Als Information Security Officer ben je het inhoudelijke aanspreekpunt voor informatiebeveiliging en privacy binnen een omvangrijke overheidsorganisatie. Je adviseert over beveiligings- en privacyvraagstukken, vertaalt beleid naar werkbare oplossingen en helpt teams om maatregelen, processen en richtlijnen structureel in de praktijk te brengen.
Rol & context
Je werkt als ISO en waarnemend Business Security Officer binnen een dienstencluster en werkt nauw samen met andere security- en privacyprofessionals. Je schakelt met onder andere de CISO/CPO, Functionaris Gegevensbescherming, Juridische Zaken en het senior management en begeleidt IB&P-coördinatoren binnen het cluster.
Werkzaamheden
- Adviseren over informatiebeveiliging en privacy
- Onderzoeken of systemen en processen voldoen aan gestelde beveiligings- en privacyeisen
- Begeleiden en coachen van IB&P-coördinatoren
- Organiseren en coördineren van security- en privacywerkzaamheden
- Implementeren en borgen van informatiebeveiligings- en privacybeleid
- Vertalen van beleid naar processen, procedures, maatregelen en richtlijnen
- Gefaseerd implementeren van maatregelen binnen teams
- Uitvoeren en begeleiden van risicomanagement
- Afstemmen met security-, privacy- en juridische stakeholders
- Adviseren van senior management over complexe beveiligingsvraagstukken
- Bijdragen aan een uniforme aanpak van informatiebeveiliging en privacy
Eisen
- Academisch werk- en denkniveau en minimaal een afgeronde HBO-opleiding
- Relevante vakopleiding of certificering, bijvoorbeeld CIPP/E, CIPM, CISM of CISSP
- Minimaal 3 jaar aantoonbare ervaring met informatiebeveiliging
- Minimaal 2 jaar ervaring met privacybescherming
- Minimaal 5 jaar werkervaring binnen het vakgebied
- Kennis van BIO en NIS2/Cbw
- Kennis en ervaring met risicomanagement
- Ervaring met Agile werken
- Ervaring met het coachen van medewerkers
- Uitstekende beheersing van de Nederlandse taal, mondeling en schriftelijk
- CV in Word van maximaal 7 pagina’s
Pré’s
- CISSP-certificering
- CIPP/E of vergelijkbare privacycertificering
- Meerdere relevante certificeringen zoals CISM, CISA, CISSP en/of CRISC
- Ruime kennis en ervaring met BIO
- Ervaring met het opzetten en structureren van processen
- Advieservaring richting management
- Ervaring met SAFe
- Ervaring met het leiden en coachen van teams
- Technisch inzicht in informatiebeveiliging
Praktische informatie
- Start: 12 oktober 2026
- Looptijd: 6 maanden
- Uren: 38 uur per week
- Locatie: Amsterdam
- Soort opdracht: Payrolling
- Reageren t/m: 16 september 2026, 16:00
- Kenmerk DC&I: 202609079