Vacature Consultant Informatiebeveiliging (NIS2 / BIO2 / ISMS)

  • Referentie nr.: 291530654
  • Geplaats op: 2026-06-12
  • Geldig tot: 2026-06-24
Plaats je CV - Bij meerdere uitzendbureaus tegelijk!

Vacature omschrijving

Startdatum: 1 juli 2026

Einddatum: 1 januari 2027

Optie op verlenging: 3x 6 maanden

Duur: 6 maanden

Sluitingsdatum: 24 juni 2026

Publicatiedatum: 12 juni 2026

Functie

Consultant Informatiebeveiliging

Je helpt met het inrichten en implementeren van een werkend ISMS en het versterken van de organisatie.

Doel van de opdracht

  • Een ingericht en werkend ISMS (ISO27001/BIO2)
  • Een duidelijke governance-structuur (rollen, verantwoordelijkheden en beleid)
  • Een werkend risicomanagementproces
  • Aantoonbaarheid van maatregelen en werking
  • Een structurele PDCA-cyclus (plan-do-check-act)
  • Het uiteindelijke doel is dat de organisatie zelfstandig haar informatiebeveiliging kan beheren en verbeteren

Wat ga je doen?

Inrichten en structureren

  • Opstellen en aanscherpen van informatiebeveiligingsbeleid
  • Inrichten van governance (rollen, verantwoordelijkheden en processen)
  • Opzetten van risicomanagement en classificatie

Implementeren en begeleiden

  • Uitvoeren en begeleiden van risicoanalyses en BIA’s
  • Ondersteunen bij het opstellen van specifiek beleid (o.a. continuïteit, incidentmanagement, leveranciersmanagement)
  • Inrichten van rapportages en besluitvormingsprocessen
  • Ondersteunen bij implementatie van tooling

Meenemen van de organisatie

  • Begeleiden van proceseigenaren (1e lijn) in hun verantwoordelijkheid
  • Verzorgen van workshops, trainingen en awareness
  • Stimuleren van eigenaarschap binnen de organisatie

Toetsing en borging

  • Inrichten en begeleiden van interne audits
  • Opzetten en uitvoeren van toetsing op maatregelen
  • Zorgdragen voor aantoonbaarheid
  • Voorbereiden op externe audits (o.a. NIS2)
  • Overdragen van kennis

Positionering

Je werkt nauw samen met:

  • Ciso
  • Teammanagers / proceseigenaren
  • Interne en externe auditors

Eisen:

  • Minimaal 3 jaar aantoonbare werkervaring in informatiebeveiliging
  • Aantoonbare werkervaring met NIS2, BIO2 en/of ISO27001
  • Aantoonbare werkervaring met de implementatie van een ISMS
  • Aantoonbare werkervaring op het gebied van risicomanagement en audits
  • Uitzend-/ en uitleenbedrijven moeten voldoen aan de voorwaarden voor disculpatie als gesteld in de wijziging leidraad invordering nr. BLKB2012/1062M

Wensen:

  • Aantoonbare werkervaring op het gebied van informatiebeveiliging binnen overheid of publieke sector
  • Minimaal 2 projecten waarbij er een governance-structuur (rollen, verantwoordelijkheden en beleid) ingericht moest worden, benoem uitdaging en resultaat
  • Minimaal 2 jaar aantoonbare werkervaring met het Inrichten en begeleiden van interne audits en een structurele PDCA-cyclus
  • Aantoonbare werkervaring met het uitvoeren en begeleiden van risicoanalyses en BIA’s en het ontwikkelen van een werkend risicomanagementproces, benoem waar dit is opgedaan
  • Minimaal 5 jaar aantoonbare werkervaring in informatiebeveiliging

Competenties:

  • Analytisch en gestructureerd
  • Pragmatisch en resultaatgericht
  • Sterk in communicatie en stakeholdermanagement
  • In staat om organisatieverandering te begeleiden
  • Overtuigingskracht en gevoel voor bestuurlijke verhoudingen
Solliciteren
Jack Sørensen Recruiter
S&Z Consultancy Nieuwerkerk aan den IJssel

Relevante vacatures