...

Local Information Security Officer (LISO)

Logo van de Sociale Verzekeringsbank (SVB) met gestileerde blauwgroen bogen en tekst "voor het leven Sociale Verzekeringsbank" op een witte achtergrond.

Aanvraagnummer: 48049
Contractvorm: Detachering
Organisatie: Sociale Verzekeringsbank
Locatie: Amstelveen - Noord-Holland
Uren per week: 36 per week
Tarief: 85 - 92 per uur
Duur van de opdracht: 0 maanden
Regio: Noord-Holland
Startdatum: 01-09-2026
Optie tot verlenging: Mogelijk, maar nog niet bekend
Sluitingsdatum: 14-08-2026 19:00

LET OP! Reacties dienen minimaal 1 werkdag voor de sluitingsdatum binnen te zijn voor tijdige verwerking.


Opdrachtomschrijving

De SVB is een organisatie waarin informatie cruciaal is voor onze dienstverlening. Als Local Information Security Officer (LISO) ondersteun je het management en de ontwikkel- en beheerteams van Directie IT bij het invoeren, toepassen en borgen van informatiebeveiligingsmaatregelen. Je opereert op het snijvlak van beleid, techniek en uitvoering en vormt de brug tussen informatiebeveiligingsbeleid (zoals BIO, ISO27001 en NIS2), control (RCQ/2e lijn) en de dagelijkse IT-praktijk. Je helpt securitymaatregelen daadwerkelijk geïmplementeerd te krijgen in processen, standaarden en beheeractiviteiten. Je richt je onder andere op Secure Software Development, Identity & Access Management, vulnerability- en patchmanagement, assetmanagement, cloud security en changemanagement.

Daarbij werk je intensief samen met IT Security Officers, architecten, Risk, Compliancy & Quality Control (RCQ), ontwikkel- en beheerteams en het management.

Wat ga je doen?

  • Beleid vertalen naar praktijk: teams helpen bij het implementeren van benodigde beleidsregels en controls (opzet, bestaan en werking).
  • IB-beleid, BIO- en NIS2-richtlijnen, met aandacht voor Secure Development, vertalen naar praktische implementatieplannen.
  • IB-eisen integreren in technische standaarden samen met IT Security Officers en architecten, zoals Secure Software Development-standaarden, hardening guides, patchrichtlijnen en cloud policies.
  • Bijdragen aan de jaarlijkse implementatie-roadmap voor informatiebeveiliging.
  • Project- en implementatiemanagement: aansturen en coördineren van implementaties van IB-maatregelen zoals SAST, RBAC, SIEM, encryptie en Zero Trust.
  • Bewaken van planning, scope, kwaliteit en voortgang.
  • Rapporteren aan de afdelingsmanager en/of (gedelegeerd) sectiemanager.
  • Functioneel aansturen en samenwerken met projectleden en beheerteams.
  • Faciliteren van samenwerking tussen IT, business en externe betrokkenen.
  • Stimuleren van adoptie van beveiligingsmaatregelen en borging binnen beheer- en ontwikkelteams.
  • Opstellen van werkinstructies en handleidingen samen met teams.
  • Organiseren van kennissessies en awareness-activiteiten.
  • Uitleggen van complexe beveiligingsconcepten in begrijpelijke taal.
  • Coördineren van verbeteracties naar aanleiding van RCQ-rapportages, audits, red team-bevindingen en risicoanalyses.
  • Zorgen voor opvolging en borging van maatregelen in processen.
  • Bijdragen aan de verhoging van de volwassenheid van informatiebeveiliging.

Achtergrond opdracht

Van kinderbijslag tot AOW-pensioen: namens de overheid en samen met 4.500 collega's maken we het mogelijk om de volksverzekeringen uit te betalen. Dat betekent dat we elk jaar 62 miljard euro overmaken aan zo'n 5,6 miljoen mensen. Op tijd, eerlijk en efficiënt. We werken met elkaar samen en ontmoeten elkaar op kantoor.

Eisen

  • Je bent een praktisch ingestelde securityprofessional die graag resultaat boekt in een complexe omgeving.
  • Je weet draagvlak te creëren, kunt omgaan met weerstand en blijft vasthoudend richting het einddoel.
  • Je hebt HBO werk- en denkniveau, bij voorkeur richting Informatica of Cybersecurity.
  • Je hebt minimaal 5 jaar ervaring binnen informatiebeveiliging of IT-security.
  • Je hebt kennis van BIO, ISO27001, NIS2 en bij voorkeur Secure Software Development.
  • Je hebt kennis van ITIL-processen, configuratie- en incidentmanagement.
  • Je hebt ervaring met security tooling zoals SAST, EAP, IAM, SIEM, vulnerability scanning en endpoint protection.
  • Je hebt ervaring met Dev(Sec)Ops.
  • Je hebt affiniteit met cloud- en hybride omgevingen.
  • Bij voorkeur heb je één of meer certificeringen zoals CISM, CISA, CRISC of CISSP, of ben je bereid deze te behalen.
  • Je communiceert makkelijk, bent analytisch sterk en weet mensen op verschillende niveaus mee te nemen in veranderingen.

Aanvullende informatie

Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De WKA heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen in de keten. Wij dekken deze risico’s af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en btw kunt betalen aan de Belastingdienst. Het af te storten percentage hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen en hiervan bewijs van de Belastingdienst kunt overleggen, heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel: de kosten voor deze verklaring komen voor eigen rekening.


Reageer nu op deze opdracht!

(Bijna) evenveel verdienen vanuit Detachering?!

Let-op: Deze opdracht betreft een detacheringsopdracht. Deze opdracht kan niet als ZZP'er worden uitgevoerd.