Information Security Officer

Broncircle8.nl (externe link)

Information Security Officer voor Justitiële ICT Organisatie, Gouda, 36 uur per week, start 26-10-2026.

Mogelijk warme-stoelsignaal: De combinatie van verplichte rijksoverheidservaring binnen JenV en kennis van specifieke normen (ISO 27001/27002, BIO 2.0) versmalt de doelgroep, maar dit past ook bij een senior overheidsfunctie en er is geen directe aanwijzing voor een voorgeselecteerde kandidaat.

De beschikbare tekst bevat mogelijke aanwijzingen, maar het oordeel is onzeker. Dit bewijst niet dat er al een kandidaat is gekozen. Zo werkt de warme stoel check.

Onderbouwing uit de bron
  • Ervaring bij de rijksoverheid (bij voorkeur in de context van JenV) (minimaal 4 jaar)
  • Kennis van ISO 27001/27002 en BIO 2.0

Bekijk en reageer bij circle8.nl (externe link)

Eisen

  • CISM / CISP
  • Afgeronde hbo-opleiding met sterke ICT-component (securitymanagement / informatiebeveiliging)
  • Kennis van ISO 27001/27002 en BIO 2.0
  • Ervaring bij de rijksoverheid (bij voorkeur in de context van JenV) (minimaal 4 jaar)
  • Relevante werkervaring binnen soortgelijke functie (minimaal 5 jaar)

Wensen

  • Gevoel voor verhoudingen in een politiek-ambtelijke omgeving; uitstekende mondelinge en schriftelijke communicatie; overtuigingskracht
  • Minimaal 5 jaar ervaring in soortgelijke functie als Information Security Officer
  • Beschikbaarheid minimaal 4 dagen per week
  • Vermogen om de dagelijkse praktijk in het grotere geheel te plaatsen en op basis hiervan een strategie te formuleren
  • Ervaring met strategisch denken en handelen, veranderprocessen en complexe bestuurlijke/politieke besluitvorming
  • Kennis van wet- en regelgeving op het gebied van informatiebeveiliging (o.a. BIO 2.0 en NIS2) en ISO 27001/27002; praktijkervaring met toepassing en certificeringsaudits
  • Aantoonbare ervaring in (inter)departementale samenwerking, organisatieontwikkeling en het vervullen van een boegbeeldrol
  • Kennis van privacywetgeving (AVG) en ISO 27701
Volledige omschrijving

Wat ga je doen?

- De Justitiële ICT Organisatie is ISO 27001 gecertificeerd en onze processen en procedures zijn uitgewerkt en vastgelegd in een managementsysteem (ISMS). De Information Security Officer helpt mee om het ISMS actueel te houden door actualiseren van deze procedures en procesbeschrijvingen

- Verder draag je bij aan het ‘In Control’ zijn op het gebied van informatiebeveiliging door het toetsen en monitoren van controls op het gebied van de Baseline Informatiebeveiliging Overheid (BIO) 2.0, excepties en het verwerken daarvan

- Bijdragen aan de (her)inrichting van het proces uitvoering van een periodieke IB risico-analyse

- Advisering van de directie gevraagd en (soms) ongevraagd over IB-gerelateerde onderwerpen.

- Je draagt bij aan de doorontwikkeling van een periodieke risicoanalyse op het gebied van informatiebeveiliging en systematische monitoring van de voortgang op de gestelde beheersmaatregelen.

Achtergrond opdracht

Goede en veilige dienstverlening aan onze opdrachtgevers is waar de Justitiële ICT Organisatie voor aan de lat staat. Dit doen wij in een wereld waarin ontwikkelingen op het gebied van geopolitiek, technologie én informatiebeveiliging zich in een hoog tempo opvolgen. Dit is een uitdaging die vraagt om inhoudelijk gedreven professionals die in staat zijn om hun diepgaand inzicht in informatiebeveiliging effectief toepassen binnen een dynamische overheidsorganisatie. Binnen het team Informatiebeveiliging en Privacy zijn wij vanwege die uitdaging op zoek naar tijdelijke versterking.

Over de klant:

De Justitiële ICT Organisatie (JIO) is de JenV-partner voor ICT en IV ten dienste van een veilig en rechtvaardig Nederland. JIO is van oorsprong de ICT-organisatie van de Dienst Justitiële Inrichtingen, maar sinds januari 2022 een zelfstandig ICT-dienstverlener voor het gehele ministerie van Justitie en Veiligheid. Zij maken onder meer apps, waarmee de Rijkscollega’s hun werk makkelijk en efficiënt kunnen doen. Zij zorgen voor de juiste hard- en software op werkplekken, overal in Nederland.

Hoofdstructuur Justitiële ICT Organisatie: * De algemeen directeur (AD) is eindverantwoordelijk voor het reilen en zeilen van de Justitiële ICT Organisatie en voor de aansluiting van de organisatie op het rijks- en JenV-beleid. * Stafafdeling Kwaliteit, Planning en Control (KP&C) richt zich op de inrichting en werking van het management control systeem (MCS) van de Justitiële ICT Organisatie. * De afdeling SOC heeft als hoofdtaak het proactief en reactief beschermen van de ICT-omgeving tegen cybercrime, misbruik, uitval en fouten.

Daarnaast draagt het SOC bij aan de weerbaarheid tegen dreigingen voor de IT-dienstverlening. * De directie Strategie en Bedrijfsvoering is verantwoordelijk voor de strategische koers van de Justitiële ICT Organisatie, en het anticiperen op interne en externe ontwikkelingen en de gevolgen daarvan voor de organisatie. * Het beheer en de (door)ontwikkeling van het IV- en ICT-applicatielandschap is een verantwoordelijkheid van de Directie Implementatie en Dienstverlening.

Daarbij gaat het om de voorzieningen die exclusief voor een bepaalde opdrachtgever of voor een groep van opdrachtgevers worden ontwikkeld en beheerd, de zogenoemde gemeenschappelijke of gedeelde diensten. * De directie Basisvoorzieningen is verantwoordelijk voor het beheer van de netwerkinfrastructuur, platformen en standaard ICT-voorzieningen en daarmee voor de continuïteit en betrouwbaarheid van de dienstverlening.

Eisen:

- Een afgeronde hbo-opleiding met een sterke ICT-component (securitymanagement / informatiebeveiliging).

- CISM / CISP.

- Kennis van ISO 27001/27002 en de Baseline Informatiebeveiliging Overheid (BIO 2.0).

- Relevante werkervaring binnen een soortgelijke functie (minimaal 5 jaar).

- Ervaring bij de rijksoverheid (bij voorkeur in de context van JenV) (minimaal 4 jaar).

Wensen:

- Minimaal 5 jaar ervaring in een soortgelijke functie als Information Security Officer.

- Kennis van wet- en regelgeving op het gebied van informatiebeveiliging (o.a. BIO 2.0 en NIS2) en de normen ISO 27001/27002; praktijkervaring met toepassing en certificeringsaudits.

- Kennis van privacywetgeving (AVG) en ISO 27701.

- Ervaring met strategisch denken en handelen, veranderprocessen en complexe bestuurlijke/politieke besluitvorming.

- Gevoel voor verhoudingen in een politiek-ambtelijke omgeving; uitstekende mondelinge en schriftelijke communicatie; overtuigingskracht.

- Aantoonbare ervaring in (inter)departementale samenwerking, organisatieontwikkeling en het vervullen van een boegbeeldrol.

- Vermogen om de dagelijkse praktijk in het grotere geheel te plaatsen en op basis hiervan een strategie te formuleren.

- Beschikbaarheid minimaal 4 dagen per week.

Competenties:

- Strategisch denken en handelen.

- Verandervermogen en organisatieontwikkeling.

- Samenwerkingsgericht en netwerkvaardig (interdepartementaal).

- Politiek-bestuurlijke sensitiviteit.

- Communicatief sterk, mondeling en schriftelijk.

- Overtuigingskracht.

Opdrachtdetails:

Je CV en reacties

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.