Terug naar overzicht

Adviseur Informatiebeveiliging (ISO)

  • Provincie

    Drenthe

  • Branche

    Lokale overheid

  • Opleidingsniveau

    HBO

  • Dienstverband

    Detachering

  • Plaats

    Raadhuisplein 1, Hoogeveen

  • Gepubliceerd op

Functie omschrijving

Voor de Samenwerkingsorganisatie De Wolden Hoogeveen is FlexIntens op zoek naar een Adviseur Informatiebeveiliging (ISO) voor 32 tot 36 uur per week.


Samenwerkingsorganisatie De Wolden Hoogeveen (SWO) geeft met ruim 900 medewerkers uitvoering aan de gemeentelijke taken en verleent diensten aan ongeveer 80.000 inwoners van de twee gemeenten. Dit maakt ons de op één na grootste gemeentelijke organisatie in Drenthe. Daarnaast zijn wij een unieke organisatie door het werken voor 2 heel verschillende gemeenten. We zijn centraal gelegen en goed bereikbaar, zowel met de auto als het openbaar vervoer. Kijk voor meer informatie over onze organisatie op www.werkenbijdeswo.nl


Opdracht

Vanwege zwangerschapsverlof én de inwerkingtreding van de Cyberbeveiligingswet zoeken wij een tijdelijke Adviseur Informatiebeveiliging (ISO).

Wat is je rol?

Als Adviseur Informatiebeveiliging (Information Security Officer) werk je nauw samen met je collega-ISO, de Privacy Officer (PO), Technical Information Security Officer (TISO), Corporate Information Security Officer (CISO) en de Functionaris Gegevensbescherming (FG). Deze collega's vormen samen het kernteam Informatieveiligheid. Daarbinnen zijn de ISO en TISO de specialisten op het gebied van informatiebeveiliging.

Je bent een onafhankelijk adviseur op tactisch niveau en een volwaardig gesprekspartner voor de business en collega's vanuit andere werkvelden. Door jouw aanpak zorg je ervoor dat men zich bewust is van het belang informatiebeveiliging voor de organisatie en weet jij weerstand te overwinnen als het gaat om het verlagen van risico’s en doorvoeren van maatregelen.

Je bent verantwoordelijk voor het ontwikkelen, actualiseren en monitoren van het informatiebeveiligingsbeleid binnen de organisatie. Daarbij zorg je voor een duidelijke en werkbare invulling van de NIS2/Cbw, BIO2 en andere relevante wet- en regelgeving. Je zorgt voor de advisering en bewaking van noodzakelijke maatregelen, procedures en taken.

Wat ga je doen?

  • Je houdt je bezig met het vergroten van informatieveilig gedrag vanuit ons bewustwordingsprogramma.
  • Je bent (mede)opsteller en vormgever van strategisch en tactisch beleid met betrekking tot informatiebeveiliging en privacy.
  • Je onderhoud relaties met diverse stakeholders, waaronder proces-, applicatie- en systeemeigenaren, beheerders (functioneel en technisch), ketenpartners, externe leveranciers en de IBD om de organisatie weerbaarder te maken.
  • Jij ondersteunt de organisatie bij het in kaart brengen van de risico's binnen de (kritische) bedrijfsprocessen van de diverse organisatieonderdelen.
  • Je beoordeelt risicoanalyses en de voorgestelde maatregelen en aanbevelingen om de geïdentificeerde risico’s te mitigeren.
  • Je toetst kwaliteit en compliancy op basis van de BIO, de AVG en audits.
  • Je ondersteunt bij de uitvoering van DPIA's en business impact analyses (BIA).
  • Je verzorgt (mede) de afhandeling van veiligheidsincidenten/datalekken, in samenwerking met de TISO en PO.

Specifiek aandachtsgebied

  • Als ENSIA-coördinator ben je verantwoordelijk voor de uitvoering van de zelfevaluatie ENSIA en contactpersoon richting de ENSIA-uitvoeringsorganisatie.
  • De organisatie heeft nog te weinig zicht op de Operationele Techniek en de risico's die daar spelen. In samenwerking met een extern projectmanager (nog in te huren), ontwikkel jij beleid, organiseer je de (risico)analyse van de OT-omgeving en zorg je ervoor dat passende maatregelen worden uitgevoerd.

Dit traject wordt in 2027 uitgevoerd.

Je bent een gedreven professional die gemakkelijk schakelt tussen strategie en uitvoering. Je bent analytisch sterk, brengt structuur aan in complexe vraagstukken en weet mensen in beweging te krijgen. Je beschikt over uitstekende mondelinge en schriftelijke adviesvaardigheden.

De werkzaamheden maken integraal onderdeel uit van de reguliere bedrijfsvoering en worden verricht binnen de bestaande organisatiestructuur. De medewerker maakt deel uit van het team, neemt deel aan interne overleggen en werkt onder dagelijkse aansturing van de verantwoordelijke manager. Prioriteiten, werkzaamheden en gewenste resultaten worden vastgesteld door de organisatie. Vanwege het belang van continuïteit, kennisborging en nauwe samenwerking met interne stakeholders is sprake van een structurele rol binnen het team die volledige inbedding in de organisatie vereist.

Geef in het cv duidelijk aan in hoeverre je/ de door jou aangeboden kandidaat aan de criteria en competenties voldoet. Indien informatie niet expliciet in het cv of de toelichting is opgenomen, wordt deze niet meegenomen in de beoordeling.

Functie eisen

Onze opdrachtgever heeft eisen en wensen geformuleerd. Aan alle eisen moet worden voldaan om in aanmerking te komen voor deze functie. Voor deze functie zijn de volgende eisen en wensen geformuleerd:

Eisen:

  1. Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau in de richting van informatica, bedrijfskundige informatica, informatiekunde of vergelijkbaar
  2. Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging
  3. Aantoonbare werkervaring met het uitvoeren van Business Impact Analyses (BIA's)
  4. In het kader van de wet DBA leent deze uitvraag zich helaas niet voor uitvoering door zzp’ers. Mocht je als zzp’er willen reageren, kan dat via ons middels een detacheringsconstructie.

Wensen:

  1. Minimaal 1 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging bij een gemeente
  2. Aantoonbare werkervaring met het opstellen van beleid en het in kaart brengen/opzetten van maatregelen met betrekking tot OT-beveiliging
  3. Aantoonbare werkervaring met het opstellen van beleid en het vertalen van beleid naar praktische uitvoering
  4. Aantoonbare werkervaring als ENSIA-coördinator
  5. Aantoonbaar in bezit van een CISSP of CISM certificering

Competenties

  • Klantgericht
  • Analytisch
  • Omgevingsbewustzijn
  • Proactief handelen
  • Goed kunnen schakelen en verbinden tussen theorie en praktijk

Inschrijven tot

Reageren op deze opdracht kan uitsluitend t/m 16-09-2026 om 12:00.

Gewenst aantal uren

32 tot 36 uur per week.

Procedure en arbeidsvoorwaarden

Als intermediair staat FlexIntens voor het zorgvuldig bemiddelen van professionals binnen het publieke domein. Zo dragen we onder andere bij aan de invulling van opdrachten voor ministeries, uitvoeringsorganisaties, provincies, gemeenten en zorgorganisaties.

Zien we op basis van jouw ingestuurde CV een match, dan ziet de procedure er als volgt uit:

  • Voorafgaand aan het voorstellen, maken we afspraken over het tarief, gericht op de specifieke opdracht.
  • Kan een opdracht niet ingevuld worden als zelfstandig professional of gaat jouw voorkeur uit naar detachering (loondienst)? Onze dienstverlening voorziet ook daarin, waarbij we de beloningsstructuur van de opdrachtgever hanteren middels de inlenersbeloning.
  • Na overeenstemming te hebben bereikt in de financiële voorwaarden, stellen wij jouw profiel op in het format voor de betreffende opdrachtgever. We vragen van jou een verduidelijk op de wijze van voldoen aan de gestelde eisen en wensen, om de match zo duidelijk mogelijk te maken. Ook een motivatiebrief om jouw drijfveren en toegevoegde waarde aan het licht te brengen, wordt gevraagd. Hierin treden wij op als sparringpartner.
  • Wij verzorgen het voorstel en informeren je zo snel mogelijk over de voortgang hiervan.
NB: het beheersen van de Nederlandse taal is voor elke opdracht vereist.

Geen bestand gekozen
Zou je zo vriendelijk willen zijn de aangegeven velden in te vullen?

Gerelateerde vacatures

Bekijk alle vacatures