Information Security Officer (ISO)

Information Security Officer (ISO) voor Gemeente Midden-Drenthe, Drenthe, 32 uur p/w, max 122 p/u, start 12-10-2026.

Locatie
Midden-Drenthe
Uren
32 uur per week
Uurtarief
€ 122 per uur
Sluitingsdatum

Geen duidelijke warme-stoelaanwijzingen in de beschikbare beoordeling.

Bekijk en reageer bij MiPublic (externe link)

Eisen

  • Aantoonbare ervaring met procesinventarisaties, classificatie van informatie en bedrijfsmiddelen, risicoanalyses en interne audits
  • Aantoonbare kennis van BIO en ISO 27001
  • Ervaring met het adviseren van management, proceseigenaren en andere stakeholders over informatiebeveiliging
  • Minimaal HBO werk- en denkniveau
  • Sterke analytische vaardigheden gecombineerd met een pragmatische, resultaatgerichte werkwijze
  • Aantoonbare ervaring als Information Security Officer, Adviseur Informatiebeveiliging, CISO of vergelijkbare functie
  • Ervaring met governancevraagstukken, proceseigenaarschap en verantwoordingsstructuren
  • Ruime ervaring met het opzetten, implementeren of doorontwikkelen van een Information Security Management System (ISMS)

Wensen

  • Ervaring binnen de publieke sector of een andere complexe bestuurlijke omgeving
  • Aantoonbare ervaring met de implementatie of impactanalyse van NIS2
Volledige omschrijving

Gemeente Midden-Drenthe zet in op het verder versterken en professionaliseren van haar informatiebeveiliging. Om de informatiebeveiligingsfunctie duurzaam te borgen, is behoefte aan tijdelijke specialistische ondersteuning op het gebied van informatiebeveiliging, governance en procesmanagement.

De opdracht richt zich op het analyseren van de huidige inrichting van informatiebeveiligingsprocessen, het beoordelen van rollen en verantwoordelijkheden en het opstellen van een implementatieadvies voor de verdere organisatorische en procesmatige borging van informatiebeveiliging. Daarbij wordt nadrukkelijk gezocht naar een professional die beleid, risico’s en normenkaders kan vertalen naar werkbare processen, eigenaarschap en beheersmaatregelen binnen de organisatie.

Opdracht

Als Information Security Officer draag je bij aan de verdere ontwikkeling en borging van informatiebeveiligingsprocessen binnen de gemeente. Je brengt de bestaande situatie in kaart, analyseert de governance en proceseigenaarschappen en adviseert over de inrichting van beheer-, verantwoordings- en verbeterprocessen.

Daarnaast stel je een praktisch implementatievoorstel op waarmee de organisatie de informatiebeveiliging op tactisch en operationeel niveau duurzaam kan borgen.

Werkzaamheden

Inventariseren en beoordelen van bestaande informatiebeveiligingsprocessen.

Analyseren van procesinrichting, governance en proceseigenaarschap.

Begeleiden en uitvoeren van risicoanalyses.

Adviseren over rollen, verantwoordelijkheden en samenwerking tussen management, proceseigenaren en securityfuncties.

Adviseren over beheer-, verantwoordings- en verbeterprocessen.

Uitvoeren of begeleiden van interne controles en audits.

Vertalen van relevante normenkaders naar werkbare processen en beheersmaatregelen.

Opstellen van een implementatievoorstel voor de verdere borging van informatiebeveiliging.

Gevraagd profiel

Minimaal HBO werk- en denkniveau.

Aantoonbare ervaring als Information Security Officer, Adviseur Informatiebeveiliging, CISO of vergelijkbare functie.

Ruime ervaring met het opzetten, implementeren of doorontwikkelen van een Information Security Management System (ISMS).

Aantoonbare ervaring met procesinventarisaties, classificatie van informatie en bedrijfsmiddelen, risicoanalyses en interne audits.

Ervaring met governancevraagstukken, proceseigenaarschap en verantwoordingsstructuren.

Aantoonbare kennis van BIO en ISO 27001.

Aantoonbare ervaring met de implementatie of impactanalyse van NIS2 is een pré.

Ervaring met het adviseren van management, proceseigenaren en andere stakeholders over informatiebeveiliging.

Ervaring binnen de publieke sector of een andere complexe bestuurlijke omgeving is een pré.

Sterke analytische vaardigheden gecombineerd met een pragmatische, resultaatgerichte werkwijze.

Op te leveren resultaat

Een adviesrapport waarin ten minste is uitgewerkt:

De beoordeling van de huidige informatiebeveiligingsprocessen.

De gewenste inrichting van rollen, verantwoordelijkheden en proceseigenaarschap.

De benodigde beheer- en verantwoordingsprocessen.

De samenwerking tussen betrokken stakeholders.

Een implementatievoorstel voor de tactische en operationele borging van informatiebeveiliging.

De vervolgacties die nodig zijn om de borging verder door te ontwikkelen.

De eisen

Minimaal HBO werk- en denkniveau.

Aantoonbare ervaring als Information Security Officer, Adviseur Informatiebeveiliging, CISO of vergelijkbare functie.

Ruime ervaring met het opzetten, implementeren of doorontwikkelen van een Information Security Management System (ISMS).

Aantoonbare ervaring met procesinventarisaties, classificatie van informatie en bedrijfsmiddelen, risicoanalyses en interne audits.

Ervaring met governancevraagstukken, proceseigenaarschap en verantwoordingsstructuren.

Aantoonbare kennis van BIO en ISO 27001.

Aantoonbare ervaring met de implementatie of impactanalyse van NIS2 is een pré.

Ervaring met het adviseren van management, proceseigenaren en andere stakeholders over informatiebeveiliging.

Ervaring binnen de publieke sector of een andere complexe bestuurlijke omgeving is een pré.

Sterke analytische vaardigheden gecombineerd met een pragmatische, resultaatgerichte werkwijze.

Gesprek 02 okt 2026

Je CV en reacties