Aanleiding: De organisatie heeft de implementatie van een Information Security Management System (ISMS) al in gang gezet en stappen gezet in governance, beleid, procedures en richtlijnen. Voor de tijdelijke afronding en borging is een ervaren Information Security professional nodig die de bestaande opzet verder structureert, aanvult en implementeert. Bedoeling: De opdracht moet leiden tot een werkend, aantoonbaar en duurzaam geborgd ISMS waarmee de organisatie aantoonbaar in control is op Information Security en het beheer en de verdere doorontwikkeling zelfstandig kan voortzetten. Persoonlijkheid x vaardigheid: Je bent een zeer ervaren en zelfstandige Information Security professional die complexe beveiligings- en risicovraagstukken terugbrengt tot heldere keuzes en uitvoerbare maatregelen. Je combineert bestuurlijke sensitiviteit en overtuigingskracht met een pragmatische, resultaatgerichte aanpak en bewaakt actief voortgang, besluitvorming en deadlines. Organisatie Je werkt voor een provinciale organisatie in Oost-Nederland, binnen de bedrijfsvoering en het domein Informatievoorziening en Digitalisering. De bedrijfsvoering ondersteunt de bestuurlijke en uitvoerende processen door te adviseren, te controleren en te faciliteren. Binnen deze context werk je nauw samen met interne stakeholders aan informatiebeveiliging, risicomanagement en de verdere professionalisering van het ISMS. Senior Information Security Officer ISMS & Riskmanagement Als Senior Information Security Officer ISMS & Riskmanagement werk je aan het verder realiseren en afronden van de implementatie van het ISMS. De basis is aanwezig; jouw opdracht richt zich op het toetsen en doorontwikkelen van de bestaande opzet, het verder inrichten van information risk management, het uitvoeren van gap-analyses op beheersmaatregelen en het versterken van monitoring en rapportage. Je ondersteunt de implementatie van nog openstaande onderdelen en zorgt dat beleid, governance, procedures, richtlijnen en beheersmaatregelen logisch samenkomen in een werkbare en aantoonbare systematiek. Daarbij begeleid je Business Impact Analyses, voer je risicoanalyses uit en vertaal je de uitkomsten naar risicobehandelplannen en passende beheersmaatregelen. Je werkt zelfstandig en in nauwe afstemming met management, directie en andere betrokken stakeholders. Je neemt mensen mee in verandering, herkent weerstand en zorgt waar nodig dat keuzes worden gemaakt. Complexe onderwerpen en omvangrijke beleidsdocumenten vertaal je naar heldere, compacte voorstellen volgens de lijn concept, review, besluitvorming en vaststelling. De opdracht eindigt met een beheerbare overdracht, zodat de interne organisatie het ISMS zelfstandig kan beheren en verder ontwikkelen. Verantwoordelijkheden en werkzaamheden Toetsen en doorontwikkelen van de bestaande ISMS-opzet en verder structureren, aanvullen, implementeren en borgen van openstaande onderdelen; Begeleiden van Business Impact Analysis (BIA)-sessies en vaststellen van impact en continuïteitseisen; Uitvoeren van risicoanalyses binnen het Information Risk-domein en beoordelen van informatiebeveiligingsrisico’s; Vormgeven en afstemmen van risicobehandelplannen en adviseren over passende beheersmaatregelen; Ondersteunen en begeleiden van de implementatie van beveiligingsmaatregelen; Integreren van uitkomsten van BIA’s en risicoanalyses in het ISMS; Uitvoeren van gap-analyses op beheersmaatregelen en vertalen van bevindingen naar concrete verbeteracties; Implementeren en verder ontwikkelen van monitoring en rapportage rondom informatiebeveiliging en het ISMS; Adviseren van management, directie en andere stakeholders over informatiebeveiliging, risico’s, maatregelen, governance en besluitvorming; Ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance, processen en werkwijzen; Begeleiden van organisatieverandering, creëren van draagvlak en sturen op voortgang, planning, besluitvorming en deadlines; Terugbrengen van complexe onderwerpen en uitgebreide beleidsdocumenten tot heldere keuzes en compacte, bruikbare documenten zonder inhoudelijk verlies; Zorgen voor een beheerbare overdracht van het ISMS naar de interne organisatie. Resultaten Een verder gestructureerd, aangevuld, geïmplementeerd en aantoonbaar geborgd ISMS; Uitgevoerde en begeleide BIA’s met vastgestelde impact- en continuïteitseisen; Uitgevoerde risicoanalyses en afgestemde risicobehandelplannen binnen het Information Risk-domein; BIA- en risicoanalyse-uitkomsten die aantoonbaar zijn geïntegreerd in het ISMS; Ingerichte en verder ontwikkelde monitoring en rapportage voor Information Security; Openstaande ISMS-onderdelen en noodzakelijke beheersmaatregelen zijn geïmplementeerd of aantoonbaar in een beheerbare vervolgstructuur ondergebracht; De organisatie is aantoonbaar in control op het gebied van Information Security en kan het beheer en de verdere doorontwikkeling van het ISMS zelfstandig voortzetten; Een beheerbare overdracht naar de interne organisatie. Functie eisen Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging; Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi)publieke sector; Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een Information Security Management System (ISMS); Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001. Functie wensen Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het gebied van informatiebeveiliging richting management, directie en/of bestuur; Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid; governance, processen en werkwijzen, inclusief het begeleiden van organisatieverandering en het creëren van draagvlak binnen de organisatie; Minimaal 5 jaar aantoonbare werkervaring met information risk management, waaronder het uitvoeren van risicoanalyses, risicobeoordelingen, het opstellen van risicobehandelplannen en het adviseren over beheersmaatregelen; Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren, verder ontwikkelen of beheren van Information Security Management Systems (ISMS); Aantoonbaar in het bezit van een certificering op het gebied van CISSP en/of CISM; Aantoonbare afgeronde opleiding op minimaal hbo-bachelorniveau; Ervaring en begrip van risico’s, maatregelen en governance op het snijvlak van IT en OT (Operational Technology) is een pré. Competenties Resultaatgericht; Pragmatisch; Organisatie- en bestuurlijk sensitief; Analytisch; Omgevingsbewust; Verbindend en samenwerkingsgericht; Overtuigingskracht; Zelfstandig en proactief. Aanleveren CV: Ja, maximaal 5 pagina’s, in het Nederlands en als pdf. Criteria en competenties moeten expliciet uit het cv of de toelichting blijken; Motivatie: Ja, maximaal 1 pagina. Voorblad: maximaal 1 pagina en buiten de cv-limiet; Referentie: Minimaal 2 (naam, functie en organisatie). Functie-eisen Let op: Dit zijn harde eisen voor de opdrachtgever De functie betreft 36 uur per week; Thuiswerkafspraken: Dinsdag en donderdag op kantoor; overige werkdagen in onderling overleg; Gesprekken op : de selectiegesprekken zijn gepland op dinsdag 1 september 2026. Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging. Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi)publieke sector. Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een Information Security Management System (ISMS). Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001. Wensen Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het gebied van informatiebeveiliging richting management, directie en/of bestuur; Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance, processen en werkwijzen, inclusief het begeleiden van organisatieverandering en het creëren van draagvlak binnen de organisatie; Minimaal 5 jaar aantoonbare werkervaring met information risk management, waaronder het uitvoeren van risicoanalyses, risicobeoordelingen, het opstellen van risicobehandelplannen en het adviseren over beheersmaatregelen; Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren, verder ontwikkelen of beheren van Information Security Management Systems (ISMS); Aantoonbaar in het bezit van een certificering op het gebied van CISSP en/of CISM; Aantoonbare afgeronde opleiding op minimaal hbo-bachelorniveau; Ervaring en begrip van risico’s, maatregelen en governance op het snijvlak van IT en OT (Operational Technology) is een pré. Competenties Resultaatgericht; Pragmatisch; Organisatie- en bestuurlijk sensitief; Analytisch; Omgevingsbewust; Verbindend en samenwerkingsgericht; Overtuigingskracht; Zelfstandig en proactief. Aanleveren Let op: Onderstaande punten zijn vereist Op de opdracht afgestemd cv opgesteld in het Nederlands, format Word, max. 5 A4tjes; Geef een korte motivatie voor deze opdracht (max. 1 A4tje); 2 referenties met contactgegevens (In geval van een intakegesprek worden deze soms geraadpleegd door de opdrachtgever); Indicatie uurtarief. Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient jouw aansluiting hierop dan ook goed afleesbaar in je cv te zijn opgenomen. Sollicitatie Succes = persoonlijkheid x vaardigheid Raakt deze opdracht je passie, sluit deze goed aan bij je overheidservaring? Reageer dan direct via onderstaande knop. Je ontvangt binnen 24 uur een ontvangstbevestiging en binnen 3 dagen na sluitingstermijn/beoordeling altijd een beargumenteerde terugkoppeling. Heb je tussendoor vragen dan kun je bij de contactpersoon terecht voor meer informatie b.v. over wie de eindklant is en over de opdrachtovereenkomst. Tevens kunnen we je transparant adviseren over de tariefstelling. Niet alle interim opdrachten staan op de website. Staat je interim opdracht er niet bij? Schrijf je dan vrijblijvend bij ons in en ontvang opdrachten op maat. Waarom Talent123? Talent123 is een familiebedrijf en bemiddelt voor tijdelijke vacatures en interim opdrachten binnen de overheid voor verander- en/of ontwikkelopdrachten. Wij werken samen met ZZP’ers en sollicitanten die openstaan voor een detachering bij de overheid. Talent123 doet alleen rechtstreeks zaken met opdrachtgevers en streeft naar bestendige toekomstvaste relaties met opdrachtgevers en professionals. Daarnaast is Talent123 een bureau dat zich als ‘nicheplayer’ 100% richt op interim opdrachten bij de overheid en mensgericht te werk gaat. Onze kernwaarden zijn: Bescheiden | Initiatief | Lef Waar zijn we goed in: Organiseren | Ontwikkelen | Detacheren | We betalen altijd op tijd Voor meer informatie bekijk onze dienstverlening voor professionals en lees hier alles over Talent123. Solliciteren
Meer informatie