Terug naar opdrachten

Sociale Verzekeringsbank

Senior IT Compliance Officer

Sociale Verzekeringsbank

Locatie:
Amstelveen, Noord-Holland
Startdatum:
1 november 2026
Uren p/w:
vanaf 36 uur p/w
Looptijd:
1 jaar en 1 maand
Type:
Interlancing / detachering
Vakgebied:
ICT
Sluitingsdatum:
29-09-2026 15:00

Omschrijving opdracht

Drie redenen waarom dit jouw opdracht is

  • Beleid vertalen naar praktische en herbruikbare IT-oplossingen geeft jou energie
  • Je hebt er plezier in mensen mee te nemen in jouw vakgebied en je draagt graag je kennis en ervaring uit om mensen mee te nemen in het belang van Informatiebeveiliging en Privacy
  • Wij bieden de maatschappelijke relevantie die jouw werk betekenis geven.

Jij doet het

momenteel is informatiebeveiliging belangrijker dan ooit, juist bij de overheid, waar veel gevaren op de loer liggen. Tevens wordt er gestuurd op standaardisatie (Richtlijn Baseline Informatiebeveiliging Overheid (BIO2 & NIS2)). Informatiebeveiliging is daarbij voor de directie IT essentieel.

Als onze IT Compliance Officer ondersteun je directie IT en werk je samen om al onze technologie en bedrijfsmiddelen te beschermen. Je bereikte dit door actief het beleid gericht op informatiebeveiliging, privacy management en continuïteitsmanagement te vertalen naar praktische en herbruikbare IT-criteria en oplossingen in samenspraak met het SVB brede CISO office en collegae in andere IT-afdelingen. Daarnaast ben je verantwoordelijk voor het monitoren van de gevolgen en de toetsen van de effectieve deze. Op basis van jouw expertise breng je tevens gevraagd en gevraagd advies uit aan management op het vlak van informatiebeveiliging, privacy en IT Continuity Management.

Verder bied je ondersteuning aan management en interne en externe relaties tien gerespecteerd van de meest voorkomende vakgebieden.

Overige taken die tot de functie functioneren:

  • Je stelt het controleframework inzake beveiligings- en privacybeleid open en houdt dit 'up-to-date';
  • Je monitort de relevante invloed en toetst de effectiviteit van de Informatiebeveiliging, IT Continuity en Privacy assessments en stelt je ontdekkingen op in audits op die vakgebieden;
  • Je analyseert en rapporteert (periodiek) over informatiebeveiliging en privacy.

Jij bent het (eisen)

Wij zoeken naar een wezenlijk sterke professionele die verantwoordelijkheid neemt voor het resultaat, de IT-organisatie binnen de SVB kan vertegenwoordigen, belangen kunnen afwegen en zich goed bewegen binnen een grote organisatie. Iemand die functioneel herkent en (pro)actief advies geeft. Iemand die van de natuur samenwerkt, gemakkelijk contacten legt met mensen van verschillende partijen en met verschillende belangen, deze kan krachtig en waar nodig ook aanspreken.

Je draagt Informatiebeveiliging een warm hart toe en kan omgaan met de weerstand die soms met zich meebrengt. Je beschikt over organisatiesensitiviteit en kracht met gevoel voor verhoudingen de organisatie op daadkrachtige wijze. Je staat het management bij de vertaling van het raamwerk van beleid naar de uitvoering binnen IT. Je bent 'hands-on' en bereid het management verder te helpen.

Je hebt academisch werk- en denkniveau. Je beschikt over ruime en actuele kennis van het IT-domein. Je hebt uitstekende mondelinge en schriftelijke communicatieve vaardigheden. Naast de kerncompetenties overtuigingskracht en verandervermogen zijn het initiatief, oordeelsvorming, klantgerichtheid en toekomstvisie op deze functie van toepassing.

Jij bent een RE of EDP-auditor met meerdere jaren werkervaring. Je bent in het bezit van CISSP-, CISM- of CISA-certificering en hebt relevante kennis van ISO 27001/27002 en VIR/BIO/NIS en hebt relevante meerjarige ervaring in het IT-veld en minimaal 3-5 jaar ervaring in een ingewikkelde rol.

  • Bij het aanbieden van een kandidaat op bovenstaande aanvraag is een doorleenconstructie niet toegestaan. De kandidaat dient in dienst te zijn bij uw organisatie.
  • Als er wel sprake is van een extra schakel in de keten, zullen wij uw aanbieding niet in behandeling nemen en directe afwijzen.

Geldige VOG is nodig bij inzet, eerder starten is niet mogelijk.

Aanvullende informatie

Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De 'WKA' heeft als doel misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever.

Wij ontwerpen deze risico's voor onze opdrachtgevers van middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een deel van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst.

Als u geen G-rekening kunt krijgen (en u kunt hier een bewijs van de Belastingdienst van meerdere) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerde accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Welnu, de kosten voor deze verklaring komen voor uw eigen rekening.

Eisen

  • De kandidaat neemt verantwoordelijkheid voor het resultaat.
  • De kandidaat kan de IT‐organisatie binnen de SVB vertegenwoordigen.
  • De kandidaat kan belangen afwegen.
  • De kandidaat kan zich goed bewegen binnen een grote organisatie.
  • De kandidaat herkent functionele vraagstukken en geeft (pro)actief advies.
  • De kandidaat werkt van nature samen.
  • De kandidaat legt gemakkelijk contacten met mensen van verschillende partijen en met verschillende belangen.
  • De kandidaat kan mensen krachtig en waar nodig aanspreken.
  • De kandidaat draagt Informatiebeveiliging een warm hart toe.
  • De kandidaat kan omgaan met weerstand.
  • De kandidaat beschikt over organisatiesensitiviteit.
  • De kandidaat beschikt over daadkracht met gevoel voor verhoudingen binnen de organisatie.
  • De kandidaat staat het management bij de vertaling van het raamwerk van beleid naar de uitvoering binnen IT.
  • De kandidaat is hands‐on en bereid het management verder te helpen.
  • De kandidaat heeft academisch werk‐ en denkniveau.
  • De kandidaat beschikt over ruime en actuele kennis van het IT‐domein.
  • De kandidaat heeft uitstekende mondelinge en schriftelijke communicatieve vaardigheden.
  • De kandidaat heeft overtuigingskracht.
  • De kandidaat heeft verandervermogen.
  • De kandidaat toont initiatief.
  • De kandidaat toont oordeelsvorming.
  • De kandidaat is klantgericht.
  • De kandidaat heeft toekomstvisie.
  • De kandidaat is RE of EDP‐auditor met meerdere jaren werkervaring.
  • De kandidaat is in het bezit van CISSP‐, CISM‐ of CISA‐certificering.
  • De kandidaat heeft relevante kennis van ISO 27001/27002 en VIR/BIO/NIS.
  • De kandidaat heeft relevante meerjarige ervaring in het IT‐veld.
  • De kandidaat heeft minimaal 3–5 jaar ervaring in een ingewikkelde rol.
  • Een doorleenconstructie is niet toegestaan.
  • De kandidaat dient in dienst te zijn bij uw organisatie.
  • Aanbiedingen met een extra schakel in de keten worden niet in behandeling genomen en direct afgewezen.
  • Een geldige VOG is vereist bij inzet.

Heb je interesse in deze opdracht?

Reageer direct