...

Information Security Officer

Logo van de gemeente Oosterhout. Het heeft drie oranje halvemaanvormen boven het woord "Oosterhout" in vet, met "gemeente" in kleiner lettertype aan de linkerkant.

Aanvraagnummer: 29008
Contractvorm: Detachering
Organisatie: Gemeente Oosterhout
Locatie: Equalit
Uren per week: 36 per week
Tarief: 67 per uur
Duur van de opdracht: 12 maanden
Regio: Noord-Brabant
Startdatum: 01-03-2026
Optie tot verlenging: ja
Sluitingsdatum: 12-02-2026 16:45

LET OP! Deze opdracht is gesloten



Wat je misschien niet verwacht

We krijgen het heus wel eens te horen: werken bij een gemeente zal wel voorspelbaar zijn. Maar niets is minder waar. Dat roepen we niet, maar laten we zien. Door de lat wat hoger te leggen dan mensen van ons verwachten. Ook onderling, als collega’s, doen we meer voor elkaar. We werken niet alleen samen, we voelen ons ook met elkaar verbonden. Dat doen we goed, want we kwamen op de shortlist van de Verkiezing tot Beste Overheidsorganisatie van het Jaar 2022. Met 57.925 inwoners en 600 collega’s biedt de gemeente Oosterhout de uitdagingen en kansen van een grote gemeente en de slagvaardigheid en geborgenheid van een kleinere gemeente.

Bij Oosterhout realiseer je onze ambities voor 2030. Het is fijn wonen in Oosterhout. Dat willen we zo houden en ons duurzaam voorbereiden op de toekomst. Tegelijk trekken we bedrijven door onze gunstige ligging en zorgen we daarmee voor werkgelegenheid. En bezoekers kunnen in onze gemeente hun hart ophalen in de prachtige parken en bossen, de historische Heilige Driehoek en bij de vele evenementen. Samen met inwoners, ondernemers, maatschappelijke partners en buurgemeenten kleuren we onze toekomst in. Als jij bij ons komt werken, krijgen we nóg meer voor elkaar!
Information Security Officer
32-36 uur per week

Doel van de functie
Als Information Security Officer ben je verantwoordelijk voor het opstellen, implementeren en handhaven van het informatiebeveiligingsbeleid binnen de organisatie. Je zorgt ervoor dat bedrijfsinformatie en systemen optimaal beschermd zijn tegen interne en externe bedreigingen, in lijn met wet- en regelgeving zoals de AVG en normen als ISO 27001. Je implementeert hands-on het Informatiebeveiligingsbeleid en de adviezen van de CISO. Je ondersteunt bij het inrichten van een ISMS. Als ISO werk je voor 1 a 2 Gemeenten die onderdeel zij van de Equalit Share.

Kernverantwoordelijkheden en taken
  • Uitvoeren en uitrollen van beveiligingsmaatregelen conform informatiebeveiligingsbeleid. Bijdragen aan het opstellen, implementeren, bijstellen, vernieuwen en herzien van (operationele) plannen die voortvloeien uit het organisatie brede informatiebeveiligingsbeleid.
  • Het uitvoeren van risicoanalyses en kwetsbaarheidsscans op systemen en processen.
  • Praktische uitvoering van risicomanagement op basis van voorbereiden risico evaluaties, voorbereiden risico acceptatie in samenwerking met de CISO.
  • Toezien op naleving van beveiligingsrichtlijnen en -standaarden (bijv. ISO 27001, NIS2).
  • Faciliteren bij Interne- en externe audits op het gebied van informatiebeveiliging.
  • Helpen bij het opstellen en uitvoeren van bewustwordingsprogramma’s voor medewerkers.
  • Het bijstaan van het Management en de CISO bij beveiligingsincidenten en datalekken; coördineren van de respons.
  • Zorgen dat de Gemeente en de IB verantwoordelijke weet welke acties er wel en niet afgerond zijn om te voldoen aan de BIO2/NIS2 wetgeving door rapportages op te stellen en voortgang van de beleidsimplementatie bij te houden.
  • Bijhouden van relevante wet- en regelgeving (zoals de AVG) en toezien op compliance.
  • Zorgen dat leveranciers voldoen aan de BIO2/NIS2 normen en kaders en dat dit in contracten verankerd is.

Opleiding & ervaring
  • HBO/WO-diploma in Informatiebeveiliging, Informatica, Cyber Security of vergelijkbaar.
  • Minimaal 1 jaar relevante werkervaring in informatiebeveiliging of IT-audit.
  • Certificering zoals CISSP, CISM of voornemens dit op korte termijn te behalen.
  • ISO 27001 Lead Implementer, of vergelijkbaar is een pré.
Kennis & vaardigheden
  • Grondige kennis van informatiebeveiligingsprincipes, -standaarden en -wetgeving.
  • Ervaring met risicoanalyses, ISMS, en technische beveiligingsmaatregelen.
  • Analytisch sterk en in staat risico’s te vertalen naar concrete actiepunten.
  • Goede communicatieve vaardigheden, zowel schriftelijk als mondeling.
  • In staat om collega’s en management te overtuigen van het belang van security
Overige informatie 
  • Aanleveren VOG-P verklaring is verplicht.
  • De functie is ingeschaald in salarisschaal 10 van de CAO Gemeenten.
  • In verband met de wet Deregulering Beoordeling Arbeidsrelaties (DBA) kan, vanwege de aard van de opdracht, deze opdracht niet ingevuld worden door een ZZP’er.
  • Het niet naar waarheid invullen van de beoordelingscriteria leidt automatisch tot uitsluiting van de procedure.
  • Kandidaten worden geacht 60% van de tijd bij deelnemende gemeenten te zitten, 20% bij Equalit en20% thuiswerken.

Vereisten / Knock-out criteria

  1. In verband met de wet Deregulering Beoordeling Arbeidsrelaties (DBA) kan, vanwege de aard van de opdracht, deze opdracht niet ingevuld worden door een ZZP’er. Bent u daarmee akkoord? (bij akkoord wordt aan de eis voldaan).
    • Akkoord (0 Punten)
    • Niet akkoord (0 Punten)
  2. Het maximum uurtarief bedraagt €67,50.
  3. De kandidaat heeft minimaal 6 maanden relevante werkervaring in informatiebeveiliging of IT-audit. Dit moet blijken uit het CV.
  4. De gemeente Oosterhout behoudt zich het recht voor om, in het kader van de beoordeling van de geschiktheid van de aangeboden kandidaat, één of meerdere referenties te verifiëren en openbare social mediaprofielen te raadplegen. Door akkoord te geven op deze eis verklaart u dat de aangeboden kandidaat toestemming heeft gegeven voor het opvragen en verifiëren van referenties bij eerdere opdrachtgevers en het raadplegen van openbare social mediaprofielen. Bent u daarmee akkoord? (bij akkoord wordt aan de eis voldaan). Let op: Indien blijkt dat geen toestemming is verleend of dat referentiechecks en het raadplegen van openbare social mediaprofielen niet mogelijk zijn, kan dit leiden tot uitsluiting van verdere deelname aan deze procedure.
  5. De kandidaat past binnen het team (wordt tijdens evt. intakegesprek beoordeeld).

Gunningscriteria / Wensen
  1. De kandidaat is verplicht om een Verklaring Omtrent Gedrag Politiegegevens (VOG-P) aan te leveren. De leverancier vraagt een nieuwe VOG-P aan bij Justis op screeningsprofiel 11, 12, 13 en 41 en kan deze eenmalig declareren via inhoudingen/vergoedingen in de opdracht. De VOG-P dient op naam van de leverancier te staan en de functietitel genoemd in deze aanvraag moet opgenomen zijn in de VOG-P. Bij aanlevering mag de VOG-P niet ouder zijn dan 2 maanden. Als de VOG-P niet aan deze criteria voldoet wordt deze afgewezen en dient er op eigen kosten een nieuwe VOG-P aangevraagd te worden door de leverancier. De leverancier vraagt een VOG politiegegevens (VOG P) aan als u een werkgever bent uit de ‘Regeling aanwijzing functies VOG politiegegevens’. Indien dit niet het geval is kunt u dit onderstaand kenbaar maken en zal de gemeente zorgdragen voor de aanvraag VOG-P. Indien drie weken na start dossiervorming nog geen VOG-P is aangeleverd volgt een automatische urenrestrictie. Uren kunnen dan niet meer geschreven en uitbetaald worden. Bent u akkoord?
    • Ja, leverancier vraagt VOG-P aan. (1 Punten)
    • Ja, gemeente Oosterhout vraagt VOG-P aan. (1 Punten)
    • Nee, niet akkoord. (0 Punten)
  2. De kandidaat heeft een afgeronde HBO opleiding, bij voorkeur richting Informatiebeveiliging, Informatica of Cyber Security Dit moet blijken uit het CV.
    • Ja, gevraagde opleiding (4 Punten)
    • Ja, gevraagde opleiding, andere richting (2 Punten)
    • Nee, geen opleiding zoals gevraagd (0 Punten)
  3. Mate waarin kandidaat aan de volgende competenties voldoet (wordt tijdens evt. intakegesprek beoordeeld): - Pro-actief - Zorgvuldig - Overtuigingskracht - Plannen en organiseren - Samenwerken - Resultaatgericht - Communicatief vaardig - Zelfstandig - Analytisch - Netwerker - Politieke en bestuurlijke sensitiviteit
  4. De kandidaat heeft de opleiding CISM of CISP afgerond of voornemens om deze binnen de inhuurperiode af te ronden. Dit is een pré en moet blijken uit het CV.
    • Ja (2 Punten)
    • Nee (0 Punten)
  5. De kandidaat beschikt over SO 27001 Lead Implementer, of vergelijkbaar. Dit is een pré en moet blijken uit het CV.
    • Ja (2 Punten)
    • Nee (0 Punten)