Senior Information Security Officer
Listed on 2026-01-01
-
IT/Tech
IT Consultant, Information Security
Wil jij impact maken op de veiligheid van onze provincie? Bij de provincie Zuid-Holland gaat informatiebeveiliging verder dan IT. Het draait om alles wat waardevol is: van systemen en processen tot samenwerkingen en beleid. In deze rol maak je organisatiebreed het verschil, werk je samen met experts en geef je richting aan een weerbare toekomst. Jij verbindt, overtuigt en kijkt vooruit.
Klaar om je expertise in te zetten voor een veilige provincie?
Als Information Security Officer rapporteer je aan de CISO. Je werkt nauw samen met het team Informatieveiligheid en andere disciplines binnen de provincie Zuid-Holland. Je bent verantwoordelijk voor het strategisch en tactisch borgen van risicomanagement en informatiebeveiliging. Je levert dagelijks een belangrijke bijdrage aan de veiligheid en bruikbaarheid van alle waardevolle informatie en processen binnen de organisatie. Je adviseert het management gevraagd en ongevraagd over beveiligingsrisico’s, incidenten en organisatorische weerbaarheid.
Daarnaast ondersteun je de implementatie van projecten & initiatieven en coördineert security incident management. Samen met interne en externe partners zorg je ervoor dat de provincie digitaal, fysiek en organisatorisch weerbaar blijft.
Je ontwikkelt en implementeert informatiebeveiligingsbeleid op basis van wet- en regelgeving (zoals BIO, NIS2, AVG, Archiefwet en Woo), voert risicoanalyses uit, coördineert audits en penetratietesten en draagt bij aan business continuity. Daarnaast ben je ambassadeur voor digitale en organisatorische weerbaarheid, vergroot je het bewustzijn binnen de organisatie en begeleidt je collega’s en projecten bij de verdere ontwikkeling van het ISMS.
Wat het werk inhoudt:
- Je bent organisatiebreed verantwoordelijk voor informatieveiligheid; alles wat waarde heeft binnen de provincie, zoals IT, OT, fysieke en organisatorische processen, valt onder jouw scope. Je werkt nauw samen met diverse specialisten, projectteams en externe partners;
- Je werkt aan het continu verbeteren en structureel borgen van het risicomanagement binnen de organisatie. Je zorgt ervoor dat risicomanagement niet alleen een proces is, maar daadwerkelijk verankerd wordt in de organisatie en onderdeel wordt van de dagelijkse praktijk. Je monitort, evalueert en optimaliseert en zorgt voor periodieke rapportages richting management en stakeholders;
- Je weet het bewustzijn over informatiebeveiliging organisatiebreed te vergroten en fungeert als vertrouwd aanspreekpunt voor management en medewerkers;
- Je ontwikkelt beleid, begeleidt projecten, voert risicoanalyses uit, draagt bij aan een volwassen ISMS (ISO 27001) en coördineert security incident management;
- Je zoekt actief verbeteringen, vertaalt wet- en regelgeving naar beleid en beheert risico’s volgens relevante normenkaders (BIO, NIS2, ISO 27001/27002, IEC 62443).
- Je gaat werken in een gezellig en collegiaal team aan een belangrijke maatschappelijke doelstelling;
- Informatiebeveiliging raakt de hele organisatie en alles wat waarde heeft, niet alleen IT. Dit betekent dat je betrokken bent bij diverse domeinen en processen, en bij samenwerking met interne en externe partners;
- Er is veel ruimte voor eigen ideeën we bieden daarin veel vrijheid en vertrouwen;
- Daarnaast is er volop gelegenheid voor professionele ontwikkeling;
- Je komt terecht in een grote moderne organisatie dat werkt met de nieuwste technieken waarin je een zelfstandige rol hebt.
Je bent een analytische, proactieve en ervaren Information Security Officer met een scherp oog voor risicomanagement en een strategische blik op informatiebeveiliging die de hele organisatie raakt. Je begrijpt dat informatiebeveiliging verder gaat dan IT. Je weet complexe vraagstukken helder te vertalen naar concrete adviezen en kunt zowel zelfstandig als in teamverband impact maken. Met jouw overtuigingskracht en communicatieve vaardigheden adviseer je het management gevraagd en ongevraagd.
Verder neem je het volgende mee:
- wo werk- en denkniveau met brede kennis van informatiebeveiliging én inzicht in raakvlakken met andere disciplines;
- minimaal 5 jaar ervaring in een vergelijkbare functie;
- minimaal 5 jaar…
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).