Vacature ISO in Groningen bij Experis

  • Referentie nr.: 236757
  • Geplaats op: 2026-09-01
Plaats je CV - Bij meerdere uitzendbureaus tegelijk!

Vacature omschrijving

Hier ga je werken

 

Je gaat aan de slag bij een grote overheidsorganisatie waar informatiebeveiliging een belangrijke rol speelt in de dagelijkse dienstverlening aan burgers. Door de omvang, complexe IT-landschap en grote hoeveelheid gevoelige informatie is security een essentieel onderdeel van de organisatie.

Je komt terecht in een professionele en dynamische omgeving waar informatiebeveiliging, compliance en risicomanagement hoog op de agenda staan. Hier krijg je de kans om daadwerkelijk impact te maken en een bijdrage te leveren aan het verder versterken van de security-volwassenheid van de organisatie.
 

Dit ga je doen
Als Information Security Officer ben je dé sparringpartner op het gebied van informatiebeveiliging. Je schakelt met zowel technische teams als management en helpt de organisatie bij het identificeren, analyseren en beheersen van risico's.

Je vertaalt complexe beveiligingsvraagstukken naar praktische adviezen en zorgt ervoor dat security een vanzelfsprekend onderdeel wordt van processen, projecten en besluitvorming. Daarnaast draag je bij aan de verdere ontwikkeling van het Information Security Management System (ISMS) en ondersteun je teams bij het nemen van de juiste beveiligingsmaatregelen.



Jouw werkzaamheden
  • Faciliteren en begeleiden van risicoanalyses en threat modeling-sessies.
  • Adviseren over informatiebeveiligingsrisico's en beheersmaatregelen.
  • Doorontwikkelen van het Information Security Management System (ISMS).
  • Vertalen van technische security vraagstukken naar begrijpelijke bedrijfsrisico's.
  • Ondersteunen van management bij security-gerelateerde besluitvorming.
  • Bewaken van compliance met relevante security standaarden en richtlijnen.
  • Adviseren bij inkooptrajecten en het opstellen van security-eisen.
  • Bijdragen aan security awareness, cyberoefeningen en crisissimulaties.
  • Samenwerken met stakeholders op verschillende niveaus binnen de organisatie.

Dit neem je mee

 

Vereisten

  • HBO- of WO-opleiding, bij voorkeur richting Informatiebeveiliging, IT of Risicomanagement.
  • Minimaal 5 jaar ervaring binnen informatiebeveiliging of IT-security.
  • Minimaal 3 jaar ervaring met security-risicomanagement en advisering over complexe beveiligingsvraagstukken.
  • Diepgaande kennis van ISO27001 en/of BIO2.
  • In het bezit van een CISM- of CISSP-certificering.
  • Ervaring met het uitvoeren en begeleiden van risicoanalyses en security assessments.

Pré

  • Ervaring binnen een overheids- of publieke omgeving.
  • Kennis van relevante wet- en regelgeving.
  • Ervaring met leveranciersmanagement en contractbeheer.
  • Ervaring met het opstellen en toetsen van security-eisen binnen aanbestedings- of inkooptrajecten.
  • Ervaring met security awareness, cyberoefeningen en crisissimulaties. 
  • Persoonlijke eigenschappen.

Sterke communicatieve vaardigheden
 
  • Overtuigingskracht en stakeholdermanagement.
  • Proactieve en ondernemende houding.
  • In staat om technische risico's te vertalen naar begrijpelijke bedrijfsrisico's voor management en directie.
  • Teamspeler die gemakkelijk verbinding maakt met verschillende stakeholders.

Dit krijg je
  • Opdracht van 12 maanden.
  • 36 uur per week.
  • Mogelijkheid om impact te maken binnen een maatschappelijk relevante organisatie.
  • Hybride werken, met een voorkeur voor circa 3 dagen per week op locatie in Groningen.
  • Werken aan strategische security- en risicomanagementvraagstukken binnen een complexe enterprise-omgeving.
  • Een salaris tussen de €4800 en €7000 excl.

Sollicitatieprocedure
Wil je meer informatie of heb je vragen over deze vacature neem dan contact op met Troy Vriesde via troy.vriesde@experis.nl of bel 0182-692020.

Relevante vacatures