Information Security Officer
- max 95 per uur
- Zuid-Holland
- 36 uur per week
- 1 november 2025
- 1 januari 2026
Opdrachtomschrijving
Als Information Security Officer (ISO) geef je richting aan de implementatie van informatiebeveiliging binnen de organisatie. Je zorgt dat beveiligingsbeleid niet alleen wordt opgesteld, maar daadwerkelijk wordt vertaald naar werkbare processen, richtlijnen en maatregelen die aansluiten bij de dagelijkse praktijk. Je bent verantwoordelijk voor het onderhouden, actualiseren en uitvoeren van het informatiebeveiligingsbeleid en de bijbehorende richtlijnen. Hierbij zorg je voor naleving van relevante normen en standaarden, waaronder NEN 7510, BIO en ISO 27001. Daarnaast werk je actief aan de integratie van beveiligings- en compliance-eisen in de bestaande bedrijfsvoering. Je ondersteunt teams bij het ontwikkelen van een veilige werkwijze en helpt management en medewerkers bewust te maken van hun rol binnen informatiebeveiliging. Je analyseert risico’s, ontwikkelt beheersmaatregelen en stelt incident- en continuïteitsprotocollen op. Zo zorg je dat informatiebeveiliging niet slechts een norm is, maar een natuurlijk onderdeel van de organisatiecultuur wordt.
Taken en verantwoordelijkheden
In deze rol ben je verantwoordelijk voor de operationele en beleidsmatige borging van informatiebeveiliging. Je vertaalt strategische kaders naar concrete richtlijnen, procedures en werkprocessen die bijdragen aan naleving van wet- en regelgeving. Je voert risicoanalyses uit en adviseert over beheersmaatregelen die passen bij de aard van de informatie en de organisatie. Daarbij stel je beleidsdocumenten, protocollen en beveiligingsplannen op en bewaak je hun toepassing in de praktijk. Daarnaast werk je nauw samen met ICT-specialisten, projectleiders en het management om beveiligingsaspecten structureel te integreren in projecten, applicaties en bedrijfsprocessen. Je stimuleert bewustwording binnen teams door trainingen en voorlichtingssessies te ontwikkelen en te geven. Je houdt toezicht op de uitvoering van audits, voert gap-analyses uit en monitort de effectiviteit van beveiligingsmaatregelen. Je rapporteert periodiek over de status van informatiebeveiliging en doet verbetervoorstellen om het beveiligingsniveau continu te verhogen.
De organisatie
Binnen het Ministerie van Volksgezondheid, Welzijn en Sport (VWS) speelt IRealisatie een centrale rol in de digitale vernieuwing van de zorgsector. Deze afdeling ontwikkelt, moderniseert en beheert software en digitale tools die bijdragen aan een veilige, toekomstbestendige en innovatieve informatievoorziening. Realisatie combineert strategisch inzicht met technische uitvoering. Er wordt gewerkt aan het ontwerpen, ontwikkelen en beheren van applicaties die de zorgsector ondersteunen bij digitalisering, waarbij privacy, veiligheid en betrouwbaarheid centraal staan. De afdeling is actief in het bouwen van nieuwe oplossingen, het uitvoeren van proof-of-concepts en het moderniseren van bestaande informatiesystemen.
Eisen
- Minimaal HBO-werk- en denkniveau.
- Ten minste drie jaar ervaring met informatiebeveiliging binnen een overheidsorganisatie.
- Minimaal drie jaar ervaring met certificeringstrajecten volgens ISO 27001, NEN 7510 en BIO.
- Aantoonbare ervaring met het implementeren van technische en organisatorische beveiligingsmaatregelen.
- Ervaring met het uitvoeren van audits, gap-analyses en het monitoren van beveiligingsprocessen.
Wensen
- Ervaring met het ontwikkelen en uitvoeren van trainingsprogramma’s en bewustwordingscampagnes op het gebied van informatiebeveiliging.
- Aantoonbare kennis van risicomanagement en het ontwikkelen van strategieën voor risicobeheersing.
- In het bezit van relevante certificeringen, zoals CISSP, CISM, of ISO 27001 Lead Implementer/Auditor.
- Grondige kennis van wet- en regelgeving rondom gegevensbescherming en informatiebeveiliging.
- Sterke communicatieve vaardigheden en het vermogen complexe informatie toegankelijk te maken.
- Ervaring met het vertalen van beleidsdoelen naar praktische maatregelen die in de organisatie worden gedragen.
Interesse? Zo werkt onze dienstverlening
Aanmelden/Intake
Meld je aan via onze website. Wij nemen binnen één dag contact met je op om jouw wensen te bespreken.
Indienen/Voorstellen
We stellen jouw profiel zorgvuldig op en introduceren je bij onze opdrachtgever.
Gesprek opdrachtgever
Wij bieden een grondige voorbereiding, waarmee je jezelf tijdens het gesprek krachtig en overtuigend kunt profileren.
Aan de slag
Gefeliciteerd! Wij nemen de administratie volledig uit handen, betalen je facturen binnen 30 dagen en bieden begeleiding gedurende de hele opdracht aan.
Je hebt nog
dagen om te solliciteren
Reageer minstens 1 dag voor sluitingstijd voor deze opdracht.