Information Security Officer (ISO) (ZZP of Dienstverband)

17 augustus 2026
85 - 115
Solliciteren kan tot: 25 augustus 2026
Solliciteer nu

Solliciteer op deze baan

CV uploaden (doc, docx, pdf)

Functieomschrijving

Functieomschrijving

Je wordt ingezet als ervaren en zelfstandige Information Security professional voor een tijdelijke opdracht. Je werkt aan de verdere realisatie en afronding van de implementatie van een Information Security Management System (ISMS). De focus ligt op het structureren, aanvullen, implementeren en borgen van het ISMS, inclusief toetsing en doorontwikkeling van de bestaande opzet, inrichting van information risicomanagement, gap‑analyses op beheersmaatregelen, versterking van monitoring en rapportage, ondersteuning bij implementatie van openstaande onderdelen en overdracht naar de interne organisatie.

Taken en verantwoordelijkheden

  • Begeleiden Business Impact Analyses (BIA): faciliteren van BIA‑sessies en vaststellen van impact en continuïteitseisen.
  • Risicoanalyses Information Risk: uitvoeren van risicoanalyses, vormgeven en afstemmen van risico behandelplannen, adviseren over en ondersteunen bij implementatie van maatregelen.
  • Integratie in ISMS: integreren van uitkomsten van BIA en risicoanalyses in het ISMS.
  • Monitoring en rapportage: implementeren en ontwikkelen van monitoring- en rapportagestructuren.
  • Overdracht en borging: zorgen voor een beheerbare overdracht zodat de organisatie het ISMS zelfstandig kan beheren en verder doorontwikkelen.

Concrete deliverables

  • Geëffectueerde BIA‑sessies met vastgestelde impact en continuïteitseisen.
  • Opgestelde en afgestemde risico behandelplannen en advies voor maatregelen.
  • Gedocumenteerde integratie van BIA‑ en risicoresultaten in het ISMS.
  • Implementatie van monitoring- en rapportagemechanismen voor information security.
  • Beheerbare overdracht naar de interne organisatie inclusief borgingsmaatregelen.

Gevraagde ervaring en kennis

  • Aantoonbare ervaring met ISMS‑trajecten binnen complexe organisaties.
  • Kennis van relevante normenkaders, waaronder BIO2 en ISO 27001.
  • Werkwijze: zelfstandig, resultaatgericht en in nauwe afstemming met betrokken stakeholders.

Succescriteria

De opdracht is succesvol afgerond wanneer de organisatie aantoonbaar in control is op het gebied van Information Security en het beheer van het ISMS, en de verdere doorontwikkeling zelfstandig kan worden voortgezet.

Organisatie

Overijssel is een prachtige provincie om te wonen, te werken en te recreëren. Met elkaar maken we Overijssel iedere dag leefbaarder, mooier, veiliger en beter bereikbaar. De provincie werkt samen met gemeenten, waterschappen, het Rijk, ondernemers en maatschappelijke instanties. Samen zetten we ons in voor de toekomst van onze provincie.

Eisen

  • Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging
  • Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met
    informatiebeveiliging binnen de (semi) publieke sector
  • Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen
    en/of beheren van een Information Security Management System (ISMS)
  • Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen
    en compliancekaders zoals ISO 27001

Gunningscriteria

  • Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het
    gebied van informatiebeveiliging richting management, directie en/of
    bestuur
  • Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen,
    implementeren en uitdragen van informatiebeveiligingsbeleid, governance,
    processen en werkwijzen, inclusief het begeleiden van
    organisatieverandering en het creëren van draagvlak binnen de organisatie
  • Minimaal 5 jaar aantoonbare werkervaring met information risk management,
    waaronder het uitvoeren van risicoanalyses, risicobeoordelingen, het
    opstellen van risicobehandelplannen en het adviseren over
    beheersmaatregelen
  • Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren,
    verder ontwikkelen of beheren van Information Security Management Systems
    (ISMS)
  • Aantoonbaar in het bezit van een certificering op het gebied van CISSP
    en/of CISM
  • Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau

Competenties

  • Resultaatgericht
  • Pragmatisch
  • Organisatiesensitief
  • Bestuurlijk sensitief
  • Analytisch
  • Omgevingsbewust
  • Verbindend
  • Samenwerkingsgericht
  • Overtuigingskracht
  • Zelfstandig
  • Proactief

Interview Datum

gesprekken bij de opdrachtgever zijn gepland op dinsdag 1 september 2026

Je sollicitatie dient uiterlijk 25 augustus 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.