Adviseur Informatiebeveiliging (ISO)
Bekijk en reageer bij flextender.nl (externe link)
Adviseur Informatiebeveiliging (ISO) voor Samenwerkingsorganisatie De Wolden/Hoogeveen, 32-36 uur per week, hybride, regio Drenthe.
- Locatie
- Drenthe
- Werkvorm
- hybride
- Uren
- 32–36 uur per week
- Contractvorm
- payroll
- Looptijd
- tot 24 december 2027
- Sluitingsdatum
- Eerste waarneming
- Opdrachtgever
- Samenwerkingsorganisatie De Wolden Hoogeveen
Eisen
- Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging
- Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau in de richting van informatica, bedrijfskundige informatica, informatiekunde of vergelijkbaar
- Competenties: Klantgericht, Analytisch, Omgevingsbewustzijn, Proactief handelen, Goed kunnen schakelen/verbinden tussen theorie en praktijk
- Aantoonbare werkervaring met het uitvoeren van Business Impact Analyses (BIA's)
Wensen
- Aantoonbare werkervaring als ENSIA-coördinator
- Aantoonbaar in bezit van een CISSP of CISM certificering
- Minimaal 1 jaar aantoonbare werkervaring als adviseur informatiebeveiliging bij een gemeente
- Aantoonbare werkervaring met het opstellen van beleid en het in kaart brengen/opzetten van maatregelen met betrekking tot OT-beveiliging
- Aantoonbare werkervaring met het opstellen van beleid en het vertalen van beleid naar praktische uitvoering
Omschrijving
De Samenwerkingsorganisatie De Wolden Hoogeveen (SWO) geeft met ruim 900 medewerkers uitvoering aan de gemeentelijke taken en verleent diensten aan ongeveer 80.000 inwoners van de twee gemeenten. Dit maakt ons de op één na grootste gemeentelijke organisatie in Drenthe. We zijn centraal gelegen en goed bereikbaar. Vanwege zwangerschapsverlof én de inwerkingtreding van de Cyberbeveiligingswet zoeken wij een tijdelijke Adviseur Informatiebeveiliging (ISO).
Als Adviseur Informatiebeveiliging (Information Security Officer) werk je nauw samen met je collega-ISO, de Privacy Officer (PO), Technical Information Security Officer (TISO), Corporate Information Security Officer (CISO) en de Functionaris Gegevensbescherming (FG). Deze collega's vormen samen het kernteam Informatieveiligheid. Je bent een onafhankelijk adviseur op tactisch niveau en een volwaardig gesprekspartner voor de business en collega's vanuit andere werkvelden.
Je bent verantwoordelijk voor het ontwikkelen, actualiseren en monitoren van het informatiebeveiligingsbeleid binnen de organisatie, met duidelijke en werkbare invulling van de NIS2/Cbw, BIO2 en andere relevante wet- en regelgeving. Je houdt je bezig met het vergroten van informatieveilig gedrag vanuit ons bewustwordingsprogramma, je bent (mede)opsteller van strategisch en tactisch beleid, je onderhoudt relaties met stakeholders, je ondersteunt bij het in kaart brengen van risico's, beoordeelt risicoanalyses, toetst kwaliteit en compliancy op basis van BIO, AVG en audits, ondersteunt bij DPIA's en business impact analyses (BIA), en verzorgt (mede) de afhandeling van veiligheidsincidenten/datalekken.
Specifiek aandachtsgebied: als ENSIA-coördinator ben je verantwoordelijk voor de uitvoering van de zelfevaluatie ENSIA en contactpersoon richting de ENSIA-uitvoeringsorganisatie. Daarnaast heeft de organisatie te weinig zicht op de Operationele Techniek en de risico's; in samenwerking met een extern projectmanager ontwikkel je beleid, organiseer je de (risico)analyse van de OT-omgeving en zorg je dat passende maatregelen worden uitgevoerd. Dit traject wordt in 2027 uitgevoerd.
Je bent een gedreven professional die gemakkelijk schakelt tussen strategie en uitvoering, analytisch sterk, brengt structuur aan en weet mensen in beweging te krijgen. De werkzaamheden maken integraal onderdeel uit van de reguliere bedrijfsvoering en worden verricht binnen de bestaande organisatiestructuur.
Vereisten / knock-outcriteria: aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau in de richting van informatica, bedrijfskundige informatica, informatiekunde of vergelijkbaar; minimaal 3 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging; aantoonbare werkervaring met het uitvoeren van Business Impact Analyses (BIA's).
Selectiecriteria: minimaal 1 jaar aantoonbare werkervaring als adviseur informatiebeveiliging bij een gemeente (30 punten); aantoonbare werkervaring met het opstellen van beleid en het in kaart brengen/opzetten van maatregelen met betrekking tot OT-beveiliging (20 punten); aantoonbare werkervaring met het opstellen van beleid en het vertalen van beleid naar praktische uitvoering (20 punten); aantoonbare werkervaring als ENSIA-coördinator (20 punten); aantoonbaar in bezit van een CISSP of CISM certificering (10 punten).
Competenties: Klantgericht, Analytisch, Omgevingsbewustzijn, Proactief handelen, Goed kunnen schakelen/verbinden tussen theorie en praktijk.
Benodigd aantal professionals: 1. De beoordeling verloopt in stappen: beoordeling cv's op minimumeisen, selectie van de 10 best scorende kandidaten, uitnodiging voor een selectiegesprek voor de beste 3 kandidaten, en het gesprek zelf. De functie is ingedeeld in functieschaal 10. Flextender brengt voor deze opdracht € 2,25 per gewerkt uur in rekening bij de winnende leverancier.
Offerte-eisen: maximaal 5 pagina's cv, excl. motivatiebrief (1 pgn) en voorblad (1 pgn), opgesteld in het Nederlands (minimaal 2 referenties) in pdf.
Werkdagen: ma-di-wo-do-vr (1 dag hybride werken is mogelijk).
Planning: gesprekken gepland op maandag 21 september 2026.
Overige informatie: VOG gevraagd, BYOD voor de kandidaat: nee, facturatie via de facturatiemodule van Flextender. De reactietermijn duurt tot donderdag 17 september 2026, 09:00 uur.
Alle opdrachtenBekijk en reageer bij flextender.nl (externe link)
Deze aanvraag is ook op 3 andere borden gezien; wij linken alleen naar de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.