
CISO/Directeur Security
€8,830.44 - €13,245.66 per month
Key Skills
Job Description
Als CISO / Directeur Security bij ASN Bank in Utrecht combineer je technische diepgang met strategische daadkracht. Zo bouw jij aan een veilige, weerbare en toekomstbestendige bank die impact maakt voor klanten en maatschappij.
Als CISO / Directeur Security bij ASN Bank ben je eindverantwoordelijk voor een duidelijke visie, de bankbrede security strategie en de aantoonbare beheersing van cyber- en informatiebeveiligingsrisico’s. Jij borgt dat infrastructuur, systemen en processen voldoen aan relevante wet- en regelgeving, standaarden en interne kaders, en dat passende securitymaatregelen worden geïmplementeerd ter bescherming van data, privacy en bedrijfscontinuïteit.
Je bepaalt uitvoerbaar beleid, kaders, standaarden en controls op het gebied van cyber- en informatiebeveiliging en zorgt dat deze voorschrijvend, fit-for-purpose én begrijpelijk zijn. Daarbij geef je richting aan de verdere versterking van security governance, security operations, compliance, awareness en cyberweerbaarheid binnen ASN Bank. Je rapporteert aan de CIO en heb je daarnaast ook functionele rapportage lijnen naar de Raad van Bestuur, Raad van Commissarissen, Regulator (DNB, ECB) en andere relevante stakeholders.
Jouw verantwoordelijkheden
- Je leidt de ontwikkeling en implementatie van de securitystrategie voor ASN Bank, anticipeert op complexe vraagstukken, dreigingen en kansen en borgt aansluiting op de bredere functionele strategie.
- Je vertaalt de strategie en doelstellingen van ASN Bank naar concrete doelstellingen, KPI’s en prioriteiten voor jouw afdeling en stuurt op voortgang, resultaten en aantoonbare opvolging voor een bankbrede versterking van cyber- en informatiebeveiliging, het beheersen van information security risks en het vergroten van cyber resilience.
- Je ontwikkelt en onderhoudt een robuust cybersecurity framework met beleid, standaarden, procedures en controls voor een veilige en weerbare IT-omgeving.
- Je zorgt voor een helder framework van IT- en securitybeleid en processen, met duidelijke governance, eigenaarschap, rollen en verantwoordelijkheden.
- Je bewaakt naleving van bancaire wet- en regelgeving en relevante cybersecurity frameworks zoals NIST en ISO 27001 en zorgt voor actieve opvolging, monitoring en inzicht in de compliance-status richting relevante stakeholders, waaronder CIO, Executive Board, toezichthouders en andere interne gremia.
- Je zorgt voor actieve opvolging, monitoring en inzicht in de compliance-status richting relevante stakeholders, waaronder CIO, Executive Board, toezichthouders en andere interne gremia
- Je ziet toe op effectieve processen voor detectie, respons en herstel bij security breaches en cyber incidenten, inclusief incident response plannen, lessons learned en structurele verbetering.
- Je stuurt op de effectiviteit en kostenefficiëntie van security gerelateerde technologie-investeringen, tooling en leveranciersafspraken.
- Je bouwt en onderhoudt relaties met interne en externe stakeholders en vertegenwoordigt ASN Bank op het gebied van cyber- en informatiebeveiliging.
- Je stimuleert een security-aware cultuur binnen de bank door awareness campagnes, training en verdere verankering van securityvereisten in processen, systemen en veranderinitiatieven.
- Je volgt strategische ontwikkelingen op het gebied van onder meer cloud security, AI, cryptografie en quantum technologie en vertaalt deze naar relevante kaders en beheersmaatregelen voor ASN Bank.
- Je werkt nauw samen met relevante first line privacy-, risk-, compliance-, IT- en business functies om data, privacy en bedrijfscontinuïteit integraal te beschermen..
Afdeling/team
De afdeling Security bestaat uit gedreven specialisten die samen werken aan een veilige en weerbare bank. Het team combineert strategische security governance met operationele cyberweerbaarheid en ondersteunt de organisatie bij de vertaling van beleid, wet- en regelgeving en dreigingsontwikkelingen naar concrete beheersmaatregelen.
Het team kenmerkt zich door een open cultuur waarin eigenaarschap, samenwerking en vakmanschap centraal staan. Binnen de afdeling wordt gewerkt aan onder meer securitybeleid, risk assessments, identity & access management, security monitoring, vulnerability management, incident response, security testing, awareness en opvolging van bevindingen.
Leiderschap
Als lead bij ASN Bank ben je daadkrachtig, resultaatgericht en ondernemend. Je inspireert, stimuleert eigenaarschap en bouwt sterke teams. Met transparante communicatie en een mensgerichte aanpak creëer je een omgeving waarin medewerkers groeien en excelleren. Je bent een rolmodel van onze kernwaarden – Eerlijk, Persoonlijk en Ondernemend – en draagt zo bij aan het succes van ons team en de organisatie.
Wat breng jij mee?
Jij bent een verbindende en koersvaste leider die inhoudelijke diepgang op het gebied van cyber- en informatiebeveiliging combineert met het vermogen om mensen, teams en stakeholders in beweging te brengen. Je weet richting te geven in een complexe, sterk gereguleerde omgeving en durft duidelijke keuzes te maken wanneer risico’s, compliance-eisen of cyberdreigingen daarom vragen.
Verder heb je:
- Aantoonbaar WO werk- en denkniveau; bij voorkeur een masteropleiding of aantoonbaar gelijkwaardig niveau.
- Ruime algemene werkervaring én diepgaande functie gerelateerde ervaring binnen cyber- en informatiebeveiliging, bij voorkeur meer dan 6 tot 10 jaar in een complexe of gereguleerde omgeving.
- Aantoonbare leidinggevende ervaring, inclusief het stellen van prestatiedoelstellingen, sturen op resultaten, rapporteren over performance en aanspreken op eigenaarschap.
- Minimaal 10 jaar aantoonbare ervaring in de rol van CISO, Directeur Security of vergelijkbare senior security rol, bij voorkeur in een financiële instelling of andere complexe, onder toezicht staande organisatie.
- Diepgaande kennis en ervaring op het gebied van cybersecurity, waaronder Security & Risk Management, IAM, Security Operations, Network Security, Software Development Security, security frameworks en regulatory compliance.
- Ervaring met incident response, security monitoring, risicomanagement, IT-beleid en procesgovernance, technologie- en leverancierssturing, awareness en training.
- Kennis van continuïteits- en weerbaarheidsvraagstukken, waaronder Business Continuity Management, IT Continuity Management en Crisis Management.
- Kennis van relevante ontwikkelingen zoals DORA, cloud security, AI, cryptografie en quantum technologie.
- Ervaring met stakeholdermanagement op senior niveau, inclusief interactie met bestuur, toezichthouders, risk-, compliance-, IT- en businessstakeholders.
- Relevante certificeringen zoals CCISO, CISSP, CISA, CISM, CCSP of CEH.
Wat krijg je van ons?:
Deze functie valt in HAY I, met een bruto maandsalaris tussen € 8.830,44 en € 13.245,66 (op basis van 40 uur per week). Verder krijg je van ons:
- Vakantiegeld en een 13e maand, op een moment dat het jou goed uitkomt
- Leaseauto
- Op basis van een fulltime dienstverband: 232 uur verlofuren per jaar
- Een goede collectieve pensioenregeling
- € 750,- per jaar om jezelf te blijven ontwikkelen (te sparen tot € 3.000,-)
- Elke 5 jaar € 900,- om je thuiswerkplek weer helemaal op orde te maken
- Een NS-Business Card en een kilometervergoeding voor als je op de fiets komt
- Nieuwsgierig naar de rest? Lees hier alles over onze arbeidsvoorwaarden
Over ons
ASN Bank is een toegankelijke en vooruitstrevende bank met oog voor mens, maatschappij en de toekomst. We dragen op duurzame wijze bij aan financiële oplossingen voor onze klanten én aan maatschappelijke vraagstukken in Nederland. Daarbij hebben we bijzondere aandacht voor duurzaamheid, financieel welzijn en goed wonen. Als bank combineren we het gemak van veilig mobiel bankieren met de kracht van persoonlijk advies. Dankzij ons landelijk dekkend netwerk van kantoren zijn we ook fysiek dichtbij op de momenten die ertoe doen.
Word onze collega
Maak jij je sterk voor morgen? Solliciteer dan vandaag bij ASN Bank. Upload je motivatie en cv, dan nemen we snel contact met je op. De sollicitatieprocedure bestaat uit meerdere gesprekken en een live assessment bij onze assessment partner. Voor meer informatie kun je terecht bij [email protected].
Core Responsibilities
The CISO is responsible for defining and implementing the bank-wide security strategy, ensuring compliance with regulations, and managing cyber and information security risks. They lead the security department, oversee incident response, and foster a security-aware culture across the organization.
Requirements
Candidates must have at least 10 years of experience in a senior security role within a complex or regulated environment, preferably in the financial sector. A master's degree and relevant certifications such as CISSP, CISM, or CISA are required.
Benefits
- Holiday pay
- 13th month salary
- Lease car
- 232 hours of leave per year
- Collective pension scheme
- Personal development budget
- Home office allowance
- NS-Business Card
- Bicycle mileage allowance
About ASN Bank
Industry: Banking
Company size: 1,001-5,000 employees
ASN Bank is an accessible and forward-thinking bank with a clear mission: we are committed to a sustainable and fair future for everyone. We've been doing this since 1960. We believe that money is a powerful tool to accelerate positive change – for our customers and for society as a whole.