Erw***ISM

Senior Information Security Officer

Education

ICTRecht Academy

ICTRecht Academy (2020 - 2021)

  • Degree: Unknown Degree
  • Field of Study: ICT-jurist, Senior juridisch adviseur
  • Description:

IAPP (Unknown - Present)

  • Degree: Unknown Degree
  • Field of Study: CIPP/E, CIPM Data protection / Privacy Management
  • Description:

CISO Masterclass (2018 - 2018)

  • Degree: Unknown Degree
  • Field of Study: CISO Masterclass
  • Description:

Skills:

Strategy, Security Management, Physical Security, IT Risk Management

Work Experience:

Senior Information Security Officer at Enexis

  • Location: 's-Hertogenbosch, North Brabant, Netherlands
  • Duration: 2024-08 to Present
  • Description:

Risk & Compliance Manager | Supplychain Risk Management at NS

  • Location: Utrecht, Nederland
  • Duration: 2024-03 to 2024-07
  • Description:

Concern Information Security- & Data Protection Officer (FG) at Rivas Zorggroep

  • Location: Gorinchem
  • Duration: 2014-08 to 2024-02
  • Description: Rivas zorggroep is een organisatie die toegewijd is aan het leveren van hoogwaardige zorg aan patiënten en cliënten in zowel de cure als de care. Als information Security & Data Protection Officer draag ik bij aan dit doel door ervoor te zorgen dat Rivas zorggroep de privacy en veiligheid van hun gegevens op effectieve wijze waarborgt. Om dit onafhankelijk aan te tonen heeft Rivas Zorggroep vanuit intrinsieke motivatie besloten zich te certificeren voor de NEN 7510 en NEN 7513 Verantwoordelijkheden en werkzaamheden: • Het opstellen en bijhouden van de ambitie op het gebied van informatiebeveiliging in samenwerking met de Raad van Bestuur. • Het ontwikkelen en bijhouden van het Information Security & Privacy Management Systeem waaronder de processen, procedures en werkafspraken. • Het ontwikkelen en verbeteren van het informatiebeveiliging- en privacy beleid van Rivas zorggroep en het toezicht hierop. • Introduceren van een integraal controle framework voor de verantwoording van verschillende verplichtingen rondom o.a. NEN 7510, DigiD, ITGC, Horizontaal Toezicht, Convenant medische technologie. • Coördineren en uitvoeren van risicoanalyses (o.a. DPIA) van informatiesystemen en gegevensverwerkingen. • Gevraagd en ongevraagd adviseren van de organisatie over passende beveiligingsmaatregelen en procedures, juridische zienswijzen rondom gezondheids- en privacy recht. • Opleiden en coachen van nieuwe collega’s in het vakgebied van informatiebeveiliging en privacy binnen Rivas Zorggroep. . • Uitvoeren van interne audits, tracers en controles • Het opzetten en het door ontwikkelen van risk based auditing van informatie verwerkende leveranciers inclusief het opstellen van standaard contractuele clausules voor de borging van informatiebeveiliging bij deze leveranciers. • Trainen van medewerkers op het gebied van informatiebeveiliging en privacy • Het periodiek rapporteren naar de verschillende stakeholders waaronder de Raad van Bestuur en Raad van Toezicht

Voorzitter Zorg-ISAC at Zorg-ISAC

  • Location:
  • Duration: 2017-03 to 2024-01
  • Description: De zorg-ISAC is een overlegvorm over Cyber Security die wordt ondersteund vanuit de overheid (NCSC en Ministerie van economische zaken) waarin de deelnemers vertrouwelijke informatie uitwisselen over incidenten, dreigingen, kwetsbaarheden en maatregelen. Door deze informatie met elkaar te delen ontstaat de mogelijkheid om van elkaar te leren en hierin te verbeteren. In mijn rol als vice-voorzitter (2017-2018) en voorzitter (2018-heden) ben ik medeverantwoordelijk voor het organiseren van de ISAC-bijeenkomsten, opstellen van een beleidsplan en jaaragenda, het aanmoedigen van de verschillende werkgroepen, samenwerking met andere ISAC's en Z-Cert. Resultaten: • Cyber Security Radar - Een visuele weergave van dreigingen en ontwikkelingen op gebied van Cyber Security over een periode van 2 jaar. • Toolkit Trainen Cyber Calamiteiten; Een toolkit met 3 cybercalamiteit oefeningen om binnen een zorgorganisatie leren omgaan met een cyber calamiteit • Verambering; project met als doel om informatie die geclassificeerd is als TLP red en TLP Amber Strict te “veramberen” naar TLP Amber of TLP Green om informatiedeling tussen de deelnemers maar ook andere ISAC’s te stimuleren.

Country Security Director at Thales Nederland

  • Location: Hengelo, Overijssel, Netherlands
  • Duration: 2013-02 to 2014-07
  • Description: Thales Nederland is een innovatieve leider op het gebied van technologie en veiligheid. Als Country Security Director (a.i.) bij Thales Nederlands was ik verantwoordelijk voor de veiligheid en beveiliging van de activiteiten en projecten tegen een steeds veranderende en groeiende scala aan bedreigingen. Leidinggeven aan een team van beveiligingsprofessionals (country Security Management) Verantwoordelijkheden en werkzaamheden: • Het ontwikkelen en implementeren van strategisch beleid voor informatiebeveiliging en fysieke en personele beveiliging t.b.v. de nieuwe High Tech Campus en de introductie van het nieuwe werken Smart Working @ Thales (SW@T) binnen Thales Nederland. • Standaardiseren van processen, procedures en werkwijzen op gebied van informatiebeveiliging zodat werkzaamheden vanuit de verschillende Thales Nederland locaties door collega’s eenvoudig konden worden overgenomen. • Implementeren van een information Security Management Framework voor de visualisatie van informatiebeveiliging binnen het bestaande kwaliteitssysteem (Chorus2) wat de Thales Group gebruikte. • Opstellen van een integraal Security Audit & Control plan om de naleving van de verschillende interne en externe verplichtingen te controleren en hierover • Het opzetten van een nieuw bewustwordingsprogramma over informatiebeveiliging voor alle bedrijfsonderdelen en locaties. • Periodieke afstemming met toezichthouders vanuit het ministerie van defensie en binnenlandse zaken rondom de producten met een export control beperkingen.
AI Resume Analysis

Candidate Intelligence Report

AI-powered analysis from the perspective of a US hiring director — evaluating career continuity, growth trajectory, and role fit.

Career Continuity & Risk Assessment

Employment GapLow

The candidate demonstrates continuous employment from 2013 through present with no sizable gaps, indicating strong career continuity.

Industry ConsistencyMedium

Experience spans healthcare, technology/defense, and energy sectors. While the security/privacy focus is consistent, cross-industry shifts require adaptability but are common for security leaders.

Tenure StabilityMedium

Long tenure at Rivas Zorggroep (2014–2024) and Zorg-ISAC (2017–2024) demonstrates stability, but two short stints in 2024 (NS for 4 months and current Enexis role) introduce some short-term mobility that warrants alignment during outreach.

Education-Career MatchLow

Education in ICTRecht aligns well with information security governance, privacy, and regulatory compliance, reinforcing suitability for DPO/privacy and security leadership roles.

Career Growth Curve

Country Security Director Entry
Thales Nederland
2013-02 to 2014-07
Information Security- & Data Protection Officer (FG) ↑ Promoted
Rivas Zorggroep
2014-08 to 2024-02
Voorzitter Zorg-ISAC (Chair Zorg-ISAC) Lateral
Zorg-ISAC
2017-03 to 2024-01
Risk & Compliance Manager | Supplychain Risk Management Lateral
NS
2024-03 to 2024-07
Senior Information Security Officer ↑ Promoted
Enexis
2024-08 to Present
Assessment: The candidate shows a clear upward trajectory in information security leadership, with a strong foundation in healthcare privacy, governance, and cross-sector program management. The long-tenure in core roles combined with leadership in industry forums supports readiness for senior security leadership (e.g., CISO/Head of Information Security), while the 2024 role changes suggest a potential for targeted opportunities with a compelling value proposition.

Best-Fit Roles (Top 5)

1

Chief Information Security Officer (CISO)95% fit

Proven security leadership, enterprise risk governance, and board-level reporting; track record of building and maturing ISMS and security programs; healthcare/privacy expertise complements enterprise security.

2

Information Security Director / Head of Information Security93% fit

Extensive program leadership, cross-functional collaboration, and multi-industry security management suited for a senior security leadership role overseeing strategy and operations.

3

Data Protection Officer (DPO) / Information Security & Privacy Officer90% fit

Direct experience with privacy/regulatory frameworks, DPIA, and NEN 7510–aligned controls; ICTRecht background strongly supports privacy governance leadership.

4

Risk & Compliance Director88% fit

Solid track record in risk assessment, supplier risk, audits, and contractual security controls; suitable for a governance-focused risk leadership role.

5

Security Program Director / Global Security Manager85% fit

Versatile program leadership across sectors with ISAC collaboration experience; strong fit for a role coordinating cross-functional security initiatives.

Experience AI Recruiter

$0 to start. Don't let your competitors get the AI advantage first.

Join over 10,000 companies using AI-driven recruitment solutions to automate your hiring process and save 80% in time costs.

33% off, only 48 hours left!
Try AI Free

24/7 automated operation

AI-powered candidate screening

Recruitment without geographical or time zone limitations

Personalized intelligent communication

Automated assessment of candidate engagement

Intelligently mimics and replicates your recruitment style

4-month money-back guarantee

Ensures LinkedIn account security