Voor onze eindklant, een onderwijsinstelling in Overijssel , zijn wij op zoek naar een Information Security Officer.
- Start: zo spoedig mogelijk, uiterlijk 1 oktober 2026
- Duur: 3 maanden, met optie tot verlenging van 3 maanden
- Inzet: 24 uur per week
- Tarief: marktconform
- Locatie: hybride, beperkt thuiswerken
Voor onze eindklant zijn wij op zoek naar een ervaren Information Security Officer. Binnen deze opdracht richt je je op de uitvoering en coördinatie van informatiebeveiligingsbeleid, controles en opvolging. Je bent in staat om beleid te beschrijven en te formuleren en weet dit te vertalen naar de praktijk.
Je werkt binnen de ICT-afdeling nauw samen met onder andere Helpdesk, Systeembeheer, Functioneel Beheer en Informatiemanagement. Je adviseert en ondersteunt de organisatie op het gebied van informatiebeveiliging, risicomanagement en relevante wet- en regelgeving. Daarbij zorg je voor een goede opvolging van controles en verbetermaatregelen en weet je op verschillende niveaus draagvlak te creëren.
Werkzaamheden:
- Uitvoeren en coördineren van werkzaamheden rondom informatiebeveiliging.
- Uitvoeren, rapporteren en opvolgen van securitycontroles.
- Beschrijven en formuleren van informatiebeveiligingsbeleid, procedures en richtlijnen.
- Vertalen van beleid naar de dagelijkse praktijk.
- Signaleren en beoordelen van informatiebeveiligingsrisico’s.
- Adviseren van management en teams over informatiebeveiligingsvraagstukken.
- Bewaken en opvolgen van verbetermaatregelen.
- Bijdragen aan bewustwording rondom informatiebeveiliging binnen de organisatie.
- Afstemmen met verschillende ICT-teams en stakeholders.
- Projectmatig oppakken van informatiebeveiligingsvraagstukken.
- Bijdragen aan het voldoen aan relevante wet- en regelgeving en securityframeworks.
- Hbo/wo-niveau, vaak richting ICT, informatiemanagement of security.
- Ervaring met informatiebeveiliging en/of risicomanagement.
- Kennis van ISO 27001 en securityframeworks.
- Ervaring met beleid, procedures en bewustwording.
- Sterke communicatieve vaardigheden: je moet adviseren, overtuigen en rapporteren.
- Stakeholdermanagement op management- en teamniveau.
- Analytisch sterk: risico’s beoordelen en prioriteiten stellen.
- Projectmatig kunnen werken.
- Kennis van wet- en regelgeving, zoals Cyberbeveiligingswet.
- Gewenst: certificeringen zoals CISM, CISSP, ISO 27001 Lead Implementer/Auditor.
Competenties:
- Uitvoering en coördinatie.
- Beleid vertalen naar praktijk.
- Controle, rapportage en opvolging.
- Draagvlak creëren.