Information Security Officer

Aanvraagnummer: 48078
Contractvorm: Detachering ZZP
Organisatie: Nationaal Archief
Locatie: Den Haag
Uren per week: 36 per week
Tarief: Geen maximum
Duur van de opdracht: 6 maanden
Regio: Zuid-Holland
Startdatum: 07-09-2026
Optie tot verlenging: Nee
Sluitingsdatum: 09-09-2026 09:00
LET OP! Reacties dienen minimaal 1 werkdag voor de sluitingsdatum binnen te zijn voor tijdige verwerking.
Voor het Nationaal Archief zoeken wij een Information Security Officer. Je zorgt dat het geheugen van Nederland digitaal weerbaar blijft in een tijd van steeds complexere cyberdreigingen. Een rol op het snijvlak van strategie, governance en technische uitvoering, met directe maatschappelijke impact. Deze aanvraag is uitsluitend op detacheerbasis in te vullen.
Wat ga je doen?
Als Information Security Officer zorg jij ervoor dat de basis van informatiebeveiliging stevig staat en dat beleid, kaders en richtlijnen vanuit de CISO worden vertaald naar de praktijk, zodat maatregelen daadwerkelijk worden uitgevoerd.
Je bent verantwoordelijk voor het opstellen, onderhouden en doorontwikkelen van het IT-beveiligingsbeleid. Je toetst veranderinitiatieven aan dit beleid, adviseert over risico's en verbetermaatregelen en zorgt dat security structureel wordt meegenomen in de besluitvorming. Daarmee beweeg je je op het snijvlak van strategie, governance en de aansturing van technische uitvoering.
Hoewel jouw rol primair strategisch is, neem je ook een operationele verantwoordelijkheid op je. Je geeft richting aan de dagelijkse, uitvoerende werkzaamheden binnen het domein Informatiebeveiliging en werkt nauw samen met de IT-teams. Je houdt toezicht op de uitvoering van het securityjaarplan, waaronder projecten en tooling-implementaties. Bij operationele securityincidenten ben jij het eerste escalatiepunt en bij grote incidenten treed je op als Incident Commander. Daarnaast bewaak je de operationele KPI's en SLA's van zowel het interne team als externe securityleveranciers, zoals een extern SOC.
Je houdt je onder meer bezig met:
- Informatiebeveiligingsaudits laten uitvoeren en opvolgen
- Securityincidenten afhandelen en coördineren
- Rapportages opstellen voor onder andere de CISO en CIO
- Afstemming binnen het Rijk over kaders en beleid
- Samenwerken met security officers van vergelijkbare organisaties
- Nauw samenwerken met de Privacy Officer bij incidenten zoals datalekken
Daarnaast ben je actief betrokken bij diverse strategische projecten, denk aan het versterken van de weerbaarheid tegen ransomware. Jij brengt het securityperspectief in, helpt teams veilige keuzes te maken en zorgt dat security een vanzelfsprekend onderdeel wordt van de digitale toekomst.
