Deze opdracht is gepubliceerd via Talent123. Freelapp biedt dit project niet zelf aan.

Freelance Senior Information Security Officer ISMS & Riskmanagement opdracht

 2026-08-17 14:22:48  Amsterdam
Aanleiding: De organisatie heeft de implementatie van een Information Security Management System (ISMS) al in gang gezet en stappen gezet in governance, beleid, procedures en richtlijnen. Voor de tijdelijke afronding en borging is een ervaren Information Security professional nodig die de bestaande opzet verder structureert, aanvult en implementeert. Bedoeling: De opdracht moet leiden tot een werkend, aantoonbaar en duurzaam geborgd ISMS waarmee de organisatie aantoonbaar in control is op Information Security en het beheer en de verdere doorontwikkeling zelfstandig kan voortzetten. Persoonlijkheid x vaardigheid: Je bent een zeer ervaren en zelfstandige Information Security professional die complexe beveiligings- en risicovraagstukken terugbrengt tot heldere keuzes en uitvoerbare maatregelen. Je combineert bestuurlijke sensitiviteit en overtuigingskracht met een pragmatische, resultaatgerichte aanpak en bewaakt actief voortgang, besluitvorming en deadlines. Organisatie Je werkt voor een provinciale organisatie in Oost-Nederland, binnen de bedrijfsvoering en het domein Informatievoorziening en Digitalisering. De bedrijfsvoering ondersteunt de bestuurlijke en uitvoerende processen door te adviseren, te controleren en te faciliteren. Binnen deze context werk je nauw samen met interne stakeholders aan informatiebeveiliging, risicomanagement en de verdere professionalisering van het ISMS. Senior Information Security Officer ISMS & Riskmanagement Als Senior Information Security Officer ISMS & Riskmanagement werk je aan het verder realiseren en afronden van de implementatie van het ISMS. De basis is aanwezig; jouw opdracht richt zich op het toetsen en doorontwikkelen van de bestaande opzet, het verder inrichten van information risk management, het uitvoeren van gap-analyses op beheersmaatregelen en het versterken van monitoring en rapportage. Je ondersteunt de implementatie van nog openstaande onderdelen en zorgt dat beleid, governance, procedures, richtlijnen en beheersmaatregelen logisch samenkomen in een werkbare en aantoonbare systematiek. Daarbij begeleid je Business Impact Analyses, voer je risicoanalyses uit en vertaal je de uitkomsten naar risicobehandelplannen en passende beheersmaatregelen. Je werkt zelfstandig en in nauwe afstemming met management, directie en andere betrokken stakeholders. Je neemt mensen mee in verandering, herkent weerstand en zorgt waar nodig dat keuzes worden gemaakt. Complexe onderwerpen en omvangrijke beleidsdocumenten vertaal je naar heldere, compacte voorstellen volgens de lijn concept, review, besluitvorming en vaststelling. De opdracht eindigt met een beheerbare overdracht, zodat de interne organisatie het ISMS zelfstandig kan beheren en verder ontwikkelen. Verantwoordelijkheden en werkzaamheden Toetsen en doorontwikkelen van de bestaande ISMS-opzet en verder structureren, aanvullen, implementeren en borgen van openstaande onderdelen; Begeleiden van Business Impact Analysis (BIA)-sessies en vaststellen van impact en continuïteitseisen; Uitvoeren van risicoanalyses binnen het Information Risk-domein en beoordelen van informatiebeveiligingsrisico’s; Vormgeven en afstemmen van risicobehandelplannen en adviseren over passende beheersmaatregelen; Ondersteunen en begeleiden van de implementatie van beveiligingsmaatregelen; Integreren van uitkomsten van BIA’s en risicoanalyses in het ISMS; Uitvoeren van gap-analyses op beheersmaatregelen en vertalen van bevindingen naar concrete verbeteracties; Implementeren en verder ontwikkelen van monitoring en rapportage rondom informatiebeveiliging en het ISMS; Adviseren van management, directie en andere stakeholders over informatiebeveiliging, risico’s, maatregelen, governance en besluitvorming; Ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance, processen en werkwijzen; Begeleiden van organisatieverandering, creëren van draagvlak en sturen op voortgang, planning, besluitvorming en deadlines; Terugbrengen van complexe onderwerpen en uitgebreide beleidsdocumenten tot heldere keuzes en compacte, bruikbare documenten zonder inhoudelijk verlies; Zorgen voor een beheerbare overdracht van het ISMS naar de interne organisatie. Resultaten Een verder gestructureerd, aangevuld, geïmplementeerd en aantoonbaar geborgd ISMS; Uitgevoerde en begeleide BIA’s met vastgestelde impact- en continuïteitseisen; Uitgevoerde risicoanalyses en afgestemde risicobehandelplannen binnen het Information Risk-domein; BIA- en risicoanalyse-uitkomsten die aantoonbaar zijn geïntegreerd in het ISMS; Ingerichte en verder ontwikkelde monitoring en rapportage voor Information Security; Openstaande ISMS-onderdelen en noodzakelijke beheersmaatregelen zijn geïmplementeerd of aantoonbaar in een beheerbare vervolgstructuur ondergebracht; De organisatie is aantoonbaar in control op het gebied van Information Security en kan het beheer en de verdere doorontwikkeling van het ISMS zelfstandig voortzetten; Een beheerbare overdracht naar de interne organisatie. Functie eisen Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging; Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi)publieke sector; Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een Information Security Management System (ISMS); Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001. Functie wensen Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het gebied van informatiebeveiliging richting management, directie en/of bestuur; Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid; governance, processen en werkwijzen, inclusief het begeleiden van organisatieverandering en het creëren van draagvlak binnen de organisatie; Minimaal 5 jaar aantoonbare werkervaring met information risk management, waaronder het uitvoeren van risicoanalyses, risicobeoordelingen, het opstellen van risicobehandelplannen en het adviseren over beheersmaatregelen; Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren, verder ontwikkelen of beheren van Information Security Management Systems (ISMS); Aantoonbaar in het bezit van een certificering op het gebied van CISSP en/of CISM; Aantoonbare afgeronde opleiding op minimaal hbo-bachelorniveau; Ervaring en begrip van risico’s, maatregelen en governance op het snijvlak van IT en OT (Operational Technology) is een pré. Competenties Resultaatgericht; Pragmatisch; Organisatie- en bestuurlijk sensitief; Analytisch; Omgevingsbewust; Verbindend en samenwerkingsgericht; Overtuigingskracht; Zelfstandig en proactief. Aanleveren CV: Ja, maximaal 5 pagina’s, in het Nederlands en als pdf. Criteria en competenties moeten expliciet uit het cv of de toelichting blijken; Motivatie: Ja, maximaal 1 pagina. Voorblad: maximaal 1 pagina en buiten de cv-limiet; Referentie: Minimaal 2 (naam, functie en organisatie).  Functie-eisen  Let op: Dit zijn harde eisen voor de opdrachtgever  De functie betreft 36 uur per week; Thuiswerkafspraken: Dinsdag en donderdag op kantoor; overige werkdagen in onderling overleg; Gesprekken op : de selectiegesprekken zijn gepland op dinsdag 1 september 2026.   Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging. Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi)publieke sector. Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een Information Security Management System (ISMS). Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001. Wensen Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het gebied van informatiebeveiliging richting management, directie en/of bestuur; Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance, processen en werkwijzen, inclusief het begeleiden van organisatieverandering en het creëren van draagvlak binnen de organisatie; Minimaal 5 jaar aantoonbare werkervaring met information risk management, waaronder het uitvoeren van risicoanalyses, risicobeoordelingen, het opstellen van risicobehandelplannen en het adviseren over beheersmaatregelen; Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren, verder ontwikkelen of beheren van Information Security Management Systems (ISMS); Aantoonbaar in het bezit van een certificering op het gebied van CISSP en/of CISM; Aantoonbare afgeronde opleiding op minimaal hbo-bachelorniveau; Ervaring en begrip van risico’s, maatregelen en governance op het snijvlak van IT en OT (Operational Technology) is een pré. Competenties Resultaatgericht; Pragmatisch; Organisatie- en bestuurlijk sensitief; Analytisch; Omgevingsbewust; Verbindend en samenwerkingsgericht; Overtuigingskracht; Zelfstandig en proactief. Aanleveren Let op: Onderstaande punten zijn vereist Op de opdracht afgestemd cv opgesteld in het Nederlands, format Word, max. 5 A4tjes; Geef een korte motivatie voor deze opdracht (max. 1 A4tje); 2 referenties met contactgegevens (In geval van een intakegesprek worden deze soms geraadpleegd door de opdrachtgever); Indicatie uurtarief. Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient jouw aansluiting hierop dan ook goed afleesbaar in je cv te zijn opgenomen. Sollicitatie Succes = persoonlijkheid x vaardigheid Raakt deze opdracht je passie, sluit deze goed aan bij je overheidservaring? Reageer dan direct via onderstaande knop.  Je ontvangt binnen 24 uur een ontvangstbevestiging en binnen 3 dagen na sluitingstermijn/beoordeling altijd een beargumenteerde terugkoppeling. Heb je tussendoor vragen dan kun je bij de contactpersoon terecht voor meer informatie b.v. over wie de eindklant is en over de opdrachtovereenkomst. Tevens kunnen we je transparant adviseren over de tariefstelling. Niet alle interim opdrachten staan op de website. Staat je interim opdracht er niet bij? Schrijf je dan vrijblijvend bij ons in en ontvang opdrachten op maat. Waarom Talent123? Talent123 is een familiebedrijf en bemiddelt voor tijdelijke vacatures en interim opdrachten binnen de overheid voor verander- en/of ontwikkelopdrachten. Wij werken samen met ZZP’ers en sollicitanten die openstaan voor een detachering bij de overheid. Talent123 doet alleen rechtstreeks zaken met opdrachtgevers en streeft naar bestendige toekomstvaste relaties met opdrachtgevers en professionals. Daarnaast is Talent123 een bureau dat zich als ‘nicheplayer’ 100% richt op interim opdrachten bij de overheid en mensgericht te werk gaat. Onze kernwaarden zijn: Bescheiden | Initiatief | Lef Waar zijn we goed in: Organiseren | Ontwikkelen | Detacheren | We betalen altijd op tijd Voor meer informatie bekijk onze dienstverlening voor professionals en lees hier alles over Talent123. Solliciteren
Freelapp score:
Kwaliteitsbeoordeling opdracht
Tarief niet vermeld · onvoldoende data voor schatting
Looptijd niet vermeld
Vaardigheden Risicomanagement, CISSP, ISO 27001 (3)
Uren/week 36 uur/week
Locatie Amsterdam (remote mogelijk)
Omschrijving uitgebreid
Gewenste ervaring 5+ jaar ervaring

Freelapp geeft projecten een score op basis van bepaalde kenmerken. Deze score is bedoeld om freelancers te helpen projecten te vinden die zo goed mogelijk aansluiten op hun wensen en vaardigheden. Freelapp bepaalt de score op basis van de gegevens in de omschrijving van de opdracht en verrijkt deze met eigen data. De score kan fouten bevatten. Er kunnen geen rechten worden ontleend aan de beoordeling door Freelapp.

Marktinzicht: Security Officer

Op Freelapp staan momenteel 83 actieve security officer-opdrachten. Het gemiddelde uurtarief voor dit specialisme ligt tussen €100–113/uur.

Bekijk alle security officer-opdrachten
Mis geen opdrachten zoals deze

Maak een gratis Freelapp-account en ontvang elke dag nieuwe opdrachten die passen bij jouw profiel en specialisatie.

Maak gratis account via LinkedIn Gratis · 1 minuut

Gerelateerde Freelance Opdrachten

De volgende opdrachten vertonen overeenkomstige kenmerken met bovenstaande opdracht. Deze opdrachten zijn mogelijk interessant voor jou als je op zoek bent naar soortgelijke freelance opdrachten. Klik op een opdracht om meer details te bekijken of om te reageren.

TenTalent.nl · 17-08-2026 ·
Freelance Information Security Officer voor Provincie Overijssel, locatie onbekend, fulltime (40 uur per week), start 17-08-2026, looptijd onbekend.
Meer informatie
TenMonks · 17-08-2026 ·
Information Security Officer voor provincie Overijssel, tijdelijke opdracht op locatie, uren per week onbekend, looptijd onbekend.
Meer informatie
Funle.nl · 17-08-2026 ·
Voor de Provincie Overijssel is een Information Security Officer gezocht voor het realiseren en borgen van een ISMS. Locatie en uren per week zijn onbekend.
Meer informatie
Flextender.nl · 14-08-2026 · Amsterdam ·
REMOTE
Information Security Officer voor provincie Overijssel, tijdelijke opdracht met hybride werken (Zwolle), startdatum niet vermeld, looptijd niet vermeld.
Meer informatie
TenMonks · 13-08-2026 ·
Voor UWV als Information Security Officer (ISO) met een uurtarief tussen €111,20 en €122,39 ben je verantwoordelijk voor informatiebeveiliging en privacy binnen het cluster Dienst Inkomensondersteuning Arbeids(on)geschikt. Locatie is onbekend (op locatie).
Meer informatie
MiPublic.nl · 12-08-2026 · Amsterdam ·
Voor UWV in Amsterdam zoekt men een Information Security Officer (BSO lead) als vervanging en ondersteuning voor de clusters CRM Klantbeeld en Self Service kanalen. De opdracht is op locatie in Amsterdam.
Meer informatie
MiPublic.nl · 12-08-2026 · Amsterdam ·
Information Security Officer voor NIS2-implementatie bij O&P Rijk in Amsterdam (op locatie). Opdracht betreft quickscans, BIO2 fit-gap analyses en advies over beveiligingsmaatregelen.
Meer informatie
BlueTrail · 12-08-2026 · Leiden ·
Als Business Security Officer (BSO) ben je het aanspreekpunt voor Informatiebeveiliging en Privacy (IB&P) voor het cluster Dienst Inkomensondersteuning Arbeids(on)geschikt. Je bent gepositioneerd onder een Vakgroepleider binnen de Vakgroep Security & Privacy met als inzetplek het dienstencluster Inkomensondersteuning Arbeids(on)geschikt. Je zal nauw samenwerken met de BSO van het cluster Inkomensondersteuning Ziek & Verlof.De BSO adviseert over vraagstukken rond informatiebeveiliging en privacy, onderzoekt in hoeverre systemen en processen aan de gestelde eisen voldoen, begeleidt IB&P coördinatoren in het cluster, organiseert en coördineert werkzaamheden vanuit de vakgroep in het cluster, implementeert beleid en borgt een uniformere aanpak gezamenlijk met de vakgroep en Vakgroepleider en is inhoudelijk het aanspreekpunt op het vakgebied.Je bent in staat om beleid te vertalen naar toekomst gerichte operationele oplossingen, zoals processen, procedures, maatregelen en richtlijnen. Deze oplossingen en maatregelen implementeer je in de praktijk, dit doe je gefaseerd, beheerst en gericht met de teams. Waar nodig neem je het initiatief om inhoudelijk af te stemmen met de stakeholders. Je stemt af met stakeholders zoals mede vakgroep leden, 2e lijns vakgroep, de CISO/CPO, Functionaris Gegevensbescherming, Juridische Zaken en het Senior Management.Van een BSO verwachten wij bij voorkeur een CISSP en CIPP/E (of vergelijkbare AVG gerelateerde) certificering. We verwachten technisch inzicht, ervaring met informatiebeveiliging principes en kennis over privacywetgeving.Werken bij het UWV bied je de kans om niet alleen professioneel te groeien, maar ook om een zinvolle bijdrage te leveren aan de maatschappij.Bij UWV staan respect, openheid, eigen verantwoordelijkheid en professionaliteit centraal, dit zijn de kernwaarden van de organisatie. De ROEP-waarden brengen we in de praktijk door ze mee te laten wegen in onze besluiten en te laten zien in ons gedrag naar cliënten en naar elkaar.Niet voor niets is onze missie: UWV werkt voor iedereen.UWV streeft ernaar een organisatie te zijn, waarin iedereen mee kan doen en niemand aan de zijlijn staat, waar je jezelf kunt zijn en blijven. Een plek waar verschillende achtergronden, talenten, visies en ervaringen welkom zijn en worden benut. Dat is waardevol en inspirerend, bevordert de creativiteit én zorgt voor betere resultaten en besluitvorming binnen de teams. Voor onze dienstverlening is het van belang dat de cliënt zich in ons herkent, waardoor we elkaar beter begrijpen en een betere service kunnen verlenen. Eisen bij de opdracht:Je hebt een relevante vakopleiding afgerond, bijvoorbeeld: CIPP/E, CIPM, CISM, CISSP.Je hebt minimaal 2 jaar ervaring op het gebied van Privacy.Je hebt minimaal 3 jaar ervaring op het gebied van Informatiebeveiliging.Je hebt kennis en ervaring met BIO (Baseline Informatiebeveiliging Overheid).Je hebt ervaring in het opzetten en structureren van processen.Je bent communicatief sterk, ervaring met advies richting management.Je hebt kennis en ervaring met agile werken, bijvoorkeur SaFe.Je hebt ervaring in het leiden en coachen van teams.Competenties:Klantgericht  Samenwerken  Omgevingsbewustzijn  Oordeelsvorming  Visie  Resultaatgerichtheid  Plannen en organiseren  Referentienummer2026-07308 LocatieAmsterdam Startdatum7 september 2026 Einddatum7 maart 2027 Optie op verlengingJa Uren per week38u p/w Sluitingsdatum14 augustus 2026  16:00 Begint jouw trail hier?Stuur ons je CV met een korte opdrachtgerichte motivatie. Discover your BlueTrailOnze weg naar jouw nieuwe carrière Nadat jij op een opdracht hebt gereageerd, nemen wij binnen 24 uur contact met jou op en behandelen we jouw reactie. We gaan met jou in gesprek. Wij kijken niet alleen naar je kennis en werkervaring, maar vooral naar jou als persoon. Dit is voor zowel de professional als de opdrachtgever belangrijk, wij willen de juiste match maken! Als we eenmaal de juiste match hebben gevonden, dan begint jouw BlueTrail en stellen we je voor aan de opdrachtgever! Bij een succesvolle match worden de contracten opgesteld. Door middel van innovaties en digitalisering proberen wij dit proces zo kort mogelijk te maken. Zo kun jij doen waar je goed in bent, terwijl wij zorgen voor alle administratie! Ook tijdens jouw opdracht staan wij altijd voor je klaar. Onze fieldmanagers zorgen er persoonlijk voor dan alles succesvol verloopt! Follow our trail E-mailadres Inschrijven voor de nieuwsbrief
Meer informatie
BlueTrail · 12-08-2026 · Leiden ·
Business Security Officer Lead voor UWV in Amsterdam, 38 uur per week, van 7 september 2026 tot 7 maart 2027.
Meer informatie
Programma Network and Information Security Directive 2 (NIS2) Het doel van het programma NIS2 is het verbeteren en verhogen van de cyberbeveiliging en weerbaarheid van O&P Rijk. In het kader van de uitvoering zorgplicht op informatiesystemen is er behoefte aan expertise op security. Gevraagd wordt een ervaren Information Security Officer (ISO) of security consultant voor de implementatie van NIS2 Richtlijn binnen O&P Rijk. Als Information Security Office ben je verantwoordelijk voor het uitvoeren van informatiebeveiligingsquickscans en BIO (Baseline Informatiebeveiliging Overheid) fit-gap analyses binnen onze organisatie. Je draagt bij aan het identificeren, beoordelen en mitigeren van beveiligingsrisico’s, en zorgt ervoor dat onze processen en systemen voldoen aan de geldende normen, zoals de BIO2 en andere relevante wet- en regelgeving (bv. AVG, VIR). De opdracht omvat sturing en advies te geven aan de implementatie van de NIS2-richtlijn binnen O&P Rijk. De gevraagde werkzaamheden zijn: • Het uitvoeren van quickscans op informatie systemen en processen (BIV-classificatie en dreigingsprofiel), volgens een vastgesteld format. In samenwerking met de stakeholders van O&P Rijk; • Het analyseren van de huidige beveiligingsmaatregelen en deze af te zetten tegen de BIO normen (BIO2 fit-gap analyse); • Het opstellen van rapportages met bevindingen, risico’s en aanbevelingen voor verbetering; • Het adviseren van interne stakeholders (bv. IT, management, beveiligingsteams) over benodigde maatregelen en prioriteiten. • Kandidaat beschikt over een WO werk- en denkniveau. • Kennis en ervaring van IT, Informatiebeveiliging, Cybersecurity of een gerelateerd vakgebied. • 5 jaar ervaring als Information Security Officer, security consultant of in een vergelijkbare rol.
Meer informatie