Alle vacatures

Adviseur Informatiebeveiliging (Specialist Third Party Risk Management)

Wil jij impact maken op de veiligheid van miljoenen verzekerden door risico’s in onze IT-keten inzichtelijk én beheersbaar te maken?

  • HBO
  • Tilburg
  • IT
  • 34 tot 38 uur
  • 4.554 - 6.506

Adviseur Informatiebeveiliging (Specialist Third Party Risk Management)

Solliciteer direct

Jouw baan

Bij CZ werken we met betekenis, daadkracht en als één team.

We nemen verantwoordelijkheid, tonen lef, blijven leren en maken impact. Samen zetten we ons elke dag in voor toegankelijke en betaalbare zorg voor iedereen.

CZ IT is in beweging. Binnen het CIO Office werken we aan aantoonbare grip op informatiebeveiliging, risico’s en afhankelijkheden in onze IT-keten. Leveranciers spelen daarin een cruciale rol. Voor het verder professionaliseren van ons Third Party Risk Management (TPRM) zoeken wij een Medior Adviseur Informatiebeveiliging de diverse stakeholders ondersteunt bij het beoordelen en opvolgen van informatiebeveiligingsrisico’s in onze leveranciersketen. In deze rol lever je een concrete bijdrage aan een betrouwbare en veilige dienstverlening voor onze verzekerden. Je helpt mee om inzicht te krijgen in risico’s bij derde partijen, vertaalt kaders en eisen naar praktische beoordelingen en zorgt dat bevindingen niet blijven liggen maar worden opgevolgd. Je werkt nauw samen met senior adviseurs informatiebeveiliging, inkoop, contract- en leveranciersmanagers en leveranciers. Deze functie is bij uitstek geschikt als je je verder wilt ontwikkelen binnen informatiebeveiliging en TPRM, met ruimte om stap voor stap meer verantwoordelijkheid te nemen.

In deze rol ondersteun je bij het structureel beheersen van ketenrisico’s. Denk daarbij aan:

  • Ondersteunen bij leveranciersbeoordelingen op het gebied van informatiebeveiliging (bijv. vragenlijsten, documentreviews, evidence-verzameling).

  • Analyseren en vastleggen van risico’s en bevindingen bij derde partijen en het vaststellen van opvolgacties.

  • Ondersteunen bij het monitoren van gemaakte afspraken met leveranciers (maatregelen, verbeteracties, termijnen).

  • Meewerken aan het toepassen van security-eisen en -richtlijnen richting leveranciers, onder meer in het kader van TPRM en DORA.

  • Bijhouden en verbeteren van overzichten, rapportages en dossiervorming rondom leveranciersrisico’s.

  • Signaleren van knelpunten in het proces en voorstellen doen voor praktische verbeteringen.

Jouw team

Jij bent van groot belang

Je werkt binnen het Team Informatiebeveiliging en maakt specifiek onderdeel uit van de TPRM-keten. Je ondersteunt Senior Adviseurs en leert in de praktijk hoe kaders, normen en regelgeving worden toegepast. Samen zorgen jullie ervoor dat leveranciersbeoordelingen consistent, navolgbaar en uitvoerbaar zijn en dat bevindingen daadwerkelijk worden opgevolgd.

Dit krijg je van ons

  • Focus op opleiding en ontwikkeling

    Binnen CZ krijg je wekelijks ruimte om je te verdiepen in je vak om zo te werken aan je eigen ontwikkeling.

  • Flexibel werken

    Jij bepaalt waar en wanneer je werkt om zo de beste werk-prive balans te bieden. Natuurlijk wel zo dat je ook nog bereikbaar bent voor je team.

  • Keuzesysteem arbeidsvoorwaarden

    Ieder mens is anders dus jij bepaalt welke arbeidsvoorwaarden voor jou het best passen.

Jouw profiel

Dit neem je mee naar onze organisatie

  • Een HBO-werk- en denkniveau hebt, bijvoorbeeld in IT, informatiebeveiliging, bedrijfskunde of een vergelijkbare richting.

  • 1–5 jaar relevante werkervaring hebt in een IT-, security-, risk- of compliance-omgeving (bijvoorbeeld als junior adviseur, analist of ondersteuner).

  • Affiniteit hebt met informatiebeveiliging, risico’s en leveranciersmanagement.

  • Basiskennis hebt van informatiebeveiliging (bijv. ISO 27001/ISMS-principes, SOC2/ISAE3000); ervaring met TPRM of DORA is een pré, geen vereiste.

  • Gestructureerd werkt en zorgvuldig omgaat met documentatie, bevindingen en afspraken.

  • Scherp kunt analyseren en vragen durft te stellen bij onduidelijke of onvoldoende informatie van leveranciers.

  • Duidelijk en praktisch communiceert, zowel schriftelijk als mondeling.

  • Graag leert en zich verder wil ontwikkelen richting een senior adviesrol binnen informatiebeveiliging.

Onze vragen

Een motivatiebrief is niet nodig, in plaats daarvan ontvangen we graag jouw antwoord op de volgende drie vragen:

  • In deze rol moet je security-eisen en risico’s vertalen naar praktische acties voor leveranciers en interne stakeholders. Kun je een voorbeeld geven waarbij je complexe materie begrijpelijk hebt gemaakt voor anderen? Hoe heb je dit aangepakt?

  • Hoe ga je om met een leverancier of interne stakeholder die weinig prioriteit geeft aan informatiebeveiliging of traag reageert op jouw verzoeken?

  • Kun je een voorbeeld geven van een situatie waarin je informatie van een leverancier of stakeholder moest beoordelen op risico’s of betrouwbaarheid? Hoe heb je dit aangepakt en wat heb je gedaan met onduidelijke of incomplete informatie?

Ons sollicitatieproces

Zo leren wij jou kennen en jij ons

Bij CZ vinden we een objectief en eerlijk selectieproces van groot belang. Focus op competenties en skills en daarbij een match vinden tussen jouw kwaliteiten en de best passende functie. Dit doen we via een sollicitatieprocedure die daar bij aansluit.

Heb je vragen over deze vacature?

Neem dan gerust contact op met Rico via email . Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.

Wil je meer informatie over de vacature of CZ?

Bel of app (graag zelfs!) dan met Janneke van Loon (Recruiter), op telefoonnummer +31657003540 of mail naar