Information Security Officer (ISO)

Logo van provincie overijssel met een gestileerde letter "o" in blauw en roze, met de tekst "provincie overijssel" in grijs.

Aanvraagnummer: 48595
Contractvorm: Detachering
Organisatie: Provincie Overijssel
Locatie: Zwolle
Uren per week: 36 per week
Tarief: 125 per uur
Duur van de opdracht: 6 maanden
Regio: Overijssel
Startdatum: 16-09-2026
Optie tot verlenging: 2 x 6 maanden
Sluitingsdatum: 25-08-2026 09:00

LET OP! Reacties dienen minimaal 1 werkdag voor de sluitingsdatum binnen te zijn voor tijdige verwerking.


Organisatie 
Werken bij Overijssel
Overijssel is een prachtige provincie om te wonen, te werken en te recreëren. Met elkaar maken we Overijssel iedere dag leefbaarder, mooier, veiliger en beter bereikbaar. De provincie werkt samen met gemeenten, waterschappen, het Rijk, ondernemers en maatschappelijke instanties. Samen zetten we ons in voor de toekomst van onze provincie.

Beschrijving Bedrijfsvoering
Je gaat aan de slag bij de afdeling Bedrijfsvoering (BV), één van de acht afdelingen binnen provincie Overijssel. Het werk bij Bedrijfsvoering is samen te vatten in drie taken: adviseren, control(eren) en faciliteren. De afdeling zorgt dat de organisatie haar bestuurlijke en uitvoerende processen zo goed en efficiënt mogelijk kan uitvoeren. Hierdoor kunnen collega’s van andere afdelingen zich helemaal richten op de provinciale opgaven.
De afdeling bestaat uit de volgende teams: Leiding, Financiële Rapportage en Administratie, Financiën, Facilitair, Informatievoorziening en Digitalisering, Juridische Zaken, HR.

Opdracht
De provincie Overijssel zoekt een ervaren en zelfstandige Information Security professional voor een tijdelijke opdracht. Binnen de afdeling Bedrijfsvoering, team Informatievoorziening en Digitalisering en cluster Visie & Regie werk je aan het verder realiseren en afronden van de implementatie van een Information Security Management System (ISMS) binnen de provincie. De implementatie is reeds in gang gezet en er zijn al stappen gezet op het gebied van governance, beleid, procedures en richtlijnen; de opdracht richt zich daarom op het verder structureren, aanvullen, implementeren en borgen van het ISMS, waaronder het toetsen en doorontwikkelen van de bestaande opzet, het verder inrichten van information risicomanagement, het uitvoeren van gap-analyses op beheersmaatregelen, het versterken van monitoring en rapportage, het ondersteunen bij de implementatie van nog openstaande onderdelen en het zorgen voor een beheerbare overdracht naar de interne organisatie. De opdrachtnemer beschikt over aantoonbare ervaring met ISMS-trajecten binnen complexe organisaties, heeft kennis van relevante normenkaders zoals BIO2 en ISO 27001 en is in staat om zelfstandig, resultaatgericht en in nauwe afstemming met betrokken stakeholders te werken met als doel te komen tot een werkend, aantoonbaar en duurzaam geborgd ISMS dat door de organisatie zelfstandig kan worden beheerd en doorontwikkeld.

Concrete opdrachten/ deliverables:

Business Impact Analyses:

  • Begeleiden van BIA-sessies
  • Vaststellen impact en continuïteitseisen

Uitvoeren van risicoanalyses binnen het Information Risk domein

  • Vormgeven en afstemmen risico behandelplannen
  • Adviseren en implementatie maatregelen

Integreren van uitkomsten BIA/ risicoanlyses in ISMS

Implementeren en ontwikkelen monitoring en rapportage

De opdracht is succesvol afgerond wanneer de provincie aantoonbaar in control is op het gebied van Information Security en het beheer van het ISMS en de verdere doorontwikkeling zelfstandig kan voortzetten.

Vereisten

  1. Uurtarief maximaal 125,- exclusief btw, inclusief reiskosten woon-werkverkeer, werk-werkverkeer én parkeerkosten;
  2. Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging;
  3. Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi) publieke sector;
  4. Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een Information Security Management System (ISMS);
  5. Minimaal 1 jaar aantoonbare werkervaring met met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001;

Gunningscriteria (weging, totaal 100 punten)

  1. Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het gebied van informatiebeveiliging richting management, directie en/of bestuur (20 punten);
  2. Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance, processen en werkwijzen, inclusief het begeleiden van organisatieverandering en het creëren van draagvlak binnen de organisatie (20 punten);
  3. Minimaal 5 jaar aantoonbare werkervaring met information risk management, waaronder het uitvoeren van risicoanalyses, risicobeoordelingen, het opstellen van risicobehandelplannen en het adviseren over beheersmaatregelen (20 punten);
  4. Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren, verder ontwikkelen of beheren van Information Security Management Systems (ISMS) (20 punten);
  5. Aantoonbaar in het bezit van een certificering op het gebied van CISSP en/of CISM (10 punten);
  6. Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau (10 punten);

Geef in het cv duidelijk aan in hoeverre u/de door u aangeboden kandidaat aan de criteria en competenties voldoet. Indien informatie niet expliciet in het cv of de toelichting is opgenomen, wordt deze niet meegenomen in de beoordeling.

Competenties

  • Resultaatgericht;
  • Pragmatisch;
  • Organisatie- en bestuurlijk sensitief;
  • Analytisch;
  • Omgevingsbewust;
  • Verbindend en samenwerkingsgericht;
  • Overtuigingskracht;
  • Zelfstandig en proactief.

Functieschaal
Deze functie is ingedeeld in functieschaal 10/11. Deze functieschaal is verbonden aan de desbetreffende cao van de opdrachtgever inzake de gelijke/gelijkwaardige beloning.

Benodigd aantal professionals
1-2.

Offerte-eisen
Maximaal 5 pagina’s cv, exclusief motivatiebrief (1 pgn) en exclusief voorblad (1 pgn), opgesteld in het Nederlands (minimaal 2 referenties, bestaande uit naam, functie en organisatie) in pdf.
*Indien er uitvoeringsvoorwaarden gehanteerd worden, verzoeken wij je in de offerte aannemelijk te maken en deugdelijk te onderbouwen op welke wijze hier invulling aan wordt gegeven.

Werkdagen
Is hybride werken mogelijk: ja.
De opdracht wordt vervuld op de volgende werkdagen: dinsdag tot en met donderdag op kantoor, maandag, woensdag en vrijdag in onderling overleg.
Standplaats: Zwolle.

Planning
De gesprekken bij de opdrachtgever zijn gepland op dinsdag 1 september 2026. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk op donderdag 27 augustus 2026 bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze inhuuropdracht.


Reageer nu op deze opdracht!

(Bijna) evenveel verdienen vanuit Detachering?!

Let-op: Deze opdracht betreft een detacheringsopdracht. Deze opdracht kan niet als ZZP'er worden uitgevoerd.