Information Security Officer (ISO)

ZZP32 uurICT
ZZP32 uurICT
Plaats
Beilen, Drenthe
Start
11 oktober 2026
Duur
6 maanden
Reageren tot
8 oktober 2026

Kies je bemiddelaar

Je reageert via

Bij Oranje

Naar hun profiel
64%Transparantie
2,4Score
413Opdrachten
15%Fee
Wie betaalt de fee
opdrachtgever betaalt
Tarief bij deze opdracht
onbekend
Beoordelingen
5 beoordelingen

Omschrijving

Gemeente Midden-Drenthe zet in op het verder versterken en professionaliseren van haar informatiebeveiliging. Om de informatiebeveiligingsfunctie duurzaam te borgen, is behoefte aan tijdelijke specialistische ondersteuning op het gebied van informatiebeveiliging, governance en procesmanagement. De opdracht richt zich op het analyseren van de huidige inrichting van informatiebeveiligingsprocessen, het beoordelen van rollen en verantwoordelijkheden en het opstellen van een implementatieadvies voor de verdere organisatorische en procesmatige borging van informatiebeveiliging. Daarbij wordt nadrukkelijk gezocht naar een professional die beleid, risico’s en normenkaders kan vertalen naar werkbare processen, eigenaarschap en beheersmaatregelen binnen de organisatie.

Opdracht Als Information Security Officer draag je bij aan de verdere ontwikkeling en borging van informatiebeveiligingsprocessen binnen de gemeente. Je brengt de bestaande situatie in kaart, analyseert de governance en proceseigenaarschappen en adviseert over de inrichting van beheer-, verantwoordings- en verbeterprocessen. Daarnaast stel je een praktisch implementatievoorstel op waarmee de organisatie de informatiebeveiliging op tactisch en operationeel niveau duurzaam kan borgen.

Werkzaamheden

Inventariseren en beoordelen van bestaande informatiebeveiligingsprocessen. Analyseren van procesinrichting, governance en proceseigenaarschap. Begeleiden en uitvoeren van risicoanalyses. Adviseren over rollen, verantwoordelijkheden en samenwerking tussen management, proceseigenaren en securityfuncties. Adviseren over beheer-, verantwoordings- en verbeterprocessen. Uitvoeren of begeleiden van interne controles en audits. Vertalen van relevante normenkaders naar werkbare processen en beheersmaatregelen. Opstellen van een implementatievoorstel voor de verdere borging van informatiebeveiliging. Gevraagd profiel Minimaal HBO werk- en denkniveau. Aantoonbare ervaring als Information Security Officer, Adviseur Informatiebeveiliging, CISO of vergelijkbare functie.

Ruime ervaring met het opzetten, implementeren of doorontwikkelen van een Information Security Management System (ISMS). Aantoonbare ervaring met procesinventarisaties, classificatie van informatie en bedrijfsmiddelen, risicoanalyses en interne audits. Ervaring met governancevraagstukken, proceseigenaarschap en verantwoordingsstructuren. Aantoonbare kennis van BIO en ISO 27001. Aantoonbare ervaring met de implementatie of impactanalyse van NIS2 is een pré. Ervaring met het adviseren van management, proceseigenaren en andere stakeholders over informatiebeveiliging. Ervaring binnen de publieke sector of een andere complexe bestuurlijke omgeving is een pré. Sterke analytische vaardigheden gecombineerd met een pragmatische, resultaatgerichte werkwijze.

Op te leveren resultaat Een adviesrapport waarin ten minste is uitgewerkt: De beoordeling van de huidige informatiebeveiligingsprocessen. De gewenste inrichting van rollen, verantwoordelijkheden en proceseigenaarschap. De benodigde beheer- en verantwoordingsprocessen. De samenwerking tussen betrokken stakeholders. Een implementatievoorstel voor de tactische en operationele borging van informatiebeveiliging. De vervolgacties die nodig zijn om de borging verder door te ontwikkelen.

Bekijk meer opdrachten

Vergelijkbare opdrachten