Nieuw: Nieuwe baan via Impact Vandaag? Dan doneren wij €250 aan een goed doel dat jij kiest. Lees meer

Sluit over 3 dagen

Business Information Security Officer

Schiphol GroupEvert van de Beekstraat 202, Vertrek, 1118 CP Schiphol, Noord-Holland
Startdatum Z.S.M.
Einddatum 30 - 04 - 2027
Brutoloon
7.193,62 p/m 46,11 p/u
Uren
36 uur p/w
Looptijd
1528 maanden
Locatie
Noord-Holland
ICT

Publicatiedatum: 27 augustus 2026

Optie tot verlenging: Nee

Werkplek: Alleen op kantoor | Dinsdag en donderdag zijn vaste kantoordagen. De overige dagen en de 36 uur zijn vrij in te vullen.

Opleidingsniveau: HBO

Werkervaring: Senior

Hoe ga jij impact maken?

Voor de Royal Schiphol Group zijn we op zoek naar een Business Information Security Officer.

Als Business Information Security Officer (BISO) adviseer je de afdelingen met betrekking tot Cybersecurity vraagstukken. Je komt te werken in het Cybersecurity team van Enterprise Technology binnen het team Governance & Security. We gaan ervoor: Schiphol moet tot de top-3 van de Europese luchthavens gaan behoren.

Als Business Information Security Officer bied je ondersteuning aan de productteams door advies uit te brengen bij technische en governance vraagstukken voortkomend uit de implementatie van maatregelen, architectuurontwerpen en bij de constatering van kwetsbaarheden.

Hoe jij dit precies realiseert? Dat is aan jou. We vertrouwen op de manier waarop jij geconcentreerd en met aandacht kan werken. Jij zet jouw talenten in bij het:
  • Uitvoeren van risico-, dreigings- en kwetsbaarheidsanalyses op IT diensten, als ook het identificeren van security- en designhiaten binnen bestaande en nieuwe architecturen en oplossingen.
  • Adviseren van productteams en architectuur over passende cybersecuritymaatregelen en oplossingsrichtingen, inclusief afstemming met de cyber architect.
  • Implementeren en verbeteren van technische beveiligingsmaatregelen, waaronder hardening op OS- en middleware-niveau en het begeleiden van firewallwijzigingen.
  • Ondersteunen en coördineren van security incidenten in samenwerking met SOC/SIEM en relevante stakeholders.
  • Opstellen en (laten) implementeren van oplossingen voor geconstateerde cybersecuritybevindingen en openstaande risico's.
  • Borgen van cybersecurity-eisen vanuit wet- en regelgeving en standaarden (zoals ISO27001 en PCI) binnen de lifecycle van IT diensten
  • Actief bijdragen aan IT-projecten als security vertegenwoordiger, inclusief het uitvoeren van security reviews en risicoafwegingen.
  • Voorbereiden en beoordelen van audits (intern en extern), inclusief leveranciersbeoordelingen op securitystandaarden.
  • Continu verbeteren van cybersecurityprocessen en samenwerking met stakeholders, volgens de PDCA-cyclus.
  • Je vervult de BISO-rol binnen het team van in totaal vier BISO's en twee Security Engineers. Met een duidelijke visie op informatiebeveiliging geef je richting, stimuleer je ontwikkeling en draag je actief bij aan de verdere professionalisering van de oplossingen.
Informatiebeveiliging is binnen Schiphol ingericht volgens het gebruikelijke "three lines model". De BISO maakt onderdeel uit van de 1e lijn:
  • 1e lijn: Eigenaar en verantwoordelijk voor de beheersing van de informatiebeveiligingsrisico's. De product teams zijn verantwoordelijk voor het treffen van adequate maatregelen, zowel technisch als procesmatig, voor de systemen die door hen geïmplementeerd en beheerd worden.
  • 2e lijn: Het centrale Schiphol Cyber Security Center is verantwoordelijk voor het onderhouden van het Information Security Management System (CSMS)
  • 3e lijn: Onafhankelijke controle door interne of externe audits op het beleid en de uitvoering daarvan.
Je zorgt dat compliance aan het cyber security beleid inzichtelijk zijn en duidelijk worden gecommuniceerd. Naast het helpen voorkomen van cyber security incidenten heeft de Business Information Security Officer een belangrijke adviserende en monitorende rol op het managen van alle IT risico's die de bedrijfscontinuïteit van Enterprise Technology negatief kunnen beïnvloeden.

Eisen

  • Je hebt HBO-werk- en denkniveau.
  • Je hebt +/- 3-5 plus jaar relevante werkervaring.
  • Je hebt een CISSP certificaat (is een vereiste).

Wensen en competenties

Wensen

  • Ervaring met Cyber Governance in een groot stakeholder veld.
  • Ervaring met Operational Technology (OT) infrastructuur. IEC 62443 certificering is een pre.
  • Kennis van Identity en Access Management en Incident Response is een pre.
  • Ruime Cybersecurity engineering kennis van onderwerpen als (diepgaande kennis is niet direct nodig, je moet het wel op een bepaalde basis snappen): Windows en Linux operating systems (embedded), Encryption en application security technologieën, Netwerken, Cybersecurity testing methodologieën, Middleware, Hardening (o.a. CIS, OWASP), SOC/SIEM monitoring.

Competenties

  • Je weet wanneer iets goed genoeg is om door te pakken. Je bewaakt de balans tussen kwaliteit en voortgang, maakt onderbouwde keuzes en voorkomt dat perfectie de snelheid of impact vertraagt.
  • Je werkt met volledig end-to-end ownership: je pakt vraagstukken van begin tot eind op, houdt overzicht over het hele proces en zorgt dat resultaten daadwerkelijk landen in de organisatie.
  • Je durft de business en teams actief te challengen, stelt kritische vragen en prikkelt om anders te denken. Je brengt een duidelijke visie mee en combineert ambitie met executiekracht.

Organisatie & Team

Enterprise Technology is de afdeling waarin alle generieke IT wordt samengebracht. De afdeling levert gestandaardiseerde bouwblokken - zoals infrastructuur-, platformdiensten, connectivity en digital workplace services - die door de Business Platforms worden gebruikt voor de ontwikkeling en het beheer van hun domein specifieke oplossingen. Enterprise Technology fungeert daarmee als technologisch fundament binnen Digital & Technology en stelt de Business Platforms in staat zich te richten op waardecreatie voor hun businessdomein.

Schiphol verbindt jouw wereld. Met de beste mensen maken we reizen veilig en verantwoord. Jij draagt hieraan bij met jouw unieke talenten, zoals de manier waarop jij oprechte aandacht hebt voor anderen en hun behoeften serieus neemt en mensen aan elkaar verbindt om zo het ultieme resultaat te behalen.

Deze voorwaarden bieden we jou

Als ervaren specialist bieden wij jou passende voorwaarden.

Hoog salaris bij Impact Vandaag. Het bruto salaris is € 7.193,62 p/m o.b.v. € 46,11 p/u en 36 uur per week.
Transparante pro-forma berekening.
Vakantiegeld van 8% en een vast aantal vakantiedagen per jaar (fulltime basis).
Zorgeloze naleving van de Wet DBA.
Doorbetaling bij ziekte volgens CAO.
Een contract voor de duur van de opdracht, met optie tot verlenging afhankelijk van de functie en organisatie.
Pensioenopbouw via de regeling voor uitzendkrachten.
Reiskostenvergoeding afhankelijk van de functie en organisatie.

Naast de contractuele voordelen, bieden we extra dienstverlening als je voor Impact Vandaag kiest. Benieuwd naar onze dienstverlening?

Aangenomen via Impact Vandaag? Dan doneren wij €250 aan een goed doel dat jij kiest.

Lees meer

Stappenplan voor deze vacature

1
2
3
4

Vind je deze vacature interessant? Klik op solliciteren en stuur je cv mee. Binnen 48 uur neemt één van onze adviseurs contact met je op. We kijken daarbij:

  • Of jouw profiel geschikt is voor de functie op basis van de gevraagde eisen, wensen en competenties.
  • Of je past bij de organisatie.

Past de vacature bij jouw profiel? Dan neemt onze Opdracht Adviseur contact op over jouw sollicitatie en cv. Je kunt je contactvoorkeuren doorgeven in jouw profiel.

Solliciteren bij Impact Vandaag

Veelgestelde vragen

Heb je een vraag over een vacature of jouw mogelijkheden?

Neem direct contact op met een adviseur of maak gebruik van ons gratis adviesgesprek waar wij jou gerichter kunnen helpen!