Adviseur Informatiebeveiliging
Functie omschrijving
Functieomschrijving
Als adviseur informatiebeveiliging draag je op tactisch en operationeel niveau bij aan de uitvoering, borging en verdere professionalisering van informatiebeveiligingsactiviteiten binnen de organisatie. Je richt je op het uitvoeren en actualiseren van Business Impact Analyses (BIA’s) en risicoanalyses op informatiesystemen, processen, projecten en leveranciers.
Je speelt een actieve rol in het signaleren, registreren en opvolgen van beveiligingsincidenten en kwetsbaarheden, inclusief het uitvoeren van oorzaakanalyses en het initiëren van verbetermaatregelen. Daarnaast lever je een bijdrage aan de naleving van beleid en wet- en regelgeving en aan het onderhouden en verbeteren van het informatiebeveiligingsmanagementsysteem (ISMS).
Je ondersteunt de Information Security Officer (ISO) bij tactische en operationele beveiligingstaken en fungeert als vraagbaak voor medewerkers, management en projectteams. Je adviseert over beveiligingsvraagstukken bij nieuwe initiatieven, systeemwijzigingen, aanbestedingen of leveranciersselecties.
Verder behoren de volgende werkzaamheden tot je taken:
- Bijdragen aan het opstellen, implementeren en naleven van beleid, procedures en normen op het gebied van informatiebeveiliging;
- Monitoren en rapporteren van beveiligingsmaatregelen en de effectiviteit daarvan;
- Ondersteunen bij interne en externe audits;
- Bevorderen van bewustwording rondom informatiebeveiliging binnen de organisatie.
Je draagt bij aan het verder professionaliseren van processen, het versterken van de beveiligingscultuur en het realiseren van structurele verbeteringen binnen het ISMS, met aandacht voor zowel de technische als organisatorische aspecten van informatiebeveiliging.
Het doel van jouw rol is het versterken van de tactische en operationele uitvoering van informatiebeveiliging en het realiseren van aantoonbare voortgang richting NEN 7510-compliance, waarmee je bijdraagt aan het duurzaam verankeren van informatiebeveiliging in de bedrijfsvoering.
Functie-eisen
Opleiding en ervaring
- Afgeronde hbo-opleiding, bij voorkeur in ICT, informatiemanagement of informatiebeveiliging;
- Minimaal 2 jaar relevante werkervaring op het gebied van informatiebeveiliging of informatiemanagement;
- Aantoonbare ervaring met Business Impact Analyses (BIA’s), risicoanalyses, ISMS-processen en incidentmanagement;
- Kennis van normen en kaders zoals NEN 7510, ISO 27001/27002 en BIO 2.0;
- Kennis van relevante wet- en regelgeving zoals NIS 2 en AVG;
- Certificeringen zoals CISM, CISSP of ISO 27001 Lead Implementer zijn een pré.
Competenties
- Analytisch en nauwkeurig;
- Communicatief vaardig, zowel mondeling als schriftelijk;
- Adviesvaardig en overtuigend;
- Proactief en zelfstandig;
- Betrouwbaar en integer in omgang met vertrouwelijke informatie;
- Resultaatgericht en pragmatisch in uitvoering.
Functie eisen (1) en -wensen (•)
Eisen:
- De kandidaat beschikt over minimaal een afgeronde hbo-opleiding, bij voorkeur in de richting van ICT, informatiemanagement of informatiebeveiliging. [Een kopie van het diploma of een duidelijke vermelding in het cv waaruit dit blijkt, dient te worden aangeleverd.]
- Relevante werkervaring - De kandidaat heeft minimaal twee jaar aantoonbare werkervaring op het gebied van informatiebeveiliging en/of informatiemanagement, opgedaan in de afgelopen vijf jaar. [De werkervaring dient uit het cv duidelijk te blijken (functie, organisatie, duur en werkzaamheden).]
- Ervaring met informatiebeveiligingsprocessen - De kandidaat heeft aantoonbare ervaring met het uitvoeren van Business Impact Analyses (BIA’s), het uitvoeren van risicoanalyses, het afhandelen van (informatie)beveiligingsincidenten en het adviseren over operationele beveiligingsvraagstukken. [De beschrijving van deze werkzaamheden moet concreet worden toegelicht in het cv of in een afzonderlijke toelichting.]
- Werken op locatie - De kandidaat is bereid en in staat om minimaal 50% van de werkzaamheden fysiek op kantoor in Alkmaar uit te voeren. [Alleen kandidaten die dit kunnen bevestigen komen in aanmerking voor verdere beoordeling.]
Wensen:
- Relevante werkervaring - Het aantal jaren aantoonbare relevante werkervaring van de inhuurkracht in een vergelijkbare functie
- Verbeteren van beleid/processen - De mate waarin de inhuurkracht in staat is mee te denken en verbeteringen te realiseren binnen het bestaande incidentmanagementbeleid, inclusief procesoptimalisatie en kennisoverdracht
- Ervaring met incident- en kwetsbaarhedenbeheer - De mate waarin de inhuurkracht aantoonbare ervaring heeft met het beheren, coördineren en verbeteren van incident- en kwetsbaarhedenbeheer binnen complexe omgevingen
- Kennis en toepassing van normen en kaders - Mate van toepassing van ISO 27001/27002, BIO 2.0, NEN 7510 of vergelijkbare frameworks
- Bij deze opdracht worden na de eerste selectieronde met een aantal partijen interviews afgenomen. Deze wegen mee in de uiteindelijke beoordeling. Deze interviews worden beoordeeld volgens de hieronder aangegeven criteria. Competenties Pro-activiteit - De kandidaat neemt initiatief, signaleert knelpunten en draagt actief bij aan het verbeteren van informatiebeveiligingsprocessen. Kritisch denkvermogen – De kandidaat analyseert vraagstukken vanuit verschillende invalshoeken, stelt relevante vragen en maakt afgewogen keuzes. Analytisch vermogen –De kandidaat kan complexe informatiebeveiligingsvraagstukken doorgronden, risico’s inschatten en passende oplossingen bedenken. Verbindend / sociaal vaardig – De kandidaat kan effectief samenwerken met collega’s, projecten en management, en anderen overtuigen of mee krijgen bij informatiebeveiligingsmaatregelen
Algemeen
Reageer dan via de website van www.zuidprofs.nl voor de meest uitgebreide terugkoppeling.
En let op, want voor onze functies geldt:
- De meeste functies zijn tijdelijke functies voor een langere periode. Soms met uitzicht op vast.
- ZZP is niet altijd mogelijk.
- Goede beheersing van het Nederlands is voor alle functies vereist
- Ervaring bij een overheidsorganisatie is een grote pré, soms een eis.
- We ontvangen graag jouw CV in het Nederlands, liefst in Word format.
- Vermeld je functies en werkzaamheden inclusief jaartallen en maanden, meest recente bovenaan.
Locatie
Je kunt reageren tot
Contactpersoon
- Noord-Holland
- Projectbasis
- Interim
- 32 uur
- 36 uur of meer






























