Information Security Officer – EZK

Aanvraagnummer: 46735
Contractvorm: Detachering
Organisatie: Instituut Mijnbouwschade Groningen
Locatie: Groningen - Groningen
Uren per week: 36 per week
Tarief: 70 - 84 per uur
Duur van de opdracht: 6 maanden
Regio: Groningen
Startdatum: 01-08-2026
Optie tot verlenging: Mogelijk, maar nog niet bekend
Sluitingsdatum: 27-07-2026 12:00
LET OP! Deze opdracht is gesloten
Let op! Deze rol is alleen beschikbaar voor detacheerders/leveranciers of voor zzp’ers die op de payroll bij ons komen. Wij kunnen je hier telefonisch meer over vertellen.
Tarief max: 84,-
Opdrachtomschrijving
Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruikmaakt van het “standaard reactie formaat” (downloadbaar tijdens de aanbiedingsprocedure) en dat het aangeboden cv een Word-document is van maximaal 5 A4.
Het Instituut Mijnbouwschade Groningen (IMG) zoekt een ervaren Senior Information Security Officer (ISO) die een centrale en coördinerende rol vervult binnen de informatiebeveiligingsorganisatie. Je bent verantwoordelijk voor het verder professionaliseren van de informatiebeveiliging en zorgt ervoor dat beveiligingsbeleid, risico’s en maatregelen organisatiebreed op elkaar zijn afgestemd. Je bent niet alleen een inhoudelijk adviseur, maar ook de regisseur die de uitvoering van informatiebeveiligingsactiviteiten coördineert, prioriteert en bewaakt. Je bent een centraal aanspreekpunt voor andere afdelingen met betrekking tot informatiebeveiliging, specifiek voor de assistentie bij de implementatie van het beleid. Daarnaast help je de organisatie bij het opstellen en uitvoeren van plannen in het kader van business continuïteit. Daarbij werk je nauw samen met management, projectteams, functioneel beheer, architecten, leveranciers en andere stakeholders.
Taken en verantwoordelijkheden
- Coördineert de uitvoering en doorontwikkeling van het informatiebeveiligingsbeleid en bewaakt de naleving daarvan binnen de organisatie.
- Treedt op als inhoudelijk coördinator voor informatiebeveiligingsvraagstukken en zorgt voor samenhang tussen projecten, beheer en de verschillende organisatieonderdelen.
- Stelt beleidskaders, richtlijnen en beveiligingsstandaarden op en zorgt voor implementatie en borging binnen IMG.
- Coördineert en voert risicoanalyses en security assessments uit op projecten, processen, applicaties en infrastructuur en bewaakt de opvolging van de daaruit voortvloeiende maatregelen.
- Adviseert management, projectleiders en product owners over informatiebeveiliging, privacy, security-by-design en compliance.
- Is het centrale aanspreekpunt voor interne afdelingen op het gebied van informatiebeveiliging, gegevensbescherming en security-eisen.
- Coördineert de afhandeling en opvolging van beveiligingsbevindingen, audits en verbeteracties.
- Stimuleert samenwerking tussen de verschillende IV-teams en zorgt voor een uniforme toepassing van informatiebeveiligingsrichtlijnen.
- Organiseert awarenessprogramma’s, workshops en kennissessies en draagt actief bij aan het vergroten van het securitybewustzijn binnen de organisatie.
- Onderhoudt contacten met externe partijen, waaronder leveranciers, auditors en ketenpartners, en vertegenwoordigt IMG bij informatiebeveiligingsvraagstukken.
- Adviseert gevraagd en ongevraagd over strategische ontwikkelingen en draagt bij aan de verdere positionering en professionalisering van de informatiebeveiligingsfunctie binnen IMG.
- Adviseert en assisteert bij de implementatie van beleid en bij het opstellen en testen van plannen in het kader van business continuïteit.
Resultaatgebieden
- Het informatiebeveiligingsbeleid wordt organisatiebreed toegepast en aantoonbaar geborgd.
- Security-risico’s worden tijdig gesignaleerd en passende beheersmaatregelen worden geïmplementeerd.
- Projecten en wijzigingen voldoen aan de geldende security- en compliance-eisen.
- Verbetermaatregelen, audits en risicoanalyses worden effectief gecoördineerd en opgevolgd.
- Het securitybewustzijn binnen de organisatie is aantoonbaar versterkt.
- De samenwerking tussen management, IV, projecten en externe partijen op het gebied van informatiebeveiliging is verbeterd.
Achtergrond opdracht
De afdeling Informatievoorziening (IV) is verantwoordelijk voor alle informatievoorziening en IT-voorzieningen van IMG. IV zorgt voor de ontwikkeling en het onderhoud van software voor alle regelingen die het IMG uitvoert, en is daarnaast verantwoordelijk voor het privacy- en informatiebeveiligingsbeleid. Als Security Officer maak je deel uit van het team Informatiebeveiliging & Privacy, waar je samenwerkt met andere Security Officers, Privacy Officers, de Coördinator Informatiebeveiliging & Privacy en de Chief Information Security Officer. Verder bestaat de afdeling IV uit de teams Architectuur, Beheer, Data & Inzicht, Datamanagement & Platformen en Ontwikkeling.
Eisen
- Een afgeronde WO-opleiding.
- Gecertificeerd Information Security Manager.
- Gecertificeerd ISO27001 Lead Auditor.
Wensen
- Minimaal 2 jaar ervaring als Security Officer, onderbouwd door concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring met cloudbeveiliging, netwerkbeveiliging en identity & access management binnen de publieke sector, onderbouwd door concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring met het Gronings Schadedossier, onderbouwd door concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring met Confluence, onderbouwd door concrete projecten en rolbeschrijving in cv of motivatie.
- Gecertificeerd Information Privacy Professional Europe.
Competenties
- Zelfsturend
- Initiatief tonend
- Assertief
- Analytisch inzicht
Aanvullende informatie
Doorleen is niet toegestaan.
