Information Security Officer 2fte

Aanvraagnummer: 30230
Contractvorm: Detachering
Organisatie: Ministerie van Volksgezondheid, Welzijn en Sport
Locatie: Den Haag
Uren per week: 36 per week
Tarief: Geen maximum
Duur van de opdracht: 6 maand(en)
Regio: Zuid-Holland
Startdatum: 16-02-2026
Optie tot verlenging: Mogelijk, maar niet bekend
Sluitingsdatum: 13-02-2026 00:00
LET OP! Deze opdracht is gesloten
Functieomschrijving:
Opdrachtomschrijving
Als Information Security Officer (ISO) richt je je nadrukkelijk op de concrete implementatie van informatiebeveiliging binnen de organisatie. Je stelt beleid op en vertaalt dit naar uitvoerbare maatregelen, heldere processen en werkbare protocollen die aansluiten bij de dagelijkse praktijk. Je bent verantwoordelijk voor het opstellen, actualiseren en implementeren van beleidsdocumenten, richtlijnen en werkinstructies die bijdragen aan de naleving van de NEN 7510.
Werkzaamheden
- Integreren van beveiligings- en compliance-eisen in de bestaande bedrijfsvoering.
- Samenwerken met management, ICT en operationele teams om beveiligingsmaatregelen te verankeren in beleid en gedrag.
- Ontwikkelen van incident- en continuïteitsprotocollen.
- Opstellen van risicoanalyses en definiëren van beheersmaatregelen die bijdragen aan een aantoonbaar en duurzaam beveiligingsniveau.
- Zorgen dat informatiebeveiliging een praktisch en gedragen onderdeel wordt van de organisatiecultuur.
Over de klant:
Het ministerie van Volksgezondheid, Welzijn en Sport (VWS) heeft als motto Nederland gezond en wel. Ongeveer 5000 ambtenaren van dit ministerie maken het overheidsbeleid op het terrein van de gezondheidszorg, de maatschappelijke zorg en sport. Zorg voor ouderen en jongeren en voor mensen met een lichamelijke of verstandelijke handicap.
Let op! Het Ministerie van Volksgezondheid, Welzijn en Sport heeft eisen met betrekking tot acceptatie van CV's:
- CV aanleveren in Word (Let op! maximaal 7 pagina's)
- Motiveer waarom jij aan de eisen voldoet
- Puntsgewijze argumentatie voor zowel wensen als eisen
- Geen tarief vermelden in het CV
- CV zonder foto en adres, wel met woonplaats aanleveren
- Geen geboortedatum
- Geen persoonsgegevens alleen voor- & achternaam + woonplaats
Eisen:
- Beschikken over WO werk- en denkniveau.
- Minimaal 5 jaar ervaring met certificeringstrajecten en informatiebeveiliging binnen een overheidsorganisatie.
- Minimaal 5 jaar ervaring met implementatie van technische en organisatorische beveiligingsmaatregelen conform ISO 27001, NEN 7510 en BIO.
Wensen:
- Naleving van ISO 27001, NEN 7510 en BIO via interne audits, gap-analyses en monitoring.
- Ontwikkelen en uitvoeren van trainingsprogramma’s en bewustwordingscampagnes voor medewerkers.
- Communicatieve vaardigheden en vermogen om complexe informatie helder over te brengen.
- Affiniteit/ervaring met de organisatie van de opdrachtgever.
Functie-wensen
- Ervaring met naleving van ISO 27001, NEN 7510 en BIO via interne audits, gap-analyses en monitoring.
- Ervaring met ontwikkelen en uitvoeren van trainingsprogramma’s en bewustwordingscampagnes voor medewerkers op het gebied van informatiebeveiliging en compliance.
- Ervaring met risicoanalyse en het ontwikkelen van risicobeheerstrategieën; in staat complexe beveiligingsproblemen te analyseren en effectieve oplossingen te formuleren.
- In bezit van relevante certificeringen zoals CISSP, CISM, ISO 27001 Lead Implementer/Auditor, of vergelijkbaar.
- Inzicht in relevante wet- en regelgeving op het gebied van gegevensbescherming en informatiebeveiliging.
- Sterke communicatieve vaardigheden; complexe informatie helder en begrijpelijk overbrengen aan verschillende stakeholders.
- Goed kunnen luisteren naar behoeften van de organisatie en dit vertalen naar effectief beleid dat gaat leven en werken voor de organisatie.
- Zelfstandig én in teamverband kunnen werken met een proactieve houding ten aanzien van het identificeren van risico’s en het implementeren van beveiligingsmaatregelen.
Competenties:
- Risicoanalyse en risicobeheer: Ervaring met het uitvoeren van risicoanalyses en opstellen van risicobeheerstrategieën.
- Compliance en certificering: Ervaring met ISO 27001, NEN 7510 en BIO-normen en bijbehorende audit- en monitoringprocessen.
- Communiceren en beïnvloeden: Sterke communicatieve vaardigheden richting diverse stakeholders.
- Zelfstandigheid en samenwerking: Proactief, zelfstandig en effectief samenwerken binnen teams.
Opdrachtdetails:
Interesse?
Stuur ons dan uiterlijk 13 februari 2026, voor 17:00 uur je recente CV + motivatie voor deze rol, samen met je beschikbaarheid/geplande vakanties en je all-in uurtarief excl. BTW.
Voor vragen over deze procedure kunt u contact opnemen met Kicky de Groot
Wegens bepaalde omstandigheden kunnen aanvragen soms eerder worden gesloten.
Exceptioneel verwerken wij aanbiedingen per mail, wij verzoeken u vriendelijk om altijd via onze website aan te bieden, aanbiedingen die per mail zonder overleg worden verstuurd pakken wij niet op.
