Vacature Information Security Officer (ISO) - Provincie Overijssel

  • Referentie nr.: 244509907
  • Geplaats op: 2026-08-17
  • Geldig tot: 2026-08-25
Plaats je CV - Bij meerdere uitzendbureaus tegelijk!

Vacature omschrijving

Reageren kan tot 25 augustus 2026.

Over de functie

Voor onze opdrachtgever, de Provincie Overijssel, zijn wij op zoek naar een Information Security Officer (ISO). In deze rol draag je bij aan een veilige en toekomstbestendige digitale organisatie. Je werkt aan het verder realiseren en afronden van de implementatie van een Information Security Management System (ISMS) binnen de provincie. De implementatie is al in gang gezet en er zijn stappen gezet op het gebied van governance, beleid, procedures en richtlijnen. Jij zorgt voor de verdere structurering, aanvulling, implementatie en borging, zodat de organisatie het ISMS uiteindelijk zelfstandig kan beheren en doorontwikkelen. Je werkt binnen de afdeling Bedrijfsvoering, team Informatievoorziening en Digitalisering, cluster Visie & Regie.

Wat ga je doen?

  • Begeleiden van Business Impact Analyse (BIA)-sessies en vaststellen van impact en continuïteitseisen.
  • Uitvoeren van risicoanalyses binnen het Information Risk domein.
  • Vormgeven en afstemmen van risicobehandelplannen en adviseren over en implementeren van beheersmaatregelen.
  • Uitvoeren van gap-analyses op beheersmaatregelen en doorontwikkelen van de bestaande ISMS-opzet.
  • Integreren van uitkomsten van BIA's en risicoanalyses in het ISMS.
  • Implementeren en ontwikkelen van monitoring en rapportage.
  • Toetsen en doorontwikkelen van bestaande governance, beleid, procedures en richtlijnen.
  • Zorgen voor een beheerbare overdracht naar de interne organisatie, zodat het ISMS zelfstandig voortgezet kan worden.

Jouw profiel

  • Je hebt een afgeronde opleiding op minimaal hbo-bachelorniveau.
  • Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging.
  • Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi-)publieke sector.
  • Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een ISMS.
  • Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001.
  • Bij voorkeur minimaal 5 jaar werkervaring in een adviserende rol richting management, directie en/of bestuur op het gebied van informatiebeveiliging.
  • Bij voorkeur minimaal 5 jaar werkervaring met information risk management, waaronder risicoanalyses, risicobeoordelingen en het opstellen van risicobehandelplannen.
  • Een certificering op het gebied van CISSP en/of CISM is een pré.
  • Kennis van relevante normenkaders zoals BIO2 en ISO 27001.
  • Je bent resultaatgericht, pragmatisch, analytisch en omgevingsbewust.
  • Je werkt zelfstandig en proactief en hebt sterke overtuigingskracht en samenwerkingsgerichtheid.
  • Je bent organisatie- en bestuurlijk sensitief en in staat om draagvlak te creëren binnen de organisatie.

Wat bieden wij?

  • Een uitdagende opdracht bij de Provincie Overijssel, voor de duur van 6 maanden, met startdatum 16 september 2026.
  • Een werkweek van 36 uur.
  • Standplaats Zwolle, met de mogelijkheid om hybride te werken (dinsdag tot en met donderdag op kantoor; maandag, woensdag en vrijdag in onderling overleg).
  • Mogelijkheden tot verlenging van de opdracht.
  • Inschaling in functieschaal 11, met een bruto maandsalaris bij fulltime tussen 4.520 en 6.422 euro. Daarbovenop ontvang je een Individueel Keuzebudget (IKB) van 17,05% van het brutosalaris (CAO Gemeenten).

Sollicitatieproces

Ben jij de professional die wij zoeken? Solliciteer dan direct en word onderdeel van dit maatschappelijke initiatief!

Voor vragen kun je bellen naar +31621527450 of mailen naar k.agaiby@incipias.nl.

Bekijk ook onze andere vacatures in ICT & Data.

Solliciteren

Relevante vacatures