Information Security Manager (ISM)
Role description
De toekomst vraagt om creatieve breinen en slimme oplossingen
Wij zijn op zoek naar een ervaren Information Security Manager (ISM). In deze rol ben jij verantwoordelijk voor de ontwikkeling, implementatie en optimalisatie van het Nederlandse Information Security Management Systeem (ISMS). Je volgt ontwikkelingen op het gebied van informatiebeveiliging en privacy, vertaalt deze naar beleid en acties, en coördineert risicoanalyses, classificaties, en KPI‑rapportages. Je presenteert de rapportages aan het directieteam, ontwikkelt dashboards voor het management en stuurt op continue verbetering. Bij incidenten neem je de regie over de respons en werk je nauw samen met diverse teams en externe partners. Je fungeert tevens als beveiligingsfunctionaris (ABDO/ABRO) en vertegenwoordigt Sweco richting klanten.
Als Information Security Manager speel je een sleutelrol in een dynamische, groeiende organisatie met internationale context en brede expertise. Je werkt zelfstandig, brengt structuur aan en motiveert collega’s. Je moet een proactieve, resultaatgerichte professional zijn die zelfstandig verantwoordelijkheid neemt en anderen weet te inspireren.
Dit is wat we jou bieden
Bij Sweco kun je rekenen op een goed salaris, 32 vakantiedagen, thuiswerkvergoeding, vakantietoeslag, een circulaire thuiswerkplek en een uitzonderlijk goede pensioenregeling. Daarnaast bied je onbeperkte regie, vrijheid en verantwoordelijkheid over je werk, inclusief de keuze welke manier je reisvereisten dient. Je krijgt direct toegang tot onze eigen AI‑omgeving SwecoGPT, de Sweco Academy voor ruime ontwikkelmogelijkheden, en ons vitaliteitsprogramma gericht op leefstijl en sport. 'Entreewerk' en sociale activiteiten, zoals tweedaagse evenementen, dagelijkse Fika’s op kantoor, en lokale personeelsverenigingen, zorgen voor een prettige werkomgeving.
Vereiste kennis en vaardigheden
- HBO denk- en werkniveau en minimaal 5 jaar ervaring in informatiebeveiliging, bij voorkeur in een internationale omgeving
- Grondige kennis van ISO 27001 en relevante regelgeving zoals ABDO, ABRO en NIS2
- Certificeringen zoals CISSP, CISM en ISO 27001 Lead Auditor of Implementer zijn een pre
- Fluïtige beheersing van de Nederlandse en Engelse taal, zowel mondeling als schriftelijk
- Gericht op continue verbetering en in staat om trainingsprogramma’s te ontwikkelen voor bewustwording van informatiebeveiligingsnormen