Vacature omschrijving
Startdatum: 1 maart 2026
Einddatum: 28 februari 2027
Optie op verlenging: ja
Duur: 12 maanden
Sluitingsdatum: 12 februari 2026
Publicatiedatum: 2 februari 2026
Information Security Officer
Uren: 32-36 uur per week
Doel van de functie
Als Information Security Officer ben je verantwoordelijk voor het opstellen, implementeren en handhaven van het informatiebeveiligingsbeleid. Je zorgt dat bedrijfsinformatie en systemen beschermd zijn tegen interne en externe bedreigingen, in lijn met wet- en regelgeving zoals de AVG en normen als ISO 27001. Je implementeert hands-on het informatiebeveiligingsbeleid, ondersteunt bij het inrichten van een ISMS en werkt voor 1 à 2 gemeenten.
Kernverantwoordelijkheden en taken
- Uitvoeren en uitrollen van beveiligingsmaatregelen conform het informatiebeveiligingsbeleid; bijdragen aan het opstellen, implementeren, bijstellen en herzien van operationele plannen.
- Uitvoeren van risicoanalyses en kwetsbaarheidsscans op systemen en processen.
- Praktische uitvoering van risicomanagement; voorbereiden van risico-evaluaties en risicoacceptatie in samenwerking met de CISO.
- Toezien op naleving van beveiligingsrichtlijnen en -standaarden (bijv. ISO 27001, NIS2).
- Faciliteren bij interne en externe audits op het gebied van informatiebeveiliging.
- Ondersteunen bij opstellen en uitvoeren van bewustwordingsprogramma’s voor medewerkers.
- Bijstaan van management en CISO bij beveiligingsincidenten en datalekken; coördineren van de respons.
- Opstellen van rapportages en bijhouden van de voortgang van beleidsimplementatie om te voldoen aan relevante wet- en regelgeving (bijv. BIO2/NIS2).
- Bijhouden van relevante wet- en regelgeving (zoals de AVG) en toezien op compliance.
Opleiding & ervaring
- HBO/WO-diploma in Informatiebeveiliging, Informatica, Cyber Security of vergelijkbaar.
- Minimaal 1 jaar relevante werkervaring in informatiebeveiliging of IT-audit.
- Certificering zoals CISSP of CISM, of het voornemen deze op korte termijn te behalen.
- ISO 27001 Lead Implementer of vergelijkbaar is een pré.
Kennis & vaardigheden
- Grondige kennis van informatiebeveiligingsprincipes, -standaarden en -wetgeving.
- Ervaring met risicoanalyses, ISMS en technische beveiligingsmaatregelen.
- Analytisch sterk; in staat risico’s te vertalen naar concrete actiepunten.
- Goede communicatieve vaardigheden, zowel schriftelijk als mondeling.
- In staat om collega’s en management te overtuigen van het belang van security.
Overige informatie
-
VOG-P: aanleveren van een VOG-P verklaring is verplicht.
- Je wordt geacht ongeveer 60% van de tijd bij deelnemende gemeenten aanwezig te zijn, circa 20% op kantoor en circa 20% thuis te werken.
Eisen:
- De kandidaat heeft minimaal 6 maanden relevante werkervaring in informatiebeveiliging of IT-audit.
- De gemeente behoudt zich het recht voor om, in het kader van de beoordeling van de geschiktheid van de aangeboden kandidaat, één of meerdere referenties te verifiëren en openbare social mediaprofielen te raadplegen. Door akkoord te geven op deze eis verklaart u dat de aangeboden kandidaat toestemming heeft gegeven voor het opvragen en verifiëren van referenties bij eerdere opdrachtgevers en het raadplegen van openbare social mediaprofielen. Bent u daarmee akkoord? (bij akkoord wordt aan de eis voldaan). Let op: Indien blijkt dat geen toestemming is verleend of dat referentiechecks en het raadplegen van openbare social mediaprofielen niet mogelijk zijn, kan dit leiden tot uitsluiting van verdere deelname aan deze procedure
Wensen:
- De kandidaat heeft een afgeronde HBO opleiding, bij voorkeur richting Informatiebeveiliging, Informatica of Cyber Security
- De kandidaat heeft de opleiding CISM of CISP afgerond of voornemens om deze binnen de inhuurperiode af te ronden.
- De kandidaat beschikt over SO 27001 Lead Implementer, of vergelijkbaar.
Competenties:
- Pro-actief
- Zorgvuldig
- Overtuigingskracht
- Plannen en organiseren
- Samenwerken
- Resultaatgericht
- Communicatief vaardig
- Zelfstandig
- Analytisch
- Netwerker
- Politieke en bestuurlijke sensitiviteit
Solliciteren