Vacature omschrijving
Startdatum: 1 juli 2026
Einddatum: 1 januari 2027
Optie op verlenging: 3x 6 maanden
Duur: 6 maanden
Sluitingsdatum: 24 juni 2026
Publicatiedatum: 12 juni 2026
Functie
Consultant Informatiebeveiliging
Je helpt met het inrichten en implementeren van een werkend ISMS en het versterken van de organisatie.
Doel van de opdracht
- Een ingericht en werkend ISMS (ISO27001/BIO2)
- Een duidelijke governance-structuur (rollen, verantwoordelijkheden en beleid)
- Een werkend risicomanagementproces
- Aantoonbaarheid van maatregelen en werking
- Een structurele PDCA-cyclus (plan-do-check-act)
- Het uiteindelijke doel is dat de organisatie zelfstandig haar informatiebeveiliging kan beheren en verbeteren
Wat ga je doen?
Inrichten en structureren
- Opstellen en aanscherpen van informatiebeveiligingsbeleid
- Inrichten van governance (rollen, verantwoordelijkheden en processen)
- Opzetten van risicomanagement en classificatie
Implementeren en begeleiden
- Uitvoeren en begeleiden van risicoanalyses en BIA’s
- Ondersteunen bij het opstellen van specifiek beleid (o.a. continuïteit, incidentmanagement, leveranciersmanagement)
- Inrichten van rapportages en besluitvormingsprocessen
- Ondersteunen bij implementatie van tooling
Meenemen van de organisatie
- Begeleiden van proceseigenaren (1e lijn) in hun verantwoordelijkheid
- Verzorgen van workshops, trainingen en awareness
- Stimuleren van eigenaarschap binnen de organisatie
Toetsing en borging
- Inrichten en begeleiden van interne audits
- Opzetten en uitvoeren van toetsing op maatregelen
- Zorgdragen voor aantoonbaarheid
- Voorbereiden op externe audits (o.a. NIS2)
- Overdragen van kennis
Positionering
Je werkt nauw samen met:
- Ciso
- Teammanagers / proceseigenaren
- Interne en externe auditors
Eisen:
- Minimaal 3 jaar aantoonbare werkervaring in informatiebeveiliging
- Aantoonbare werkervaring met NIS2, BIO2 en/of ISO27001
- Aantoonbare werkervaring met de implementatie van een ISMS
- Aantoonbare werkervaring op het gebied van risicomanagement en audits
- Uitzend-/ en uitleenbedrijven moeten voldoen aan de voorwaarden voor disculpatie als gesteld in de wijziging leidraad invordering nr. BLKB2012/1062M
Wensen:
- Aantoonbare werkervaring op het gebied van informatiebeveiliging binnen overheid of publieke sector
- Minimaal 2 projecten waarbij er een governance-structuur (rollen, verantwoordelijkheden en beleid) ingericht moest worden, benoem uitdaging en resultaat
- Minimaal 2 jaar aantoonbare werkervaring met het Inrichten en begeleiden van interne audits en een structurele PDCA-cyclus
- Aantoonbare werkervaring met het uitvoeren en begeleiden van risicoanalyses en BIA’s en het ontwikkelen van een werkend risicomanagementproces, benoem waar dit is opgedaan
- Minimaal 5 jaar aantoonbare werkervaring in informatiebeveiliging
Competenties:
- Analytisch en gestructureerd
- Pragmatisch en resultaatgericht
- Sterk in communicatie en stakeholdermanagement
- In staat om organisatieverandering te begeleiden
- Overtuigingskracht en gevoel voor bestuurlijke verhoudingen
Solliciteren