
Information Security Risk Manager
- Den Bosch
- € 4.953,- en € 7.076,-
- HBO
- 32 tot 40 uur
Als Information Security Risk Manager versterk je de digitale weerbaarheid van Enexis. Je maakt securityrisico’s inzichtelijk en helpt bouwen aan een veilig, toekomstbestendig energienetwerk.
Wat ga je doen?
Met jouw energie kan het
Als Information Security Risk Manager in Den Bosch help je Enexis om informatiebeveiligingsrisico’s inzichtelijk en beheersbaar te maken. Je adviseert het ICT-lijnmanagement en werkt aan een veilig en toekomstbestendig IT-landschap.
- Je draagt direct bij aan de digitale weerbaarheid van Enexis en daarmee aan een betrouwbare energievoorziening.
- Je werkt samen met experts uit de hele organisatie aan proactief en voorspelbaar risicomanagement.
- Je kunt rekenen op goede arbeidsvoorwaarden, zoals een persoonlijk budget, ruime ontwikkelmogelijkheden en hybride werken.
Zo ga jij deze uitdaging aan
Binnen het CISO Office ontwikkel, onderhoud en verbeter je het Information Security Risk Managementbeleid. Je werkt vanuit het Enexis-brede Internal Control Framework (ICF) en adviseert de ICT-organisatie over operationele, tactische en strategische risico’s. Ook ondersteun je bij strategische risicobeoordelingen en help je de organisatie om risico’s tijdig te herkennen en passende maatregelen te nemen.
Je onderzoekt informatiebeveiligingsrisico’s bij leveranciers en uitbestedingspartners. Daarnaast werk je nauw samen met andere risicoadviseurs en draag je bij aan de verdere ontwikkeling van het Security Risk Managementbeleid en het ICT-brede ICF. Vanuit je rol als Information Security Officer ondersteun je de organisatie bij uiteenlopende securityvraagstukken, met security risk management als belangrijkste aandachtsgebied.
Dit zijn jouw verantwoordelijkheden:
- Beheren, actualiseren en verbeteren van informatiebeveiliging risicoregisters en risicobeelden.
- Adviseren van ICT-lijnmanagement over operationele, tactische en strategische informatiebeveiligingsrisico’s.
- Ondersteunen bij strategische risicobeoordelingen en het vertalen van uitkomsten naar concrete acties.
- Organiseren en begeleiden van risico-assessments en workshops.
- Analyseren van informatiebeveiligingsrisico’s bij leveranciers en uitbestedingspartners.
- Adviseren over tijdelijke beleidsafwijkingen en passende beheersmaatregelen.
- Coördineren van risico gestuurde activiteiten vanuit het Information Security Management System (ISMS).
- Bijdragen aan de optimalisatie van het Security Risk Managementbeleid en het ICT-brede ICF.
Functie-eisen
Zo pak jij het aan
Je bent analytisch sterk en weet complexe informatiebeveiligingsrisico’s te vertalen naar duidelijke adviezen en concrete acties. Je communiceert overtuigend met verschillende doelgroepen en voelt goed aan wat er binnen de organisatie speelt. Met jouw kwaliteitsgerichte en gestructureerde aanpak verhoog je de kwaliteit van risicobeheersing. Je werkt graag samen, stimuleert het lerend vermogen van collega’s en weet draagvlak te creëren voor verbeteringen.
Verder heb je:
- Minimaal vijf jaar ervaring in informatiebeveiligingsrisicomanagement, IT-riskmanagement of een vergelijkbare functie.
- Ervaring met frameworks zoals NIST, ISO/IEC 27001/27002, SOC 1/2 en COBIT.
- Een goede beheersing van de Nederlandse en Engelse taal.
Certificeringen zoals CISA, CISSP, CISM en/of CRISC zijn een pré.
Team & cultuur
Je zet je schouders eronder met
Jouw collega’s van het CISO Office. Dit team is verantwoordelijk voor het waarborgen en versterken van de informatiebeveiliging binnen Enexis. De focus ligt op proactief risicomanagement, transparantie, voorspelbaarheid en het vergroten van de weerbaarheid tegen cyberdreigingen.
Je werkt nauw samen met ICT-lijnmanagement, Internal Audit & Risk, Business Control, IT- en Securityarchitecten, Information Security Officers en andere belanghebbenden. Samen zorgen jullie voor een robuust en veilig IT-landschap dat bijdraagt aan de energietransitie.
We vinden het belangrijk dat je je bij ons thuis voelt. We zijn allemaal anders en het mooie daarvan is dat we elkaar vanuit die verschillen aanvullen. We hebben elkaars perspectieven en meningen nodig voor een succesvolle energietransitie! Lees hier mee over ons beleid op diversiteit en inclusie.
Wat krijg je van ons?
En wij steken natuurlijk ook energie in jou
Bij Enexis werk je in de voorhoede van een van de grootste uitdagingen van onze tijd: de energietransitie. Daarbij zorgen we goed voor je. Dat begint met een uitgebreid welkomstpakket en -programma om je collega’s te leren kennen. En met goede arbeidsvoorwaarden:
- Salaris in schaal 16 tussen € 4.953,- en € 7.076,- bruto per maand op basis van 40 uur per week.
- Bovenop je salaris ontvang je 28,7% flexibele arbeidsvoorwaarden: 8% vakantiegeld, 10,7% 13e maand en 10% persoonlijk budget. Je kunt dit laten uitbetalen wanneer je wilt of inzetten voor extra verlofdagen.
- Inclusief deze flexibele arbeidsvoorwaarden kan je salaris oplopen tot € 9.107,- bruto per maand.
- Een bijdrage van 70% aan je ABP Keuzepensioen. Enexis betaalt twee derde van de premie; jij draagt een derde bij.
- 24,5 vakantiedagen bij een fulltime dienstverband. Meer oplaadtijd nodig? Met je persoonlijk budget en 13e maand kun je tot 35,5 extra verlofdagen per jaar kopen.
- Mogelijkheden om hybride te werken, inclusief een door Enexis ingerichte thuiswerkplek en een thuiswerkvergoeding van € 2,45 netto per dag.
- Een vitaliteitsbudget van € 700,- bruto per jaar voor bijvoorbeeld je sportabonnement, hobby of het verduurzamen van je huis. Je kunt dit opsparen tot € 2.100,- voor studiekosten of het aflossen van je studieschuld.
- Ruimte om te groeien via ons interne ontwikkelplatform en/of externe opleidingen en trainingen.
- Een laptop of tablet en telefoon die je ook buiten werktijd mag gebruiken.
- Een mobiliteitskaart waarmee je eersteklas reist en een reiskostenvergoeding.
Werk als Information Security Risk Manager aan het energienetwerk van morgen
Solliciteer via de button onder aan deze pagina. Binnen vijf werkdagen ontvang je een reactie.
Heb je vragen over de functie? Neem dan contact op met Marvin Kerdel, IT Recruiter, via marvin.kerdel@enexis.nl
Goed om te weten
Een screening is onderdeel van de sollicitatieprocedure. Deze kan bestaan uit een assessment, het opvragen van referenties en een Verklaring Omtrent het Gedrag (VOG). Hierover ontvang je meer informatie tijdens de procedure.
Hoe kan ik je verder helpen?
.jpg?rev=83f15dfe9fa74f0ba177fa05405c4e5d&hash=7016D9E181D87CE3CFE68AF38EFBB3B3)
Marvin Kerdel
Heb je een vraag of wil je eens kennismaken? Je kan ons altijd e-mailen.
Wat wij jou bieden
Persoonlijk budget
Vakantiedagen
Pensioenregeling
Thuiswerken en apparatuur
Reiskostenvergoeding
Ondersteuning

Wanda is a security analyst at Enexis
“I secure the infrastructure that's crucial for the Netherlands.”
Lees het verhaal van Wanda
Sollicitatieproces
- 1
Sollicitatie ontvangen
Je ontvangt binnen 5 werkdagen een reactie van ons, tenzij in de vacaturetekst expliciet een andere reactietermijn is vermeld.
- 2
Kennismakingsgesprek
Tijd om elkaar te leren kennen. Wie ben je? Wat doe je graag? Waarom deze functie? En niet onbelangrijk: Wat wil jij weten van ons?
- 3
Vervolggesprek
We horen graag over je werkervaringen en waarom de functie op je lijf geschreven staat. Daarnaast zullen we ook dieper ingaan op de inhoud van de functie. Heb je nog vragen over Enexis of de functie waarop je solliciteert? Deze beantwoorden we natuurlijk graag.
- 4
Arbeidsvoorwaardengesprek
Is er een wederzijdse match? Dan doen we je graag een aanbod bestaande uit een passend salaris en onze arbeidsvoorwaarden, zoals het aantal vakantiedagen en een persoonlijk budget: Enexis zorgt voor jou – ook buiten je werktijden.
- 5
Een warm welkom!
Het sollicitatieproces zit erop. Je hoeft alleen nog maar je handtekening te zetten en dan start jouw avontuur bij Enexis. Tot snel, collega!

Solliciteer direct
Solliciteer via onderstaand formulier. Binnen twee weken ontvang je een reactie.