Information Security Officer (ISO)
Functie omschrijving
Functieomschrijving
Je wordt ingezet als ervaren en zelfstandige Information Security professional voor een tijdelijke opdracht. Je werkt aan de verdere realisatie en afronding van de implementatie van een Information Security Management System (ISMS). De focus ligt op het structureren, aanvullen, implementeren en borgen van het ISMS, inclusief toetsing en doorontwikkeling van de bestaande opzet, inrichting van information risicomanagement, gap‑analyses op beheersmaatregelen, versterking van monitoring en rapportage, ondersteuning bij implementatie van openstaande onderdelen en overdracht naar de interne organisatie.
Taken en verantwoordelijkheden
- Begeleiden Business Impact Analyses (BIA): faciliteren van BIA‑sessies en vaststellen van impact en continuïteitseisen.
- Risicoanalyses Information Risk: uitvoeren van risicoanalyses, vormgeven en afstemmen van risico behandelplannen, adviseren over en ondersteunen bij implementatie van maatregelen.
- Integratie in ISMS: integreren van uitkomsten van BIA en risicoanalyses in het ISMS.
- Monitoring en rapportage: implementeren en ontwikkelen van monitoring- en rapportagestructuren.
- Overdracht en borging: zorgen voor een beheerbare overdracht zodat de organisatie het ISMS zelfstandig kan beheren en verder doorontwikkelen.
Concrete deliverables
- Geëffectueerde BIA‑sessies met vastgestelde impact en continuïteitseisen.
- Opgestelde en afgestemde risico behandelplannen en advies voor maatregelen.
- Gedocumenteerde integratie van BIA‑ en risicoresultaten in het ISMS.
- Implementatie van monitoring- en rapportagemechanismen voor information security.
- Beheerbare overdracht naar de interne organisatie inclusief borgingsmaatregelen.
Gevraagde ervaring en kennis
- Aantoonbare ervaring met ISMS‑trajecten binnen complexe organisaties.
- Kennis van relevante normenkaders, waaronder BIO2 en ISO 27001.
- Werkwijze: zelfstandig, resultaatgericht en in nauwe afstemming met betrokken stakeholders.
Succescriteria
De opdracht is succesvol afgerond wanneer de organisatie aantoonbaar in control is op het gebied van Information Security en het beheer van het ISMS, en de verdere doorontwikkeling zelfstandig kan worden voortgezet.
Functie eisen (1) en -wensen (•)
Eisen:
- Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging
- Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi) publieke sector
- Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een Information Security Management System (ISMS)
- Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001
Wensen:
- Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het gebied van informatiebeveiliging richting management, directie en/of bestuur
- Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance, processen en werkwijzen, inclusief het begeleiden van organisatieverandering en het creëren van draagvlak binnen de organisatie
- Minimaal 5 jaar aantoonbare werkervaring met information risk management, waaronder het uitvoeren van risicoanalyses, risicobeoordelingen, het opstellen van risicobehandelplannen en het adviseren over beheersmaatregelen
- Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren, verder ontwikkelen of beheren van Information Security Management Systems (ISMS)
- Aantoonbaar in het bezit van een certificering op het gebied van CISSP en/of CISM
- Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau
Algemeen
Reageer dan via de website van www.zuidprofs.nl voor de meest uitgebreide terugkoppeling.
En let op, want voor onze functies geldt:
- De meeste functies zijn tijdelijke functies voor een langere periode. Soms met uitzicht op vast.
- ZZP is niet altijd mogelijk.
- Goede beheersing van het Nederlands is voor alle functies vereist
- Ervaring bij een overheidsorganisatie is een grote pré, soms een eis.
- We ontvangen graag jouw CV in het Nederlands, liefst in Word format.
- Vermeld je functies en werkzaamheden inclusief jaartallen en maanden, meest recente bovenaan.
Locatie
Je kunt reageren tot
Contactpersoon
- Overijssel
- 2 - 5 jaar
- 5 - 10 jaar
- 10 jaar of meer
- Tijdelijk detachering
- Tijdelijk ZZP
- 32 uur
- 36 uur of meer






























