Logo van Nederlandse Spoorwegen (NS)
Logo van Nederlandse Spoorwegen (NS)

Senior Cyber Security Lead

Laan van Puntenburg 100, 3511 ER Utrecht, Nederland

Sluit over 4 dagen

Begindatum:

7 sept 2026

Einddatum:

6 sept 2027

Uren per week:

36

Publicatiedatum:

10 aug 2026
Opdracht tarief 120Opdracht uren 36

Omschrijving

Als Senior Cyber Security Lead ben je de verbindende schakel tussen security, delivery en management binnen IT Staven. Je zorgt ervoor dat cybersecurityonderwerpen niet blijven steken in analyses, rapportages of audits, maar worden vertaald naar concrete verbeteringen die daadwerkelijk worden gerealiseerd.

Je bent bezig met het:
  • Vertalen van cybersecurityrisico's, auditbevindingen en roadmaponderwerpen naar concrete en uitvoerbare werkpakketten;
  • Helpen van Product Owners, IT Leads en teams bij het stellen van prioriteiten; adviseert management, Product Owners en andere stakeholders over cybersecurityrisico's, prioriteiten en benodigde maatregelen;
  • Vertalen van complexe securityvraagstukken naar heldere inzichten en bestuurlijke keuzes voor management; fungeert als sparringpartner voor management bij het afwegen van risico's, investeringen en prioriteiten binnen een brede IT-portfolio;
  • Organiseren van eigenaarschap, besluitvorming en voortgang rondom securityvraagstukken; verbindt teams, architecten, leveranciers en securityspecialisten om implementaties te versnellen;
  • Ondersteunen bij risicoanalyses, compliance vraagstukken en opvolging van bevindingen;
  • Signaleren van blokkades en organiseert passende escalaties; rapporteert over voortgang, risico's en gerealiseerde verbeteringen; draagt bij aan het verder professionaliseren van cybersecurity binnen het cluster;
  • Helpen met teams om steeds zelfstandiger te worden in het beheersen van cybersecurityrisico's.

Je bent succesvol wanneer securityonderwerpen zijn vertaald naar een duidelijke verbeteragenda, management en teams beschikken over de juiste handelingsperspectieven, eigenaarschap tonen en belangrijke maatregelen daadwerkelijk worden gerealiseerd.

Eisen

  • Minimaal HBO- of WO-werk- en denkniveau
  • Minimaal 8 jaar ervaring in de richting van cyber security binnen complexe enterprise-omgevingen (minimaal 5000 plus werkplekken)
  • Aantoonbare ervaring met cybersecurity governance, risicomanagement en securityverbetertrajecten
  • Ervaring met Agile-, DevOps- en/of SAFe-werkomgevingen
  • Ervaring met stakeholdermanagement en advisering op operationeel, tactisch en managementniveau
  • Ervaring met het vertalen van complexe cybersecurityvraagstukken naar heldere besluitvorming voor management
  • Ervaring met het creëren van draagvlak en het realiseren van verandering binnen organisaties
  • Ervaring met het aansturen van verbeterinitiatieven waarbij meerdere teams betrokken zijn
  • Uitstekende beheersing (zowel mondeling als schriftelijk) van de Nederlandse taal

Wensen en competenties

Wensen

  • Ervaring met grotere SaaS oplossingen

Competenties

  • De professional is een verbinder die mensen en belangen samenbrengt
  • De professional organiseert voortgang en creëert eigenaarschap
  • De professional is resultaatgericht en weet beweging te creëren zonder hiërarchische positie
  • De professional combineert analytisch vermogen met pragmatische daadkracht
  • De professional weet complexe cybersecurityonderwerpen begrijpelijk te maken
  • De professional is in staat om security te vertalen naar concrete acties die teams daadwerkelijk kunnen uitvoeren

Organisatie en team

De professional gaat aan de slag binnen IT Staven van NS. Binnen deze omgeving ondersteunen we bedrijfskritische processen en SAP-platformen die essentieel zijn voor de dienstverlening van NS. We werken in multidisciplinaire Agile teams waarin samenwerking tussen business, delivery, architectuur en security centraal staat. De professional werkt nauw samen met Product Owners, IT Leads, SAP-specialisten, securityarchitecten, leveranciers en management. Daarbij beweegt de professional zich op het snijvlak van cybersecurity, technologie en organisatieverandering. Als inhoudelijk gesprekspartner helpt de professional management om onderbouwde keuzes te maken rondom cyberrisico's, compliance en investeringen. De professional krijgt veel ruimte om invloed uit te oefenen en samen met de teams de volgende stap te zetten in de professionalisering van cybersecurity. Het team werkt minimaal 2 dagen per week in Utrecht.

Gespreksinformatie

Selectiegesprekken: vanaf woensdag 19 augustus 2026 in Utrecht.

Overige informatie

Benodigd aantal professionals: 1 professional
Hybride werken: Nee

Optie tot verlenging: Niets over bekend.

Hybride: Het team werkt minimaal 2 dagen per week in Utrecht.

Overig algemeen:

Werken bij NS betekent dat jij hét verschil kunt maken in de wereld van duurzame mobiliteit. Jij helpt mee om Nederland bereikbaar te houden, voor iedereen. Bij NS krijg je veel vrijheid. We beloven je dat geen dag hetzelfde is. De kernwaarden van NS zijn open en betrouwbaar. Wij gaan voor resultaat en willen vooruit.

Wij zoeken geen professional die zich uitsluitend richt op adviseren, controleren of rapporteren. Wel zoeken we een trusted advisor voor management die management en teams van stevig securityadvies voorziet én ervoor zorgt dat de juiste mensen in beweging komen en cybersecurityverbeteringen daadwerkelijk worden gerealiseerd.



Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Susan Peschier via susan.peschier@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Opdracht Adviseur Susan Peschier
Susan Peschier
Opdracht Adviseur
Bereikbaar van 9:00 tot 17:00
Werkdagen: ma, di, wo, do, vr