Business Information Security Officer

Schiphol

  • ICT informatievoorziening
  • Noord-Holland
  • max 110 per uur
  • 36 uur per week
  • 16-09-2026
  • 30-04-2027

Deze opdracht is reeds gesloten.

Als Business Information Security Officer (BISO) adviseer je de afdelingen met betrekking tot Cybersecurity vraagstukken. Je komt te werken in het Cybersecurity team van Enterprise Technology binnen het team Governance & Security. We gaan ervoor: Schiphol moet tot de top-3 van de Europese luchthavens gaan behoren.

Connecting your world
Als Business Information Security Officer biedt je ondersteuning aan de productteams door advies uit te brengen bij technische en governance vraagstukken voortkomend uit de implementatie van maatregelen, architectuurontwerpen en bij de constatering van kwetsbaarheden. Hoe jij dit precies realiseert? Dat is aan jou. We vertrouwen op de manier waarop jij geconcentreerd en met aandacht kan werken. Jij zet jouw talenten in bij het:
– Uitvoeren van risico-, dreigings- en kwetsbaarheidsanalyses op IT diensten, als ook het identificeren van security- en designhiaten binnen bestaande en nieuwe architecturen en oplossingen.
– Adviseren van productteams en architectuur over passende cybersecuritymaatregelen en oplossingsrichtingen, inclusief afstemming met de cyber architect.
– Implementeren en verbeteren van technische beveiligingsmaatregelen, waaronder hardening op OS- en middleware-niveau en het begeleiden van firewallwijzigingen.
– Ondersteunen en coördineren van security incidenten in samenwerking met SOC/SIEM en relevante stakeholders.
– Opstellen en (laten) implementeren van oplossingen voor geconstateerde cybersecuritybevindingen en openstaande risico’s.
– Borgen van cybersecurity-eisen vanuit wet- en regelgeving en standaarden (zoals ISO27001 en PCI) binnen de lifecycle van IT diensten.
– Actief bijdragen aan IT-projecten als security vertegenwoordiger, inclusief het uitvoeren van security reviews en risicoafwegingen.
– Voorbereiden en beoordelen van audits (intern en extern), inclusief leveranciersbeoordelingen op securitystandaarden.
– Continu verbeteren van cybersecurityprocessen en samenwerking met stakeholders, volgens de PDCA-cyclus.
– Je vervult de BISO-rol binnen het team van in totaal vier BISO’s en twee Security Engineers.

Met een duidelijke visie op informatiebeveiliging geef je richting, stimuleer je ontwikkeling en draag je actief bij aan de verdere professionalisering van de oplossingen.

Informatiebeveiliging is binnen Schiphol ingericht volgens het gebruikelijke “three lines model”. De BISO maakt onderdeel uit van de 1e lijn:
– 1e lijn: Eigenaar en verantwoordelijk voor de beheersing van de informatiebeveiligingsrisico’s. De product teams zijn verantwoordelijk voor het treffen van adequate maatregelen, zowel technisch als procesmatig, voor de systemen die door hen geïmplementeerd en beheerd worden.
– 2e lijn: Het centrale Schiphol Cyber Security Center is verantwoordelijk voor het onderhouden van het Information Security Management System (CSMS).
– 3e lijn: Onafhankelijke controle door interne of externe audits op het beleid en de uitvoering daarvan.

Je zorgt dat compliance aan het cyber security beleid inzichtelijk zijn en duidelijk worden gecommuniceerd. Naast het helpen voorkomen van cyber security incidenten heeft de Business Information Security Officer een belangrijke adviserende en monitorende rol op het managen van alle IT risico’s die de bedrijfscontinuïteit van Enterprise Technology negatief kunnen beïnvloeden.

About ET
Enterprise Technology is de afdeling waarin alle generieke IT wordt samengebracht. De afdeling levert gestandaardiseerde bouwblokken – zoals infrastructuur-, platformdiensten, connectivity en digital workplace services – die door de Business Platforms worden gebruikt voor de ontwikkeling en het beheer van hun domein specifieke oplossingen. Enterprise Technology fungeert daarmee als technologisch fundament binnen Digital & Technology en stelt de Business Platforms in staat zich te richten op waardecreatie voor hun businessdomein.

Aanvullende informatie (1)
– Dinsdag en donderdag zijn vaste kantoordagen. De overige dagen en de 36 uur zijn vrij in te vullen.

Eisen voor de opdracht Business Information Security Officer

  • Uitvoeringsvoorwaarde arbeidsrelatie
    De aard en organisatorische inbedding van deze opdracht maken dat niet iedere contractvorm passend is; voor deze opdracht wordt daarom uitgegaan van uitvoering via detachering.
    LibLab sluit geen specifieke contractvorm of categorie opdrachtnemers op voorhand uit. Wel geldt dat iedere opdracht moet kunnen worden uitgevoerd op een wijze die in overeenstemming is met de toepasselijke wet- en regelgeving, waaronder de regels omtrent de kwalificatie van arbeidsrelaties en de Wet DBA.
    De geschiktheid van een opdracht voor een bepaalde contractvorm wordt beoordeeld aan de hand van de beoogde feitelijke uitvoering van de werkzaamheden en niet uitsluitend op basis van de gekozen juridische constructie. Daardoor kan het voorkomen dat een opdracht zich, gelet op de aard, inrichting of organisatorische inbedding van de werkzaamheden, niet leent voor alle contractvormen.
    Inschrijvers dienen desgevraagd aannemelijk te maken op welke wijze zij de opdracht zullen uitvoeren en hoe daarbij wordt voldaan aan de toepasselijke wet- en regelgeving. Indien onvoldoende aannemelijk wordt gemaakt dat de opdracht binnen de voorgestelde constructie rechtmatig kan worden uitgevoerd, kan een inschrijving buiten beschouwing worden gelaten.
  • CV en motivatie dienen in het Nederlands te zijn opgesteld en aangeleverd in PDF-formaat, geschreven naar de aanvraagtekst en de rol.
  • Maximale bestandsgrootte CV: 1500 KB.
  • HBO-werk- en denkniveau
  • +/- 3-5 plus jaar relevante werkervaring
  • Een CISSP certificaat (is een vereiste)
  • Ervaring met Cyber Governance in een groot stakeholder veld
  • Ervaring met Operational Technology (OT) infrastructuur. IEC 62443 certificering is een pre
  • Kennis van Identity en Access Management en Incident Response is een pre
  • Ruime Cybersecurity engineering kennis van onderwerpen als (diepgaande kennis is niet direct nodig, je moet het wel op een bepaalde basis snappen):
    • Windows en Linux operating systems (embedded)
    • Encryption en application security technologieën.
    • Netwerken
    • Cybersecurity testing methodologieën
    • Middleware
    • Hardening (o.a. CIS, OWASP)
    • SOC/SIEM monitoring
  • Kandidaten moeten beschikken over een geldig legitimatiebewijs (paspoort of ID-kaart), te tonen bij intake en start.

Wensen voor de opdracht Business Information Security Officer

  • Ervaring met Operational Technology (OT) infrastructuur. IEC 62443 certificering is een pre
  • Kennis van Identity en Access Management en Incident Response is een pre
  • Competenties
    • Je weet wanneer iets goed genoeg is om door te pakken. Je bewaakt de balans tussen kwaliteit en voortgang, maakt onderbouwde keuzes en voorkomt dat perfectie de snelheid of impact vertraagt. Je stimuleert je team om pragmatisch te werken, te leren in het proces en samen continu beter te worden.
    • Je werkt met volledig end-to-end ownership: je pakt vraagstukken van begin tot eind op, houdt overzicht over het hele proces en zorgt dat resultaten daadwerkelijk landen in de organisatie. Je bewaakt de samenhang tussen strategie, uitvoering en impact en neemt verantwoordelijkheid totdat het écht werkt voor de business.
    • Je durft de business en teams actief te challengen, stelt kritische vragen en prikkelt om anders te denken. Je brengt een duidelijke visie mee, combineert ambitie met executiekracht en weet verandering niet alleen te initiëren, maar ook daadwerkelijk te realiseren. Je stimuleert beweging, doorbreekt patronen en zorgt dat verbeteringen echt landen in de organisatie.

Geïnteresseerd in deze opdracht?

Zo gaan wij te werk

1
Reageer op de opdracht: Business Information Security Officer

Wanneer je op deze opdracht reageert, starten wij direct met het beoordelen van een mogelijke match.

  • We bekijken of jouw ervaring en cv aansluiten bij de opdracht
  • We leggen jouw profiel langs de lat van de eisen van de opdrachtgever
  • We checken je tarief en zetten dit af tegen de actuele markt om je positie te bepalen

Met deze werkwijze vergroot je jouw kansen op succesvolle bemiddeling. Je hoort op werkdagen binnen 24 uur van ons of er sprake is van een match en of we samen het offertetraject kunnen beginnen.

2
Introductie bij: Schiphol

Past jouw profiel bij de eisen van deze opdracht? Dan volgen de volgende stappen:

  • Wij stellen jou bij de opdrachtgever
  • Indien er aanvullende stukken nodig zijn, zoals een motivatie, diploma’s, referenties of een VOG, zorgen wij voor het verzamelen hiervan
  • We stellen gezamenlijk een overtuigende offerte op waarin jouw toegevoegde waarde helder naar voren komt
  • Je krijgt van ons een tariefadvies op basis van de marktsituatie, maar jij beslist uiteindelijk zelf over het uiteindelijke tarief

Ontvangen we een positieve reactie van de opdrachtgever, dan plannen we doorgaans een kennismakings- of intakegesprek met je in.

3
Aftrap van de opdracht!

Bij ons kun je rekenen op openheid en transparantie. Doordat we direct schakelen met zelfstandigen, houden we de inhuurketen overzichtelijk en kun jij altijd precies zien hoe het traject verloopt.

  • Gemiddelde marges: we rekenen 15% marge over je uurtarief; dit daalt na het eerste jaar naar 13%.
  • Supersnelle betaling: zodra de opdrachtgever heeft overgemaakt, staat jouw brutoloon op werkdagen altijd binnen 24 uur op je rekening.
  • Altijd je eigen keuzes: bij ons heb je geen concurrentie- of relatiebeding. Wanneer je goed werk levert en de opdrachtgever biedt meer werk aan, mag je dit direct aannemen, volledig vrij dus.
reageer nu

binnen 24 uur reactie

Even voorstellen

Wij zijn LibLab

Wat fijn dat je je weg hebt gevonden naar LibLab! Dit platform is speciaal ontwikkeld voor jou als zelfstandig professional en sluit naadloos aan op de wensen en inzichten uit de dagelijkse praktijk. Met inmiddels ruim 18 jaar eigen ervaring als zelfstandig professionals weten wij precies welke uitdagingen je kunt tegenkomen, bijvoorbeeld bij het binnenhalen van nieuwe opdrachten of het samenwerken met tussenpersonen. Omdat we zelf iedere dag met deze situaties te maken hebben gehad, merken we dat traditionele methodes niet langer toereikend zijn en echt toe zijn aan vernieuwing. Dát is precies waar wij ons voor inzetten.

Meerwaarde van LibLab voor jouw opdrachten

  • Snel duidelijkheid zodra je je aanmeldt voor een opdracht ontvang je binnen één werkdag bericht of we een goede match zien.
  • Eerlijke marges je betaalt 13% marge en vanaf het tweede jaar wordt dit percentage automatisch verlaagd naar 11%.
  • Supersnelle uitbetaling nadat klant het bedrag heeft voldaan staat je factuur of brutoloon binnen 24 uur op je rekening.
  • Volledige vrijheid wij werken zonder relatiebeding of concurrentiebeding, je kunt dus altijd elke vervolgopdracht zelf bepalen.

Accepteer het gebruik van marketingcookies om deze video te bekijken.

Hier werk je
voor mensen

LibLab bevrijdt zelfstandigen van administratie
en onzekerheid, zodat zij kunnen focussen op hun expertise. Wij geloven in eerlijke beloning, snelle betalingen en samenwerking zonder belemmeringen. Met lage marges, duidelijkheid en een centraal opdrachtenplatform creëren
we vrijheid, groei en efficiënt werken.

Jouw vrijheid
in werken

Wij helpen zelfstandigen te focussen op
het belangrijkste, hun expertise.

Een betrouwbaar en centraal platform.