Ministerie van Economische Zaken en Klimaat DICTU

Information Security Officer ISO

27-02-2026
36
26-02-2027
€ Geen max uurtarief
The Hague
11-02-2026
Openbare orde en veiligheid
Detachering

Roloverzicht

Als ISO (Information Security Officer) ben je verantwoordelijk voor het opstellen van kaders rond de sturing, compliance en risico's van informatiebeveiliging, met speciale aandacht voor de veiligheid van bestaande en nieuwe Cloud-omgevingen.

Taken en verantwoordelijkheden

  • Advisering: Adviseren van het management over potentiële afwijkingen en risico's en het voorstellen van passende maatregelen, beleid, kaders en werkinstructies om deze te adresseren.
  • Controleontwikkeling en uitvoering: Ontwikkelen, implementeren en benutten van controlemechanismen om de effectiviteit van het geïmplementeerde beleid te beoordelen.
  • Verbeterplannen, handelingsperspectief en rapportages: Opstellen van plannen voor het omgaan met afwijkingen en voorbereiden van gedetailleerde rapporten over de beveiligingsstatus van de organisatie.
  • Vraagbaak en coördinatie: Zorgen voor tijdige afhandeling van verzoeken uit de functionele mailbox; filteren van vragen, beantwoorden van verzoeken en escaleren of sparren met relevante stakeholders zoals coördinatoren of beleidsverantwoordelijken.
  • Risico- en root cause analyses: Zelfstandig uitvoeren van diepgaande analyses om potentiële risico's en de onderliggende oorzaken van beveiligingsproblemen te identificeren.

Eisen

  • CCSP: bevestigt diepgaande kennis van cloudbeveiliging
  • CCSK: bewijst uitgebreide kennis van cloudbeveiligingsfundamentals
  • CSPM: geeft aan dat de kandidaat cloudbeveiliging, privacy en naleving kan
    beheren
  • CISSP: wereldwijd erkend voor diepgaande kennis van moderne bedreigingen en
    praktijken op het gebied van informatiebeveiliging
  • ISO 27001:2022: U bent bekend met de meest recente versie van de ISO
    27001-norm voor informatiebeveiligingsbeheer. U begrijpt de eisen die door
    deze norm worden gesteld en hoe deze toe te passen in een organisatorische
    context. U heeft aantoonbare ervaring met het voorbereiden van een
    organisatie op deze ISO 27001-certificering, inclusief de ontwikkeling en
    implementatie van de vereiste beleidsregels, procedures en controles
  • Risicomethodiek: IRAM2, RAVIB en/of Mapgood: U heeft grondige kennis van
    een of meerdere van deze risicobeoordelingsmethodologieën. U begrijpt hoe
    deze modellen werken en hoe ze te gebruiken om
    informatiebeveiligingsrisico's te identificeren, kwantificeren en
    prioriteren. U heeft ervaring met het toepassen deze methoden in een
    praktijkomgeving en het vertalen van de resultaten in effectieve
    risicobestrijdingsstrategieën
  • BIO 2.0 en ervaring met de implementatie ervan
  • Beleid en kaders: heeft bewezen ervaring met het uitdragen van beleid en
    kaders die de veilige adoptie relevante standaarden en beste praktijken de
    teamcohesie ziet
  • Ervaring in cybersecurity: U moet bekend zijn met het ontwerpen
    implementeren en handhaven van cybersecuritymaatregelen in een organisatie
    Dit kan ook het beheren van incidentrespons het uitvoeren van
    risicobeoordelingen en het waarborgen van de naleving van de (4 jaar)
  • Regelgeving omvatten
  • Ervaring met het opstellen implementeren en handhaven van
    Informatiebeveiligingsbeleid in een overheidsorganisatie met meer dan 1000
    werknemers
  • Ervaring met compliance: Kennis van relevante beveiligingsstandaarden en
    regelgeving zoals ISO 27001 BIO en NIS2 Het is uw taak om (1 2 jaar)
  • Ervoor te zorgen dat de organisatie voldoet aan deze normen

Wensen

  • Naast risico's – vooral kansen ter verbetering
  • Met Scrum/Agile, MS Teams en JIRA

Competenties

  • Sterke mondelinge en schriftelijke uitdrukkingsvaardigheid: U bent in staat
    om complexe cybersecurityconcepten duidelijk te communiceren, zowel
    schriftelijk als mondeling, aan diverse belanghebbenden variërend van
    technische teams tot leidinggevenden
  • U hebt de vaardigheid om beleidsdocumenten te creëren en te bewerken, en u
    kunt overtuigend spreken tijdens vergaderingen en presentaties
  • Daadkrachtig handelen: In een veld dat voortdurend evolueert, toont u
    initiatief en besluitvaardigheid
  • U bent in staat om snel te reageren op nieuwe informatie, en u neemt
    beslissingen die zowel de huidige als toekomstige cybersecuritypositie van
    de organisatie ten goede komen

Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!

Rekentool GreenPepper Detachering

Welkom bij de rekentool van GreenPepper! Wil je snel inzicht in wat je netto inkomsten zijn wanneer je via GreenPepper gedetacheerd wordt op een interim opdracht?

Vul je uurtarief en uren in en zie direct je indicatieve netto.

Let op: dit is een indicatie – de tool gaat uit van 'worst-case' afdracht en afgeronde aannames (loonheffingen e.d.).

Berekening (indicatief per maand)