Organisatie en Personeel Rijk (O&P Rijk)

Information Security Officer (Quickscans en BIO2 Fitga (2FTE)

01-08-2026
36
01-02-2027
€ Geen max uurtarief
The Hague
17-07-2026
ICT Informatievoorziening
Freelance

Functie

Functietitel: Information Security Officer (ISO) / security consultant
Je werkt aan de implementatie van de NIS2-richtlijn binnen de organisatie en bent verantwoordelijk voor informatiebeveiligingsquickscans en BIO fit-gap analyses om te zorgen dat processen en systemen voldoen aan geldende normen en wet- en regelgeving (zoals BIO2, AVG, VIR).

Opdrachtomschrijving

  • Uitvoeren van quickscans op informatiesystemen en processen (BIV-classificatie en dreigingsprofiel) volgens vastgesteld format, in samenwerking met stakeholders.
  • Analyseren van huidige beveiligingsmaatregelen en afzetten tegen de BIO-normen (BIO2 fit-gap analyse).
  • Opstellen van rapportages met bevindingen, risico’s en aanbevelingen voor verbetering.
  • Adviseren van interne stakeholders (bijv. IT, management, beveiligingsteams) over benodigde maatregelen en prioriteiten.

Kennis en ervaring

  • WO werk- en denkniveau.
  • Kennis en ervaring op het gebied van IT, informatiebeveiliging of cybersecurity.
  • Minimaal 5 jaar ervaring als Information Security Officer, security consultant of in een vergelijkbare rol.
  • Kennis en ervaring met security management, het vaststellen van BIV-classificatie en dreigingsprofiel op applicatie- en procesniveau, informatierisicomanagement, risicoanalyses en fit-gap analyses.
  • Kennis van best practice frameworks en standaarden in privacy en security, zoals BIO (Basis Informatiebeveiliging Overheid), ISO 27001, NEN 7510 en andere relevante normen.
  • Bekendheid met relevante wet- en regelgeving (bijv. AVG, VIR).

Certificeringen

  • Relevante certificeringen zoals CISSP, CISM, ISO 27001 Lead Auditor/Implementer, BIO-certificering of vergelijkbaar.

Vaardigheden

  • Sterke analytische en probleemoplossende vaardigheden.
  • Uitstekende communicatieve vaardigheden, zowel mondeling als schriftelijk (in het Nederlands).
  • Vermogen om complexe informatie begrijpelijk te maken voor niet-technische stakeholders.
  • Proactieve en zelfstandige werkhouding met oog voor detail.

Competenties

  • Resultaatgerichtheid
  • Klant- en servicegerichtheid
  • Samenwerken en netwerken
  • Integriteit en vertrouwelijkheid

Eisen

  • Kandidaat beschikt over WO werk- en denkniveau
  • Kandidaat heeft 5 jaar aantoonbare ervaring als Information Security
    Officer en/of Security Consultant of in een vergelijkbare functie
  • Kandidaat beschikt over kennis en ervaring met security management en/of
    het vaststellen BIV classificaties en dreigingsprofielen. (
  • Kandidaat beschikt over kennis van en ervaring met
    informatiebeveiligingsstandaarden en -kaders, waaronder minimaal BIO en ISO
    (
  • Kandidaat is gecertificeerd (certificering voorbeelden als CISSP, CISM, ISO
    27001 Lead Auditor/Implementer, BIO-certificering of vergelijkbaar.)

Wensen

  • Mate waarin kandidaat ervaring heeft als Information Security Officer,
    Security Consultant of vergelijkbare rol
  • Mate van kennis en ervaring dat de kandidaat heeft met security management
    en het vaststellen BIV classificaties en dreigingsprofiel op applicatie- en
    procesniveau, informatierisicomanagement, risicoanalyses en fit-gap
    analyses
  • Mate waarin kandidaat beschikt over de gevraagde competenties en
    vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek)
  • Mate van ervaring en/of affiniteit met de organisatie (HR Domein) en kennis
    van overheidsprocessen en -regelgeving

Competenties

  • Resultaatgericht
  • Klant- en servicegericht
  • Samenwerken
  • Netwerken
  • Integriteit
  • Vertrouwelijkheid

Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!