...

Information Security Officer – DUO Groningen

Logo van Dienst Uitvoering Onderwijs (DUO) met de tekst van het Ministerie van Onderwijs, Cultuur en Wetenschap en een blauw embleem met een wit leeuwenwapen.

Aanvraagnummer: 43570
Contractvorm: Detachering
Organisatie: DUO
Locatie: Groningen - Groningen
Uren per week: 32 - 36 per week
Tarief: 85 - 100 per uur
Duur van de opdracht: 23,5 maanden
Regio: Groningen
Startdatum: 01-07-2026
Optie tot verlenging: Mogelijk, maar nog niet bekend
Sluitingsdatum: 03-07-2026 09:00

LET OP! Reacties dienen minimaal 1 werkdag voor de sluitingsdatum binnen te zijn voor tijdige verwerking.


LET OP: Deze opdracht is niet beschikbaar voor directe ZZP-inzet. Inzet kan uitsluitend plaatsvinden via een detacheerder/leverancier of via een payroll-/loondienstconstructie. De werkzaamheden worden uitgevoerd onder leiding en toezicht van een publieke uitvoeringsorganisatie, waardoor zelfstandige inzet niet is toegestaan.

Aanbiedende leveranciers dienen opgenomen te kunnen worden in de keten. Hiervoor zijn WAADI-registratie en een G-rekening vereist. Kandidaten die als zelfstandig ondernemer willen deelnemen, kunnen alleen worden voorgesteld wanneer zij via een toegelaten detacheerder of loondienstconstructie worden ingezet.

Voor onze eindklant, DUO Groningen, zijn we op zoek naar een Information Security Officer (ISO) voor 36 uur per week (GEEN ZZP)

Afdelingsomschrijving
Het werk wordt gedaan vanuit DUO-ICT in Groningen en is gericht op het functioneren van de digitale werkplek in Rijksbrede context, waaronder het federatieve Rijkshuisvestingsstelsel met IDV-P's en IDV-G's. In dat kader wil DUO actief bijdragen aan het functioneren van de ICT-dienstverlening in Rijksbrede context door met concrete wensen, eisen en voorstellen te komen.

Functie
Een klus als Information Security Officer bij DUO in Groningen is niet zomaar een verantwoordelijkheid. In deze tijd van toenemende dreigingen draag je direct bij aan de bescherming van de gegevens van miljoenen studenten en de miljarden euro’s voor onderwijsinstellingen.

Wij willen dreigingen graag buiten de deur houden, daarom gaan we een flinke stap maken in de volwassenheid van ons ISMS en op het gebied van (IB-gerelateerd) risicomanagement. Om ons daarbij te helpen, zoeken we een senior Information Security Officer met ruime ervaring op dit gebied.

Denk aan:
- Up-to-date kennis van dreigingen, veelvoorkomende kwetsbaarheden en praktische maatregelen.
- Aantoonbare ervaring in het faciliteren van risico-analyses (rondom informatiesystemen, processen en software) of threat modeling.
- Grondige kennis van standaarden zoals ISO27001/2/5 en 31000.

We zoeken een extraverte teamspeler die makkelijk op andere mensen afstapt. Iemand met overtuigingskracht die draagvlak kan creëren voor de veranderingen die nodig zijn, o.a. door praktische beveiligingsissues te vertalen naar bedrijfsrisico's die echt door het management gevoeld worden.

Vereisten
Diepgaande kennis van ISO27001 en/of de BIO2 moet blijken uit cv
CISM/CISP gecertificeerd
Werkervaring in het vakgebied van informatiebeveiliging of IT-beveiliging (5 jaar)
Afgeronde opleiding op hbo/wo-niveau, bij voorkeur in informatiebeveiliging, IT of risicomanagement.
Aantoonbare ervaring op het gebied van IB-specifiek risicomanagement en adviseren over complexe beveiligingsvraagstukken (3 jaar).

Wensen
Werkervaring bij de overheid is een grote pré, evenals kennis van wet- en regelgeving zoals de CBW, VIRBI en ABRO.
Ervaring op het gebied van leveranciersmanagement, contracten en ervaring met het opstellen of toetsen van IB-eisen bij inkooptrajecten zou ideaal zijn.
Ervaring en affiniteit met het creëren of faciliteren van awareness-trainingen, (cyber)oefeningen en crisissimulaties.

Aanvullende kennis en ervaring:
Sterke schriftelijke vaardigheden en ervaring met opstellen van beleid en voorschriften zijn een pré.
Praktische ervaring met implementeren van basisprincipes zoals zero-trust en security-by-design.
Aanvullende securitycertificeringen zoals CISA en CRISC.

LET OP: Ze hebben sterke voorkeur voor iemand die het geen probleem vindt om 3 dagen in de week naar ons kantoor in Groningen te komen!!


Reageer nu op deze opdracht!

(Bijna) evenveel verdienen vanuit Detachering?!

Let-op: Deze opdracht betreft een detacheringsopdracht. Deze opdracht kan niet als ZZP'er worden uitgevoerd.