Functional IT security officer
- Hybride
Naar sollicitatieprocedure
Als je bij ons solliciteert, doorloop je een aantal stappen waarin wij elkaar beter leren kennen. Wil je weten hoe? Bekijk dan de sollicitatieprocedure.
Sollicitatie procedureVersterk de cyberweerbaarheid van onze bank met maatschappelijke impact en bouw mee aan een toekomstbestendige IT‑security omgeving
De NWB Bank is op zoek naar een Functioneel IT Security Officer die een actieve bijdrage levert aan compliance, risk‑based security en de verdere opbouw van het IT‑security team. Werk jij graag aan tastbare verbeteringen, neem je eigenaarschap en vind je het leuk om samen iets nieuws neer te zetten in een gereguleerde omgeving? Dan past deze rol goed bij jou.
De Nederlandse Waterschapsbank N.V. (NWB Bank) is een bank van en voor de Nederlandse publieke sector. Onze klanten zijn waterschappen, gemeenten en provincies en organisaties die worden gegarandeerd door de overheid zoals woningcorporaties en zorginstellingen. Ook zijn we actief in de financiering van duurzame energieprojecten en publiek-private samenwerking (PPS). We financieren onszelf met behulp van onze AAA/Aaa-ratings op de internationale geld- en kapitaalmarkt en zijn een toonaangevend uitgever van Green en Social Bonds. Door de significante omvang van onze balans staan we onder direct toezicht van de Europese Centrale Bank. NWB Bank is met ruim 180 medewerkers een compacte, efficiënte en inclusieve organisatie die verscheidenheid van medewerkers omarmt. Samenwerking, kwaliteit en integriteit staan bij ons hoog in het vaandel.
Waar kom je te werken?
Je maakt deel uit van de IT‑afdeling, die samen met leveranciers en externe consultants verantwoordelijk is voor een stabiel en veilig IT‑landschap (van infrastructuur tot applicaties). De afdeling bevindt zich in een transitie richting Agile werken met ITIL‑processen, moderne technologie en vernieuwde architectuurkeuzes.
Het IT‑securityteam wordt de komende jaren verder uitgebouwd om te blijven voldoen aan steeds strengere eisen vanuit toezichthouders en wet‑ en regelgeving. In deze rol lever jij een concrete, functionele bijdrage aan die professionalisering.
Wat ga je doen in deze functie?
Als Functioneel IT Security Officer combineer je beleid, toezicht, analyse en advisering. Je werkt nauw samen met IT‑specialisten, risk en compliance en hebt een duidelijke rol in het versterken van de cyberweerbaarheid.
Je monitort de naleving van het Information Security beleid en signaleert waar bijsturing nodig is.
Je schrijft en onderhoudt security policies en procedures en helpt mee het beleidshuis verder te ontwikkelen.
Je speelt een actieve rol in vulnerability management, hardening en patchmanagement scans en rapporteert hierover.
Je verzorgt management‑ en IT‑rapportages over risico’s, verbeterpunten en voortgang.
Je faciliteert pentesten en audits en bewaakt dat bevindingen tijdig worden opgevolgd.
Je verzamelt en structureert evidence voor interne audits en externe toezichthouders.
Je neemt deel aan het Change Advisory Board (CAB) en beoordeelt changes vanuit security‑oogpunt.
Je adviseert gevraagd en ongevraagd over securitymaatregelen, gebaseerd op het NIST Cybersecurity Framework.
Wat jij kunt bijdragen
In deze rol komen drie kwaliteiten goed van pas: Slagvaardig handelen, Deskundig bijdragen en Inventief denken.
Slagvaardig: Je pakt security‑vraagstukken praktisch en doelgericht aan en behoudt overzicht in een dynamische IT‑omgeving.
Je stelt prioriteiten bij kwetsbaarheden en bewaakt dat kritieke risico’s tijdig worden gemitigeerd.
Je schakelt snel tussen monitoring, audits, changes en verbeteracties.
Bijvoorbeeld: Een vulnerability‑scan toont een kritieke kwetsbaarheid op meerdere systemen. Jij analyseert de impact, stemt af met IT, bepaalt de prioriteit, borgt het patchmoment en rapporteert de voortgang richting management.
Deskundig: Je beschikt over inhoudelijke securitykennis en weet die te vertalen naar werkbare maatregelen.
Een afgeronde hbo‑ of wo‑opleiding en minimaal 3 jaar ervaring in een IT‑security rol binnen een gereguleerde omgeving.
Basiskennis van IT‑infrastructuur, cloud (bij voorkeur Microsoft Azure) en applicatieontwikkeling.
Ervaring met informatiebeveiligingsassessments en certificeringen zoals ISAE, ISO of SOX.
Kennis van Vulnerability Management, zoals IGA, SIEM/MDR, IAM, RBAC en PAM.
Je kent relevante wet‑ en regelgeving zoals DORA, EBA‑richtlijnen en AVG/GDPR en past deze praktisch toe.
Je hebt ervaring met IAM, RBAC en PAM‑processen en begrijpt de samenhang met monitoring en logging.
Bijvoorbeeld: Tijdens een auditvraag over toegangsbeheer toon jij inzichtelijk hoe IAM‑rollen zijn ingericht, wie waarvoor verantwoordelijk is en hoe periodieke controles plaatsvinden, inclusief bijbehorende evidence.
Inventief: Je zoekt continu naar manieren om security slimmer en effectiever in te richten.
Je verbetert rapportages zodat risico’s en trends sneller zichtbaar worden voor IT en management.
Je denkt mee over automatisering en het beter benutten van tooling zoals SIEM en vulnerability scanning.
Bijvoorbeeld: Je ziet dat bevindingen uit pentesten versnipperd worden opgevolgd en introduceert een vaste workflow en dashboard, waardoor eigenaarschap duidelijk is en opvolging aantoonbaar verbetert.
Wat bieden wij je?
All-in bruto jaarsalaris tussen €55.000 en €100.000 (schaal 10 of 11, CAO banken) op basis van 36 uur per week.
Studiekostenregeling: volledige vergoeding voor functie gerelateerde opleidingen. Kijk gerust op opleiding en ontwikkeling.
216 verlofuren per jaar obv fulltime, met de optie om uren te kopen of verkopen.
Hybride werken.
Hier zie je de rest van onze Arbeidsvoorwaarden
Verder is de NWB Bank een platte organisatie waar initiatief en samenwerking voorop staan. De bank biedt een professionele en prettige werksfeer waarin onder andere de mogelijkheid bestaat voor medewerkers om deel te nemen op vrijwillige basis aan maatschappelijke projecten en worden er met regelmaat sociale activiteiten georganiseerd.
Ook als je niet aan alle gevraagde punten voldoet maar jezelf wel herkent in de omschrijving, nodigen we je uit om te solliciteren en komen we graag met je in contact.
Voor verdere informatie over de vacature kun je contact met ons opnemen via solliciteren@nwbbank.com.
Werving- en selectiebureau of headhunter? Bedankt voor het meedenken, maar wij werven graag zelf onze kandidaten.