Information Security Officer • Information Security • Overheid
Listed on 2026-07-23
-
IT/Tech
Cybersecurity, Information Security & Data Protection, Security Management & Operations -
Security
Cybersecurity, Information Security & Data Protection, Security Management & Operations
Ben jij een ervaren Information Security Officer met een sterke achtergrond in risicomanagement en informatiebeveiliging? Voor een complexe overheidsomgeving zoeken wij een senior securityprofessional die organisaties helpt hun informatiebeveiliging naar een hoger volwassenheidsniveau te brengen en risico's effectief beheersbaar maakt.
Rol & contextAls Information Security Officer draag je bij aan de verdere professionalisering van het Information Security Management System (ISMS) en het informatiebeveiligingsbeleid. Je adviseert over complexe beveiligingsvraagstukken, faciliteert risicoanalyses en helpt de organisatie bij het versterken van haar weerbaarheid tegen actuele cyberdreigingen. Daarbij werk je nauw samen met management, architecten en diverse stakeholders.
Werkzaamheden- Adviseren over complexe informatiebeveiligingsvraagstukken en risicobeheersing
- Faciliteren van risicoanalyses en threat modeling voor systemen, processen en software
- Doorontwikkelen van het Information Security Management System (ISMS)
- Vertalen van technische beveiligingsrisico's naar bestuurlijke en bedrijfsrisico's
- Adviseren over de toepassing van ISO 27001, BIO2 en risicomanagementstandaarden
- Bijdragen aan awareness, securitybeleid en informatiebeveiligingsrichtlijnen
- Samenwerken met interne en externe stakeholders om draagvlak voor beveiligingsmaatregelen te creëren
- HBO/WO werk- en denkniveau, bij voorkeur Informatieveiligheid, IT of Risicomanagement
- Minimaal 5 jaar ervaring binnen informatiebeveiliging of IT-security
- Minimaal 3 jaar ervaring met IB-risicomanagement en advisering over complexe beveiligingsvraagstukken
- Diepgaande kennis van ISO 27001 en/of BIO2
- CISM- en/of CISSP-certificering
- Ervaring met risicoanalyses of threat modeling
- Kennis van ISO 27001, ISO 27002, ISO 27005 en ISO 31000
- Actuele kennis van cyberdreigingen, kwetsbaarheden en beveiligingsmaatregelen
- Ervaring binnen de overheid
- Kennis van CBW, VIRBI en ABRO
- Ervaring met leveranciersmanagement en beveiligingseisen bij inkooptrajecten
- Ervaring met awareness-trainingen, cyberoefeningen en crisissimulaties
- Praktische ervaring met Zero Trust en Security by Design
- Aanvullende securitycertificeringen zoals CISA of CRISC
- Start:
In overleg (proactieve aanvraag) - Looptijd: 12 maanden
- Uren: 36 uur per week
- Locatie:
Groningen (voorkeur circa 3 dagen per week op locatie) - Soort opdracht:
Payrolling - Reageren t/m: :00 uur
- Kenmerk DC&I:
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: