Information Security Officer

Solliciteer direct

Information Security Officer

Solliciteer direct
Bij ons werk je in een inspirerende omgeving waar samenwerking en groei centraal staan. We geloven in leren, elkaar versterken en met plezier resultaten behalen.

Lilian Hendrick, Hoofd Human Resources

Information Security Officer

As the Information Security Officer (ISO) you are responsible for maintaining and continuously improvingour Information Security Management System (ISMS) ensuring it aligns with group policies, a shared way of working, and ISO 27001 standards. In this role, you support information security, risk management, and Internal audit, while helping to build and promote a strong security awareness culture across the organization. You bring experience in ISO 27001 and operating in regulated environments, with a good understanding of cloud security and emerging technologies. And every day at work, you’ll be doing your part for all the charities we support.

Ivan Larkins, International Team Lead Information Security: "What I enjoy most about this role is the balance between responsibility and impact. You’re not just working on controls and frameworks you’re helping teams make better decisions every day. Working closely with colleagues across different countries also brings a great exchange of ideas and perspectives. And in an environment like the Lotteries, where everything we do supports good causes, that makes the work genuinely meaningful and enjoyable."

As Information Security Officer, you’ll:

  • Create, update, review, and manage information security policies, standards, and procedures. You own, maintain, and continuously improve the ISMS in alignment with ISO 27001:2022.
  • Ensure all documentation (e.g. risk assessments, incident reports, security controls) is up-to-date and audit-ready and coordinate local penetration testing and vulnerability assessments, and track remediation progress.
  • Monitor, track, and report on security objectives, metrics, and KPIs. And align with the group on security awareness initiatives and lead local execution and communication.
  • Drive local risk assessments and maintain the risk register in line with group frameworks.
  • Collaborate with IT, Legal, and Compliance to embed security into business processes.
  • Oversee user access reviews, asset inventories, and incident response planning.
  • Provide security guidance on projects, vendors, and third-party tools.
  • Own and coordinate the ISO 27001 certification process locally, including preparation for internal and external audits, managing audit activities, and ensuring timely closure of findings and continuous improvement of the ISMS.

You’d describe yourself as follows:

  • Minimum of 7 years’ experience in Information Security preferably in a large and/or international organisation.
  • ISO/IEC 27001 Lead Implementer certification (required) and ISO/IEC 27001 Lead Auditor certification (preferred).
  • Solid understanding of risk management and information security frameworks (e.g. ISO 27005, NIST) and strong knowledge of cloud environments (e.g. AWS, O365).
  • Experience in regulated industries (e.g. finance, gaming) is an advantage.
  • Proven experience with policy development, audits, and compliance activities.
  • A salary indication between € 6.100,- and € 8.300,- per month based on 40 hours per week plus benefits.

Join us:

We believe an inclusive organisation is the ideal breeding ground for creativity, collaboration and innovation. Employee solidarity is important to us, too. Each of us has a part to play in that – we are the organisation, after all. We strive to make everyone feel at home. That means keeping an open mind and paying attention toeach other’s welfare.

Can you see yourself as part of the team? We encourage you to apply – whatever your roots, religion, age, ability to work or life philosophy.

Please send your CV and cover letter to our Team Lead Recruitment Caroline Hetterschijt through our recruitment website www.werkendoejebij.nl

Acquisition is not appreciated.

Heb je een vraag?

Wil je meer weten over de functie of onze organisatie? Ik help je graag verder.

Paulo Pablo

Volg ons op social media

alt

Linkedin

alt

Instagram

alt

Facebook

Wat bieden wij jou?

Een stevige basis

Je kunt rekenen op een goed salaris, variabele eindejaarsbonus en uitstekende pensioenregeling.

Ontwikkeling

Welke rol je ook hebt, het is voor ons belangrijk dat je kunt blijven ontwikkelen. Onze Lottery Academy heeft een groot aanbod aan trainingen, je hebt de kans om door te groeien en te werken aan internationale projecten.

Werken en reizen

Je werkt in ons duurzame gebouw, vlakbij station Amsterdam Zuid. Bovendien krijg je, bij een contract van meer dan 24 uur, een NS Business Card. Daarmee reis je gratis in heel Nederland, ook buiten werktijd!

Fun

Successen vieren we samen met collega’s tijdens maandelijkse borrels en feesten. Je ontdekt meer over onze goededoelenpartners tijdens inspirerende lezingen en activiteiten. En zo is er nog veel meer te beleven tijdens je werk bij de Loterijen.

Sport en ontspanning

Doe mee aan pilates, kickboksen of bootcamp, of bezoek op kantoor de fysio, vitaliteitscoach of stoelmasseur: gewoon op kantoor. Na werktijd geniet je met je VIP-KAART van gratis toegang tot 180 musea en korting op leuke uitjes.

Werk-privé

Voor een goede werk-privébalans heb je 28 vakantiedagen per jaar op basis van een 40-urige werkweek en zijn je werktijden flexibel. Word je moeder of vader? Gefeliciteerd! Tijdens je geboorte- en ouderschapsverlof betalen we je 100% door.

Wat bieden wij jou?

Leer het team kennen

The Postcode Lottery Group is a marketing-driven international non-profit organisation. We operate lotteries to raise funds for a fairer, greener and healthier world. Our players win with their neighbours and generate money for charities together – it’s a win-win!

Since the start of the Lotteries in 1989, we have raised over €13.5 billion for thousands of good causes. Together with our players and 1,500 fellow team members in Great Britain, the Netherlands, Sweden, Germany and Norway, you'll be helping to create a better world every day. This is what we call: The Power of Postcodes.

Over de Postcode Loterij & VriendenLoterij

Een marketing gedreven organisatie met een sociaal doel

De Postcode Lottery Group is een internationale non-profitorganisatie met een sterke focus op marketing. Met onze Loterijen zamelen we geld in voor een eerlijkere, groenere en gezondere wereld. Onze deelnemers winnen - samen met hun buren - én steunen goede doelen. Da’s win-win!

Onze missie: een betere wereld, voor iedereen

Sinds 1989 haalden we, dankzij onze deelnemers, meer dan € 15 miljard op voor duizenden goede doelen. Samen met de deelnemers en 1.500 collega's in Groot-Brittannië, Nederland, Zweden, Duitsland en Noorwegen haal jij elke dag weer € 2,5 miljoen op voor goede doelen en dragen we allemaal bij aan een betere wereld. Dat is de kracht van samen: The Power of Postcodes.

Inclusie en gelijke kansen

Mensen staan centraal bij alles wat we doen. Of het nu gaat om ons team, onze deelnemers of de goede doelen die we steunen: het doel is bijdragen aan een eerlijkere en gelijkere wereld. We staan altijd open voor nieuwe ideeën en zetten ons in voor een inclusieve, diverse en representatieve werkomgeving. Klinkt perfect, maar ook wij zijn dat niet. We blijven daarom onszelf uitdagen om het beter te doen – dat zit in ons DNA.