Information Security Officer (Proactief)

Groningen, Groningen · Dienst Uitvoering Onderwijs (DUO) · bemiddeld door 5 brokers

Indicatief markttarief
ca. €111 per uurIndicatief sectorgemiddelde (bron: Knab 2026)
Inzet
36 uur per week
Looptijd
12 maanden
Locatie
Groningen, Groningen
Remote
Hybride
Opdrachtgever
Dienst Uitvoering Onderwijs (DUO)
Startdatum
1 juni 2026
Sluitingsdatum
22 september 2026
ZZP
Toegestaan

Omschrijving

Functieomschrijving

Rol: Senior Information Security Officer
Als Information Security Officer draag je direct bij aan de bescherming van de gegevens van miljoenen studenten en de miljarden euro’s voor onderwijsinstellingen. Je levert een substantiële bijdrage aan het verhogen van de volwassenheid van het Information Security Management System (ISMS) en aan (informatiebeveiligingsgerelateerd) risicomanagement.

Taken en verantwoordelijkheden

  • Verbeteren en volwassen maken van het ISMS en het risicomanagement.
  • Faciliteren van risico-analyses rond informatiesystemen, processen en software of uitvoeren van threat modeling.
  • Vertalen van praktische beveiligingsissues naar concrete bedrijfsrisico's waarmee het management zich kan identificeren.
  • Creëren van draagvlak voor noodzakelijke beveiligingsveranderingen binnen de organisatie.
  • Bijdragen aan het voorkomen van (externe) dreigingen, zoals bijvoorbeeld datalekken door groepen als Shinyhunters.

Vereiste kennis en ervaring

  • Ruime ervaring op het gebied van informatiebeveiliging (senior niveau).
  • Up-to-date kennis van dreigingen, veelvoorkomende kwetsbaarheden en praktische maatregelen.
  • Aantoonbare ervaring in het faciliteren van risico-analyses of threat modeling.
  • Grondige kennis van standaarden zoals ISO27001/2/5 en ISO 31000.

Gewenste persoonlijke eigenschappen

  • Extraverte teamspeler die gemakkelijk op anderen afstapt.
  • Overtuigingskracht en het vermogen om draagvlak te creëren bij management en stakeholders.
  • Pragmatische benadering: vertalen van technische beveiligingsissues naar begrijpelijke bedrijfsrisico's.

Eisen

  • Diepgaande kennis van ISO27001 en/of de BIO2 (
  • CISM/CISP (
  • In het vakgebied van informatiebeveiliging of IT-beveiliging
    (minimaal 5 jaar)
  • Afgeronde opleiding op hbo/wo-niveau, bij voorkeur in
    informatiebeveiliging, IT of risicomanagement
  • Aantoonbare ervaring op het gebied van IB-specifiek risicomanagement en
    adviseren over complexe beveiligingsvraagstukken (minimaal 3 jaar)

Wensen

  • Bij de overheid is een grote pré, evenals kennis van wet- en
    regelgeving zoals de CBW, VIRBI en ABRO
  • Ervaring op het gebied van leveranciersmanagement, contracten, en ervaring
    met het opstellen of toetsen van IB-eisen bij inkooptrajecten
  • Ervaring en affiniteit met het creëren of faciliteren van
    awareness-trainingen, (cyber)oefeningen en crisissimulaties
  • Voorkeur voor iemand die 3 dagen per week op kantoor in Groningen kan zijn
  • Sterke schriftelijke vaardigheden en ervaring met opstellen beleid en
    voorschriften zijn een pré
  • Praktische ervaring met implementeren van basisprincipes zoals zero-trust
    en security-by-design
  • Aanvullende securitycertificeringen, zoals CISA en CRISC

Competenties

  • Overtuigingskracht
  • Teamspeler
  • Communicatieve vaardigheden
  • Risicoanalyse en advisering

Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar We helpen je graag verder!

Bemiddeld door 5 brokers

Deze opdracht wordt door meerdere brokers aangeboden. Klik door naar de versie van jouw voorkeur. Let op de sluitingsdatum: die loopt uiteen van 20 september 2026 tot 26 september 2026.

Reageer op deze opdracht via GreenPepper

Je wordt doorgestuurd naar de website van GreenPepper. ZZPdock is geen tussenpartij.

Bekijk meer opdrachten

Vergelijkbare opdrachten