Information Security Officer (Proactief)
Information Security Officer (Proactief) bij DUO in Groningen, 36 uur p/w, geen max uurtarief, deadline 26 september 2026.
Eisen
- Afgeronde opleiding op hbo/wo-niveau, bij voorkeur in informatiebeveiliging, IT of risicomanagement
- CISM/CISP (moet blijken uit CV)
- Aantoonbare ervaring op het gebied van IB-specifiek risicomanagement en adviseren over complexe beveiligingsvraagstukken (minimaal 3 jaar)
- Diepgaande kennis van ISO27001 en/of de BIO2 (moet blijken uit CV)
- Werkervaring in het vakgebied van informatiebeveiliging of IT-beveiliging (minimaal 5 jaar)
Wensen
- Aanvullende securitycertificeringen, zoals CISA en CRISC
- Sterke schriftelijke vaardigheden en ervaring met opstellen beleid en voorschriften
- Werkervaring bij de overheid
- Praktische ervaring met implementeren van basisprincipes zoals zero-trust en security-by-design
- Overtuigingskracht
- Ervaring en affiniteit met het creëren of faciliteren van awareness-trainingen, (cyber)oefeningen en crisissimulaties
- Voorkeur voor iemand die 3 dagen per week op kantoor in Groningen kan zijn
- Ervaring op het gebied van leveranciersmanagement, contracten, en ervaring met het opstellen of toetsen van IB-eisen bij inkooptrajecten
- Communicatieve vaardigheden
- Kennis van wet- en regelgeving zoals de CBW, VIRBI en ABRO
- Teamspeler
- Risicoanalyse en advisering
Volledige omschrijving
Ben jij een ervaren Information Security Officer met een passie voor het beschermen van maatschappelijk relevante data? Heb jij de expertise om complexe informatiebeveiligingsvraagstukken te vertalen naar begrijpelijke bedrijfsrisico's en weet jij draagvlak te creëren op managementniveau? Dan zoeken wij jou voor een uitdagende opdracht bij DUO in Groningen. In deze rol speel je een centrale rol in het waarborgen van de digitale veiligheid voor miljoenen studenten en onderwijsinstellingen.
Je draagt direct bij aan het versterken van het ISMS en het risicomanagementlandschap binnen een organisatie die continu in beweging is. Wij zoeken een extraverte professional die moeiteloos verbinding maakt met collega's en in staat is om beveiligingsvraagstukken toegankelijk te maken. Je werkzaamheden richten zich op het faciliteren van risico-analyses, het uitvoeren van threat modeling en het adviseren over de inrichting van beveiligingsprocessen.
Dankzij jouw up-to-date kennis van actuele dreigingen en jouw vermogen om praktische maatregelen te implementeren, verhoog je het algehele veiligheidsniveau. Via BijOranje kom je terecht in een dynamische werkomgeving waar jouw input direct impact heeft op de maatschappelijke taken van DUO.
De Eisen: Diepgaande kennis van ISO27001 en/of de BIO2 (moet blijken uit CV); CISM/CISP (moet blijken uit CV); Werkervaring in het vakgebied van informatiebeveiliging of IT-beveiliging (minimaal 5 jaar); Afgeronde opleiding op hbo/wo-niveau, bij voorkeur in informatiebeveiliging, IT of risicomanagement; Aantoonbare ervaring op het gebied van IB-specifiek risicomanagement en adviseren over complexe beveiligingsvraagstukken (minimaal 3 jaar).
De Wensen: Werkervaring bij de overheid; Kennis van wet- en regelgeving zoals de CBW, VIRBI en ABRO; Ervaring op het gebied van leveranciersmanagement, contracten, en ervaring met het opstellen of toetsen van IB-eisen bij inkooptrajecten; Ervaring en affiniteit met het creëren of faciliteren van awareness-trainingen, (cyber)oefeningen en crisissimulaties; Voorkeur voor iemand die 3 dagen per week op kantoor in Groningen kan zijn; Sterke schriftelijke vaardigheden en ervaring met opstellen beleid en voorschriften; Praktische ervaring met implementeren van basisprincipes zoals zero-trust en security-by-design; Aanvullende securitycertificeringen, zoals CISA en CRISC; Overtuigingskracht; Teamspeler; Communicatieve vaardigheden; Risicoanalyse en advisering.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.