Inhuurbron

Information Security Officer (ISO) – Provincie Overijssel

Bekijk en reageer bij FlexSpot (externe link)

Information Security Officer (ISO) bij Provincie Overijssel voor implementatie van ISMS, start 16-09-2026, duur 3+ maanden.

Locatie
Overijssel
Contractvorm
payroll
Startdatum
Sluitingsdatum
Eerste waarneming
Opdrachtgever
Provincie Overijssel

Signalen van een warme stoel: de verplichte eis van minimaal 10 jaar ervaring met informatiebeveiliging in de (semi) publieke sector, gecombineerd met de expliciete vermelding dat de implementatie van het ISMS al in gang is gezet en moet worden afgerond, wijst sterk op een voortzetting door of voorbereiding voor een al bekende insider.

Dit is een inschatting op tekstkenmerken, geen bewijs. Zo werkt de warme stoel check.

Eisen

Wensen

Omschrijving

Overijssel is een prachtige provincie om te wonen, te werken en te recreëren. Met elkaar maken we Overijssel iedere dag leefbaarder, mooier, veiliger en beter bereikbaar. De provincie werkt samen met gemeenten, waterschappen, het Rijk, ondernemers en maatschappelijke instanties. Samen zetten we ons in voor de toekomst van onze provincie.

Je gaat aan de slag bij de afdeling Bedrijfsvoering (BV), één van de acht afdelingen binnen provincie Overijssel. Het werk bij Bedrijfsvoering is samen te vatten in drie taken: adviseren, control(eren) en faciliteren. De afdeling zorgt dat de organisatie haar bestuurlijke en uitvoerende processen zo goed en efficiënt mogelijk kan uitvoeren.

Hierdoor kunnen collega’s van andere afdelingen zich helemaal richten op de provinciale opgaven.

De provincie Overijssel zoekt een ervaren en zelfstandige Information Security professional voor een tijdelijke opdracht. Binnen de afdeling Bedrijfsvoering, team Informatievoorziening en Digitalisering en cluster Visie & Regie werk je aan het verder realiseren en afronden van de implementatie van een Information Security Management System (ISMS) binnen de provincie.

De implementatie is reeds in gang gezet en er zijn al stappen gezet op het gebied van governance, beleid, procedures en richtlijnen. De opdracht richt zich daarom op het verder structureren, aanvullen, implementeren en borgen van het ISMS, waaronder het toetsen en doorontwikkelen van de bestaande opzet, het verder inrichten van information risicomanagement, het uitvoeren van gap-analyses op beheersmaatregelen, het versterken van monitoring en rapportage, het ondersteunen bij de implementatie van nog openstaande onderdelen en het zorgen voor een beheerbare overdracht naar de interne organisatie.

De opdrachtnemer beschikt over aantoonbare ervaring met ISMS-trajecten binnen complexe organisaties, heeft kennis van relevante normenkaders zoals BIO2 en ISO 27001 en is in staat om zelfstandig, resultaatgericht en in nauwe afstemming met betrokken stakeholders te werken met als doel te komen tot een werkend, aantoonbaar en duurzaam geborgd ISMS dat door de organisatie zelfstandig kan worden beheerd en doorontwikkeld.

- Begeleiden van BIA-sessies - Vaststellen impact en continuïteitseisen - Uitvoeren van risicoanalyses binnen het Information Risk domein - Vormgeven en afstemmen risico behandelplannen - Adviseren en implementatie maatregelen - Integreren van uitkomsten BIA/ risicoanalyses in ISMS - Implementeren en ontwikkelen monitoring en rapportage

De opdracht is succesvol afgerond wanneer de provincie aantoonbaar in control is op het gebied van Information Security en het beheer van het ISMS en de verdere doorontwikkeling zelfstandig kan voortzetten.

---

Eisen

- Afgeronde opleiding op minimaal hbo-bachelor niveau. - Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging. - Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi) publieke sector. - Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een Information Security Management System (ISMS). - Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001.

---

Wensen

- Ervaring en begrip van risico’s, maatregelen en governance op het snijvlak van IT en OT (Operational Technology) is een pré. - Aantoonbaar in het bezit van een certificering op het gebied van CISSP en /of CISM.

---

Competenties

- Resultaatgericht - Pragmatisch - Organisatie- en bestuurlijk sensitief - Analytisch - Omgevingsbewust - Verbindend en samenwerkingsgericht - Overtuigingskracht - Zelfstandig en proactief

---

Overige informatie

Je gaat aan de slag bij de afdeling Bedrijfsvoering (BV), één van de acht afdelingen binnen provincie Overijssel.

Het werk bij Bedrijfsvoering is samen te vatten in drie taken: adviseren, control(eren) en faciliteren.

Alle opdrachtenBekijk en reageer bij FlexSpot (externe link)

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.