Functieomschrijving
Functieomschrijving
Senior Information Security Officer
Je vervult een centrale en coördinerende rol binnen de informatiebeveiliging. Je bent verantwoordelijk voor het verder professionaliseren van informatiebeveiliging, het zorgen voor afstemming van beleid, risico’s en maatregelen organisatiebreed en voor de coördinatie, prioritering en bewaking van uitvoering van informatiebeveiligingsactiviteiten. Je bent inhoudelijk adviseur en regisseur, ondersteunt afdelingen bij implementatie van beleid en draagt bij aan het opstellen en uitvoeren van plannen voor business continuity. Je werkt nauw samen met management, projectteams, functioneel beheer, architecten, leveranciers en andere stakeholders.
Taken en verantwoordelijkheden
- Je coördineert de uitvoering en doorontwikkeling van het informatiebeveiligingsbeleid en bewaakt de naleving daarvan.
- Je treedt op als inhoudelijk coördinator voor informatiebeveiligingsvraagstukken en zorgt voor samenhang tussen projecten, beheer en organisatieonderdelen.
- Je stelt beleidskaders, richtlijnen en beveiligingsstandaarden op en zorgt voor implementatie en borging.
- Je coördineert en voert risicoanalyses en security assessments uit op projecten, processen, applicaties en infrastructuur en bewaakt de opvolging van maatregelen.
- Je adviseert management, projectleiders en product owners over informatiebeveiliging, privacy, security-by-design en compliance.
- Je bent het centrale aanspreekpunt voor interne afdelingen op het gebied van informatiebeveiliging, gegevensbescherming en security-eisen.
- Je coördineert de afhandeling en opvolging van beveiligingsbevindingen, audits en verbeteracties.
- Je stimuleert samenwerking tussen IV-teams en zorgt voor uniforme toepassing van informatiebeveiligingsrichtlijnen.
- Je organiseert awarenessprogramma’s, workshops en kennissessies en draagt bij aan het vergroten van securitybewustzijn.
- Je onderhoudt contacten met externe partijen, auditors en ketenpartners en vertegenwoordigt de organisatie bij informatiebeveiligingsvraagstukken.
- Je adviseert gevraagd en ongevraagd over strategische ontwikkelingen en draagt bij aan verdere positionering en professionalisering van de informatiebeveiligingsfunctie.
- Je adviseert en assisteert bij de implementatie van beleid en bij het opstellen en testen van business continuity-plannen.
Resultaatgebieden
- Het informatiebeveiligingsbeleid wordt organisatiebreed toegepast en aantoonbaar geborgd.
- Security-risico’s worden tijdig gesignaleerd en passende beheersmaatregelen geïmplementeerd.
- Projecten en wijzigingen voldoen aan geldende security- en compliance-eisen.
- Verbetermaatregelen, audits en risicoanalyses worden effectief gecoördineerd en opgevolgd.
- Het securitybewustzijn binnen de organisatie is aantoonbaar versterkt.
- De samenwerking tussen management, IV, projecten en externe partijen op het gebied van informatiebeveiliging is verbeterd.
Eisen
- Afgeronde WO-opleiding.
- Gecertificeerd Information Security Manager.
- Gecertificeerd ISO27001 Lead Auditor.
Wensen
- Minimaal 2 jaar ervaring als Security Officer, onderbouwd met concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring met cloudbeveiliging, netwerkbeveiliging en identity & access management binnen de publieke sector, onderbouwd met concrete projecten en rolbeschrijving.
- Ervaring met het Gronings Schadedossier, onderbouwd met concrete projecten en rolbeschrijving.
- Ervaring met Confluence, onderbouwd met concrete projecten en rolbeschrijving.
- Gecertificeerd Information Privacy Professional Europe (wens).
Competenties
- Zelfsturend
- Initiatieftonend
- Assertief
- Analytisch inzicht
Eisen
- Een afgeronde WO opleiding
- Gecertificeerd Information Security Manager
- Gecertificeerd ISO27001 Lead Auditor
Gunningscriteria
- Minimaal 2 jaar ervaring als Security Officer, onderbouwd door concrete
projecten en rolbeschrijving in cv of motivatie - Ervaring met cloudbeveiliging, netwerkbeveiliging en identity & access
management binnen de publieke sector, onderbouwd door concrete projecten en
rolbeschrijving in cv of motivatie - Ervaring binnen met het Gronings Schadedossier, onderbouwd door concrete
projecten en rolbeschrijving in cv of motivatie - Ervaring met Confluence, onderbouwd door concrete projecten en
rolbeschrijving in cv of motivatie - Gecertificeerd Information Privacy Professional Europe
Competenties
- Zelfsturend
- Initiatief tonend
- Assertief
- Analytisch Inzicht
Je sollicitatie dient uiterlijk 27 juli 2026 om 08:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.