer
Information Security Officer
Salaris volgens CAO-schaal
Vaste loonschaal met jaarlijkse periodieken
Over de functie
Als Information Security Officer (Third-Party Risk Management) ben je verantwoordelijk voor het beheren en versterken van de security posture van PostNL binnen leveranciers- en klantpartnerships. Je combineert cybersecurity-expertise met sterke vaardigheden op het gebied van stakeholder management om ervoor te zorgen dat derden-risico's op een gestructureerde en pragmatische manier worden geïdentificeerd, beoordeeld en gemitigeerd.
Wat je gaat doen
- Uitvoeren van security risk assessments bij leveranciers, inclusief due diligence en onboarding.
- Evalueren van de compliance van leveranciers aan de hand van ISO 27001, NIST CSF en interne beleidslijnen.
- Definiëren, coördineren en bewaken van mitigatieplannen samen met business owners.
- Bijdragen aan de verdere ontwikkeling van het Third-Party Risk Management framework en processen.
Wat wij van jou verwachten
- Een afgeronde hbo- of wo-opleiding in IT, Cybersecurity, Risk Management of Bedrijfskunde.
- Minimaal 3 tot 6 jaar relevante werkervaring in Information Security of Third-Party Risk Management.
- Diepgaande kennis van ISO27001, NIST CSF en auditprocessen.
- Sterke communicatieve en onderhandelingsvaardigheden.
Wat wij bieden
- Een salaris in schaal 11 tussen € 4.588 en € 6.498 bruto per maand op basis van een fulltime dienstverband.
- Volledige flexibiliteit met een hybride werkmodel en flexibele werktijden.
- Goede secundaire arbeidsvoorwaarden zoals 25 vakantiedagen en 8% vakantiegeld.
- Een NS Business Card voor reizen en woon-werkverkeer.
Solliciteer direct via de knop en bouw mee aan de toekomst van PostNL!
Belangrijkste verantwoordelijkheden
Uitvoeren van security risk assessments bij leveranciers en partners
Evalueren van leveranciercompliance tegen ISO 27001 en NIST CSF
Coördineren en bewaken van mitigatieplannen met business owners
Bijdragen aan de ontwikkeling van het Third-Party Risk Management framework
Vereisten
Hbo- of wo-diploma in IT, Cybersecurity, Risk Management of Bedrijfskunde
3-6+ jaar relevante ervaring in Information Security of TPRM
Kennis van ISO27001, NIST CSF, CIS Controls en auditprocessen
Sterke stakeholder management en onderhandelingsvaardigheden
Secundaire arbeidsvoorwaarden
- Extra beloning (bijv. 13e maand, vaste eindejaarsuitkering)
- Prestatiegebonden beloning
- Pensioen
- Reiskostenvergoeding
Bron: de openbare vacature van PostNL op postnl.nl. Wij zetten vacatures om in een overzichtelijke samenvatting, met hulp van AI. Bij verschillen is de originele vacature leidend.
CAO ICT: wat betekent dit voor jou?
Banen in deze sector vallen vaak onder de CAO ICK. Welke CAO precies geldt, lees je in de vacature of vraag je na bij PostNL. De belangrijkste afspraken:
- Loonsverhoging van 1,5% (apr 2026) + 1,5% (jan 2027)
- Brede salarisschalen met ruimte voor groei
- Thuiswerkvergoeding
- Persoonlijk ontwikkelbudget
Over PostNL
PostNL is de grootste post- en pakketbezorger van Nederland en actief in de Benelux. Het bedrijf verwerkt en bezorgt dagelijks miljoenen brieven en pakketten, en biedt logistieke oplossingen voor webwinkels en zakelijke klanten.
Op het hoofdkantoor en in de regio werken professionals aan logistiek, IT, data, finance, HR, marketing en sales, met ruimte voor ontwikkeling via onder meer het PostNL traineeship.