Information Security Officer

Terug naar alle vacatures
PostNL logo

Information Security Officer

PostNLDen haagVast contractMedior
NS Business CardNIS2Third-Party Risk Managementhybride werkenInformation Security OfficerISO 27001

Salaris volgens CAO-schaal

Vaste loonschaal met jaarlijkse periodieken

€ 4.588 - € 6.498bruto per maand

Over de functie

Als Information Security Officer (Third-Party Risk Management) ben je verantwoordelijk voor het beheren en versterken van de security posture van PostNL binnen leveranciers- en klantpartnerships. Je combineert cybersecurity-expertise met sterke vaardigheden op het gebied van stakeholder management om ervoor te zorgen dat derden-risico's op een gestructureerde en pragmatische manier worden geïdentificeerd, beoordeeld en gemitigeerd.

Wat je gaat doen

  • Uitvoeren van security risk assessments bij leveranciers, inclusief due diligence en onboarding.
  • Evalueren van de compliance van leveranciers aan de hand van ISO 27001, NIST CSF en interne beleidslijnen.
  • Definiëren, coördineren en bewaken van mitigatieplannen samen met business owners.
  • Bijdragen aan de verdere ontwikkeling van het Third-Party Risk Management framework en processen.

Wat wij van jou verwachten

  • Een afgeronde hbo- of wo-opleiding in IT, Cybersecurity, Risk Management of Bedrijfskunde.
  • Minimaal 3 tot 6 jaar relevante werkervaring in Information Security of Third-Party Risk Management.
  • Diepgaande kennis van ISO27001, NIST CSF en auditprocessen.
  • Sterke communicatieve en onderhandelingsvaardigheden.

Wat wij bieden

  • Een salaris in schaal 11 tussen € 4.588 en € 6.498 bruto per maand op basis van een fulltime dienstverband.
  • Volledige flexibiliteit met een hybride werkmodel en flexibele werktijden.
  • Goede secundaire arbeidsvoorwaarden zoals 25 vakantiedagen en 8% vakantiegeld.
  • Een NS Business Card voor reizen en woon-werkverkeer.

Solliciteer direct via de knop en bouw mee aan de toekomst van PostNL!

Belangrijkste verantwoordelijkheden

  • Uitvoeren van security risk assessments bij leveranciers en partners

  • Evalueren van leveranciercompliance tegen ISO 27001 en NIST CSF

  • Coördineren en bewaken van mitigatieplannen met business owners

  • Bijdragen aan de ontwikkeling van het Third-Party Risk Management framework

Vereisten

  • Hbo- of wo-diploma in IT, Cybersecurity, Risk Management of Bedrijfskunde

  • 3-6+ jaar relevante ervaring in Information Security of TPRM

  • Kennis van ISO27001, NIST CSF, CIS Controls en auditprocessen

  • Sterke stakeholder management en onderhandelingsvaardigheden

Secundaire arbeidsvoorwaarden

  • Extra beloning (bijv. 13e maand, vaste eindejaarsuitkering)
  • Prestatiegebonden beloning
  • Pensioen
  • Reiskostenvergoeding

Bron: de openbare vacature van PostNL op postnl.nl. Wij zetten vacatures om in een overzichtelijke samenvatting, met hulp van AI. Bij verschillen is de originele vacature leidend.

CAO ICT: wat betekent dit voor jou?

Banen in deze sector vallen vaak onder de CAO ICK. Welke CAO precies geldt, lees je in de vacature of vraag je na bij PostNL. De belangrijkste afspraken:

  • Loonsverhoging van 1,5% (apr 2026) + 1,5% (jan 2027)
  • Brede salarisschalen met ruimte voor groei
  • Thuiswerkvergoeding
  • Persoonlijk ontwikkelbudget
Alles over de CAO ICT
PostNL

Over PostNL

PostNL is de grootste post- en pakketbezorger van Nederland en actief in de Benelux. Het bedrijf verwerkt en bezorgt dagelijks miljoenen brieven en pakketten, en biedt logistieke oplossingen voor webwinkels en zakelijke klanten.

Op het hoofdkantoor en in de regio werken professionals aan logistiek, IT, data, finance, HR, marketing en sales, met ruimte voor ontwikkeling via onder meer het PostNL traineeship.