Information Security Officer (ISO)
- Plaats
- Beilen, Drenthe
- Reageren tot
- 9 oktober 2026
- Opdrachtgever
- gemeente Midden-Drenthe
Kies je bemiddelaar
Bij Oranje
- Wie betaalt de fee
- opdrachtgever betaalt
- Tarief bij deze opdracht
- onbekend
- Beoordelingen
- 5 beoordelingen
Omschrijving
Gemeente Midden-Drenthe zet in op het verder versterken en professionaliseren van haar informatiebeveiliging. Om de informatiebeveiligingsfunctie duurzaam te borgen, is behoefte aan tijdelijke specialistische ondersteuning op het gebied van informatiebeveiliging, governance en procesmanagement. De opdracht richt zich op het analyseren van de huidige inrichting van informatiebeveiligingsprocessen, het beoordelen van rollen en verantwoordelijkheden en het opstellen van een implementatieadvies voor de verdere organisatorische en procesmatige borging van informatiebeveiliging. Daarbij wordt nadrukkelijk gezocht naar een professional die beleid, risico’s en normenkaders kan vertalen naar werkbare processen, eigenaarschap en beheersmaatregelen binnen de organisatie.
Opdracht Als Information Security Officer draag je bij aan de verdere ontwikkeling en borging van informatiebeveiligingsprocessen binnen de gemeente. Je brengt de bestaande situatie in kaart, analyseert de governance en proceseigenaarschappen en adviseert over de inrichting van beheer-, verantwoordings- en verbeterprocessen. Daarnaast stel je een praktisch implementatievoorstel op waarmee de organisatie de informatiebeveiliging op tactisch en operationeel niveau duurzaam kan borgen.
Werkzaamheden
Inventariseren en beoordelen van bestaande informatiebeveiligingsprocessen. Analyseren van procesinrichting, governance en proceseigenaarschap. Begeleiden en uitvoeren van risicoanalyses. Adviseren over rollen, verantwoordelijkheden en samenwerking tussen management, proceseigenaren en securityfuncties. Adviseren over beheer-, verantwoordings- en verbeterprocessen. Uitvoeren of begeleiden van interne controles en audits. Vertalen van relevante normenkaders naar werkbare processen en beheersmaatregelen. Opstellen van een implementatievoorstel voor de verdere borging van informatiebeveiliging. Gevraagd profiel Minimaal HBO werk- en denkniveau. Aantoonbare ervaring als Information Security Officer, Adviseur Informatiebeveiliging, CISO of vergelijkbare functie.
Ruime ervaring met het opzetten, implementeren of doorontwikkelen van een Information Security Management System (ISMS). Aantoonbare ervaring met procesinventarisaties, classificatie van informatie en bedrijfsmiddelen, risicoanalyses en interne audits. Ervaring met governancevraagstukken, proceseigenaarschap en verantwoordingsstructuren. Aantoonbare kennis van BIO en ISO 27001. Aantoonbare ervaring met de implementatie of impactanalyse van NIS2 is een pré. Ervaring met het adviseren van management, proceseigenaren en andere stakeholders over informatiebeveiliging. Ervaring binnen de publieke sector of een andere complexe bestuurlijke omgeving is een pré. Sterke analytische vaardigheden gecombineerd met een pragmatische, resultaatgerichte werkwijze.
Op te leveren resultaat Een adviesrapport waarin ten minste is uitgewerkt: De beoordeling van de huidige informatiebeveiligingsprocessen. De gewenste inrichting van rollen, verantwoordelijkheden en proceseigenaarschap. De benodigde beheer- en verantwoordingsprocessen. De samenwerking tussen betrokken stakeholders. Een implementatievoorstel voor de tactische en operationele borging van informatiebeveiliging. De vervolgacties die nodig zijn om de borging verder door te ontwikkelen.