Information Security Officer (Proactief)
Bekijk en reageer bij De Transparante Broker (externe link)
Information Security Officer (Proactief) voor DUO in Groningen, 36 uur per week, start 1 juni 2026, reageren voor 22 september.
- Locatie
- Groningen
- Werkvorm
- op locatie
- Uren
- 36 uur per week
- Contractvorm
- payroll
- Looptijd
- tot 26 september 2026
- Sluitingsdatum
- Eerste waarneming
- Opdrachtgever
- Dienst Uitvoering Onderwijs (DUO)
Eisen
- Werkervaring in het vakgebied van informatiebeveiliging of IT-beveiliging (minimaal 5 jaar)
- Diepgaande kennis van ISO27001 en/of de BIO2 (moet blijken uit CV)
- CISM/CISP (moet blijken uit CV)
- Afgeronde opleiding op hbo/wo-niveau, bij voorkeur in informatiebeveiliging, IT of risicomanagement
- Aantoonbare ervaring op het gebied van IB-specifiek risicomanagement en adviseren over complexe beveiligingsvraagstukken (minimaal 3 jaar)
Wensen
- Werkervaring bij de overheid is een grote pré, evenals kennis van wet- en regelgeving zoals de CBW, VIRBI en ABRO
- Aanvullende securitycertificeringen, zoals CISA en CRISC
- Voorkeur voor iemand die 3 dagen per week op kantoor in Groningen kan zijn
- Ervaring en affiniteit met het creëren of faciliteren van awareness-trainingen, (cyber)oefeningen en crisissimulaties
- Ervaring op het gebied van leveranciersmanagement, contracten, en ervaring met het opstellen of toetsen van IB-eisen bij inkooptrajecten
- Praktische ervaring met implementeren van basisprincipes zoals zero-trust en security-by-design
- Sterke schriftelijke vaardigheden en ervaring met opstellen beleid en voorschriften zijn een pré
Omschrijving
De opdracht betreft een proactieve aanvraag voor een Information Security Officer bij Dienst Uitvoering Onderwijs (DUO) in Groningen. Kandidaten kunnen te allen tijde worden aangeboden tot en met 26 september of totdat een geschikte kandidaat is gevonden. Als Information Security Officer draag je direct bij aan de bescherming van gegevens van miljoenen studenten en het waarborgen van honderden miljarden voor onderwijsinstellingen. Je helpt DUO een significante stap te zetten in de volwassenheid van het ISMS en in IB-gerelateerd risicomanagement. Je voert risico-analyses en threat modeling uit rond informatiesystemen, processen en software en vertaalt technische issues naar beheersbare bedrijfsrisico's. De rol vereist actuele kennis van dreigingen, veelvoorkomende kwetsbaarheden en praktische beveiligingsmaatregelen om partijen zoals Shinyhunters buiten de deur te houden. Vereist profiel: senior ervaring op het gebied van informatiebeveiliging en risicomanagement, aantoonbare resultaten in vergelijkbare omgevingen; diepgaande kennis van standaarden en frameworks zoals ISO 27001/27002/27005 en ISO 31000; ervaring met faciliteren van risico-analyses en threat modeling voor systemen, processen en software; praktisch ingestelde, up-to-date kennis van actuele dreigingen en concrete mitigatiestrategieën; extravert en verbindend met uitstekende communicatieve vaardigheden en overtuigingskracht; in staat om technische beveiligingsissues te vertalen naar voelbare bedrijfsrisico's en prioriteiten; bereidheid om in Groningen te werken en proactief beschikbaar te zijn binnen de gevraagde periode. Eisen: diepgaande kennis van ISO27001 en/of de BIO2 (moet blijken uit CV); CISM/CISP (moet blijken uit CV); werkervaring in het vakgebied van informatiebeveiliging of IT-beveiliging (minimaal 5 jaar); afgeronde opleiding op hbo/wo-niveau, bij voorkeur in informatiebeveiliging, IT of risicomanagement; aantoonbare ervaring op het gebied van IB-specifiek risicomanagement en adviseren over complexe beveiligingsvraagstukken (minimaal 3 jaar). Wensen: werkervaring bij de overheid is een grote pré, evenals kennis van wet- en regelgeving zoals de CBW, VIRBI en ABRO; ervaring op het gebied van leveranciersmanagement, contracten, en ervaring met het opstellen of toetsen van IB-eisen bij inkooptrajecten; ervaring en affiniteit met het creëren of faciliteren van awareness-trainingen, (cyber)oefeningen en crisissimulaties; voorkeur voor iemand die 3 dagen per week op kantoor in Groningen kan zijn; sterke schriftelijke vaardigheden en ervaring met opstellen beleid en voorschriften zijn een pré; praktische ervaring met implementeren van basisprincipes zoals zero-trust en security-by-design; aanvullende securitycertificeringen zoals CISA en CRISC. Competenties: overtuigingskracht, teamspeler, communicatieve vaardigheden, risicoanalyse en advisering. De Transparante Broker rekent € 5,00 marge bovenop je gewenste uurtarief. Je uurtarief bij de opdrachtgever is € 5,00.
Alle opdrachtenBekijk en reageer bij De Transparante Broker (externe link)
Deze aanvraag is ook op 1 ander bord gezien; wij linken alleen naar de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.