Information Security Officer

Den Haag Deadline: 17-08-2026 Posted: 12-08-2026 #17364

Deze aanvraag is geschikt voor zzp!

Als Information Security Office ben je verantwoordelijk voor het uitvoeren van informatiebeveiligingsquickscans en BIO (Baseline Informatiebeveiliging Overheid) fit-gap analyses binnen onze organisatie. Je draagt bij aan het identificeren, beoordelen en mitigeren van beveiligingsrisico’s, en zorgt ervoor dat onze processen en systemen voldoen aan de geldende normen, zoals de BIO2 en andere relevante wet- en regelgeving (bv. AVG, VIR).

 

Opdrachtomschrijving

 

De opdracht omvat sturing en advies te geven aan de implementatie van de NIS2-richtlijn binnen O&P Rijk. De gevraagde werkzaamheden zijn:

 

  • Het uitvoeren van quickscans op informatie systemen en processen (BIV-classificatie en dreigingsprofiel), volgens een vastgesteld format. In samenwerking met de stakeholders van O&P Rijk;
  • Het analyseren van de huidige beveiligingsmaatregelen en deze af te zetten tegen de BIO- normen (BIO2 fit-gap analyse);
  • Het opstellen van rapportages met bevindingen, risico’s en aanbevelingen voor verbetering;
  • Het adviseren van interne stakeholders (bv. IT, management, beveiligingsteams) over benodigde maatregelen en prioriteiten.

Eisen

 

Je bent beschikbaar vanaf 01-09-2026 voor 6 maanden en 36 uur per week.

 

  • Kandidaat beschikt over een WO werk- en denkniveau.
  • Kennis en ervaring van IT, Informatiebeveiliging, Cybersecurity of een gerelateerd vakgebied.
  • 5 jaar ervaring als Information Security Officer, security consultant of in een vergelijkbare rol.
  • Kennis en ervaring met security management.
  • Kennis en ervaring met het vaststellen BIV classificatie en dreigingsprofiel op applicatie- en procesniveau, informatierisicomanagement, risicoanalyses en fit-gap analyses.
  • Kennis van best practice frameworks en standaarden in privacy en security o.a.: BIO (Basisinformatiebeveiliging Overheid) ISO 27001, NEN 7510 en andere relevante normen.
  • Certificeringen: Relevante certificeringen zoals CISSP, CISM, ISO 27001 Lead Auditor/Implementer, BIO-certificering of vergelijkbaar.

Wensen

 

  • Sterke analytische en probleemoplossende vaardigheden;
  • Uitstekende communicatieve vaardigheden, zowel mondeling als schriftelijk (in het Nederlands);
  • Vermogen om complexe informatie begrijpelijk te maken voor niet-technische stakeholders en een proactieve en zelfstandige werkhouding, met oog voor detail.
  • De gevraagde competenties zijn: resultaatgericht, klant- en servicegericht, samenwerken en netwerken en integriteit en vertrouwelijkheid.
  • Mate waarin kandidaat ervaring heeft als Information Security Officer, Security Consultant of vergelijkbare rol. 
  • Mate van kennis en ervaring dat de kandidaat heeft met security management en het vaststellen BIV classificaties en dreigingsprofiel op applicatie- en procesniveau, informatierisicomanagement, risicoanalyses en fit-gap analyses. 
  • Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).
  • Mate van ervaring en/of affiniteit met de organisatie (HR Domein) en kennis van overheidsprocessen en -regelgeving. 

Apply for this position

Back