Freelance opdrachten voor ISO 27001 experts

ISO 27001 is de internationale standaard voor informatiebeveiligingsmanagement (ISMS) en biedt een gestructureerde aanpak om vertrouwelijke gegevens te beschermen tegen cyberdreigingen, datalekken en compliance-risico’s. Bedrijven in Nederland vragen steeds vaker om deze certificering, omdat het aantoont dat organisaties voldoen aan strenge beveiligingseisen, wettelijke verplichtingen (zoals de AVG/GDPR) en klantverwachtingen. Voor freelancers betekent dit dat kennis van ISO 27001 een waardevolle troef is, vooral in sectoren zoals IT, finance, zorg en overheid waar gegevensbeveiliging cruciaal is. Typische opdrachten waar deze vaardigheid wordt gevraagd, zijn het implementeren van een ISMS volgens de norm, het uitvoeren van risicoanalyses (ISO 27005), het opstellen van beleid en procedures, of het voorbereiden op certificeringstrajecten. Ook wordt ISO 27001 vaak gecombineerd met andere normen zoals ISO 27002 (beheersmaatregelen) of NEN 7510 (zorgsector), wat freelancers met deze expertise extra kansen biedt. Bedrijven zoeken professionals die niet alleen de theorie begrijpen, maar ook praktische ervaring hebben met audits, gap-analyses en continue verbetering van informatiebeveiliging.

Effect op uurtarief: ISO 27001-opdrachten liggen gemiddeld €36/uur onder het marktgemiddelde (gem. €100/uur vs. site-gemiddelde).

Beroepen die deze vaardigheid vragen

Laden...
InterimProfessionals.nl · 04-06-2026 ·
Voor het Ministerie van Defensie is een Cyber Security Engineer gezocht voor een opdracht van 12 maanden met optie op verlenging, locatie onbekend (op locatie).
Meer informatie
Randstad Freelance · 03-06-2026 · Den Haag ·
Freelance Information Security Officer (ZZP) voor BSK (ministerie van IenW) in Den Haag, 36 uur/week voor 1 jaar (1 jul. 2026 – 30 jun. 2027).
Meer informatie
InterimProfessionals.nl · 01-06-2026 · Den Haag ·
Interim Service Manager rol bij NEO NL in Den Haag voor 6 maanden. Op locatie, uren per week niet vermeld.
Meer informatie
FixedToday · 31-05-2026 ·
Projectleider Inkoop voor strategische inkoopprojecten met focus op NIS2, ISO 27001 en beleidsherziening. Locatie onbekend, op locatie.
Meer informatie
InterimProfessionals.nl · 28-05-2026 · Den Haag ·
Voor Rijksdienst voor Ondernemend Nederland in Den Haag zijn wij op zoek naar een Information Security Officer voor een opdracht van 12 maanden met optie tot verlengen. De rol is fulltime op locatie in Den Haag.
Meer informatie
InterimProfessionals.nl · 28-05-2026 ·
Voor de Rijksinspectie Digitale Infrastructuur (RDI) is een Informatie Beveiliging Adviseur gezocht voor een opdracht van 6 maanden op locatie. De rol betreft advies en implementatie van beveiligingsmaatregelen binnen een HBO-omgeving.
Meer informatie
Voor KGG zoekt Hero Interim Professionals een Senior ISO voor 6 maanden (optie verlengen) in de regio Den Haag. De opdracht betreft dagelijkse ISMS-management met ISO 27001 als uitgangspunt.
Meer informatie
InterimProfessionals.nl · 28-05-2026 · Delft ·
REMOTE
AI Platform Engineer voor TU Delft in Delft (remote mogelijk) voor 3 maanden opdracht met optie op verlenging.
Meer informatie
InterimProfessionals.nl · 28-05-2026 · Utrecht ·
Duur: 6 maanden met optie op verlenging. Voor onze opdrachtgever Gemeente Utrecht zijn wij op zoek naar een Programmamanager Cyberbeveiligingswet. De gemeente bevindt zich in de afrondende fase van een meerjarige Cloudtransitie. Als Programmanager CBW ben jij verantwoordelijk voor het ontwerpen, inrichten en aansturen van het gemeentelijke implementatieprogramma Cyberbeveiligingswet. Je opereert op strategisch, tactisch én verbindend niveau en zorgt ervoor dat alle onderdelen van het programma in samenhang worden gerealiseerd. Je vertaalt de eisen uit de Cyberbeveiligingswet, NIS2 en BIO 2 naar een programmatische aanpak met circa 13 samenhangende deelprojecten, aangestuurd door deelprojectleiders en ondersteund door senior security professionals. Jij bewaakt de rode draad: inhoudelijk, organisatorisch en bestuurlijk. Je regisseert de uitvoering zonder alles zelf te doen. Je stuurt deelprojectleiders aan, bewaakt voortgang, kwaliteit en risico’s en zorgt ervoor dat keuzes tijdig en op het juiste niveau worden genomen. Daarbij heb je voortdurend oog voor bestaande kaders zoals het ISMS, ISO 27001/27002 en lopende initiatieven binnen de organisatie. Je fungeert als strategisch adviseur voor het CIOO, de directie en bestuur en weet complexe materie helder en bondig uit te leggen aan verschillende doelgroepen binnen de gemeente. Je creëert draagvlak en beweging, vooral ook buiten de IT-kolom, en weet collega’s te motiveren om gezamenlijk te werken aan een hoger beveiligingsniveau   WO werk- en denkniveauRuime ervaring als programmamanager of senior projectmanager binnen een complexe (semi-)overheidsorganisatie, die met voldoende bestuurlijke en organisatorische sensitiviteit resultaten bereiktKennis van en ervaring met Cyberbeveiligingswet/NIS2, BIO 2 en ISO 27001/27002 (of vergelijkbare kaders)Uitstekende beheersing van de Nederlandse taal, mondeling en schriftelijk Wil je ons een open sollicitatie sturen? Voor iedereen die geen idee heeft wat Hero doet, maar dat wél graag wil weten, hebben wij een speciale website ontwikkeld waarbij wij onze dienstverlening simpel uitleggen: Hero for Dummies
Meer informatie
InterimProfessionals.nl · 28-05-2026 · Nederland ·
Duur: 16 Maanden. Voor de Rijksdienst voor Ondernemend Nederland (RVO) Informatiebeveiliging Als IB adviseur draag je bij aan het waarborgen van de informatiebeveiliging binnen RVO. Je ondersteunt bij het uitvoeren van het informatiebeveiligingsbeleid en procedures zodat RVO kan voldoen aan wet- en regelgeving. Risicomanagement: uitvoeren risicoanalyses (Quickscans), GAP analyses en opstellen verbeterplannen en het identificeren van kwetsbaarheden in systemen en processen. Informatiebeveiligingsbeleid: uitvoering geven aan het informatiebeveiligingsbeleid binnen eigen werkomgeving. Bewustwording: organiseren en uitvoeren van trainingen en workshops in lijn met het bewustwordingsplan om medewerkers bewust te maken van informatiebeveiliging. Incidentmanagement: begeleiden van (eigen) directie(s) bij het afhandelen van beveiligingsincidenten. Compliance: ondersteunen van de organisatie bij het naleven van wet- en regelgeving. Advies: advies bieden aan de eigen directie(s) over beveiligingsvraagstukken en naar externe partijen. Monitoring: monitoren van de compliance met de verplichte normen en kaders. Een afgerond CISM opleiding en/of cursusMinimaal een afgerond WO opleiding op het gebied van cybersecuritymanagementPSM1 certificaat1 jaar aantoonbare ervaring met informatiebeveiligingWensenKennis van en ervaring met Cybergovernance iso-iec27001Kennis van en ervaring met stakeholdersmanagement Kennis van en ervaring met NIS2, ISMSKennis van en ervaring met dataprivacy, AVG/GDPRKennis van en ervaring met continuity incident managment security awarenessKennis van en ervaring met risk assesment, basiskennis van risicomanagementKennis van en ervaring met beleidsontwikkeling Kennis van en ervaring met AI, AI complianceKennis van en ervaring met ISO 27001 Kennis van en ervaring met Scrum, Agile of Itil Wil je ons een open sollicitatie sturen? Voor iedereen die geen idee heeft wat Hero doet, maar dat wél graag wil weten, hebben wij een speciale website ontwikkeld waarbij wij onze dienstverlening simpel uitleggen: Hero for Dummies
Meer informatie
Duur: 12 maanden. Voor een dynamische organisatie zijn wij op zoek naar een Chief Information Security Officer (CISO). In deze rol krijg je de kans om op strategisch niveau richting te geven aan informatiebeveiliging. Je werkt aan actuele thema’s zoals NIS2-implementatie, versterkt de securityvolwassenheid en hebt directe impact op de bescherming van bedrijfskritische data. Een veelzijdige opdracht met zowel bestuurlijke zichtbaarheid als inhoudelijke diepgang. Deze opdracht kan uitsluitend op basis van zzp worden ingevuld. Als CISO ben je verantwoordelijk voor het vormgeven, implementeren en bewaken van de informatiebeveiliging binnen de gehele organisatie. Je opereert op strategisch niveau en zorgt voor verbinding tussen beleid, uitvoering en bestuur.Je houdt je onder andere bezig met:Definiëren en uitdragen van de informatiebeveiligingsstrategie op basis van risicomanagementOpzetten en aansturen van een organisatiebreed NIS2-programma, inclusief draagvlak op bestuurlijk niveauCoördineren van de implementatie van beveiligingsmaatregelen op het gebied van governance, risicobeheer, incidentrespons en continuïteitOrganiseren en versterken van de informatiebeveiligingsfunctie en bijbehorende expertise binnen de organisatieAfstemmen met aanpalende domeinen zoals privacy, fysieke beveiliging en continuïteitsmanagementFunctioneel aansturen van het (virtuele) privacy- en securityteam in samenwerking met de Chief Privacy OfficerCoördineren van de aanpak bij ernstige security-incidenten en onderhouden van contacten met relevante externe partijenOntwikkelen, implementeren en bewaken van richtlijnen, standaarden en werkwijzen voor informatiebeveiligingMonitoren van compliance, risico’s, audits en het securitybewustzijn binnen de organisatieRapporteren aan bestuur en stakeholders over de status, risico’s en verbetermaatregelenAdviseren van organisatieonderdelen en toezien op de voortgang van verbeterinitiatievenInitiëren en onderhouden van interne en externe samenwerkingen op het gebied van securityJe beweegt je continu tussen strategie, tactiek en operatie en zorgt dat informatiebeveiliging structureel naar een hoger volwassenheidsniveau wordt gebracht. Een afgeronde relevante masteropleiding of een vergelijkbaar werk- en denkniveauPassende certificeringen op het gebied van informatiebeveiliging, zoals CISSP, CISM, CRISC, CISA of ISO 27001 Lead Auditor / REGedegen kennis van informatiebeveiligingsstrategie, risicomanagement, relatiemanagement en securitymanagementMinimaal 5 jaar relevante werkervaring binnen informatiebeveiligingMinimaal 5 jaar ervaring in een leidinggevende of managementrolAantoonbare ervaring met werken in een bestuurlijk complexe omgeving, waarbij je effectief schakelt tussen verschillende belangen en niveausDraagvlak te creëren en besluitvorming te faciliteren binnen de organisatieSoepel te bewegen tussen strategisch, tactisch en operationeel niveauRichting te geven, te beïnvloeden en voortgang te realiseren in een dynamische context Wil je ons een open sollicitatie sturen? Voor iedereen die geen idee heeft wat Hero doet, maar dat wél graag wil weten, hebben wij een speciale website ontwikkeld waarbij wij onze dienstverlening simpel uitleggen: Hero for Dummies
Meer informatie
InterimProfessionals.nl · 28-05-2026 · Den Haag ·
Duur: 6 Maanden. Voor de Kerndepartement Klimaat en Groene Groei (KGG) in Den Haag zijn wij op zoek naar een Service Manager. Het organiseren, aansturen en continu verbeteren van de IT-dienstverlening binnen NEO NL. Regie voeren op de end-to-end IT-dienstverlening en de samenhang tussen verschillende serviceproviders. Bewaken van continuïteit, kwaliteit en prestaties van de geleverde IT-services. Inrichten en verder professionaliseren van service managementprocessen conform USM. Organiseren en voorzitten van periodieke service reviews met interne stakeholders en externe leveranciers. Signaleren van knelpunten, risico's en afhankelijkheden in de dienstverlening en het initiëren van structurele verbetermaatregelen. Sturen op incident-, problem-, change- en service request-processen in samenhang. Zorgen voor transparante rapportages over serviceperformance, risico's, compliance en verbeteracties. Vertalen van behoeften vanuit de organisatie naar concrete serviceafspraken en werkbare dienstverlening. Bijdragen aan de verdere opbouw van de IT-regie-organisatie, governance en leveranciersondersteuning van NEO NL. Verder is het voor Zzp’ers goed om te weten dat: Je geen instructies krijgt tijdens de uitvoering van jouw opdracht en het werk geen structureel karakter kent, je als Zzp’er geen financieel risico bij de uitvoering van de opdracht en je als Zzp’er eigen materialen gebruikt.  Je hebt minimaal een afgeronde hbo-opleiding in Informatiemanagement, IT Service Management, Bedrijfskunde of een vergelijkbare richtingJe hebt aantoonbare ervaring met het opzetten van serviceorganisaties binnen een regiemodelJe hebt minimaal 5 jaar relevante ervaring als Service Manager of in een vergelijkbare regierol binnen IT-dienstverleningJe hebt minimaal 3 jaar ervaring in een complexe en dynamische omgeving (bijvoorbeeld binnen programma’s, transities of sterk gereguleerde sectoren)Je beheerst de Nederlandse en Engelse taal goed, zowel mondeling als schriftelijkWensenJe hebt ervaring binnen de publieke sector, vitale infrastructuur of een high-reliability omgevingJe hebt ervaring met het opbouwen van IT-dienstverlening in een greenfield- of opbouwomgevingJe hebt kennis van of affiniteit met de nucleaire sector of vergelijkbare sterk gereguleerde omgevingenJe hebt kennis van informatiebeveiligingsstandaarden, zoals ISO 27001/27002Je hebt ervaring met frameworks zoals USM, ITIL of vergelijkbare methodieken voor service managementJe hebt aantoonbare ervaring met leveranciersmanagement en het aansturen van meerdere interne en externe partijen Wil je ons een open sollicitatie sturen? Voor iedereen die geen idee heeft wat Hero doet, maar dat wél graag wil weten, hebben wij een speciale website ontwikkeld waarbij wij onze dienstverlening simpel uitleggen: Hero for Dummies
Meer informatie
SPOED
Duur: 7 maanden, met optie op verlenging. Voor onze opdrachtgever gemeente Velsen zijn wij op zoek naar een CISO (Chief Information Security Officer) die op korte termijn de continuïteit borgt van een volwassen en actief informatiebeveiligingsprogramma. Gemeente Velsen neemt momenteel deel aan een landelijke NIS2-pilot vanuit de IBD en loopt een traject voor bedrijfscontinuïteitsmanagement, waarbij de CISO de cruciale verbindende schakel is. Je werkt onafhankelijk vanuit concerncontrol, direct onder de gemeentesecretaris, en adviseert management, directie én bestuur over informatiebeveiliging en cyberweerbaarheid. Een rol met bestuurlijk gewicht, strategische impact en concrete urgentie. Wat ga je doen?Strategie en beleidJe ontwikkelt, onderhoudt en implementeert het gemeentelijk informatiebeveiligingsbeleid, gebaseerd op de BIO.Je vertaalt wet- en regelgeving (waaronder BIO, AVG, NIS2 en Woo) naar toepasbaar beleid en werkbare kaders.Je stelt een meerjarige informatiebeveiligingsstrategie op en werkt dit uit in jaarplannen.Governance, risk en complianceJe richt een ISMS in en houdt dit actueel.Je voert risicoanalyses en maturity-assessments uit en coördineert deze binnen de organisatie.Je adviseert over risicobeheersing, acceptatie en mitigerende maatregelen.Je draagt zorg voor de ENSIA-verantwoording en de bijbehorende audits.Advisering en bewustwordingJe adviseert college, directie en management onafhankelijk over informatiebeveiligingsrisico's.Je stimuleert security awareness bij medewerkers en leidinggevenden.Je zorgt dat informatiebeveiliging een vast onderdeel wordt van besluitvormingsprocessen.Toezicht en regieJe houdt toezicht op de naleving van vastgestelde kaders en beleid.Je voert regie op security bij ketenpartners, samenwerkingsverbanden en leveranciers.Je werkt nauw samen met de FG, privacy officers, CIO, IT-management en de crisisorganisatie.Incidenten en crisisbeheersingJe adviseert bij cyberincidenten en datalekken.Je draagt bij aan crisisplannen en tabletop-oefeningen en evalueert deze achteraf.Je initieert verbetermaatregelen op basis van opgedane lessen.Specifieke aandachtspunten in deze opdrachtJe bent de primaire schakel tussen de IBD en gemeente Velsen voor de lopende NIS2-pilot, waarbij twee processen centraal staan.Je werkt mee aan het traject voor bedrijfscontinuïteit: het opstellen van het BCM-beleid, een BCM-handboek en het uitvoeren van risico-impactanalyses.Je werkt samen met twee privacy officers binnen concerncontrol en stemt af met de externe partij die het BCM-traject begeleidt. WO werk- en denkniveau (bijv. Informatica, Bestuurskunde, Security Management).Minimaal 5 tot 7 jaar ervaring in informatiebeveiliging, bij voorkeur in (semi)publieke sector.Grondige kennis van BIO, ISO 27001/2, AVG en actuele cyberdreigingen.Ervaring met bestuurlijke advisering en werken in een politieke omgeving.Wensen:CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor. Wil je ons een open sollicitatie sturen? Voor iedereen die geen idee heeft wat Hero doet, maar dat wél graag wil weten, hebben wij een speciale website ontwikkeld waarbij wij onze dienstverlening simpel uitleggen: Hero for Dummies
Meer informatie
InterimProfessionals.nl · 28-05-2026 ·
Duur: 12 maanden met optie op verlenging. Voor het Ministerie van Defensie zijn wij op zoek naar een IAM Product Specialist. In deze uitdagende rol werk je aan de continuïteit, optimalisatie en doorontwikkeling van een complexe Identity & Access Management-keten binnen een high-impact enterprise omgeving. Je combineert operationele regie, stakeholdermanagement en technische coördinatie binnen multidisciplinaire Agile teams. Wil jij bijdragen aan veilige en toekomstbestendige IT-infrastructuren binnen een maatschappelijk relevante organisatie? Dan is dit een mooie volgende stap. Wat ga je doen?Coördineren en aansturen van het dagelijks beheer en de doorontwikkeling van de IAM-keten.Bewaken van de continuïteit, betrouwbaarheid en veiligheid van complexe IAM- en infrastructuuroplossingen.Functioneel aansturen en begeleiden van multidisciplinaire teams, beheerders en specialisten.Prioriteren, plannen en monitoren van werkzaamheden binnen beheer- en projectactiviteiten.Ondersteunen van Agile/Scrum-processen, waaronder sprintplanning, backlogbeheer en releasecoördinatie.Signaleren en oplossen van technische verstoringen en knelpunten binnen de ICT-keten.Afstemmen met stakeholders, leveranciers, ontwerpers, developers en projectteams.Coördineren van test- en acceptatieprocessen en bewaken van kwaliteits- en governancekaders.Bijdragen aan transities, moderniseringstrajecten en de uitfasering van legacy-oplossingen.Opstellen van rapportages, documentatie en procesverbeteringen rondom IAM en security.Context en DoelstellingWerken binnen het Ministerie van Defensie, afdeling Generieke IT & Infrastructuur van het JIVC.Verantwoordelijk voor het optimaal functioneren van de IAM-keten binnen een complexe enterprise ICT-omgeving.Focus op continuïteit, security en compliance volgens onder andere ISO 27001, BIO en NIS2.Verbinden van verschillende teams en disciplines tot één geïntegreerde IAM-organisatie.Ondersteunen van de transitie naar toekomstbestendige IAM-oplossingen en moderne technologieën.Zorgen voor stabiele en efficiënte operationele processen binnen beheer en projecten.Werken in een Agile/Scrum-omgeving met veel stakeholdermanagement en ketensamenwerking.Bijdragen aan de digitale weerbaarheid en betrouwbaarheid van Defensie-systemen. 2 jaar ervaring als IAM Product Specialist of soortgelijke functie.WensenJe beschikt over uitstekende communicatieve en leiderschapsvaardigheden en heeft ruime ervaring met het verbinden van technische en business-stakeholders, het aansturen van multidisciplinaire teams en het coördineren van beheer en projecten binnen complexe IAM-omgevingen.Je bewaakt de roadmap, governance en kwaliteit, vertaalt input naar heldere kaders en documentatie en stuurt op continue verbetering, transities en organisatieverandering.Je initiatief en verantwoordelijkheid, waarborgt continuïteit en stabiliteit en treedt daadkrachtig op bij technische verstoringen of complexe situaties.Werkervaring met IAM (Identity Access Management).Ervaring met IAM-processen en complexe ICT-ketens, inclusief het integreren van verschillende domeinen binnen de IAM keten.Kennis en ervaring met SailPoint.Ervaring in het coördineren van werkzaamheden en het plannen volgens (test)release- en beheerkalenders. Je bent in staat om prioriteiten te stellen, vooral in drukke of problematische situaties en overzicht te bewaren over meerdere processen tegelijk.Je kan werkprocessen optimaliseren en weloverwogen beslissingen nemen die bijdragen aan de stabiliteit en efficiëntie van de IAM-keten.Je kan helder en effectief advies kunnen geven aan verschillende stakeholders, zowel technisch als niet-technisch, en in staat zijn om complexe technische informatie begrijpelijk over te brengen.Je kan effectief kunnen werken met interne teams, leveranciers en andere stakeholders om gezamenlijk doelen te behalen en de kwaliteit van de IAM-keten te waarborgen.Je waarborgt kwaliteitsnormen, zorgt voor naleving van interne en externe eisen en draagt actief bij aan voortdurende verbetering van processen en de IAM-keten waarbij continuiteit centraal staat.Je behoudt overzicht in dynamische omgevingen, waarborgt proceskaders en maakt testplanningen ter ondersteuning van kwalitatieve en betrouwbare processen en systemen, en coördineert tests om deze te garanderen.Ervaring met werken volgens de Agile methodiek en de focus op het behalen van doelen.Je bent in staat om processen te optimaliseren en voortdurend te streven naar verbetering van de technische operatie.Ervaring te hebben in het aansturen en ondersteunen van beheerders en teamleden, het bieden van functionele begeleiding binnen de operationele kaders, en het vermogen om het team enthousiast mee te krijgen en te motiveren om gezamenlijk doelen te realiseren. Ministerie van DefensieInzetten bij Defensie zijn doorgaans voor langere tijd (1 tot maximaal 4 jaar). Voor deze functie moet een B- screening worden doorlopen met een gemiddelde duur van 6-8 weken.Bij de aanbieding van een kandidaat is het invullen van het aanbiedingsformulier verplicht. Hierbij wordt ook gevraagd om de eisen en de wensen toe te lichten + een verwijzing naar het cv te vermelden.Specifiek voor leveranciersWanneer u bij ons een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig. Onder andere met betrekking tot de Wet Ketenaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot eindklant.Brokerpartijen dekken deze risico’s voor hun klanten af. Om de aansprakelijkheid te beperken, dienen er maatregelen genomen te worden. Zo ook door Hero. Belangrijk hierbij is dat er een WAADI-registratie is en gebruik gemaakt wordt van een geblokkeerde rekening, de G-rekening. Dit is de rekening waarop alleen loonheffingen en BTW worden gestort die vervolgens worden betaald aan de Belastingdienst. De G-rekening kunt u aanvragen bij de Belastingdienst.Heeft u hier vragen over, dan kunt u ons altijd bellen op 085-222 1996 of mailen naar defensie@hero.eu. Wil je ons een open sollicitatie sturen? Voor iedereen die geen idee heeft wat Hero doet, maar dat wél graag wil weten, hebben wij een speciale website ontwikkeld waarbij wij onze dienstverlening simpel uitleggen: Hero for Dummies
Meer informatie
Duur: 6 maanden, met optie op verlenging. Voor de Huurcommissie zijn wij op zoek naar een Senior Information Security Officer (ISO). In deze opdracht ben je verantwoordelijk voor het ontwikkelen en bewaken van het informatiebeveiligings- en privacybeleid binnen een maatschappelijk relevante organisatie. Je adviseert management en stakeholders over risico’s, compliance en securitymaatregelen, begeleidt audits en security-incidenten en draagt actief bij aan de verdere professionalisering van de informatievoorziening. De opdracht biedt een strategische rol met veel verantwoordelijkheid, impact en samenwerking binnen een dynamische overheidsorganisatie. Wat ga je doen?Ontwikkelen en onderhouden van het informatiebeveiligingsbeleid en privacybeleid.Uitvoeren van risicoanalyses en bepalen van beveiligingsstrategieën.Adviseren van management over risico’s, wet- en regelgeving en passende maatregelen.Coördineren en afhandelen van beveiligingsincidenten.Vergroten van security awareness binnen de organisatie door trainingen en bewustwordingsprogramma’s.Bewaken van naleving van wet- en regelgeving en begeleiden van audits.Samenwerken met de strategisch manager Bedrijfsvoering en IV / CIO.Invullen van een strategische en toezichthoudende rol binnen de informatievoorziening.Bijdragen aan de verdere ontwikkeling van informatiebeveiliging binnen de organisatie.Adviseren over cybersecurity, IAM, bedrijfscontinuïteit en technische beveiligingsmaatregelen. Je beschikt over WO werk- en denkniveau op het gebied van informatiekunde, bestuurskunde en/of bedrijfskunde.Je hebt 2 jaar ervaring met het vervullen van een operationele ISO rol.Je hebt kennis van informatiebeveiligingsbeleid op het niveau van Information Security Expert (ISO 27001/2).Je hebt kennis van VIR en VIRBI.Je hebt ervaring met A- en K-analyses.Je beschikt over Information Security Foundation (ISO 27001/2), Information Security Advanced (ISO 27001/2) en Information Systems Security Management Professional.Je hebt kennis van Information Security manager.Wensen:Je beschikt over ruime kennis van en ervaring in het ICT-vakgebied in relatie met de bedrijfsvoering.Je beschikt over uitstekende kennis van wet- en regelgeving op het gebied van informatiebeveiliging, rijksbrede richtlijnen en kaders.Je beschikt over uitstekende kennis van de informatievoorziening in de organisatie, gebaseerd op NORA en MARIJ.Je hebt kennis van cybersecurity, technische informatiebeveiligingsmaatregelen en architecturen, IAM, bedrijfsprocessen en bedrijfscontinuïteitsplannen.Je hebt kennis van geldende bedrijfs- en IT-beheersprocessen.Je hebt kennis van algemene gangbare security oplossingen, zoals kwetsbaarheidscanners, IDS, firewalls en encryptie.Je beschikt over vaardigheid in het toepassen van kennis opgedaan door het behalen van security cursussen en -trainingen, zoals SSCP, CEH en CISSP.Je hebt ervaring met risico-management en security-audits en ervaring met stakeholdermanagement en bestuurlijke advisering.Je voldoet aan de volgende competenties en vaardigheden; OrganisatiesensitiviteitAnalyserenOvertuigingskrachtResultaatgerichtheidNetwerken Wil je ons een open sollicitatie sturen? Voor iedereen die geen idee heeft wat Hero doet, maar dat wél graag wil weten, hebben wij een speciale website ontwikkeld waarbij wij onze dienstverlening simpel uitleggen: Hero for Dummies
Meer informatie
Freelance opdracht als Security Officer (BCM focus) bij TenneT (DTT – Security, Risk & Compliance) voor onbekende locatie en onbekende uren per week, startdatum 28-05-2026.
Meer informatie
MiPublic.nl · 27-05-2026 ·
Voor PGB2.0 Z-domein Onderhoud Organisatie zoeken wij een Infrastructuur Architect voor locatie onbekend (op locatie).
Meer informatie
4-freelancers.nl · 08-05-2026 · Utrecht ·
Security Officer rol bij een overheid in Driebergen-Rijsenburg, Utrecht. Opdracht start 01-06-2026 met een tariefindicatie van € 100,00.
Meer informatie
Voor een organisatie binnen de overheid zoekt men een Security Officer voor een hoogbeveiligde digitale opsporingsomgeving. Locatie onbekend, op locatie.
Meer informatie
Voor een opdrachtgever in Utrecht zoekt men een Senior Consultant Informatiebeveiliging voor ISO 27001-taken op locatie, startend op 01-06-2026.
Meer informatie
Voor een complexe overheidsorganisatie wordt een senior consultant informatiebeveiliging gezocht voor het versterken van beleid, processen en technische maatregelen. Locatie onbekend, op locatie.
Meer informatie
4-freelancers.nl · 28-04-2026 · Leeuwarden ·
Procesmanager Information Security Management in Leeuwarden, Friesland. Opdracht start 01-06-2026 voor onbekende duur.
Meer informatie