Information Security Officer • ISMS • Overheid
| Type: | Freelance |
| Starten op: | 16-9-2026 |
| Duur: | 6 maanden |
| Geplaatst op: | 19 augustus 2026 om 12:31 uur |
| Specialisme: | Beveiliging |
| Tariefindicatie: | € 90,00 per uur |
Opdrachtomschrijving
Information Security Officer • ISMS • Overheid
Je realiseert en borgt een Information Security Management System binnen een complexe overheidsorganisatie, met als doel aantoonbaar in control te zijn op informatiebeveiliging. Je combineert diepgaande expertise in ISMS, information risk management en compliance met een pragmatische aanpak waarmee beleid, beheersmaatregelen en governance daadwerkelijk in de organisatie worden verankerd.
Rol & context
Je werkt binnen een organisatie waar de implementatie van het ISMS al in gang is gezet en governance, beleid, procedures en richtlijnen deels zijn ingericht. Je richt je op het verder structureren, aanvullen, implementeren en duurzaam borgen van het ISMS, zodat de interne organisatie het beheer en de verdere ontwikkeling uiteindelijk zelfstandig kan uitvoeren.
Werkzaamheden
• Verder structureren, implementeren en borgen van het bestaande ISMS
• Toetsen en doorontwikkelen van de bestaande inrichting van informatiebeveiliging
• Begeleiden van Business Impact Analyses en vaststellen van impact en continuïteitseisen
• Uitvoeren van risicoanalyses binnen het Information Risk-domein
• Opstellen en afstemmen van risicobehandelplannen
• Adviseren over en implementeren van passende beheersmaatregelen
• Integreren van BIA’s en risicoanalyses in het ISMS
• Uitvoeren van gap-analyses op bestaande beheersmaatregelen
• Ontwikkelen en implementeren van monitoring en rapportages
• Vertalen van complexe informatiebeveiligingsvraagstukken naar concrete keuzes en werkwijzen
• Begeleiden van organisatieverandering en creëren van draagvlak bij betrokken stakeholders
• Verzorgen van een beheerbare en duurzame overdracht naar de interne organisatie
Eisen
• Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging
• Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de overheid of semipublieke sector
• Aantoonbare ervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een ISMS
• Minimaal 1 jaar aantoonbare ervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001
• Minimaal 5 jaar aantoonbare ervaring in een adviserende informatiebeveiligingsrol richting management, directie en/of bestuur
• Minimaal 10 jaar aantoonbare ervaring met informatiebeveiligingsbeleid, governance, processen en werkwijzen, inclusief organisatieverandering en het creëren van draagvlak
• Minimaal 5 jaar aantoonbare ervaring met information risk management, risicoanalyses, risicobeoordelingen, risicobehandelplannen en beheersmaatregelen
• Minimaal 5 jaar aantoonbare ervaring met het opzetten, implementeren, doorontwikkelen of beheren van ISMS
• In bezit van CISSP en/of CISM-certificering
• Afgeronde opleiding op minimaal HBO-bachelorniveau
• Uitstekende beheersing van de Nederlandse taal
Pré’s
• Kennis van BIO2 en ISO 27001
• Ervaring met Business Impact Analyses
• Ervaring met monitoring en rapportage binnen een ISMS
• Ervaring met risico’s, maatregelen en governance op het snijvlak van IT en OT
Praktische informatie
• Start: 16 september 2026
• Looptijd: t/m 16 maart 2027
• Uren: 36 uur per week
• Locatie: Overijssel
• Soort opdracht: Payrolling
• Reageren t/m: 23 augustus 2026, 09:00 uur
• Kenmerk DC&I: 202608154
Over DC&I
DC&I verbindt ervaren professionals met uitdagende opdrachten binnen de publieke én private sector. Onze focus ligt op data, procesverbetering en grote maatschappelijke transities, zoals de energietransitie, digitalisering van de overheid en toekomstbestendige zorg.
💭 Interesse? Reageer met je CV en gewenste uurtarief. Twijfel je of deze opdracht helemaal past? Voel je vrij om toch te reageren — we kijken graag samen naar andere passende opdrachten binnen ons netwerk.
Organisatie

Korte omschrijving van de organisatie

