Adviseur Informatiebeveiliging (ISO) 36u/w
Volgnummer: 135871
Publicatiedatum: 08-09-2026
Locatie: HOOGEVEEN
Standplaats: HOOGEVEEN
Duur: zsm - 24-12-2027
Optie tot verlenging: Ja
Reageren voor: 16-09-2026
Organisatie:
Samenwerkingsorganisatie De Wolden Hoogeveen (SWO) geeft met ruim 900 medewerkers uitvoering aan de gemeentelijke taken en verleent diensten aan ongeveer 80.000 inwoners van de twee gemeenten. Dit maakt ons de op één na grootste gemeentelijke organisatie in Drenthe. Daarnaast zijn wij een unieke organisatie door het werken voor 2 heel verschillende gemeenten. We zijn centraal gelegen en goed bereikbaar, zowel met de auto als het openbaar vervoer. Kijk voor meer informatie over onze organisatie op www.werkenbijdeswo.nl
Opdracht
Vanwege zwangerschapsverlof én de inwerkingtreding van de Cyberbeveiligingswet zoeken wij een tijdelijke Adviseur Informatiebeveiliging (ISO).
Wat is je rol?
Als Adviseur Informatiebeveiliging (Information Security Officer) werk je nauw samen met je collega-ISO, de Privacy Officer (PO), Technical Information Security Officer (TISO), Corporate Information Security Officer (CISO) en de Functionaris Gegevensbescherming (FG). Deze collega's vormen samen het kernteam Informatieveiligheid. Daarbinnen zijn de ISO en TISO de specialisten op het gebied van informatiebeveiliging.
Je bent een onafhankelijk adviseur op tactisch niveau en een volwaardig gesprekspartner voor de business en collega's vanuit andere werkvelden. Door jouw aanpak zorg je ervoor dat men zich bewust is van het belang informatiebeveiliging voor de organisatie en weet jij weerstand te overwinnen als het gaat om het verlagen van risico’s en doorvoeren van maatregelen.
Je bent verantwoordelijk voor het ontwikkelen, actualiseren en monitoren van het informatiebeveiligingsbeleid binnen de organisatie. Daarbij zorg je voor een duidelijke en werkbare invulling van de NIS2/Cbw, BIO2 en andere relevante wet- en regelgeving. Je zorgt voor de advisering en bewaking van noodzakelijke maatregelen, procedures en taken.
Wat ga je doen?
•
• Je houdt je bezig met het vergroten van informatieveilig gedrag vanuit ons bewustwordingsprogramma.
• Je bent (mede)opsteller en vormgever van strategisch en tactisch beleid met betrekking tot informatiebeveiliging en privacy.
• Je onderhoud relaties met diverse stakeholders, waaronder proces-, applicatie- en systeemeigenaren, beheerders (functioneel en technisch), ketenpartners, externe leveranciers en de IBD om de organisatie weerbaarder te maken.
• Jij ondersteunt de organisatie bij het in kaart brengen van de risico's binnen de (kritische) bedrijfsprocessen van de diverse organisatieonderdelen.
• Je beoordeelt risicoanalyses en de voorgestelde maatregelen en aanbevelingen om de geïdentificeerde risico’s te mitigeren.
• Je toetst kwaliteit en compliancy op basis van de BIO, de AVG en audits.
• Je ondersteunt bij de uitvoering van DPIA's en business impact analyses (BIA).
• Je verzorgt (mede) de afhandeling van veiligheidsincidenten/datalekken, in samenwerking met de TISO en PO.
Specifiek aandachtsgebied
•
• Als ENSIA-coördinator ben je verantwoordelijk voor de uitvoering van de zelfevaluatie ENSIA en contactpersoon richting de ENSIA-uitvoeringsorganisatie.
• De organisatie heeft nog te weinig zicht op de Operationele Techniek en de risico's die daar spelen. In samenwerking met een extern projectmanager (nog in te huren), ontwikkel jij beleid, organiseer je de (risico)analyse van de OT-omgeving en zorg je ervoor dat passende maatregelen worden uitgevoerd.
Dit traject wordt in 2027 uitgevoerd.
Je bent een gedreven professional die gemakkelijk schakelt tussen strategie en uitvoering. Je bent analytisch sterk, brengt structuur aan in complexe vraagstukken en weet mensen in beweging te krijgen. Je beschikt over uitstekende mondelinge en schriftelijke adviesvaardigheden.
De werkzaamheden maken integraal onderdeel uit van de reguliere bedrijfsvoering en worden verricht binnen de bestaande organisatiestructuur. De medewerker maakt deel uit van het team, neemt deel aan interne overleggen en werkt onder dagelijkse aansturing van de verantwoordelijke manager. Prioriteiten, werkzaamheden en gewenste resultaten worden vastgesteld door de organisatie. Vanwege het belang van continuïteit, kennisborging en nauwe samenwerking met interne stakeholders is sprake van een structurele rol binnen het team die volledige inbedding in de organisatie vereist.
Geef in het cv duidelijk aan in hoeverre je/ de door jou aangeboden kandidaat aan de criteria en competenties voldoet. Indien informatie niet expliciet in het cv of de toelichting is opgenomen, wordt deze niet meegenomen in de beoordeling.
Functie-eisen:
Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau in de richting van informatica, bedrijfskundige informatica, informatiekunde of vergelijkbaar.
Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging.
Aantoonbare werkervaring met het uitvoeren van Business Impact Analyses (BIA's).
Wensen:
Minimaal 1 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging bij een gemeente.
Aantoonbare werkervaring met het opstellen van beleid en het in kaart brengen/opzetten van maatregelen met betrekking tot OT-beveiliging.
Aantoonbare werkervaring met het opstellen van beleid en het vertalen van beleid naar praktische uitvoering.
Aantoonbare werkervaring als ENSIA-coördinator.
Aantoonbaar in bezit van een CISSP of CISM certificering. Solliciteer nu!
Duur: zsm - 24-12-2027
Optie tot verlenging: Ja
Reageren voor: 16-09-2026
Organisatie:
Samenwerkingsorganisatie De Wolden Hoogeveen (SWO) geeft met ruim 900 medewerkers uitvoering aan de gemeentelijke taken en verleent diensten aan ongeveer 80.000 inwoners van de twee gemeenten. Dit maakt ons de op één na grootste gemeentelijke organisatie in Drenthe. Daarnaast zijn wij een unieke organisatie door het werken voor 2 heel verschillende gemeenten. We zijn centraal gelegen en goed bereikbaar, zowel met de auto als het openbaar vervoer. Kijk voor meer informatie over onze organisatie op www.werkenbijdeswo.nl
Opdracht
Vanwege zwangerschapsverlof én de inwerkingtreding van de Cyberbeveiligingswet zoeken wij een tijdelijke Adviseur Informatiebeveiliging (ISO).
Wat is je rol?
Als Adviseur Informatiebeveiliging (Information Security Officer) werk je nauw samen met je collega-ISO, de Privacy Officer (PO), Technical Information Security Officer (TISO), Corporate Information Security Officer (CISO) en de Functionaris Gegevensbescherming (FG). Deze collega's vormen samen het kernteam Informatieveiligheid. Daarbinnen zijn de ISO en TISO de specialisten op het gebied van informatiebeveiliging.
Je bent een onafhankelijk adviseur op tactisch niveau en een volwaardig gesprekspartner voor de business en collega's vanuit andere werkvelden. Door jouw aanpak zorg je ervoor dat men zich bewust is van het belang informatiebeveiliging voor de organisatie en weet jij weerstand te overwinnen als het gaat om het verlagen van risico’s en doorvoeren van maatregelen.
Je bent verantwoordelijk voor het ontwikkelen, actualiseren en monitoren van het informatiebeveiligingsbeleid binnen de organisatie. Daarbij zorg je voor een duidelijke en werkbare invulling van de NIS2/Cbw, BIO2 en andere relevante wet- en regelgeving. Je zorgt voor de advisering en bewaking van noodzakelijke maatregelen, procedures en taken.
Wat ga je doen?
•
• Je houdt je bezig met het vergroten van informatieveilig gedrag vanuit ons bewustwordingsprogramma.
• Je bent (mede)opsteller en vormgever van strategisch en tactisch beleid met betrekking tot informatiebeveiliging en privacy.
• Je onderhoud relaties met diverse stakeholders, waaronder proces-, applicatie- en systeemeigenaren, beheerders (functioneel en technisch), ketenpartners, externe leveranciers en de IBD om de organisatie weerbaarder te maken.
• Jij ondersteunt de organisatie bij het in kaart brengen van de risico's binnen de (kritische) bedrijfsprocessen van de diverse organisatieonderdelen.
• Je beoordeelt risicoanalyses en de voorgestelde maatregelen en aanbevelingen om de geïdentificeerde risico’s te mitigeren.
• Je toetst kwaliteit en compliancy op basis van de BIO, de AVG en audits.
• Je ondersteunt bij de uitvoering van DPIA's en business impact analyses (BIA).
• Je verzorgt (mede) de afhandeling van veiligheidsincidenten/datalekken, in samenwerking met de TISO en PO.
Specifiek aandachtsgebied
•
• Als ENSIA-coördinator ben je verantwoordelijk voor de uitvoering van de zelfevaluatie ENSIA en contactpersoon richting de ENSIA-uitvoeringsorganisatie.
• De organisatie heeft nog te weinig zicht op de Operationele Techniek en de risico's die daar spelen. In samenwerking met een extern projectmanager (nog in te huren), ontwikkel jij beleid, organiseer je de (risico)analyse van de OT-omgeving en zorg je ervoor dat passende maatregelen worden uitgevoerd.
Dit traject wordt in 2027 uitgevoerd.
Je bent een gedreven professional die gemakkelijk schakelt tussen strategie en uitvoering. Je bent analytisch sterk, brengt structuur aan in complexe vraagstukken en weet mensen in beweging te krijgen. Je beschikt over uitstekende mondelinge en schriftelijke adviesvaardigheden.
De werkzaamheden maken integraal onderdeel uit van de reguliere bedrijfsvoering en worden verricht binnen de bestaande organisatiestructuur. De medewerker maakt deel uit van het team, neemt deel aan interne overleggen en werkt onder dagelijkse aansturing van de verantwoordelijke manager. Prioriteiten, werkzaamheden en gewenste resultaten worden vastgesteld door de organisatie. Vanwege het belang van continuïteit, kennisborging en nauwe samenwerking met interne stakeholders is sprake van een structurele rol binnen het team die volledige inbedding in de organisatie vereist.
Geef in het cv duidelijk aan in hoeverre je/ de door jou aangeboden kandidaat aan de criteria en competenties voldoet. Indien informatie niet expliciet in het cv of de toelichting is opgenomen, wordt deze niet meegenomen in de beoordeling.
Functie-eisen:
Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau in de richting van informatica, bedrijfskundige informatica, informatiekunde of vergelijkbaar.
Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging.
Aantoonbare werkervaring met het uitvoeren van Business Impact Analyses (BIA's).
Wensen:
Minimaal 1 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging bij een gemeente.
Aantoonbare werkervaring met het opstellen van beleid en het in kaart brengen/opzetten van maatregelen met betrekking tot OT-beveiliging.
Aantoonbare werkervaring met het opstellen van beleid en het vertalen van beleid naar praktische uitvoering.
Aantoonbare werkervaring als ENSIA-coördinator.
Aantoonbaar in bezit van een CISSP of CISM certificering. Solliciteer nu!