Information Security Officer (ISO)

geplaatst: 3 juli 2025 verloopt: 11 juli 2025
Uren per week
16 uur per week
Regio
's-Gravenhage
Reageren

Information Security Officer (ISO)

Voor onze eindklant de Algemene Rekenkamer, waar wij middels een gewonnen aanbesteding preferred supplier zijn, zijn wij op zoek naar een Information Security Officer (ISO).

  • Start: juli 2025 (in overleg)
  • Eind: 1 december 2025
  • Inzet: 16 uur per week
  • Tarief: marktconform
  • Locatie: hybride

De kandidaat dient rekening te houden met een eventuele intake met de opdrachtgever in de week van 14 juli 2025.

Opdrachtomschrijving

Voor de tijdelijke invulling van de rol van ISO is de Algemene Rekenkamer op zoek naar een ervaren professional die verantwoordelijk gaat zijn voor het actualiseren en versterken van het informatiebeveiligingsbeleid. De opdracht richt zich op het herijken van het risicomanagement- en incidentmanagementbeleid, waarbij tevens een incidentregistratieproces wordt ingericht en geïmplementeerd in het ondersteunende systeem Topdesk. Daarnaast wordt van de ISO verwacht dat hij of zij het bestaande informatiebeveiligingsbeleid verder uitwerkt in onderliggende beleidsdocumenten, zoals het back-upbeleid en een procesbeschrijving voor het oplossen van kwetsbaarheden.

Een belangrijk onderdeel van de opdracht is het uitvoeren van een GAP-analyse op basis van BIO 2.0, waarvan de bevindingen en aanbevelingen worden vastgelegd in een rapportage. Tevens worden de risicoanalyses van twee kritieke systemen herzien, in nauwe samenwerking met de betrokken systeemverantwoordelijken. Op basis van een recente audit Informatiebeveiliging stelt de ISO een concreet verbeterplan op, en voert dit waar mogelijk gedeeltelijk uit binnen de opdrachtperiode. Tot slot ontwikkelt de ISO een projectvoorstel voor de invoering van een Governance, Risk & Compliance (GRC) tool, waarin de doelstelling, scope, aanpak en benodigde inzet helder worden beschreven. 

Functie-eisen

  • Je hebt hbo/wo werk- en denkniveau.
  • Je hebt minimaal 10 jaar relevante ervaring.
  • Je hebt (relevante) ervaring bij een overheidsinstelling.
  • Je hebt een afgeronde opleiding in de richting Informatica, Cybersecurity, ICT, Bedrijfskunde of vergelijkbaar.
  • Je beschikt over de certificeringen CISM, CISSP of vergelijkbaar.
  • Je hebt vakkennis van wet- en regelgeving (BIO,BIO2.0, NIS2, etc.).
  • Je hebt vakkennis van normen Informatiebeveiliging (bijvoorbeeld ISO 27001).
  • Je hebt vakkennis van ISMS, Incident management en Business Continuity.
  • Je hebt bij voorkeur ervaring met implementatie GRC-tool.

Interesse?

Graag ontvangen wij van geschikte kandidaten het volledige cv waaruit kennis/ervaring in bovenstaande blijk. Hoelang wij deze gegevens bewaren en andere aan onze diensten gerelateerde AVG-zaken zijn te lezen in ons privacy statement, voor partners verwijzen we graag naar het statement voor partners.

Uw aanbieding dient VOLLEDIG te zijn en voorzien te zijn van:

  • Naam;
  • Woonplaats;
  • Beschikbaarheidsdatum;
  • Hoeveel uur per week;
  • Eigen medewerker of freelance;
  • Vakantie;
  • Uurtarief ex BTW, inclusief reis- en verblijfkosten.
Reageren
Heb je een vraag over deze interim opdracht?
Contact met
Assistent Head of Hiring Consultants
Lisa van den Nouwland

Wat gebeurt er na je reactie?

1. Sollicitatie
2. Interview Pro-Act IT
Hierin wordt alles besproken. Na dit gesprek hoor je of je geschikt bent voor de functie.
3. Gesprek met opdrachtgever
4. Overeenkomst tekenen
5. Aan de slag
Je gaat aan de slag bij de opdrachtgever.

Veelgestelde vragen

Voor leveranciers: Wat zijn de voordelen van reversed billing?

Reversed billing stroomlijnt het facturatieproces op een manier waar we allemaal beter van worden:

  • Gewerkte uren worden sneller uitbetaald.
  • Door minder papierwerk beperken we administratieve rompslomp.
  • De automatische koppeling van urenformulieren en facturen zorgt voor minder fouten.
  • Het facturatieproces is 100% transparant voor alle betrokkenen.
Leveren jullie aan tussenpartijen?

Nee, wij werken altijd direct samen met de eindklant.

Wat is jullie onderscheidend vermogen?

Onze ervaring op het gebied van IT in de sectoren overheid, zorg, onderwijs en corporate business, onderscheidt ons op de markt. Daarnaast is onze persoonlijke aandacht voor de mensen waarmee we werken een onderscheidend vermogen. We begrijpen daardoor goed wat de behoeften zijn van alle partijen en bouwen vertrouwde langetermijnrelaties op.

Kunnen jullie ervoor zorgen dat ik mijn factuur sneller betaald krijg?

Ja, bij aanvang van de samenwerking maken we hier samen afspraken over.